Privacy Daily

PRIVACYDAILY n. 256 – 25.01.2024

VERSIONE ITALIANA

INDIA, NUOVE NORME SULLA PROTEZIONE DEI DATI SARANNO APPROVATE DOPO LE ELEZIONI

Secondo quanto recentemente dichiarato il quadro normativo indiano sulla protezione dei dati personali potrebbe essere implementato dopo le elezioni della Lok Sabha.  La DPDP mira a proteggere i dati personali digitali dei cittadini e richiede norme dettagliate per essere efficace. Secondo fonti giornalistiche, queste norme sono ancora in fase di perfezionamento e si prevede che saranno pubblicate per la consultazione pubblica entro la fine di gennaio. Il processo normativo prevede che le norme proposte saranno aperte ai commenti del pubblico, così da permettere a cittadini, imprese ed esperti di fornire feedback e sollevare dubbi sul quadro proposto.

https://www.cnbctv18.com/technology/data-protection-framework-postponed-dpdp-notifcation-after-lok-sabha-elections-18823331.htm/


CANADA, L’OFFICE OF THE PRIVACY COMMISSIONER HA PUBBLICATO UN PIANO STRATEGICO FINO AL 2027

Philippe Dufresne – Commissario canadese per la privacy – ha presentato un piano strategico che cercherà di massimizzare l’impatto del suo lavoro nella promozione e protezione del diritto fondamentale alla privacy, affrontando e difendendo la privacy in un’epoca di cambiamenti tecnologici e sostenendo i diritti alla privacy dei bambini. Queste priorità sono state individuate grazie al coinvolgimento delle diverse parti interessate nel corso del primo anno del mandato del Commissario Dufresne. L’OPC è interessato ai feedback delle parti interessate per l’implementazione del piano nei prossimi anni, e i commenti possono essere inviati tramite email o tramite il modulo di feedback sul sito web dell’OPC entro il 31 marzo 2024.

https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/nr-c_240122


FRANCIA, LA CNIL PUBBLICA UNA INFORMATIVA SULLA CRITTOGRAFIA DEI DATI E SULLA SICUREZZA NEL CLOUD COMPUTING

La sicurezza nel trattamento dei dati personali è fondamentale per garantire agli utenti la fiducia nelle aziende. È anche un obbligo legale, come dimostrato dal fatto che un terzo delle sanzioni comminate dalla CNIL nel 2022 riguardava la violazione di questo obbligo. Questo principio si applica anche all’utilizzo delle soluzioni di cloud computing, che vengono sempre più utilizzate dalle grandi aziende e dalle PMI. La CNIL ha già pubblicato una raccomandazione nel 2012 per le aziende che desiderano utilizzare queste soluzioni. In risposta alle numerose offerte presenti sul mercato e alle domande poste dalle organizzazioni che utilizzano queste soluzioni, la CNIL fornisce nuove risorse per aiutarle a comprendere i diversi approcci crittografici e gli strumenti di sicurezza disponibili. L’obiettivo è consentire ai professionisti di adottare l’approccio di sicurezza più adatto alle proprie esigenze.

https://www.cnil.fr/fr/informatique-en-nuage-cloud-la-cnil-publie-deux-fiches-pratiques-sur-le-chiffrement-et-la-securite


VERSIONE INGLESE

INDIA, NEW DATA PROTECTION REGULATIONS TO BE PASSED AFTER ELECTIONS

According to recent reports, India’s data protection framework could be implemented after the Lok Sabha elections.  The DPDP aims to protect citizens’ personal digital data and requires detailed rules to be effective. According to news sources, these rules are still being finalised and are expected to be published for public consultation by the end of January. The regulatory process envisages that the proposed rules will be open to public comment, so that citizens, businesses and experts can provide feedback and raise concerns about the proposed framework.

https://www.cnbctv18.com/technology/data-protection-framework-postponed-dpdp-notifcation-after-lok-sabha-elections-18823331.htm/


CANADA, THE OFFICE OF THE PRIVACY COMMISSIONER HAS RELEASED A STRATEGIC PLAN TO 2027

Philippe Dufresne – Canada’s Privacy Commissioner – has unveiled a strategic plan that will seek to maximise the impact of his work in promoting and protecting the fundamental right to privacy, addressing and defending privacy in an age of technological change, and supporting children’s privacy rights. These priorities were identified through the involvement of various stakeholders during the first year of Commissioner Dufresne’s mandate. The OPC is interested in feedback from stakeholders for the implementation of the plan in the coming years, and comments can be submitted by email or via the feedback form on the OPC website by 31 March 2024.

https://www.priv.gc.ca/en/opc-news/news-and-announcements/2024/nr-c_240122


FRANCE, THE CNIL PUBLISHES A STATEMENT ON DATA ENCRYPTION AND SECURITY IN CLOUD COMPUTING

Security in the processing of personal data is crucial to ensure users trust in companies. It is also a legal obligation, as demonstrated by the fact that one third of the penalties imposed by the CNIL in 2022 related to the violation of this obligation.This principle also applies to the use of cloud computing solutions, which are increasingly used by large companies and SMEs. The CNIL has already published a recommendation in 2012 for companies wishing to use these solutions. In response to the many offerings on the market and the questions posed by organisations using these solutions, the CNIL is providing new resources to help them understand the different cryptographic approaches and security tools available. The aim is to enable professionals to adopt the security approach that best suits their needs.

https://www.cnil.fr/fr/informatique-en-nuage-cloud-la-cnil-publie-deux-fiches-pratiques-sur-le-chiffrement-et-la-securite