La Data Protection Authority irlandese ha pubblicato all’interno del suo sito web istituzionale una raccolta di oltre 30 case study inediti, non presentati nei suoi report annuali, consultabile al seguente link: Case Studies | Data Protection Commissioner.
Il materiale fornisce alcuni interessanti spunti sull’approccio dell’Authority sui seguenti argomenti:
- Informazioni inesatte contenute in un sistema bancario
- Mancata risposta completa a una richiesta di accesso
- Uso delle telecamere a circuito chiuso sul posto di lavoro
- Accesso ai filmati delle telecamere a circuito chiuso
- Obbligo di motivare il rifiuto di accesso ai dati personali
- Trattamento di categorie particolari di dati
- Ulteriore trattamento per una finalità compatibile
- Misure di sicurezza adeguate per il trattamento di dati medici
- Misure di sicurezza adeguate
- Trattamento necessario ai fini dei legittimi interessi perseguiti da un responsabile del trattamento
- Trattamento necessario ai fini dell’esecuzione di un contratto
- Espressioni di opinione riservate e richieste di accesso ai soggetti interessati
- Trattamento dei dati sanitari
- Richieste di accesso e materiale legalmente privilegiato
- Trattamento nel contesto di un’indagine sul posto di lavoro
- Risoluzione amichevole – prova di identificazione e minimizzazione dei dati
- Risoluzione amichevole – Diritto alla cancellazione e contenuti generati dagli utenti
- Risoluzione amichevole in caso di reclamo transfrontaliero – diritto alla cancellazione
- Risoluzione amichevole – diritto alla cancellazione
- Divulgazione e pubblicazione non autorizzata di una fotografia
- Base giuridica del trattamento e sicurezza del trattamento
- Richiesta di cancellazione e ricorso al Codice del Consumo
- Coinvolgimento dell’esattore
- Misure di sicurezza adeguate per i dati sanitari inviati via e-mail
- Accesso alla posta elettronica di un dipendente su un servizio di posta elettronica aziendale
- Divulgazione da parte di una cooperativa di credito dei dati personali di un socio a una società di investigazioni private
- Accuratezza dei dati
- Conservazione dei dati da parte di una banca relativi a una richiesta di prestito ritirata
- Accesso alle informazioni relative alla valutazione del credito di una banca
- Utilizzo dei dati della tessera magnetica di un dipendente a fini disciplinari
- Divulgazione del nome e del numero di cellulare di un giornalista da parte di un personaggio pubblico
- Ulteriore trattamento per uno scopo compatibile
- Elaborazione corretta e lecita di immagini di telecamere a circuito chiuso di un cliente
- Divulgazione di dati personali e finanziari a terzi e richiesta di cancellazione
- Trattamento e divulgazione illeciti di dati di categoria speciale
- Trattamento illecito e richiesta di cancellazione
- Divulgazione, revoca del consenso al trattamento e richiesta di accesso ai dati personali
- Trattamento illecito di categorie particolari di dati
I report annuali della Data Protection Commission sono invece disponibili al seguente link: Case Studies (Annual Report) | Data Protection Commissioner.