HomeAppleUn anno di GDPR. Cosa è cambiato? I veri effetti della legge

Un anno di GDPR. Cosa è cambiato? I veri effetti della legge

Doveva cambiare tutto. Un anno fa, il regolamento generale sulla protezione dei dati in Europa (GDPR) vedeva la luce e la legislazione aveva acquisito una popolarità pari alle notizie di gossip. 

Le aziende sentivano chiaramente che la legge avrebbe modificato tutto quello che avrebbero fatto in futuro.

Ma in realtà, il GDPR è stato solo un cambiamento che ha messo in luce la cattiva gestione dei dati, sia da parte delle aziende che su internet in generale.

Ora che il GDPR ha raggiunto un anno di vita, vale la pena capire le previsioni che non si sono avverate e dove invece potrebbero esserci stati dei cambiamenti considerevoli.

Il tuo sito o azienda non è ancora a norma GDPR?
Puoi ancora rimediare. Contattaci per una consulenza gratuita

Multe alle aziende, mai pervenute

In vista dell’introduzione del GDPR, vi è stato un gran numero di previsioni sulla imminente valanga di multe per violazioni dei dati e incidenti di sicurezza. 

Si riteneva che con il regolamento GDPR ci sarebbero state sanzioni 79 volte superiori rispetto a quelle comminate con il precedente regime di protezione dei dati. 

Un’altra previsione aveva annunciato che le banche sarebbero state multate gravemente.

Questo – ma ce lo aspettavamo – non è successo. Ad esempio, nel Regno Unito l’Istituto del Commissario per l’informazione (ICO) non ha attuato alcuna sanzione nell’ultimo anno. 

Non per magnanimità, ma perchè le indagini sulla protezione dei dati sono attività complesse e lunghe che richiedono una quantità notevole di dati da valutare. Anche se l’ICO ha aperto una serie di indagini, di fatto, non è stata ancora applicata alcuna sanzione pecuniaria.

Multe alle multinazionali, nemmeno

Nessuna grande multa anche per i colossi del web.

Il commissario irlandese per la protezione dei dati, che si concentra sulle grandi società tecnologiche che hanno sede nel paese, sta indagando su Google e Facebook per potenziali violazioni del GDPR. 

Ma anche quelli che vendono grandi quantità di dati sono oggetto di indagine nell’ambito del GDPR. Ma finora, niente di concreto.

Le multe teoricamente fanno paura: le sanzioni potrebbero arrivare fino a 20 milioni di euro o il quattro per cento del fatturato globale di un’impresa. 

Ma nulla è ancora accaduto, poiché le punizioni più dure sarebbero state riservate solo per le peggiori violazioni dei dati. Uno dei più grandi, se non il più grande, provvedimento in nome del GDPR che è stato finora comminato ha colpito i francesi.

Google in Francia è stata multata per 44 milioni di sterline, per mancanza di trasparenza sulla raccolta dei dati personali per la pubblicità. Per un colosso del genere, un’inezia.

Gli USA ne stanno traendo ispirazione

La previsione che le norme europee in materia di dati avrebbero cambiato i rapporti con gli USA non si è avverata. Tuttavia, l’introduzione del GDPR ha fatto nascere il desiderio nei legislatori statunitensi di copiare parti della legge per proteggere meglio i diritti dei cittadini americani.

Alla fine del 2018, la California ha approvato un Consumer Privacy Act. L’ atto legislativo è stato paragonato al GDPR in quanto è una delle leggi di protezione dei dati più complete degli Stati Uniti. Successivamente, Microsoft ha richiesto una legge federale che introduca pratiche simili a quelle esistenti in California.

Metti subito a norma il tuo sito per la GDPR.
Contatta gratuitamente i nostri consulenti

“La privacy federale non dovrebbe solo consentire ai consumatori di controllare i propri dati, ma dovrebbe anche imporre obblighi di responsabilità alle società che raccolgono e utilizzano informazioni personali riservate”, ha scritto Julie Brill, vice-legale generale di Microsoft. “Ora è tempo che il Congresso prenda ispirazione dal resto del mondo e promulghi una legislazione federale che estenda la protezione della privacy nel GDPR ai cittadini degli Stati Uniti”.

Le aziende non sono state stravolte

In vista del GDPR alcuni analisti avevano previsto che la vita delle aziende sarebbe cambiata completamente. Le analisi arrivavano a dire che il GDPR avrebbe ridisegnato interi settori industriali.

L’isteria che si era creata su questa legge era ingiustificata. I principi del GDPR sono stati creati a partire dalle leggi sulla protezione dei dati già esistenti e hanno aggiunto solo un numero limitato di nuovi diritti e obblighi. 

Alcuni dei cambiamenti stavano semplicemente aggiornando o migliorando ciò che era già legge. 

Alla fine del 2018, il Commissario per l’informazione del Regno Unito ha chiarito: “È un processo evolutivo per le organizzazioni: il 25 maggio è la data in cui la legislazione ha effetto, ma nessuna azienda si fermerà. Ci si aspetta che si continui a lavorare e affrontare i rischi in materia di privacy e sicurezza nelle settimane, nei mesi e negli anni oltre il maggio 2018. “

Nessuno può dimenticare le decine di e-mail ricevute a ridosso dell’entrata in vigore del GDPR. 

Nelle settimane che hanno preceduto l’applicazione di GPDR quasi tutte le aziende a cui avevamo dato il nostro indirizzo e-mail tramite acquisti, conti online o mailing list, volevano mettersi in contatto con noi.

Tutte dicevano la stessa cosa: vuoi continuare a sentirci? Le e-mail chiedevano alla gente di riacconsentire a ricevere messaggi perché il GDPR avrebbe presumibilmente cambiato la situazione. 

Invece, secondo il GDPR non era necessario riconfermare tutto.

In realtà, il GDPR non obbligava a riottenere il consenso delle persone. Il consenso per l’elaborazione dei dati è solo uno dei metodi con cui le informazioni di una persona possono essere raccolte e utilizzate.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Giacomo Crosetto
Giacomo Crosettohttps://www.alground.com
Dopo anni impiegati nell'analisi forense e nelle consulenze per tribunali come perito, si dedica alla gestione dell'immagine digitale e alle tematiche di sicurezza per privati ed aziende
Altri articoli

TI POSSONO INTERESSARE

Militari nel partito di Vannacci: cosa verifica la Procura

La Procura militare di Roma verifica la presenza di appartenenti alle Forze armate nella struttura di Futuro Nazionale. Ecco che cosa prevede realmente la legge.

I nuovi Geran a reazione cambiano la guerra nei cieli dell’Ucraina

La Russia impiega sempre più droni Geran a reazione contro l’Ucraina: sono più veloci, difficili da intercettare e progettati per saturare la difesa aerea.

Il Texas ferma i data center: dietro il boom dell’IA cresce la domanda elettrica fantasma

Il Texas sospende le nuove connessioni dei data center e controlla centinaia di gigawatt di richieste. La domanda energetica dell’IA è reale, ma una parte dei progetti potrebbe esistere soltanto sulla carta.

Il drone di Lipsia apre una nuova fase dello scontro tra Europa e Russia

Berlino attribuisce alla Russia il fallito attentato con drone esplosivo all’aeroporto di Lipsia-Halle. L’Europa reagisce, Mosca nega e lo scontro diplomatico entra in una fase nuova.

Arena-M lo scudo di Mosca che doveva rendere invincibili i carri armati russi

Un T-72B3A avanza lentamente nei pressi di Maiak, nel Donetsk. Sulla torretta spicca una corona di sensori e piccoli lanciatori: è l'Arena-M, il sistema...

Il Patto della Mecca e il debutto turco da protagonista

Come l'accordo tra Riad, Ankara e Islamabad ridisegna gli equilibri del Medio Oriente e perché la Turchia non potrà davvero essere la nuova America...

Putin mette alla prova la NATO tra cyberattacchi, droni

Da Washington arriva un allarme che rimescola gli equilibri della sicurezza euro-atlantica. Secondo nuovi rapporti dell'intelligence statunitense citati dal Wall Street Journal, il presidente...

Ceuta, la breccia giuridica che ha aperto la porta a un’ondata migratoria senza precedenti

Ceuta, l'enclave spagnola incastonata sulla costa settentrionale del Marocco, sta vivendo tra il 29 e il 31 luglio 2026 la crisi migratoria più grave...

AI generativa e AI agentica: qual è la differenza e perché cambierà il nostro rapporto con la tecnologia

L’intelligenza artificiale generativa crea testi, immagini e codice quando riceve un comando. L’AI agentica, invece, può analizzare un obiettivo, elaborare un piano e compiere...