什么是 IDPC?
意大利数据保护法典 (IDPC)(196 年第 2003 号立法法令)又称隐私法典,旨在保护意大利个人数据的处理。该法典确立了数据收集、使用、存储和披露原则,并赋予个人控制其信息的权利。GDPR 于 2018 年 XNUMX 月在包括意大利在内的所有欧盟成员国直接适用。不过,意大利通过了一项法令,旨在使 IDPC 与 GDPR 相协调。
IDPC 概述
- 法律:意大利数据保护法
- 地区:意大利
- 签署日期:30 年 06 月 2003 日
- 生效日期:01-01-2004
- 行业:与意大利居民有业务往来的所有行业
IDPC 下的个人数据
《守则》对个人数据的定义十分广泛,涵盖与已识别或可识别的自然人有关的任何信息。以下是《守则》对个人数据的定义:
- 直接标识符: 这包括可以直接识别个人的信息,例如姓名、身份证号码、地址、电话号码和电子邮件地址。
- 间接标识符: 示例包括位置数据(GPS 坐标、IP 地址)、在线标识符(cookies、用户名)以及身体、生理、遗传、心理、经济、文化或社会身份细节。
该法典为被视为更敏感的特定类别的个人数据提供了额外的保护。这些“特殊类别数据”包括揭示种族或民族血统、政治观点、宗教或哲学信仰、工会会员资格、基因数据、用于身份识别的生物特征数据以及与健康有关的数据。
数据保护原则
该法案建立在遵守法律、公平、透明、限制目的、最小化数据、确保准确性、限制存储、维护完整性和保密性等核心原则之上。遵守这些原则可确保合法且合乎道德地处理个人数据。
IDPC 规定的权利
根据《数据保护法》,意大利个人拥有各种权利,包括访问、更正、删除、限制处理、反对处理和数据可携性。个人通过这些权利获得对其个人信息的管理权,从而可以控制其数据的处理方式。
谁需要遵守 IDPC?
意大利数据保护法适用范围广泛,不限特定行业。任何处理意大利居民个人数据的组织都必须遵守该法,无论其所属行业或地点如何。以下是哪些实体必须遵守该法的细分:
- 公司: 这包括所有营利性企业,无论规模大小。
- 非营利组织: 如果慈善机构、非政府组织和其他非营利组织处理意大利居民数据,则必须遵守规定。
- 政府机构: 公共部门实体在处理意大利公民的个人信息时也需要遵守该准则。
不合规罚款
意大利数据保护法对不遵守规定的行为处以高额罚款。该法规定的最高罚款额可达 3 万欧元。该法采用两级罚款制度来确定罚款。这意味着具体的罚款金额取决于违规的严重程度。以下是罚款结构的细分:
- 较低层级: 对于不太严重的违法行为,罚款范围从警告到最高 250,000 欧元。
- 更高层级: 更严重的违法行为,例如非法处理敏感数据或未能实施适当的安全措施,最高可被处以 3 万欧元的罚款。
- GDPR 互动: “值得注意的是,意大利数据保护法规是对 GDPR 的补充,GDPR 对违法行为处以高额罚款,最高可达 20 万欧元或全球年营业额的 4%。
合规机构
意大利数据保护局 (Garante per la protezione dei dati personali) 负责执行该法规。他们可以调查投诉、处以罚款并下令采取纠正措施。
总之,对于在意大利管辖范围内运营的组织来说,了解并遵守意大利数据保护法至关重要,以确保个人数据的合法和合乎道德的处理。定期进行审计、持续为员工提供数据保护实践培训以及实施强大的数据治理实践(如数据屏蔽),可以极大地帮助合规工作。
常见问题解答
意大利数据保护法规与 GDPR 有何一致?
意大利数据保护法与 GDPR 高度契合,补充了 GDPR 的规定,以确保在意大利法律框架内全面保护数据。这两项法规具有相似的原则和权利,为保护个人数据提供了统一的方法。
意大利数据保护法规如何处理欧盟以外的数据传输?
意大利数据保护法规仅在存在充分保障措施的情况下才允许将数据传输到欧盟以外的国家,例如标准合同条款、具有约束力的公司规则或接收国的充分性状态。
根据意大利数据保护法,小型企业有任何豁免吗?
虽然该准则适用于所有处理个人数据的组织,但某些义务可以根据企业的规模和复杂性进行调整,以确保相应的合规努力。