Dato personale

Cos’è un dato personale, secondo il GDPR?

Nel testo del GDPR troviamo all’articolo 4, comma 1, la definizione di “Dato personale”.
Approfondiamola insieme.

«dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo
online o a uno o piĂą elementi caratteristici della sua identitĂ  fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

Dato personale:

  • Fa riferimento a una persona fisica (non ad un’azienda).
    • Approfondimento b2b vs. b2c
      Se la tua azienda lavora con altre aziende (b2b), non è esente dal GDPR.
      Perché le aziende sono composte da persone fisiche, e i dati personali di mario rossi che lavora presso Azienda Spa, ad esempio il suo indirizzo email di lavoro mario.rossi@azienda.com è un dato personale.
  • Il dato personale non è solo il nome o l’indirizzo email, ma comprende qualsiasi informazione che può rendere identificabile una persona.
  • Che la identifica in modo diretto o anche indiretto (rif. identificabilitĂ  tramite incrocio di informazioni)
    • Es. un identificativo online, anche se non rivela l’identitĂ  della persona, se incrociato con informazioni provenienti da altre fonti, potrebbe renderla identificabile.
      Un esempio pratico: l’indirizzo IP da cui naviga. Se preso da solo, non rivela l’identità della persona. Ma potrebbe essere incrociato con una banca dati di indirizzi IP, e rivelare il luogo esatto da cui l’utente si connette, per cui potrebbe essere riconducibile ad un preciso contratto con un gestore telefonico, intestato ad una persona fisica specifica.
  • Alcuni esempi di dato personale sono:
    • Nome
    • Numero identificazione (es. codice fiscale, targa automobile)
    • Dati sulla posizione geografica
    • Identificativo online (cookie, username, indirizzo IP, …)
    • Elementi caratteristici della sua identitĂ :
      • Fisica
      • Fisiologica
      • Genetica
      • Psichica
      • Economica
      • Culturale
      • Sociale
  • In questa definizione di dati personali secondo GDPR, sono compresi anche i cosiddetti dati particolari I dati particolari sono categorie di dati personali che richiedono una protezione maggiore rispetto agli altri dati. Questi includono dati sensibili come quelli relativi alla salute, all’origine razziale o etnica, alle convinzioni religiose, all’orientamento sessuale, e altri dati la cui divulgazione potrebbe comportare un impatto significativo sulla privacy dell’interessato.  Approfondisci (che precedentemente venivano chiamati “dati sensibili”).
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.