I bollettini di House of Data Imperiali sono degli estratti delle Puntate del Servizio di Informazione GDPR (SIG), a cura dell’Avv. Rosario Imperiali d’Afflitto.

Il SIG è fruibile tramite abbonamento.

EDPB: calcolo delle sanzioni

Il 24 maggio 2023 l’EDPB ha rilasciato la versione aggiornata delle linee guida 04/2022 – relative alle modalità di calcolo delle sanzioni pecuniarie amministrative – che recepiscono alcune indicazioni emerse dalla consultazione pubblica.

Oltre a variazioni di natura meramente formale, la maggiore modifica riguarda:

  • il calcolo dell’ammontare iniziale della sanzione basato sulla gravità della trasgressione
  • il correttivo di tale valore iniziale basato sui valori dimensionali dell’organizzazione (cioè, sul suo Fatturato Mondiale Totale Annuo – “FMTA”).

Quanto al resto, specie riguardo alla metodologia e alle fasi in cui si articola il processo di determinazione dell’ammontare della sanzione, rimane fermo il testo della versione 1.0 di queste linee guida per cui si rinvia a quanto riportato negli Editoriali del 16 giugno 2022, 30 giugno 2022, 14 luglio 2022 e 28 luglio 2022. (Consultabili con abbonamento SIG)

Avvertenze

Le linee guida, insieme all’allegato di nuovo conio, evidenziano che il loro contenuto ha come obiettivo quello di agevolare un’applicazione omogenea del calcolo sanzionatorio da parte delle diverse autorità di controllo nazionali, con la duplice avvertenza che esse:

  • non possono essere interpretate secondo un approccio di tipo matematico
  • lasciano impregiudicata la libertà dell’autorità di valutare caso per caso e di determinare la sanzione fino ai massimi consentiti dal regolamento, in presenza di motivate circostanze.

Calcolo iniziale dell’ammontare di riferimento

Secondo l’iter procedurale suggerito dall’EDPB, i primi passi per la determinazione dell’importo sanzionabile consistono nel:

  1. determinare il livello di gravità della trasgressione
  2. applicare la corrispondente percentuale di mitigazione in rapporto alla gravità e rispetto alla misura legale massima sanzionabile
  3. applicare sul risultato il correttivo in rapporto al FMTA del trasgressore
  4. determinare, così, l’ammontare teorico della sanzione iniziale riferito alla specifica trasgressione, sulla cui base, successivamente, saranno applicati i fattori attenuanti o aggravanti e saranno effettuate le valutazioni su effettività, dissuasività e proporzionalità della sanzione finale.

Per una più semplice lettura, ripercorriamo questi quattro passi con alcuni esempi pratici.

Continua…

Per continuare a leggere questo articolo devi essere abbonato al Servizio di Informazione GDPR.

Sei già abbonato?

Abbonati al SIG

Scopri gli abbonamenti

Data Hub

Scopri di più

Iscriviti al bollettino

Compila il form