Un'Autorità di protezione dei dati è un organismo di controllo indipendente responsabile della vigilanza sul rispetto della normativa in materia di protezione dei dati e di privacy.
Ruolo dell'Autorità
L'Autorità svolge il ruolo di autorità di controllo ai sensi del GDPR. Le sue principali attività includono:
- Vigilare sul rispetto della normativa
- Emettere pareri e linee guida metodologiche
- Gestire i reclami dei cittadini
- Irrogare sanzioni per le violazioni
- Attività di sensibilizzazione
Sanzioni
Le Autorità possono irrogare sanzioni fino al massimo previsto dal GDPR. In pratica:
- Le sanzioni più elevate per violazioni gravi possono raggiungere decine di milioni di euro
- Le sanzioni tipiche per violazioni relative ai cookie vanno da migliaia a centinaia di migliaia di euro
- Le Autorità stanno progressivamente aumentando il numero di controlli
Controlli sui siti web
Le Autorità effettuano controlli sul rispetto delle regole relative ai cookie. Si concentrano in particolare su:
- Corretta raccolta del consenso
- Informazioni nella cookie policy
- Blocco dei cookie prima del consenso
- Possibilità di modificare le preferenze
Esempi
Il Garante per la protezione dei dati personali in Italia, la CNIL francese, il DPC irlandese e il BfDI tedesco sono tra le Autorità più attive in Europa.