In attuazione della direttiva europea in materia di sicurezza e privacy nel settore delle comunicazioni elettroniche, di recente recepita dall’Italia, il Garante per la privacy ha fissato un primo quadro di regole in base alle quali le società di telecomunicazione e i fornitori di servizi di accesso a Internet saranno tenuti a comunicare anche agli utenti, oltre che alla stessa Autorità, le “violazioni di dati personali” (“data breaches”) che i loro database dovessero subire a seguito di attacchi informatici o di eventi avversi quali incendi o altre calamità.
Le Linee guida adottate dal Garante stabiliscono chi deve adempiere all’obbligo di comunicare, in quali casi scatta l’obbligo di avvisare gli utenti, le misure di sicurezza tecniche e organizzative da mettere in atto per avvisare l’Autorità e gli utenti di un avvenuto “data breach”, i tempi e i contenuti della comunicazione.