{"id":282139,"date":"2023-03-01T15:20:00","date_gmt":"2023-03-01T12:20:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282139"},"modified":"2023-06-20T03:28:13","modified_gmt":"2023-06-20T00:28:13","slug":"la-bavarian-data-authority-vieta-agli-editori-di-utilizzare-mailchimp-negli-stati-uniti","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/la-bavarian-data-authority-vieta-agli-editori-di-utilizzare-mailchimp-negli-stati-uniti\/","title":{"rendered":"La Bavarian Data Authority vieta agli editori di utilizzare Mailchimp negli Stati Uniti"},"content":{"rendered":"\n<p>L' <strong>autorit\u00e0 bavarese per la protezione dei dati<\/strong> ha ordinato che nessun <strong>editore tedesco<\/strong> non possa trasferire indirizzi e-mail a <strong>MailChimp<\/strong> negli Stati <strong>Uniti<\/strong> per l'invio di newsletter. Questa sentenza illustra chiaramente gli <strong>ostacoli<\/strong> che devono affrontare i marketer stranieri ai sensi del <strong>GDPR<\/strong>. Una delle preoccupazioni principali \u00e8 che i dati siano accessibili alle <strong>agenzie di intelligence statunitensi<\/strong>.<\/p>\n<p>Una parte offesa ha protestato presso l'autorit\u00e0 (<strong><a href=\"https:\/\/edpb.europa.eu\/edpb_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">BDPA<\/a><\/strong>) in merito al trasferimento dei dati, che ha portato a <strong>un'indagine ufficiale<\/strong> e a un <strong>verdetto<\/strong>. Il nome della societ\u00e0 tedesca che ha portato il caso al BDPA non \u00e8 stato reso noto ma si conferma che aveva utilizzato MailChimp raramente e da allora ha smesso. Non ci sono nemmeno segnalazioni di azioni legali o sanzioni contro la societ\u00e0.<\/p>\n<p>Il <strong>BDPA<\/strong> ha dichiarato il 15 marzo:<\/p>\n<p>&#8220;Ci riferiamo al tuo reclamo sulla protezione dei dati contro \u2026. sull'uso di &#8221; <strong>Mailchimp<\/strong> &quot;. A seguito del nostro intervento, l'azienda ci ha informato di aver utilizzato <strong>Mailchimp<\/strong> due volte per inviare newsletter. A seguito del nostro intervento, l'azienda ci ha ora informato che non utilizzer\u00e0 pi\u00f9 <strong>Mailchimp<\/strong> con effetto immediato.<\/p>\n<p>La societ\u00e0 ci ha inoltre informato di aver trasmesso indirizzi e-mail a <strong>Mailchimp solo<\/strong> nel contesto dell'utilizzo di cui sopra. Ha inoltre ricordato che le raccomandazioni del Comitato <strong>europeo per la protezione dei dati<\/strong> sulle cosiddette <strong>misure supplementari<\/strong> per il trasferimento di dati personali verso paesi terzi non sono ancora disponibili in una versione definitiva, ma sono ancora oggetto di consultazione pubblica; <a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/public-consultations-art-704\/2020\/recommendations-012020-measures-supplement-transfer_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">questo \u00e8 corretto<\/a>.<\/p>\n<p>Secondo la nostra valutazione, l'uso di <strong>Mailchimp<\/strong> da parte di \u2026. nei due casi citati \u2013 e quindi anche il trasferimento del tuo indirizzo <a href=\"https:\/\/vpn.inform.click\/recomendet-startmail_com\" title=\"[startmail.com]\" class=\"pretty-link-keyword\"rel=\"\">email<\/a> a <strong>Mailchimp<\/strong>, oggetto del tuo reclamo \u2013 era <strong>illecito<\/strong> ai sensi della <strong>normativa sulla protezione dei dati<\/strong>, perch\u00e9 \u2026. non aveva esaminato se, oltre alle <strong>clausole standard dell'UE sulla protezione dei dati<\/strong> (che sono state utilizzate), &quot;misure aggiuntive&quot; ai sensi della <strong>decisione della CGUE &quot;Schrems II&quot; (CGUE, sentenza del 16.7. 2020, C-311\/18)<\/strong> erano necessari per rendere il trasferimento conforme ai requisiti di protezione dei dati, e nel caso di specie c'erano almeno indicazioni che Mailchimp potesse in linea di principio essere soggetto all'accesso ai dati da <strong>parte dell'intelligence statunitense<\/strong>servizi basati sulla disposizione legale statunitense <strong>FISA 702 (50 USC \u00a7 1881)<\/strong> come possibile cosiddetto <strong>Electronic Communications Service Provider<\/strong> e quindi il trasferimento potrebbe essere lecito solo se tali misure aggiuntive (se possibile e sufficienti per porre rimedio al problema) fossero adottate&#8221;<\/p>\n<p>L'autorit\u00e0 ha concluso che il trasferimento, che \u00e8 stato effettuato in base <strong><a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">alle clausole contrattuali standard dell'UE (SCC)<\/a><\/strong>, ha infranto gli accordi raggiunti nella precedente <strong>sentenza Schrems II sulla<\/strong> privacy <strong>nell'UE<\/strong>.<\/p>\n<p>&quot;Questo tipo di interpretazione di <strong>Schrems II<\/strong> \u00e8 precisamente il risultato che molte multinazionali temevano quando <strong>Schrems II<\/strong> ha sostenuto l'uso di <strong>SCC<\/strong>, ma ha lanciato sospetti sull'efficacia degli <strong>SCC<\/strong> come strumento per trasportare dati negli <strong>Stati Uniti<\/strong> &quot;, commenta Lexology.<\/p>\n<p>Il verdetto afferma inoltre: &#8220;C'erano segni che <strong>MailChimp<\/strong> fosse riconosciuto come fornitore di comunicazioni che lavorava sotto <strong>la giurisdizione di sorveglianza degli Stati Uniti<\/strong>. Pertanto, un pericolo sotto forma di <strong>agenzie di intelligence statunitensi che<\/strong> accedono a quegli indirizzi e-mail incombe a tempo indeterminato. <strong>MailChimp<\/strong> inoltre non ha fornito alcun commento sul verdetto. Sebbene il nome dell'azienda tedesca non sia mai stato rivelato, si vocifera che si <strong>tratti di una rivista di moda<\/strong>.<\/p>\n<p>Secondo <strong><a href=\"https:\/\/www.lexology.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Lexology<\/a><\/strong>, le societ\u00e0 che utilizzano processori di dati situati al di fuori <strong>dell'UE<\/strong> dovrebbero considerare l' <strong>ubicazione<\/strong> di questi <strong>processori<\/strong> e le diverse <strong>giurisdizioni<\/strong> ad essi applicate. Ci\u00f2 \u00e8 necessario per garantire che <strong>i dati<\/strong> e le <strong>informazioni<\/strong> personali non siano disponibili o accessibili da alcun ente governativo.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217; autorit\u00e0 bavarese per la protezione dei dati ha ordinato che nessun editore tedesco non possa trasferire indirizzi e-mail a MailChimp negli Stati Uniti per l&#8217;invio di newsletter. Questa sentenza illustra chiaramente gli ostacoli che devono affrontare i marketer stranieri ai sensi del GDPR. Una delle preoccupazioni principali \u00e8 che i dati siano accessibili alle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":374528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8550,8590,8478],"tags":[],"class_list":["post-282139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-notizia","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=282139"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/282139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/374528"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=282139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=282139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=282139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}