+355 67 250 8888

La Legge n. 124/2024, “Sulla Protezione dei Dati Personali”, introduce importanti obblighi di conformità per le aziende che trattano dati personali in Albania. Allineandosi al Regolamento Generale sulla Protezione dei Dati (GDPR) dell’UE, le imprese devono adeguarsi per evitare sanzioni e garantire un trattamento dei dati conforme alla legge.

 Aspetti Principali della Legge n. 124/2024

 1. Ambito di Applicazione
– Si applica a tutte le aziende (locali e straniere) che trattano dati personali di individui in Albania.
– Include il trattamento automatizzato e manuale, sia digitale che cartaceo.

 2. Base Giuridica per il Trattamento
Le aziende devono giustificare il trattamento dei dati secondo una delle seguenti condizioni:
– Consenso (dato liberamente, specifico e revocabile)
– Necessità contrattuale (es. esecuzione di un ordine)
– Obbligo legale (es. adempimenti fiscali)
– Interesse legittimo (che non deve prevalere sui diritti dell’individuo)

 3. Diritti degli Interessati
Gli individui hanno nuovi diritti, tra cui:
– Diritto di accesso ai propri dati
– Diritto di rettifica (correzione di dati inesatti)
– Diritto alla cancellazione (“diritto all’oblio”)
– Diritto alla portabilità dei dati (trasferimento a un altro fornitore)
– Diritto di opposizione (es. marketing diretto)

 4. Obbligo del Responsabile della Protezione dei Dati (DPO)
– Obbligatorio per:
– Autorità pubbliche
– Aziende con trattamento su larga scala
– Imprese che trattano dati sensibili (salute, biometrici, ecc.)

 5. Notifica delle Violazioni dei Dati
– Tempi stretti (72 ore) per segnalare violazioni al Commissario per la Protezione dei Dati Personali se vi è un rischio per i diritti degli individui.
– Gli interessati devono essere informati se la violazione comporta un rischio elevato.

 6. Trasferimento dei Dati all’Estero
– I trasferimenti fuori dall’Albania richiedono:
– Una decisione di adeguatezza (se il Paese destinatario garantisce protezione)
– Garanzie (es. Clausole Contrattuali Standard – SCC)

 7. Sanzioni per il Mancato Rispetto
– Multe fino a 10 milioni di ALL (≈ €90.000) o 2-4% del fatturato annuo per violazioni gravi.
– Rischi di danni reputazionali e azioni legali.

Azioni Necessarie per le Aziende
– Verificare le attività di trattamento dei dati – Identificare quali dati vengono raccolti e la base giuridica.
– Aggiornare le informative sulla privacy – Garantire trasparenza sull’uso dei dati.
– Implementare misure di sicurezza – Crittografia, controlli di accesso e piani di risposta alle violazioni.
– Formare il personale – I dipendenti devono conoscere gli obblighi di legge.
– Nominare un DPO se necessario – Soprattutto per trattamenti ad alto rischio.

Conclusione
La Legge n. 124/2024 introduce regole più severe sulla protezione dei dati, allineandosi agli standard del GDPR. Le aziende devono agire subito per evitare sanzioni, controversie legali e perdita di fiducia dei clienti.

Hai bisogno di assistenza per la conformità? Contatta Alba Legal per una consulenza personalizzata!

Disclaimer: Questo articolo ha solo scopo informativo e non costituisce parere legale.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Chatta su WhatsApp Rispondiamo in poche ore · EN / IT / SQ