Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Quando la videosorveglianza è…ad “uso personale”. E il GDPR non si applica.

Quando la videosorveglianza è…ad “uso personale”. E il GDPR non si applica.

17 Settembre 2023 09:36

Non dovrebbe sorprendere che anche la videosorveglianza, come tutte le attività di trattamento svolte sui dati personali, non rientra sempre e comunque nell’ambito di applicazione della normativa in materia di protezione dei dati personali.

Soprattutto quando viene svolta da una persona fisica, ci sono degli elementi da dover valutare che vengono indicati dalla norma stessa per escludere l’applicazione materiale del GDPR al ricorrere della cosiddetta household exception. Questo ambito viene indicato dall’art. 2 par. 2 lett. c) GDPR come l’esercizio di attività a carattere esclusivamente personale o domestico da parte di una persona fisica, che comporta effetto di porre il trattamento al di fuori dell’applicazione del GDPR e del Provvedimento Generale in materia di videosorveglianza del Garante Privacy.

Ma quali sono i criteri per cui tale ambito trattamento può rientrare nelle finalità dello svolgimento di un’attività esclusivamente personale o domestica? La norma precisa, in negativo, il suo svolgimento senza alcuna connessione con un’attività commerciale o professionale. E fornisce alcune indicazioni esemplificative quali l’uso dei social network, la gestione della corrispondenza e il mantenimento di una rubrica.

“Il presente regolamento non si applica al trattamento di dati personali effettuato da una persona fisica nell’ambito di attività a carattere esclusivamente personale o domestico e quindi senza una connessione con un’attività commerciale o professionale. Le attività a carattere personale o domestico potrebbero comprendere la corrispondenza e gli indirizzari, o l’uso dei social network e attività online intraprese nel quadro di tali attività. Tuttavia, il presente regolamento si applica ai titolari del trattamento o ai responsabili del trattamento che forniscono i mezzi per trattare dati personali nell’ambito di tali attività a carattere personale o domestico.” (Considerando n. 18 GDPR)

Le regole da seguire.

Per quanto riguarda la videosorveglianza, ò’Autorità Garante per la protezione dei dati personali ha ribadito, con il provv. 27 aprile 2023 n. 173 che nel momento in cui l’attività è svolta da parte di una persona fisica, i criteri di cui tenere conto per qualificarla come rientrante nella household exception:

  • l’attività deve essere svolta da parte di una persona fisica, e l’ambito della comunicazione delle immagini non deve eccedere la sfera familiare;
  • le aree oggetto di videosorveglianza devono essere “di diretto interesse”, consistendo al più nel domicilio e nelle relative pertinenze.

Insomma: questi sono i parametri indicati per valutare quel carattere determinante di esclusività della finalità personale o domestica.

Nelle ipotesi in cui sussista invece l’esigenza di riprendere aree ulteriori (quali possono essere: aree comuni, luoghi aperti al pubblico o aree di pertinenza di terzi) occorre comprovare una situazione di rischio effettivo e diventa così possibile farlo sulla base del proprio legittimo interesse pur rientrando nel pieno ambito di applicazione del GDPR.

E di conseguenza, in quanto titolari del trattamento, si è tenuti a tutti gli adempimenti previsti dalla norma (ad es. i cartelli informativi e la documentazione).

Un ultimo elemento di cui tenere conto, in ogni caso, è desumibile dalla disciplina prevista per il reato di interferenze illecite nella vita privata (art. 615-bis c.p.), in forza della quale il domicilio altrui (inteso in senso lato e comprendente pertinenze e luoghi privati) non può mai essere oggetto di videoripresa.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…

Immagine del sitoCultura
Oggi nasceva Douglas Engelbart: l’uomo che ha visto e inventato il futuro digitale
Massimiliano Brolli - 30/01/2026

Certe volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…