{"id":8334,"date":"2025-05-28T10:31:36","date_gmt":"2025-05-28T10:31:36","guid":{"rendered":"https:\/\/dedejlaw.com\/?p=8334"},"modified":"2026-06-09T08:00:13","modified_gmt":"2026-06-09T08:00:13","slug":"ligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh","status":"publish","type":"post","link":"https:\/\/dedejlaw.com\/en\/ligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh\/","title":{"rendered":"Nuova legge sulla protezione dei dati personali \u2013 L&#8217;avvocato Denisa Dedej ci spiega tutto ci\u00f2 che dobbiamo tenere a mente!"},"content":{"rendered":"<p><em>Di Eni Mu\u00e7a <\/em><\/p>\n<p><em> link https:\/\/businessmag.al\/ligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh\/<\/em><\/p>\n<p data-path-to-node=\"1\">Nel mese di febbraio 2025 \u00e8 entrata in vigore in Albania la Legge n. 124\/2024 sulla Protezione dei Dati Personali. Questa legge, armonizzata con il Regolamento Generale sulla Protezione dei Dati (GDPR \u2013 UE 679\/2016), stabilisce nuovi requisiti per tutti i soggetti che trattano dati personali, incluse le imprese private e le istituzioni pubbliche. Per approfondire questi aspetti, abbiamo condotto un&#8217;intervista con l&#8217;avvocata Denisa Dedej.<\/p>\n<p data-path-to-node=\"2\"><b data-path-to-node=\"2\" data-index-in-node=\"0\">Che cos&#8217;\u00e8 il GDPR e quali sono gli obblighi che ne derivano?<\/b><\/p>\n<p data-path-to-node=\"3\">Il GDPR (Regolamento Generale sulla Protezione dei Dati \u2013 UE 2016\/679) \u00e8 la principale normativa dell&#8217;UE in materia di protezione dei dati personali e si applica a tutte le organizzazioni che trattano i dati di individui all&#8217;interno dell&#8217;UE, o che offrono servizi a individui all&#8217;interno dell&#8217;UE, indipendentemente dalla loro localizzazione.<\/p>\n<div>\n<div class=\"ads desktop d-none d-lg-block\">\n<div id=\"beacon_e0ce3da32a\"><img decoding=\"async\" src=\"https:\/\/ads.nmc.al\/www\/delivery\/lg.php?bannerid=46&amp;campaignid=1&amp;zoneid=23&amp;loc=https%3A%2F%2Fbusinessmag.al%2Fligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh%2F&amp;cb=e0ce3da32a\" alt=\"\" width=\"0\" height=\"0\" \/><\/div>\n<p>Obblighi principali del GDPR<\/p>\n<\/div>\n<\/div>\n<ul data-path-to-node=\"2\">\n<li>\n<p data-path-to-node=\"2,0,0\">Trattamento responsabile dei dati: i dati devono essere trattati in modo lecito, trasparente e solo per finalit\u00e0 chiare. Deve essere raccolte solo l&#8217;informazione necessaria, che deve essere accurata e conservata in modo sicuro.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,1,0\">Basi giuridiche per il trattamento: i dati possono essere trattati solo se esiste una motivazione valida, come: il consenso dell&#8217;interessato; un obbligo legale; un contratto (ad es., i dati dei clienti per un servizio); l&#8217;interesse pubblico o legittimo (ad es., misure di sicurezza in un&#8217;azienda).<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,2,0\">Diritti degli interessati: ogni persona ha il diritto di: richiedere informazioni sui propri dati; correggere i dati inesatti; richiedere la cancellazione dei propri dati; trasferire i dati a un&#8217;altra parte; opporsi al trattamento dei dati per scopi specifici.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,3,0\">Trasparenza: gli individui devono essere informati in modo chiaro e comprensibile su come vengono utilizzati i loro dati.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,4,0\">Sicurezza: le imprese e le organizzazioni devono adottare misure per proteggere i dati dalla perdita, dal furto o dall&#8217;uso improprio e notificare le autorit\u00e0 entro 72 ore in caso di violazione della sicurezza.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,5,0\">Nomina di un DPO (Responsabile della Protezione dei Dati): alcune organizzazioni, specialmente quelle che trattano grandi quantit\u00e0 di dati personali, devono nominare un esperto per supervisionare la conformit\u00e0 al GDPR.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,6,0\">Trasferimento dei dati al di fuori dell&#8217;UE: \u00e8 vietato, a meno che il paese destinatario non disponga di misure di protezione adeguate.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,7,0\">Multe e sanzioni: le violazioni del GDPR possono essere punite con multe fino a 20 milioni di euro o il 4% del fatturato annuo globale dell&#8217;azienda.<\/p>\n<\/li>\n<\/ul>\n<div><\/div>\n<p><strong>2. L&#8217;economia albanese, sotto molti aspetti, sta lavorando per allinearsi alle normative dell&#8217;UE nel quadro del processo di integrazione del paese nell&#8217;Unione. Questo significa che devono esserci cambiamenti anche nell&#8217;adeguamento della legge sulla Protezione dei Dati?<\/strong><\/p>\n<p data-path-to-node=\"1\">La Legge n. 124\/2024 sulla protezione dei dati personali \u00e8 entrata in vigore nel febbraio 2025 e rappresenta un passo importante per l&#8217;allineamento della legislazione albanese con le regole del GDPR dell&#8217;Unione Europea.<\/p>\n<p data-path-to-node=\"2\">Questa legge comporta un aumento della protezione dei dati personali, rafforzando i diritti degli individui e incrementando le responsabilit\u00e0 delle organizzazioni che trattano dati. Essa include obblighi pi\u00f9 rigorosi per la sicurezza dei dati e per la conformit\u00e0 agli standard internazionali, offrendo all&#8217;Albania l&#8217;opportunit\u00e0 di soddisfare i requisiti dell&#8217;UE e di consentire il trasferimento dei dati in un ambiente internazionale sicuro.<\/p>\n<p><strong>3. Se s\u00ec, quali sono i passi successivi che devono essere intrapresi?<\/strong><\/p>\n<p data-path-to-node=\"1\">Dopo l&#8217;entrata in vigore della Legge n. 124\/2024 sulla protezione dei dati personali, \u00e8 necessario intraprendere alcuni passi importanti per garantire la conformit\u00e0 e la sua applicazione efficace. Ecco alcuni dei passaggi chiave:<\/p>\n<ul data-path-to-node=\"2\">\n<li>\n<p data-path-to-node=\"2,0,0\">Aggiornamento delle policy e delle procedure interne: Le organizzazioni devono rivalutare e aggiornare le proprie politiche e procedure di protezione dei dati per allinearle ai requisiti della nuova legge. Ci\u00f2 pu\u00f2 includere la creazione di procedure per la raccolta, il trattamento, la conservazione e la cancellazione dei dati personali.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,1,0\">Formazione del personale: \u00c8 importante che tutti i dipendenti, inclusi manager e dirigenti, siano formati per comprendere e attuare gli obblighi di legge. Ci\u00f2 pu\u00f2 includere la formazione relativa ai diritti degli individui, ai processi di richiesta dei dati e alle modalit\u00e0 di gestione di eventuali violazioni.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,2,0\">Nomina di un DPO (Responsabile della Protezione dei Dati): Le organizzazioni che trattano dati su larga scala, o che svolgono attivit\u00e0 che richiedono la protezione di dati sensibili, devono nominare un Responsabile della Protezione dei Dati (DPO), che avr\u00e0 la responsabilit\u00e0 di monitorare l&#8217;applicazione della legge e di consigliare l&#8217;organizzazione in merito alle pratiche di protezione dei dati. (Questo vale per imprese che offrono servizi finanziari, banche, assicurazioni, ospedali, aziende che trattano informazioni sanitarie, aziende che elaborano dati personali di molti individui come le piattaforme di marketing digitale, aziende che gestiscono i dati dei dipendenti, ecc.)<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,3,0\">Revisione degli accordi con terze parti: Ogni contratto che prevede la condivisione di dati con terze parti deve essere rivisto e aggiornato per garantire che anche tali soggetti rispettino gli standard di protezione dei dati, inclusi gli accordi per il trattamento dei dati.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,4,0\">Creazione di una procedura per la segnalazione delle violazioni: La legge richiede che le violazioni dei dati vengano segnalate entro 72 ore. Ci\u00f2 richieder\u00e0 la creazione di una procedura chiara ed efficiente per identificare, registrare e segnalare qualsiasi potenziale incidente di sicurezza che influisca sui dati personali.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,5,0\">Monitoraggio e vigilanza continua: Dopo l&#8217;attuazione della legge, \u00e8 importante monitorare costantemente le pratiche di trattamento dei dati e adottare misure preventive qualora vengano identificati potenziali rischi per la protezione dei dati personali.<\/p>\n<\/li>\n<\/ul>\n<p><b><\/b><strong>4. Cosa deve tenere a mente oggi un&#8217;azienda che conserva i dati dei clienti e degli utenti in un database, dall&#8217;indirizzo email fino alle tracce dei pagamenti online? Quali misure deve adottare per essere legalmente &#8220;protetta&#8221;?<\/strong><\/p>\n<p data-path-to-node=\"1\">Un&#8217;azienda che conserva i dati dei clienti deve adottare le seguenti misure per essere conforme alla Legge sulla protezione dei dati e al GDPR:<\/p>\n<ul data-path-to-node=\"2\">\n<li>\n<p data-path-to-node=\"2,0,0\">Sicurezza tecnica: Criptazione dei dati, utilizzo di firewall e gestione dell&#8217;accesso sicuro per prevenire accessi non autorizzati.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,1,0\">Consenso e trasparenza: Garantire il consenso chiaro degli utenti per la raccolta e l&#8217;utilizzo dei dati, e informarli sulle modalit\u00e0 di trattamento.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,2,0\">Conservazione e cancellazione dei dati: I dati devono essere conservati solo per il tempo necessario e cancellati dopo tale periodo.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,3,0\">Formazione del personale: Educare i dipendenti sulle pratiche di protezione dei dati e sul GDPR.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,4,0\">Gestione delle violazioni dei dati: Creazione di una procedura per la segnalazione delle violazioni e per le azioni successive da intraprendere entro 72 ore.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,5,0\">Trasferimento dei dati: Garantire che ogni trasferimento di dati all&#8217;estero avvenga in conformit\u00e0 con i requisiti di legge.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"2,6,0\">DPO (Responsabile della Protezione dei Dati): Se necessario, la nomina di un DPO per supervisionare la conformit\u00e0 alla legge e fornire consulenza sulle pratiche di protezione dei dati.<\/p>\n<\/li>\n<\/ul>\n<p><b><br \/>\n<\/b><strong>Le aziende albanesi sono abbastanza informate?<\/strong><\/p>\n<p data-path-to-node=\"1\">Di recente, le aziende albanesi hanno iniziato a comprendere l&#8217;importanza del GDPR, ma non sono ancora sufficientemente informate e preparate per attuare pienamente la legge. In particolare, le aziende estere sono pi\u00f9 familiari con i requisiti normativi, poich\u00e9 spesso sono gi\u00e0 tenute ad applicare il GDPR nei loro paesi di origine.<\/p>\n<p data-path-to-node=\"2\">D&#8217;altra parte, molte banche e istituzioni finanziarie sono gi\u00e0 in conformit\u00e0 con la legge, assicurandosi che le loro pratiche siano allineate agli standard internazionali di protezione dei dati. Tuttavia, c&#8217;\u00e8 ancora molto lavoro da fare per garantire che ogni impresa, a prescindere dalle dimensioni e dall&#8217;origine, comprenda e applichi pienamente queste regole.<\/p>\n<p data-path-to-node=\"3\">Le sfide principali riscontrate quotidianamente in relazione al GDPR sono:<\/p>\n<ul data-path-to-node=\"4\">\n<li>\n<p data-path-to-node=\"4,0,0\">Mancanza di conoscenze: Molte aziende non sono ancora sufficientemente informate sui requisiti di legge.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"4,1,0\">Complessit\u00e0 della legge: Il GDPR \u00e8 una normativa articolata, il che crea incertezza per quanto riguarda la sua implementazione.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"4,2,0\">Costi e risorse: L&#8217;adozione di misure di sicurezza richiede risorse spesso difficili da reperire, specialmente per le piccole imprese.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"4,3,0\">Possibili violazioni dei dati: Le aziende incontrano difficolt\u00e0 nel proteggere i dati da attacchi informatici e violazioni.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"4,4,0\">Adattamento alla normativa internazionale: L&#8217;adeguamento della legislazione albanese al GDPR rappresenta una sfida per le imprese che operano a livello internazionale.<\/p>\n<\/li>\n<\/ul>\n<p data-path-to-node=\"5\">Per concludere questa intervista, \u00e8 evidente che l&#8217;allineamento della legge albanese agli standard del GDPR costituisce un passo importante verso l&#8217;integrazione europea e la creazione di un ambiente pi\u00f9 sicuro per i dati personali nel Paese. Secondo l&#8217;avvocata Denisa Dedej, la consapevolezza delle imprese albanesi sull&#8217;importanza della protezione dei dati \u00e8 in crescita, ma sono ancora necessari maggiore informazione, formazione e preparazione per l&#8217;applicazione efficace della nuova legge.<\/p>\n<p data-path-to-node=\"6\">Il miglioramento delle politiche sulla privacy, la formazione del personale e la creazione di procedure chiare per la segnalazione delle violazioni rimangono le sfide principali per raggiungere la piena conformit\u00e0 al GDPR. Le aziende albanesi devono comprendere che la protezione dei dati personali non \u00e8 solo un obbligo di legge, ma anche un&#8217;opportunit\u00e0 per guadagnare la fiducia dei clienti e migliorare la propria reputazione nel mercato interno e internazionale.<\/p>\n<p style=\"text-align: center;\"><b data-path-to-node=\"1\" data-index-in-node=\"0\">Articolo esclusivo di Business Magazine Albania.<\/b> <b data-path-to-node=\"1\" data-index-in-node=\"49\">Questo articolo \u00e8 protetto dal diritto d&#8217;autore ai sensi della Legge n. 35\/2016, &#8220;Sul diritto d&#8217;autore e sui diritti connessi&#8221;.<\/b> <b data-path-to-node=\"1\" data-index-in-node=\"177\">L&#8217;articolo pu\u00f2 essere ripubblicato da altri media solo citando &#8220;Business Magazine Albania&#8221; e inserendo il link dell&#8217;articolo originale.<\/b><\/p>","protected":false},"excerpt":{"rendered":"<p>Di Eni Mu\u00e7a link https:\/\/businessmag.al\/ligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh\/ Nel mese di febbraio 2025 \u00e8 entrata in vigore in Albania la Legge n. 124\/2024 sulla Protezione dei Dati Personali. Questa legge, armonizzata con il Regolamento Generale sulla Protezione dei Dati (GDPR \u2013 UE 679\/2016), stabilisce nuovi requisiti per tutti i soggetti che trattano dati personali, incluse le imprese private [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[151],"tags":[],"class_list":["post-8334","post","type-post","status-publish","format-standard","hentry","category-gdpr-dpo"],"rttpg_featured_image_url":null,"rttpg_author":{"display_name":"Denisa Dedej","author_link":"https:\/\/dedejlaw.com\/en\/author\/denisa-dedej\/"},"rttpg_comment":12,"rttpg_category":"<a href=\"https:\/\/dedejlaw.com\/en\/category\/gdpr-dpo\/\" rel=\"category tag\">Gdpr &amp; Dpo<\/a>","rttpg_excerpt":"Di Eni Mu\u00e7a link https:\/\/businessmag.al\/ligji-i-ri-per-mbrojtjen-e-te-dhenave-personale-avokatja-denisa-dedej-na-tregon-gjithcka-qe-duhet-te-kemi-parasysh\/ Nel mese di febbraio 2025 \u00e8 entrata in vigore in Albania la Legge n. 124\/2024 sulla Protezione dei Dati Personali. Questa legge, armonizzata con il Regolamento Generale sulla Protezione dei Dati (GDPR \u2013 UE 679\/2016), stabilisce nuovi requisiti per tutti i soggetti che trattano dati personali, incluse le imprese private&hellip;","_links":{"self":[{"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/posts\/8334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/comments?post=8334"}],"version-history":[{"count":3,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/posts\/8334\/revisions"}],"predecessor-version":[{"id":8543,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/posts\/8334\/revisions\/8543"}],"wp:attachment":[{"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/media?parent=8334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/categories?post=8334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dedejlaw.com\/en\/wp-json\/wp\/v2\/tags?post=8334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}