Making technology user (and data protection) friendly

04 october 2019

New technologies are often a source of wonder, but they can also be a source of concern. There are many reasons for this, one being the lack of transparency in certain modern processing operations, which could provoke confusion, and even suspicion, among data protection and cybersecurity experts and non-experts alike.

It is for this reason that it is so important to clarify from the very start of a new technology’s lifecycle the terms and conditions of any data processing, especially those that involve innovative technologies that many people might not be familiar with or easily understand. It is up to the controller - those who are responsible for determining how the data is processed and for what purpose - to determine that the proposed data processing operations are fair and transparent and to clearly explain them to users.  

Not only do controllers have a legal obligation under both the General Data Protection Regulation (GDPR) and the equivalent rules for the EU institutions, to provide this information, but it is in their interest to do so, in order to maintain and build consumer trust. If controllers do not explain how technologies work, as well as their personal data processing operations, they may lose this trust. The information that controllers are legally obliged to provide includes the name of the controller in the data processing, for which purposes data is processed, to whom personal data may be transmitted and for how long data will be stored. Individuals must also be informed about their rights in relation to the data processed.

All of this information needs to be communicated in a concise, transparent, intelligible and easily accessible form, using clear and plain language. This becomes even more important when communicating with minors. The information should be provided in writing, usually in the form of a data protection notice, available either online or on paper. If requested by an individual, it can also be provided orally.

 

Retrieved from https://edps.europa.eu

News archive

 

Firm news

giu11

11/06/2026

Agcom:Definizione delle modalità di organizzazione e funzionamento del Tavolo tecnico istituito ai sensi dell’art. 3 della delibera 21/26/CIR

Con determina n. 6/26/DRS è avviato il Tavolo tecnico incaricato di definire le modalità attuative delle disposizioni di cui alla delibera n. 21/26/CIR del 14 aprile 2026, recante “Aggiornamento

giu9

09/06/2026

IA e lavoro: il Garante Privacy avverte una start-up italiana. Sotto la lente dell’Autorità il plug-in che può rilevare linguaggio, emozioni e livello di stress dei dipendenti 

Il Garante per la protezione dei dati personali (con Provvedimento 14 maggio 2026 n. 342, pubblicato il 9 giugno 2026 sul sito del garante stesso) ha inviato un avvertimento a una start-up italiana

giu9

09/06/2026

Regolamento sui mercati digitali: il Tribunale annulla la decisione che designa Meta come gatekeeper per quanto riguarda Marketplace

Con sentenza del 3 giugno2026, il Tribunale Europeo -nella causa T-1078/23 | Meta Platforms / Commissione- ha annullato  la decisione che designa Meta come gatekeeper per quanto riguarda Marketplace. Pur

Lawyer News

giu12

12/06/2026

''Law & Order - Unità vittime speciali'' e i figli contesi

Dalla fiction televisiva al diritto di

giu12

12/06/2026

Il Gip non può sollevare conflitto negativo di competenza se adotta la misura cautelare

<p>La <a href="https://onelegale.wolterskluwer.it/document/10SE0003173192"

giu12

12/06/2026

Ancora sul patto di famiglia: tre recenti interventi dell’A.E.

<p>Tre documenti di prassi pubblicati