Guidelines on Data Protection by Design & Default

22 ottobre 2020

On October, 21, 20202, the EDPB adopted a final version of the Guidelines on Data Protection by Design & Default. The guidelines focus on the obligation of Data Protection by Design and by Default (DPbDD) as set forth in Art. 25 GDPR. The core obligation enshrined in Art.25 is the effective implementation of the data protection principles and data subjects’ rights and freedoms by design and by default. This means that controllers have to implement appropriate technical and organisational measures and the necessary safeguards, designed to ascertain data protection principles in practice and to protect the rights and freedoms of data subjects. In addition, controllers should be able to demonstrate that the implemented measures are effective. 

The Guidelines also contain guidance on how to effectively implement the data protection principles in Article 5 GDR, listing key design and default elements, as well as practical cases for illustration. They further provide recommendations on how controllers, processors and producers can cooperate to achieve DPbDD.

Archivio news

 

News dello studio

apr2

02/04/2026

L’Autorità Garante della Concorrenza e del Mercato ha irrogato a Revolut Securities Europe UAB, società del gruppo che offre servizi d’investimento in Europa, e alla Revolut Group Holdings Ltd sanzioni per oltre 11 milioni di euro per pratiche commerciali

L'Autorità ha multato le due società per 5 milioni di euro per violazione degli articoli 20, 21 e 22 del Codice del Consumo: hanno infatti omesso di fornire ai clienti, già in

apr1

01/04/2026

Messaggi Vocali WhatsApp e responsabilita' disciplinare del lavoratore

Va escluso che l'acquisizione dei messaggi vocali possa essere ricondotta a un legittimo esercizio dei poteri di controllo datoriale ai sensi dell'art. 4 dello Statuto dei Lavoratori, trattandosi

mar31

31/03/2026

Save the date: Virtual Meeting 15 aprile 2026

Il prossimo 15 aprile 2026 ore 9.00, International Institute of Communications ospitera' l'evento trilaterale (Australia, Italia e UK) sulla protezione dei minori in ambiente digitale. Questo incontro

News Giuridiche

apr4

04/04/2026

L'Intelligenza artificiale in sanità: il paradosso dell'invisibilità necessaria

Il dilemma della responsabilità che frena

apr3

03/04/2026

Giudici federali USA: il 60% impiega l’intelligenza artificiale

La ricerca della Northwestern University