{
    "topic_key": "ch-data-breach-notification",
    "language": "it",
    "slug": "notifica-violazione-sicurezza-dati",
    "title": "Violazione della sicurezza dei dati: notifica",
    "domain": "data-protection",
    "jurisdiction_level": "federal",
    "cantons": [],
    "municipalities": [],
    "legal_status": "in_force",
    "legislative_stage": "not_applicable",
    "authority_level": "A",
    "description": "Quando una violazione della sicurezza dei dati deve essere notificata all’IFPDT? Obblighi del titolare del trattamento secondo il diritto federale svizzero.",
    "summary": "Il titolare del trattamento deve notificare senza indugio all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) una violazione della sicurezza dei dati che comporta verosimilmente un rischio elevato per la personalità o i diritti fondamentali delle persone interessate. La notifica indica almeno la natura della violazione, le sue conseguenze e le misure adottate o previste. Le persone interessate devono essere informate quando ciò è necessario per la loro protezione o quando l’IFPDT lo esige.",
    "body_md": "## Quando esiste una violazione della sicurezza dei dati?\n\nLa legge considera violazione della sicurezza dei dati la perdita, la cancellazione, la distruzione o la modifica accidentale o illecita di dati personali, nonché la loro divulgazione o messa a disposizione a persone non autorizzate. Un attacco respinto senza una violazione di dati non determina da solo l’obbligo di notifica.\n\n## Notifica all’IFPDT\n\nIl titolare del trattamento deve notificare all’IFPDT una violazione della sicurezza dei dati che comporta verosimilmente un rischio elevato per la personalità o i diritti fondamentali delle persone interessate. La LPD non stabilisce un termine espresso in ore: impone una notifica al più presto dopo la valutazione iniziale. L’IFPDT mette a disposizione il portale DataBreach per l’invio digitale e sicuro.\n\nIl responsabile del trattamento che rileva una violazione informa al più presto il titolare del trattamento. Spetta al titolare valutare se ricorrono le condizioni per la notifica all’IFPDT.\n\n## Contenuto e gestione dell’evento\n\nLa notifica deve contenere almeno la natura della violazione, le sue conseguenze e le misure adottate o previste per porvi rimedio. Occorre documentare l’evento e la sua valutazione in modo sufficiente per poter rispondere alle richieste dell’autorità. Le misure immediate per limitare il danno e la conservazione degli elementi utili non devono attendere la conclusione dell’indagine interna.\n\n## Informazione delle persone interessate\n\nLe persone interessate devono essere informate quando ciò è necessario per la loro protezione oppure quando l’IFPDT lo esige. Questa informazione è distinta dalla notifica all’autorità e dipende dalla protezione concretamente necessaria alle persone interessate.\n\n## Ambito\n\nQueste regole sono disciplinate dal diritto federale svizzero sulla protezione dei dati. Non sostituiscono eventuali obblighi contrattuali, professionali o settoriali; un incidente transfrontaliero può inoltre sottostare ad altre norme applicabili, compreso il diritto dell’Unione europea.",
    "facts": [
        {
            "point": "Soglia per la notifica all’IFPDT",
            "value": "La notifica è dovuta quando la violazione comporta verosimilmente un rischio elevato per la personalità o i diritti fondamentali delle persone interessate (art. 24 cpv. 1 LPD).",
            "source_url": "https://www.fedlex.admin.ch/eli/cc/2022/491/it#art_24"
        },
        {
            "point": "Termine",
            "value": "Il titolare del trattamento notifica la violazione all’IFPDT al più presto (art. 24 cpv. 1 LPD).",
            "source_url": "https://www.fedlex.admin.ch/eli/cc/2022/491/it#art_24"
        },
        {
            "point": "Contenuto minimo",
            "value": "La notifica indica almeno la natura della violazione, le sue conseguenze e le misure adottate o previste (art. 24 cpv. 2 LPD; art. 15 OPDa).",
            "source_url": "https://www.fedlex.admin.ch/eli/cc/2022/568/it#art_15"
        },
        {
            "point": "Responsabile del trattamento",
            "value": "Il responsabile informa al più presto il titolare del trattamento in caso di violazione della sicurezza dei dati (art. 24 cpv. 3 LPD).",
            "source_url": "https://www.fedlex.admin.ch/eli/cc/2022/491/it#art_24"
        },
        {
            "point": "Informazione delle persone interessate",
            "value": "Il titolare informa le persone interessate quando ciò è necessario per la loro protezione o quando l’IFPDT lo esige (art. 24 cpv. 4 LPD).",
            "source_url": "https://www.fedlex.admin.ch/eli/cc/2022/491/it#art_24"
        },
        {
            "point": "Portale di notifica",
            "value": "L’IFPDT offre un modulo online per inviare le segnalazioni in modo sicuro e digitale.",
            "source_url": "https://www.edoeb.admin.ch/it/linee-guida-data-breach"
        }
    ],
    "sources": [
        {
            "title": "Fedlex – Legge federale sulla protezione dei dati, art. 24",
            "url": "https://www.fedlex.admin.ch/eli/cc/2022/491/it#art_24",
            "authority": "A"
        },
        {
            "title": "Fedlex – Ordinanza sulla protezione dei dati, art. 15",
            "url": "https://www.fedlex.admin.ch/eli/cc/2022/568/it#art_15",
            "authority": "A"
        },
        {
            "title": "IFPDT – Linee guida DataBreach",
            "url": "https://www.edoeb.admin.ch/it/linee-guida-data-breach",
            "authority": "A"
        }
    ],
    "faq": [
        {
            "question": "Ogni attacco informatico va notificato all’IFPDT?",
            "answer": "No. L’obbligo riguarda una violazione della sicurezza dei dati che comporta verosimilmente un rischio elevato. Un attacco respinto senza violazione di dati non basta da solo."
        },
        {
            "question": "Entro quanto tempo occorre notificare?",
            "answer": "La LPD impone di notificare al più presto e non stabilisce un termine numerico in ore."
        },
        {
            "question": "Chi notifica se è coinvolto un responsabile del trattamento?",
            "answer": "Il responsabile informa al più presto il titolare del trattamento; il titolare valuta poi la notifica all’IFPDT."
        },
        {
            "question": "Le persone interessate devono sempre essere informate?",
            "answer": "No. Devono essere informate quando ciò è necessario per la loro protezione o quando l’IFPDT lo esige."
        }
    ],
    "tags": [
        "protezione dei dati",
        "violazione dei dati",
        "IFPDT",
        "sicurezza informatica",
        "LPD"
    ],
    "valid_from": "2023-09-01",
    "valid_to": null,
    "last_revision": "2026-09-22",
    "last_verification": "2026-09-25",
    "factcheck_status": "ok",
    "version": 1,
    "url": "https://nexvyra.ch/it/fatto/notifica-violazione-sicurezza-dati",
    "translations": {
        "de": {
            "language": "de",
            "slug": "datensicherheitsverletzung-melden",
            "title": "Datensicherheitsverletzung dem EDÖB melden",
            "published": 1,
            "factcheck_status": "ok"
        },
        "fr": {
            "language": "fr",
            "slug": "notification-violation-securite-donnees",
            "title": "Violation de la sécurité des données: annonce",
            "published": 1,
            "factcheck_status": "ok"
        },
        "it": {
            "language": "it",
            "slug": "notifica-violazione-sicurezza-dati",
            "title": "Violazione della sicurezza dei dati: notifica",
            "published": 1,
            "factcheck_status": "ok"
        }
    }
}