DIRITTO DIGITALE E TUTELA DEI DATI

DIRITTO DIGITALE E TUTELA DEI DATI

Michele Iaselli

Obiettivi formativi

Il laboratorio è il quinto insegnamento della complessiva struttura didattica di Informatica Giuridica del corso di laurea magistrale a ciclo unico in Giurisprudenza della LUISS, che si compone di cinque laboratori propedeutici ed un corso distribuiti sui primi tre anni. Tali insegnamenti costituiscono un percorso unitario e progressivo secondo un itinerario logico studiato al fine di implementare la sensibilità dello studente per la reciproca interazione fra l’informatica ed il diritto. L’intento è quello di formare un giurista realmente pronto ad affrontare le sfide legali della dimensione digitale, sempre più pervasiva e trasversale in ogni settore professionale, e delle applicazioni informatiche nell’ambito legale. A tal fine lo studente dovrà acquisire conoscenze anche puramente tecniche ed informatiche per comprendere a fondo i fenomeni tecnologici dei quali potrà essergli/le richiesto di valutare risvolti ed effetti giuridici. È questo un obiettivo strategico che il Dipartimento di Giurisprudenza si è prefisso, non potendosi contemplare la figura di un giurista che oggi non possieda piena dimestichezza anche degli strumenti digitali e non sappia analizzare l’impatto delle applicazioni tecnologiche più dirompenti sulla società, sul diritto, sui mercati e sulle istituzioni a livello globale. L’innovazione travolgente ed incentivata dalle politiche pubbliche nazionali ed europee esige figure professionali versatili, capaci di applicare le categorie tradizionali del diritto a fenomeni tecnologici inediti, o addirittura di costruirne di nuove meglio in grado di regolare il presente. Per far ciò si richiede una comprensione dell’architettura di base delle reti, nonché dei linguaggi della matematica e della logica degli algoritmi, per poterli quindi leggere nelle forme del diritto. Il Laboratorio di Diritto digitale e tutela dei dati è l’ultimo dei laboratori del corso di Informatica giuridica e come tale si concentra su un rilevante aspetto giuridico inerente alla materia. In particolare, gran parte del laboratorio è dedicata all’illustrazione della disciplina europea della protezione dati, incarnata dal GDPR, ma la montante produzione normativa conseguente al varo della strategia digitale europea impone di affrontare anche il tema dell’interazione della protezione dati con nuovi strumenti giuridici che incentivano e regolano lo scambio dei dati nel mercato dei servizi digitali. Altrettanto importante è la trattazione del tema della complementarità fra la protezione dei dati personali e la cybersicurezza.

Risultati di apprendimento attesi

Conoscenza e capacità di comprensione: raggiungere la conoscenza di alcuni argomenti d'avanguardia nel campo di studio con il supporto didattico appropriato, la conoscenza degli elementi fondamentali della disciplina europea in materia di protezione dati personali e governance dei flussi di dati, la conoscenza dei principali atti normativi già approvati e prospettati afferenti alla strategia digitale europea, la comprensione dei rischi informatici e delle misure di sicurezza per prevenirli e ripararli. Conoscenza e comprensione applicate: ideare e sostenere argomentazioni relative al tema della protezione dei dati personali, della governance dei flussi di dati e di cybersicurezza. Autonomia di giudizio: raccogliere e interpretare informazioni e dati rilevanti al fine di valutare e prevenire rischi e cogliere opportunità di sicurezza informatica. Abilità comunicative: comunicare informazioni, idee, problemi e soluzioni in materia di protezione dati, data governance e cybersicurezza. Capacità di apprendere: aver sviluppato le competenze necessarie per intraprendere gli studi successivi con un elevato grado di autonomia.

Contenuti Del Corso

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) II. Diritto digitale III. Misure di sicurezza e cybersecurity

Testi Di Riferimento

Il materiale didattico è costituito dal contenuto delle lezioni impartite dal docente, relative dispense e altri materiali condivisi su Luiss Learn. Letture consigliate: M. Iaselli, V. Iaselli, Nuove tecnologie, sicurezza e protezione dei dati, Giuffré editore, 2024

Metodologie Didattiche

Apprendimento: lezioni frontali, podcast e quiz online Pratica: ospiti esperti, studio di casi e simulazioni Indagine: analisi di idee e informazioni fra una gamma di materiali e risorse, utilizzando le banche dati giuridiche per raccogliere e analizzare dati e confrontare testi Collaborazione: lavori in piccoli gruppi, discussione dei risultati altrui e proposta di risultati comuni Discussione: seminari, discussioni di gruppo in classe, forum online e discussioni sincrone e asincrone Produzione: saggi, relazioni, presentazioni e blog

Modalità di verifica dell'apprendimento

Il voto finale, espresso in 30/trentesimi deriverà dalla valutazione delle seguenti voci per la rispettiva quota percentuale: 20% frequenza 10% partecipazione attiva in aula 50% valutazioni delle prove intermedie 20% esame finale (orale) N.B. Il voto conseguito all’esito dell’esame del presente Laboratorio parteciperà per 1/7 al voto finale che sarà attribuito all’esito dell’esame del corso di Macchine intelligenti e diritto (MID1) e che rientra regolarmente nella media curriculare dello studente.

Criteri per l’assegnazione dell’elaborato finale

.

Settimana 1

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 1. Dalla Direttiva 95/46 al GDPR: il nuovo approccio normativo “sostanziale” basato sul rischio

Settimana 2

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 2. Definizioni, soggetti ed elementi essenziali del trattamento

Settimana 3

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 3. Categorie di dati e condizioni di liceità del trattamento

Settimana 4

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 4. Principi, accountability, data-protection-by-design e -by-default

Settimana 5

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 5. Diritti dell’interessato e focus sul diritto all’oblio

Settimana 6

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 6. Governance e strumenti dell’accountability

Settimana 7

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 7. Adeguamento nazionale, Codice Privacy e Garante

Settimana 8

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 8. Comitato europeo e meccanismo di coerenza

Settimana 9

I. Il GDPR (Regolamento europeo per la protezione dei dati personali) 9. Trasferimento dei dati extra UE

Settimana 10

II. Diritto digitale 1. Law Enforcement Directive e ePrivacy 2. EU Digital Strategy: Digital Services Act e Digital Markets Act

Settimana 11

II. Diritto digitale 3. EU Data Strategy: Data Governance Act, Data Act, Data Spaces, Database Directive, OpenData Directive, AI Act 4. Le sfide del futuro nella protezione dei dati

Settimana 12

III. Misure di sicurezza e cybersecurity 1. Analisi dei rischi, adeguatezza e gestione dei data breach 2. Dalla NIS alla NIS2 3. Il Perimetro Cibernetico Nazionale e l’istituzione dell’Agenzia per la Cybersicurezza Nazionale