sia necessario per facilitare l’estensione del credito, l’autenticazione, il pagamento e la riscossione delle imposte, l’esecuzione di un contratto tra le parti (deroga invece inap- plicabile nel sistema del GDPR per il trattamento dei dati di particolare natura) o la pre- venzione, l’indagine e il perseguimento di frodi o attività illegali; 2. raccogliere o elaborare dati sensibili, salvo che tale raccolta o elaborazione sia stretta- mente necessaria per fornire o mantenere uno specifico prodotto o servizio richiesto dall’individuo a cui i dati si riferiscono (ancora una volta l’ADPPA richiama a base della deroga una relazione di tipo contrattuale, che sotto il vigore del GDPR non può invece fondare una eccezione al divieto di trattamento dei dati di particolare natura), o per re- alizzare uno degli scopi elencati nella sezione 101(b)(1) appena sopra visti; 3. raccogliere, elaborare o trasferire la cronologia aggregata delle ricerche o della naviga- zione in Internet di una persona fisica, a meno che l’interessato non abbia prestato il consenso esplicito o il trattamento rientri in una delle “finalità consentite” di cui alla section 101(b)(1) appena sopra analizzata; 4. trasferire a terzi i dati sensibili di una persona fisica (si noti come il legislatore USA, che raggruppa sempre unitariamente le operazioni di “raccolta, trattamento e trasfe- rimento” nei vari articoli, opti in questo caso, più delicato, per separare l’operazione di trasferimento dalle altre ordinarie operazioni) a meno che: • il trasferimento sia effettuato con il consenso esplicito dell’interessato; • il trasferimento sia necessario per adempiere a un obbligo legale imposto da leggi fe- derali, statali o locali, o per stabilire, esercitare o difendere diritti legali; • il trasferimento è necessario per prevenire un danno imminente all’individuo, qua- lora il titolare del trattamento ritenga in buona fede che l’individuo sia a rischio di morte o di gravi lesioni fisiche; • il trasferimento di informazioni biometriche è necessario per facilitare la sicurezza o l’autenticazione; • il trasferimento di una password è necessario per le verifiche dei gestori delle cre- denziali di autenticazione al fine esclusivo di identificare le password che vengono riutilizzate su siti o account; oppure • il trasferimento di informazioni genetiche è necessario per eseguire una diagnosi me- dica o un trattamento medico specificamente richiesto da un individuo, o per condur- re una ricerca medica in conformità con le condizioni della sezione 101(b)(9).
33
Made with FlippingBook Online newsletter maker