skip to Main Content

EDPB: serve una base giuridica europea per lo scambio di informazioni tra autorità di regolazione e un’applicazione più coordinata del GDPR

Il Comitato europeo per la protezione dei dati (EDPB) chiede alla Commissione europea di introdurre una base giuridica chiara che consenta alle autorità di regolazione con competenze diverse di condividere informazioni, anche riservate, quando necessarie per l’applicazione delle rispettive normative. La richiesta è emersa durante la riunione ad alto livello dell’EDPB svoltasi a Dublino il 16 e 17 luglio 2026, nel corso della quale il Comitato ha affrontato anche il tema del rafforzamento della cooperazione tra autorità di protezione dei dati e dell’esigenza di garantire un’applicazione più uniforme del Regolamento generale sulla protezione dei dati (GDPR).

Secondo l’EDPB, l’evoluzione del quadro normativo digitale europeo rende sempre più necessario un coordinamento tra autorità che operano in ambiti regolatori differenti ma strettamente connessi, come protezione dei dati personali, servizi digitali, mercati digitali e intelligenza artificiale.

L’assenza di una disciplina uniforme sullo scambio di informazioni tra regolatori rappresenta infatti un ostacolo alla cooperazione intersettoriale. Per questo motivo il Comitato invita la Commissione europea a prevedere strumenti normativi che consentano alle autorità competenti di collaborare in modo più efficace, superando gli attuali limiti nella condivisione di dati e documentazione rilevanti per le attività di vigilanza e controllo.

«L’esperienza diretta della cooperazione con altri regolatori digitali dell’UE ha evidenziato la necessità di una legislazione più forte per facilitare una cooperazione interregolamentare più efficace», ha dichiarato la presidente dell’EDPB Anu Talus, sottolineando come una maggiore condivisione delle informazioni possa contribuire a migliorare la coerenza delle attività di enforcement e a ridurre gli ostacoli applicativi tra discipline diverse.

Nel corso dell’incontro il Comitato ha inoltre esaminato le difficoltà operative affrontate dalle autorità nazionali per la protezione dei dati, chiamate a gestire un aumento significativo del numero e della complessità dei reclami, anche in conseguenza della crescente diffusione dei sistemi di intelligenza artificiale.

Pur riconoscendo i progressi compiuti nell’ambito dell’applicazione transfrontaliera del GDPR, l’EDPB ha evidenziato come la pressione sulle risorse disponibili possa incidere sulla capacità delle autorità di svolgere efficacemente tutte le funzioni attribuite dal regolamento. Particolare attenzione è stata dedicata ai procedimenti che coinvolgono un elevato numero di interessati, per i quali risultano necessarie soluzioni operative e, ove opportuno, interventi normativi.

Tra le misure discusse figura un maggiore ricorso alla collaborazione tra autorità attraverso la condivisione di risorse, lo svolgimento di attività congiunte e la possibilità per le autorità che ricevono i reclami di supportare le autorità capofila nella gestione dei procedimenti transfrontalieri. L’obiettivo è rendere più efficiente l’applicazione del GDPR e garantire maggiore uniformità nelle decisioni adottate dalle diverse autorità nazionali.

In questo quadro, l’EDPB ha annunciato l’organizzazione di una serie di seminari dedicati alle procedure di enforcement e allo scambio di esperienze sulle prassi nazionali, anche in vista dell’attuazione del futuro regolamento procedurale destinato a disciplinare in modo più organico alcune modalità operative già adottate dalle autorità.

Secondo Des Hogan, presidente e commissario per la protezione dei dati dell’Irlanda, una maggiore cooperazione attraverso lo scambio di informazioni e le azioni coordinate consentirà alle autorità di protezione dei dati di intervenire con maggiore efficacia, offrendo al contempo maggiore certezza normativa agli operatori economici.

L’EDPB ha inoltre evidenziato che la coerenza nell’applicazione del GDPR dipende non soltanto dall’attività del Comitato e delle autorità di controllo, ma anche dall’interazione con altri soggetti dell’ecosistema della protezione dei dati, inclusi legislatori e autorità giudiziarie nazionali. Per questo motivo i membri del Comitato hanno espresso l’intenzione di ampliare il dialogo con gli altri attori coinvolti, al fine di promuovere una maggiore uniformità interpretativa.

Infine, il Comitato ha fatto il punto sulle iniziative avviate nell’ambito della Dichiarazione di Helsinki del 2025 su maggiore chiarezza, supporto e coinvolgimento degli stakeholder. Tra gli obiettivi perseguiti figurano il miglioramento della qualità e della tempestività delle linee guida, lo sviluppo di orientamenti comuni tra diverse discipline regolatorie, la predisposizione di modelli operativi e un più intenso confronto con i soggetti interessati.

Approfondimenti

Back To Top