di Denise Boriero
Supervisione di Carlo Zadra1
Si riportano di seguito alcune tra le più importanti novità relative alle istituzioni dell’UE, attinenti ai temi della Compliance:
Atti normativi:
- Regolamento sul trasferimento di procedimenti in materia penale
Il 18 dicembre 2024, il Consiglio ha adottato il Regolamento 2024/3011 relativo al trasferimento di procedimenti in materia penale. Questo Regolamento mira a rafforzare l’area di libertà, sicurezza e giustizia dell’UE, affrontando le complessità dei crimini transfrontalieri e prevenendo procedimenti penali paralleli che violerebbero il principio del ne bis in idem.
Il testo del Regolamento è rinvenibile al seguente link: https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=OJ:L_202403011
- Direttiva sul miglioramento dell’uso degli strumenti digitali nel diritto societario
Il 16 dicembre 2024, il Consiglio ha adottato una nuova Direttiva per migliorare l’uso degli strumenti digitali nel diritto societario, con l’obiettivo di incrementare l’accessibilità, la fiducia e l’efficienza tra gli Stati membri. Questa Direttiva semplificherà i processi amministrativi, promuoverà la trasparenza e faciliterà le operazioni transfrontaliere, rappresentando un passo importante verso la modernizzazione del diritto societario nell’era digitale. Tra le misure previste, vi sono strumenti come la Procura Digitale Multilingue UE e il principio “once-only” per ridurre la burocrazia. La Direttiva mira a sostenere la digitalizzazione sostenibile e a creare un ambiente imprenditoriale più efficiente.
La proposta di Direttiva, in inglese, si può trovare all’indirizzo: https://data.consilium.europa.eu/doc/document/ST-7953-2023-INIT/en/pdf
- Due nuovi Regolamenti sulla cybersicurezza
Il 2 dicembre 2024, il Consiglio ha adottato due nuovi Regolamenti sulla cybersicurezza: il Cyber Solidarity Act e una modifica mirata al Cybersecurity Act del 2019 (CSA). Questi provvedimenti mirano a rafforzare la capacità dell’UE di rilevare, prepararsi e rispondere alle minacce informatiche, promuovendo al contempo la cooperazione tra gli Stati membri.
Una rete paneuropea di hub informatici nazionali e transfrontalieri utilizzerà tecnologie avanzate come l’intelligenza artificiale e l’analisi dei dati per rilevare, condividere e affrontare le minacce informatiche in modo efficiente.
L’iniziativa include azioni di preparazione, come il test dei settori critici (sanità, energia, trasporti) per individuare vulnerabilità e la creazione di una riserva di cybersicurezza dell’UE. Questa riserva comprende servizi privati di risposta agli incidenti, disponibili per assistere gli Stati membri durante eventi cyber significativi.
L’obiettivo è garantire l’efficacia delle azioni d’emergenza, della riserva di cybersicurezza e del loro contributo alla competitività dell’industria e dei servizi dell’UE.
Vengono introdotti degli schemi di certificazione europei per unificare gli standard e prevenire frammentazioni. Le misure, parte di iniziative più ampie come lo European Cyber Shield, rafforzano la resilienza cibernetica dell’UE e la cooperazione transfrontaliera.
I testi delle norme, in inglese, sono rinvenibili ai seguenti indirizzi:
- cyber solidarity Act: https://data.consilium.europa.eu/doc/document/PE-94-2024-INIT/en/pdf
- emendamenti al CSA: https://data.consilium.europa.eu/doc/document/PE-93-2024-INIT/en/pdf
- Regolamento sul divieto di vendita e distribuzione dei prodotti ottenuti con il lavoro forzato
In data 20 novembre, il Consiglio ha adottato un Regolamento che vieta l’immissione, la distribuzione e l’esportazione di prodotti ottenuti tramite il lavoro forzato sul mercato dell’UE. Questo Regolamento prevede la creazione di un quadro giuridico per indagare e combattere il lavoro forzato, includendo una banca dati per identificare zone e prodotti a rischio. Questa iniziativa mira a contrastare una pratica che coinvolge circa 27,6 milioni di persone in tutto il mondo. La maggior parte del lavoro forzato avviene nel settore privato, e soltanto in un numero minori di casi è imposto dalle autorità pubbliche.
L’accordo politico provvisorio dei due colegislatori europei, Consiglio e Parlamento, era stato raggiunto in data 5 marzo 2024 e presentato in questa Rubrica nel numero di Aprile 2024.
Link al Regolamento in italiano: https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=OJ:L_202403015
- Accordi politici e posizioni delle istituzioni UE nell’ambito della procedura legislativa ordinaria
Nell’ambito della procedura legislativa ordinaria (articoli 293 – 297 Trattato sul Funzionamento dell’Unione Europea – TFUE), ed in particolare nella fase dei “ triloghi “, e cioè dei negoziati tra il Consiglio dell’Unione Europea ed il Parlamento europeo (“ co-legislatori dell’UE), i rappresentanti di questi ultimi (rispettivamente Presidenza di turno e relatori) mirano a raggiungere un “ accordo politico provvisorio “ ed approvare un testo di compromesso sulle proposte legislative della Commissione. Una volta raggiunto, tale accordo deve essere approvato da entrambi i co-legislatori dell’Unione secondo le rispettive procedure interne ai fini dell’adozione formale e la pubblicazione dell’atto.
- Posizione del Consiglio sulla riforma della tutela penale dei minori contro l’abuso e lo sfruttamento sessuale
Il 13 dicembre, il Consiglio ha adottato la sua posizione (mandato negoziale) per aggiornare le norme penali sull’abuso e lo sfruttamento sessuale dei minori, includendo strumenti online avanzati come l’utilizzo di deepfake e trasmissioni in diretta. Le pene sono state aumentate, i tempi di prescrizione estesi (10-20 anni), e sono stati introdotte garanzie per il diritto al risarcimento per le vittime. Gli Stati membri dovranno raccogliere dati statistici sui reati per monitorare il fenomeno. Il Consiglio negozierà ora con il Parlamento Europeo per definire il testo finale della Direttiva.
- Posizione del Consiglio su una nuova norma per prevenire e contrastare il traffico di migranti
Ancora il 13 dicembre, il Consiglio ha adottato la sua posizione (mandato negoziale) per una nuova legge volta a prevenire e contrastare il traffico di migranti, una questione rilevante per l’UE nell’affrontare la migrazione irregolare. La proposta mira ad armonizzare le leggi penali degli Stati membri riguardo alla definizione e alle pene associate al traffico di migranti, stabilendo un approccio unificato per combattere efficacemente questo fenomeno. Si prevedono pene minime di tre anni e massime fino a dieci anni, nei casi più gravi. Per le eventuali persone giuridiche coinvolte sono previste multe fino a 40 milioni di euro. La proposta include una clausola umanitaria per escludere certi tipi di assistenza umanitaria dalla definizione di traffico, lasciando discrezione agli Stati membri.
Altri atti delle istituzioni UE:
- Dichiarazione del Consiglio sull’applicazione del diritto internazionale al cyberspazio
Il 18 novembre, Il Consiglio dell’Unione Europea ha adottato la sua prima dichiarazione relativa ad un’intesa comune sull’applicazione del diritto internazionale al cyberspazio, ribadendo l’importanza delle regole esistenti per mantenere pace, sicurezza e stabilità.
I comportamenti dolosi nel cyberspazio, a partire dai ransomware, sono in aumento. L’UE si impegna a implementare il quadro delle Nazioni Unite, applicabile anche al cyberspazio, e promuove la creazione di un meccanismo permanente delle Nazioni Unite per garantire comportamenti statali responsabili. L’UE supporta anche i Paesi terzi nell’adottare queste norme per migliorare la resilienza globale alla cybersicurezza.
La dichiarazione, disponibile solo in lingua inglese, è rinvenibile all’indirizzo: https://data.consilium.europa.eu/doc/document/ST-15833-2024-INIT/en/pdf
- Rapporto sulle violenze di genere
Il 26 novembre, l’Agenzia dell’Unione Europea per i Diritti Fondamentali (FRA), Eurostat e l’Istituto Europeo per l’Uguaglianza di Genere (EIGE) hanno pubblicato un rapporto intitolato “Indagine sulla violenza di genere nell’UE – Risultati chiave. Esperienze delle donne nei 27 Stati membri dell’UE”. Negli ultimi dieci anni, l’UE ha compiuto progressi significativi nella lotta contro la violenza sulle donne, tra cui la ratifica della Convenzione di Istanbul da parte di 22 Stati membri e, da giugno 2023, dell’UE stessa. La Convenzione definisce la violenza contro le donne come una violazione dei diritti umani e fornisce un quadro per affrontare la violenza di genere. Inoltre, l’UE ha adottato la Direttiva 2024/1385 a maggio 2024, che criminalizza pratiche come le mutilazioni genitali femminili, i matrimoni forzati, il cyberstalking e le molestie online, migliorando i diritti e le tutele per le vittime.
L’indagine, che ha coinvolto oltre 114.000 donne, ha evidenziato l’alta prevalenza della violenza domestica e le difficoltà nel denunciarla. È stato osservato il “paradosso nordico”: livelli di violenza più elevati nei paesi con maggiore uguaglianza di genere, sottolineando la complessità dei fattori culturali e sociali.
Le molestie sessuali sul lavoro sono emerse come un problema critico: il 30,8% delle donne nell’UE ha dichiarato di averle subite durante la propria vita. Le percentuali variano significativamente tra gli Stati membri, superando il 50% in paesi come Svezia e Finlandia, ma scendendo al di sotto del 13% in Bulgaria e Portogallo. Il Report in inglese è consultabile all’indirizzo https://fra.europa.eu/sites/default/files/fra_uploads/eu-gender_based_violence_survey_key_results.pdf
- Rapporto sul meccanismo di sospensione del visto
Il 6 dicembre, la Commissione Europea ha pubblicato il settimo rapporto sul meccanismo di sospensione del visto, monitorando la conformità dei regimi di esenzione dal visto dell’UE per i Balcani occidentali, il Partenariato orientale, i paesi dei Caraibi orientali con schemi di cittadinanza per investitori e i paesi dell’America Latina. Nonostante alcuni progressi, diversi paesi devono ancora allineare le loro politiche sui visti e rafforzare la sicurezza, anche perché queste condizionano molto i flussi migratori. La Commissione continuerà a monitorare e nel frattempo sollecita l’adozione di una revisione del meccanismo per prevenire abusi e gestire le sfide emergenti.
Il Rapporto è rinvenibile al link: https://ec.europa.eu/commission/presscorner/api/files/document/print/en/ip_24_6145/IP_24_6145_EN.pdf
- Linee guida sull’articolo 48 del GDRP
Il 3 dicembre, il Comitato Europeo per la Protezione dei Dati (European Data Protection Board– EDPB) ha pubblicato le sue Linee Guida sull’Articolo 48, rubricato “Trasferimento o comunicazione non autorizzati dal diritto dell’Unione”, del Regolamento Generale sulla protezione dei dati (GDPR) relative ai trasferimenti di dati verso autorità di paesi terzi. Le Linee Guida sono volte a chiarire le condizioni legali dei trasferimenti di dati verso autorità di paesi terzi, sottolineando che tali trasferimenti richiedono l’approvazione delle entità dell’UE. Inoltre, sono stati approvati i criteri di certificazione Brand Compliance, ora riconosciuti a livello europeo come il Sigillo Europeo per la Protezione dei Dati.
Di seguito il link alle Linee Guida, disponibili in inglese: https://www.edpb.europa.eu/our-work-tools/documents/public-consultations/2024/guidelines-022024-article-48-gdpr_it
- Nominata la nuova Mediatrice Europea
Il 17 dicembre, il Parlamento Europeo ha eletto Teresa Anjinho, ex vice Difensore Civico del Portogallo, come nuovo Mediatore Europeo per il prossimo mandato parlamentare.
Il suo incarico inizierà formalmente dal 27 febbraio 2025, dopo aver prestato giuramento presso la Corte di Giustizia dell’UE.
Attività giurisprudenziale:
- In tema di protezione dei dati
Con sentenza del 28 novembre, la Corte di Giustizia dell’UE, di seguito la Corte, si è espressa nella causa caso Másdi (C-169/23) relativo all’interpretazione del GDPR, in particolare sull’obbligo del titolare del trattamento di fornire informazioni agli interessati, come stabilito dall’Articolo 14(5)(c) del GDPR.
Il caso nasce dalla segnalazione di un cittadino ungherese circa il trattamento di alcuni suoi dati personali, in particolare quelli derivanti dalla certificazione COVID-19. La Corte ha chiarito che l’eccezione all’obbligo di fornire informazioni agli interessati prevista dall’art. 14(5)(c) GDPR si applica ai dati non raccolti direttamente dall’interessato, inclusi quelli generati dal titolare. Ha inoltre precisato che le autorità di controllo devono valutare se le leggi nazionali garantiscano adeguata protezione degli interessi degli interessati in merito a questa eccezione, ma non l’adeguatezza delle misure di sicurezza per il trattamento dei dati, in linea con quanto disposto dall’art. 32 GDPR.
- Sull’illegittimità delle multe ad importo fisso
In data 21 novembre 2024, la Corte si è espressa nella causa Еkоstroy EOOD (C-61/23) riguardante una disputa legale tra Еkоstroy EOOD, un’azienda bulgara, e l’Agenzia bulgara per le infrastrutture stradali, Agentsia “Patna infrastruktura” (API). Il caso verte su una multa inflitta a Ekostroy per il mancato pagamento del pedaggio richiesto su un’autostrada bulgara. La società ha contestato la multa, sostenendo che l’importo fosse sproporzionato rispetto alla natura e alla gravità dell’infrazione.
La questione giuridica chiave era se il sistema di sanzioni nazionale fosse conforme al diritto dell’UE, in particolare all’Articolo 9 bis della Direttiva 1999/62/CE (relativa alla tassazione a carico di autoveicoli pesanti adibiti al trasporto di merci su strada per l’uso di alcune infrastrutture), che richiede che le sanzioni per violazioni dei pedaggi siano “proporzionate” all’infrazione. La normativa bulgara prevedeva una multa fissa per le violazioni, senza considerare la gravità dell’infrazione o le circostanze del caso. Inoltre, era prevista un’opzione per evitare la multa pagando un pedaggio compensativo, anch’esso fisso e non variabile in base alla gravità della violazione.
La Corte ha stabilito che le multe fisse erano sproporzionate, poiché non consentivano flessibilità in base alla natura o alla gravità della violazione. Ha sottolineato che le sanzioni devono rispettare i principi di proporzionalità, adattandosi alle circostanze specifiche di ciascun caso.
- Sulla discriminazione derivante dal divieto di aderire ad un partito politico fondato sulla residenza e cittadinanza
Con sentenza del 19 novembre, la Corte ha stabilito che negare ai cittadini dell’UE residenti in uno Stato membro di cui non sono cittadini il diritto di aderire a un partito politico viola il diritto dell’UE (casi Commissione c. Repubblica Ceca – C-808/21 e Commissione c. Polonia – C-814/21. I cittadini dell’UE che risiedono in uno Stato membro ma non ne hanno la cittadinanza hanno diritto di votare e candidarsi alle elezioni municipali ed europee. Per esercitare efficacemente questi diritti, devono avere accesso paritario agli strumenti disponibili per i cittadini nazionali, inclusa l’adesione ai partiti politici, fondamentale per partecipare alle elezioni. In Repubblica Ceca e Polonia, le leggi nazionali limitavano l’appartenenza ai partiti politici ai soli cittadini, impedendo ai cittadini dell’UE non nazionali di esercitare appieno i loro diritti elettorali. La Commissione Europea ha contestato questa politica, sostenendo che creava una disparità di trattamento basata sulla nazionalità, proibita dal diritto dell’UE. La Corte ha confermato questa posizione, affermando che i partiti politici sono essenziali per la democrazia rappresentativa e che negare ai cittadini dell’UE l’adesione a un partito li pone in svantaggio rispetto ai cittadini nazionali, poiché l’appartenenza a un partito offre un sostegno vitale per le candidature.
- Rinvio pregiudiziale sulla compatibilità della normativa italiana in termini di mobilità degli insegnanti rispetto alla normativa europea sulla disabilità
La Corte Suprema di Cassazione italiana ha sollevato un rinvio pregiudiziale per valutare la compatibilità della legislazione italiana con i diritti dei disabili previsti dall’UE.
Il caso riguarda l’assenza di priorità per la mobilità interprovinciale degli insegnanti con gravi disabilità, potenzialmente discriminatoria rispetto ad altri gruppi di disabili che beneficiano di maggiori diritti di mobilità. La questione chiave è se tale disparità sia giustificata da esigenze organizzative nazionali o costituisca una violazione dei principi di uguaglianza e accomodamenti ragionevoli previsti dalla normativa UE.
- Rinvio pregiudiziale sul mandato d’arresto europeo
Una giurisdizione bulgara (Sofiyski gradski sad) ha sollevato un rinvio pregiudiziale per valutare la compatibilità della legislazione bulgara sull’automatica detenzione automatica e obbligatoria di un soggetto colpito da un mandato di arresto europeo (MAE) fino alla sua consegna al paese richiedente. Tale normativa è da valutare alla luce dell’articolo 12 (“mantenimento in custodia”) della Decisione Quadro 2002/584/GAI, sul MAE.
Si tratta infatti di bilanciare le leggi nazionali, la cooperazione giudiziaria e la tutela dei diritti fondamentali.
- Rinvio pregiudiziale sul diritto d’autore
Il Tribunale amministrativo federale austriaco ha sollevato un rinvio pregiudiziale volto a chiarire se le piattaforme di condivisione di contenuti online siano obbligate a ottenere autorizzazioni separate per la riproduzione e la comunicazione di opere protette da copyright e se tali autorizzazioni si estendano anche agli utenti non commerciali. Inoltre, si domanda se il diritto d’autore possa essere gestito separatamente per i diritti di riproduzione e comunicazione. Il caso mira a chiarire il ruolo e le responsabilità di piattaforme e utenti nell’ecosistema dei diritti d’autore dell’UE.
- Direttore dell’équipe Giustizia Affari Interni – Servizio giuridico del Consiglio dell’Unione Europea.
Il contributo fornito e le opinioni espresse nel presente ambito non rappresentano e non esprimono in alcun modo la posizione del Consiglio dell’Unione Europea. ↩︎


