REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation"

Transcript

1 REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

2 LA NUOVA REGOLAMENTAZIONE IN PILLOLE Obiettivi, driver e tempi OBIETTIVI Garantire una migliore tutela della Privacy e del trattamento dei dati personali nella UE Armonizzare e aggiornare le differenti normative nazionali per favorire la creazione di un unico mercato digitale europeo DRIVER Cyber Risk: gli attacchi, i malware e le violazioni dei sistemi informativi sono cresciuti in modo esponenziale ed è necessario proteggere meglio i cittadini e le organizzazioni Digital Single Market: i cittadini europei chiedono uguali diritti di tutela della Privacy, indipendentemente da dove i dati sono trattati Big Data e Cloud: i volumi di dati archiviati nel cloud crescono molto rapidamente e occorre aumentare il livello di affidabilità delle nuove tecnologie TEMPI il Regolamento Europeo 2016/679 è stato pubblicato il 4/5/2016 ed è già attuabile in tutti gli Stati dell UE Diventerà effettivamente applicabile dal 25 maggio 2018

3 LA NUOVA REGOLAMENTAZIONE IN PILLOLE Informazioni generali APPLICABILITA A tutti i residenti UE anche se i dati sono trattati fuori dall UE o da imprese extra UE Dal 25 maggio 2018 per tutti gli Stati Europei One stop shop OBBLIGHI DPO: la nomina di un Data Protection Officer è obbligatoria per le imprese che processano elevati volumi di dati e consigliabile per le altre PIA: i progetti con rischi elevati per i dati personali dovranno essere sottoposti ad un Privacy Impact Assessment Comunicazione di data breach; Privacy by Design; Privacy by Default NUOVI DIRITTI e ATTENZIONE AI DATI PERSONALI Trasparenza (consenso, minori); oblio; portabilità; opposizione Definizione più ampia che include anche: dati genetici, sulla salute fisica e mentale, biometrici, economici, identità sociale e culturale, giudiziari ACCOUNTABILITY (responsabilità) I soggetti che trattano i dati hanno responsabilità più chiare e devono dimostrare come hanno tutelato i dati personali Certificazioni e codici di condotta possono aiutare a dimostrare la conformità!!! SANZIONI PIU DURE Multe fino a 20 mln oppure al 4% del fatturato di gruppo, se superiore

4 LA NUOVA REGOLAMENTAZIONE IN PILLOLE Effetti per gli interessati CHI Le innovazioni non riguardano solo le persone fisiche ma anche le aziende, gli enti pubblici, le associazioni e i liberi professionisti. NUOVI DIRITTI Condizioni più precise e vincolanti per garantire un consenso informato, libero, attivo e verificabile Diritto a maggiore trasparenza su trattamento, possibilità di accesso ai dati personali e modalità per l esercizio dei propri diritti Diritto alla cancellazione (cosiddetto "oblio") dei dati personali conservati da un titolare Diritto alla portabilità e semplificazione del trasferimento dei dati personali tra differenti titolari Diritto all opposizione rispetto a determinati trattamenti, tra cui marketing diretto e profilazione, soprattutto se automatizzati

5 LA NUOVA REGOLAMENTAZIONE IN PILLOLE Effetti per le imprese SOGGETTI E RESPONSABILITA Titolare e Responsabile del trattamento sono responsabili in solido e il loro rapporto deve essere regolato da un contratto Nomina del responsabile della protezione dei dati personali (Data Protection Officer - DPO) Rafforzamento dell accountability (responsabilità) rispetto alla semplice compliance Le organizzazioni internazionali potranno comunicare con una sola Autorità per tutti i paesi in cui operano (one stop shop) NUOVI OBBLIGHI E PROCEDURE Obbligo di registrazione e mantenimento di documentazione sui trattamenti effettuati Nuove misure per la protezione dei dati personali e la sicurezza dei trattamenti Nuove procedure di notifica ad Autorità e interessati delle violazioni sui dati personali (data breach) Necessità di esecuzione di una valutazione d impatto (Privacy Impact Assessment -PIA) sui trattamenti ad alto rischio Introduzione del concetto Privacy By Design (Prodotti, sistemi e processi devono prevedere la tutela dai dati personali già dalla progettazione) e di Privacy By Default (si tratteranno solo i dati personali indispensabili e solo per il periodo strettamente necessario)

6 COME MUOVERSI Misure tecniche e organizzative COMPLIANCE Aggiornare il modello organizzativo in tema di privacy, in ottemperanza alle responsabilità derivanti dal nuovo regolamento Creare un registro dei trattamenti di dati personali Definire o rivedere l impianto documentale, in termini di policy e procedure per il rispetto dei requisiti di accountability, anche per dimostrare la conformità Definire contrattualmente il rapporto tra Titolare e Responsabile del trattamento dati Rivedere Informative sulla Privacy; moduli e procedure per la raccolta dei consensi (anche on-line) per garantire la trasparenza verso i clienti Definire procedure di controllo e reportistica per garantire la conformità nel tempo Rivedere e aggiornare i processi per la gestione del consenso e le modalità di interazione con gli interessati (oblio, accesso ai dati, portabilità dei dati, opposizione) Aggiornare il modello organizzativo per la nomina del DPO (Data Protection Officer) Definire un piano adeguato di formazione e informazione verso i dipendenti Descrivere i processi di trattamento dei dati e flussi degli stessi verso le terze parti Applicare il concetto di Risk Management ai processi di trattamento dei dati (PIA - Privacy Impact Assessment ) e integrare con Information Security ORGANIZZAZIONE

7 COME MUOVERSI Misure Information Technology INFORMATION SECURITY Definire ed implementare le misure di sicurezza adeguate per la protezione dei dati personali Definire ed implementare le misure tecniche per pseudonimizzazione, anonimizzazione e/o cifratura dei dati Identificare e classificare i dati personali all interno dell azienda e definire i controlli da applicare in base alla classificazione Definire la metodologia e le misure per garantire la protezione dei dati fin dalla fase di progettazione (Privacy By Design), senza eccesso di trattamento (Privacy by Default) Supportare l esecuzione della valutazione dei possibili impatti, attraverso la Privacy Impact Assessment (PIA), per i trattamenti definiti ad alto rischio Rivedere e/o implementare procedura per data breach detection e data breach notification Supportare la mappatura dei dati personali sui sistemi informativi interni ed i flussi verso i sistemi esterni Implementare procedure per la cancellazione dei dati sui software che trattano dati personali Disegnare ed implementare delle procedure informatiche per rispondere alle richieste degli interessati (ad es. richiesta di portabilità, accesso ai dati, cancellazione) Applicare ove possibile la cifratura dei dati Sviluppare procedure IT per il tracciamento dei consensi e delle richieste degli interessati INFORMATION TECHNOLOGY

8 LA METODOLOGIA ASSITECA Percorso di adeguamento a GDPR ATTIVITA (pre analisi) ACQUISIZIONE INFORMAZIONI INFORMATION SECURITY ASPETTI LEGALI ORGANIZZAZIONE GAP ANALYSIS IMPATTI ORGANIZZATIVI E IT DEFINIZIONE INTERVENTI PIANO DI AZIONE FASE 1QUICK ASSESSMENT PROGETTAZIONE APPPROFONDIMENTI TECNICI E SPECIALISTICI CONDIVISIONE RISULTATI PROGETTAZIONE INTERVENTI FASE 2ANALISI - INTERVENTI DI ADEGUAMENTO ORGANIZZATIVI LEGALI TECNOLOGICI SICUREZZA LOGICA DRP FORMAZIONE FASE 3IMPLEMENTAZIONE RISCHI AL MERCATO ASSICURATIVO FASE 4TRASFERIMENTO FASE 5 MONITORAGGIO E CONTROLLO ASSESSMENT PERIODICI FORMAZIONE ASSITENZA CONSULENZA RISULTATI QUICK ASSESSMENT MAPPATURA REQUISITI GAP ANALYSIS LISTA INTERVENTI SUGGERITI PIANO DI AZIONE TEMPI E BUDGET ANALISI - DISEGNO APPROFONDIMENTI TECNICI E SPECIALISTICI PRIVACY IMPACT ASSESSMENT - PIA VULNERABILITY ASSESSMENT PENETRATION TEST ASSESSMENT PROCEDURE DISASTER RECOVERY E BACKUP IT CONDIVISIONE PROGETTAZIONE DELLE IMPLEMENTAZIONI IMPLEMENTAZIONE ADEMPIMENTI ORGANIZZATIVI LEGALI DATA PROTECTION OFFICER ESTERNO AGGIORNAMENTO SICUREZZA LOGICA E FISICA DATA PROTECTION BY DESIGN DATA PROTECTION BY DEFAULT BDR PLAN FORMAZIONE TRASFERIMENTO RISCHI POLIZE CYBER POLIZZE PROPERTY DANNI SISTEMI IT BUSINESS INTERRUPTION SPESE LEGALI MONITORAGGIO E CONTROLLO ASSESSMENT PERIODICI FORMAZIONE AGGIORNAMENTI FORMAZIONE ON SITE PIATTAFORMA E-LEARNING CONSULENZA AFFIANCAMENTO ASSITENZA TECNICA E SPECIALISTICA OUTSOURCING SICUREZZA LOGICA (RESPONSABILI) POLICY AZIENDALI (DIPENDENTI) TEMPI 2 SETTIMANE 1-2 MESI 2-6 MESI 1-2 SETTIMANE DA DEFINIRE

9 PERCORSO DI ADEGUAMENTO AL GDPR Quick Assessment (pre-analisi) ATTIVITA FASE 1 RACCOLTA E ANALISI DOCUMENTAZIONE INVIO QUESTIONARI LEGAL, ORGANIZZAZIONE. INFORMATION SECURITY RACCOLTA DOCUMENTI ANALISI PROCEDURE SITI WEB FASE 2 SOPRALLUOGO E INTERVISTE AFFARI LEGALI E COMPLIANCE PRODUZIONE E ORGANIZZAZIONE SISTEMI INFORMATIVI RISORSE UMANE MARKETING E COMUNICAZIONE FASE 3 ELABORAZIONE RAPPORTO INQUADRAMENTO E DESCRIZIONE GAP ANALYSIS SUGGERIMENTI PER INTERVENTI IMMEDIATI PIANO DI AZIONE APPROFONDIMENTI ATTIVITA DI IMPLEMENTAZIONE TEMPI, RISORSE, BUDGET FASE 4 PRESENTAZIONE PRESENTAZIONE RISULTATI AL MANAGEMENT DISCUSSIONE PROSSIMI PASSI TEMPI 1-2 SETTIMANE 1-2 GG ON SITE 2-3 GG IN HOUSE 1 GG ON SITE Parte dall analisi della documentazione disponibile, dalla somministrazione di questionari e da interviste alle funzioni aziendali coinvolte (marketing e comunicazione, HR, legal/compliance, IT, produzione). Si concentra su: Privacy, Cyber Security e organizzazione. Permette al Management di avere una visione generale della situazione Fornisce indicazioni sintetiche sulla mappa dei processi che trattano dati, gli interventi immediati, le attività da svolgere, i tempi e il budget di massima per adeguare l organizzazione al Regolamento UE

10 PERCORSO DI ADEGUAMENTO AL GDPR Analisi e progettazione interventi ATTIVITA FASE 1 DEFINIZIONE APPROFONDIMENTI TECNICI SPECIALISTICI FASE 2 APPROFONDIMENTI PRIVACY IMPACT ASSESSMENT PIA VULNERABILITY ASSESSMENT VULNERABILITY SCAN REMEDIATION PLAN PENETRATION TEST ASSESSMENT BACKUP E DISASTER RECOVERY IT OBBLIGHI DI SICUREZZA FASE 3 CONDIVISIONE ANALISI MANAGEMENT ORGANISMI DI CONTROLLO FASE 4 PROGETTAZIONE ATTIVITA DI IMPLEMENTAZIONE TEMPI 1-2 MESI Permette di definire con precisione il perimetro, la profondità, le modalità, le risorse impegnate, i tempi e il budget per gli interventi di adeguamento organizzativo, legale e tecnico Si concentra su: processi organizzativi, sicurezza logica e sicurezza fisica dei sistemi informativi. Permette al Management di ottimizzare i tempi e i costi dei successivi interventi di adeguamento

11 PERCORSO DI ADEGUAMENTO AL GDPR Implementazione Adeguamenti ATTIVITA FASE 1 INTERVENTI ORGANIZZATIVI DATA PROTECTION OFFICER DPO REGISTRO TRATTAMENTI CERTIFICAZIONE ISO ADESIONE A CODICI DI CONDOTTA PROCEDURA PER DATA BREACH SOFTWARE GESTIONE DOCUMENTIAZIONE PRIVACY FASE 2 INTERVENTI LEGALI/COMPLIANCE INFORMATIVE E CONSENSI POLITICHE PROTEZIONE DATI PER PC, , INTERNET, SOCIAL NETWORK GESTIONE RECLAMI/RICHIESTE REGISTRO ATTIVITA RAPPORTI TITOLARE RESPONSABILI TRATTAMENTI FASE 3 INTERVENTI TECNICI AGGIORNAMENTO SICUREZZA LOGICA DATA PROTECTION BY DESIGN DATA PROTECTION BY DEFAULT AGGIORNAMENTO SICUREZZA FISICA BACKUP & DISASTER RECOVERY PLAN BDR PLAN FASE 4 FORMAZIONE INTRODUZIONE AL GDPR CORSO SICUREZZA LOGICA CORSO SULLE POLICY AZIENDALI TEMPI 2-6 MESI Grazie ad un attenta progettazione, in queste fasi sarà possibile attuare tutti gli interventi funzionali alla riduzione dei rischi legati alla normativa sulla Privacy ed al trattamento dei dati personali L esecuzione degli adempimenti legali ed organizzativi e il miglioramento della sicurezza logica permetteranno di ridurre significativamente il rischio di sanzioni pecuniarie amministrative L organizzazione potrà definire quali interventi dovranno essere forniti da Assiteca e dal suo network di professionisti e operatori specializzati e le attività che saranno svolte internamente e/o tramite i propri fornitori

12 PERCORSO DI ADEGUAMENTO AL GDPR Trasferimento del rischio residuo ATTIVITA AREA 1 POLIZZA CYBER FIRST PARTY. FORENSIC E COSTI DI COMUNICAZIONE; ASSET DATA LOSS; RIPRISTINO SISTEMI; PERDITE PER INTERRUZIONE ESERCIZIO THIRD PARTY LIABILITY. RESPONSABILITÀ CIVILE PROFESSIONALE PER SICUREZZA DEL SISTEMA E PRIVACY GARANZIA CRIME. FRODI INFORMATICHE E FURTO DI VALORI E TITOLI AREA 2 POLIZZA PROPERTY DANNI MATERIALI AI BENI AZIENDALI CAUSATI DA CYBER CRIME AREA 3 DANNI AL SISTEMA INFORMATICO AREA 4 BUSINESS INTERRUPTION DANNI PER SOSPENSIONE O INTERRUZIONE ATTIVITA AREA 5 SPESE LEGALI D&O ASSITENZA LEGALE TEMPI 1-2 SETTIMANE Le attività svolte per migliorare la resilienza dell azienda in materia di Privacy, di Information Security e di Business Continuity permetteranno ad Assiteca di trasferire con efficacia (costi e coperture) i rischi residui alle Compagnie di Assicurazioni e di aggiornare il piano assicurativo dell azienda inserendo coperture specifiche.

13 PERCORSO DI ADEGUAMENTO AL GDPR Monitoraggio e controllo ATTIVITA AREA 1 ASSESSMENT PERIODICI QUICK ASSESSMENT REMEDIATION TEST BDR PLAN TEST AREA 2 FORMAZIONE AFFIANCAMENTO FORMAZIONE AREA 3 CONSULENZA E SERVIZI CONSULENZA SUPPORTO ALLA CERTIFICAZIONE ISO ASSISTENZA TECNICA E SPECIALISTICA OUTSOURCING TEMPI DA DEFINIRE Il personale di Assiteca continuerà a fornire assistenza all azienda offrendo assessment periodici, consulenza e assistenza tecnica e specialistica, personale dedicato, formazione e ogni altro supporto richiesto per mantenere o migliorare la resilienza aziendale in materia di Privacy e Cyber Security tutte le attività di analisi e di miglioramento dei sistemi e dei processi saranno progettate per essere già in linea con i requisiti della norma ISO (information security) e per facilitare la successiva certificazione. Questo permetterà all organizzazione di ridurre ulteriormente il rischio di sanzioni amministrative e di dimostrare ai propri clienti e stakeholder il proprio impegno per la tutela dei dati personali.

14 Contatti Assiteca Consulting Srl Sede legale: Palazzo Assiteca -via G. Sigieri, Milano Tel R.E.A. MI C.F./P.IVA n. IT VS

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

General Data Protection Regulation (GDPR) Andrea Agosti Mariangela Fierro

General Data Protection Regulation (GDPR) Andrea Agosti Mariangela Fierro General Data Protection Regulation (GDPR) Andrea Agosti Mariangela Fierro Milano, 19 Dicembre 2016 Obiettivi Comprendere i requisiti della GDPR e le principali novità introdotte Identificare i principali

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation Giornatadi Studio Roma, 14 febbraio2018 ASSITECA Chi siamo L unica realtà di

Dettagli

GDPR. Regolamento Europeo Protezione Dati Personali

GDPR. Regolamento Europeo Protezione Dati Personali GDPR Regolamento Europeo Protezione Dati Personali .:2 Regolamento Generale Protezione Dati GDPR A partire dal 25 Maggio 2018 il regolamento UE 1026/679 relativo alla protezione e alla libera circolazione

Dettagli

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Adempimenti Privacy/Data Protection Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Cosa cambia: Dal dlg.196/03 al GDPR La disciplina della privacy è stata

Dettagli

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Corsi Data Protection Forniamo una vasta gamma di corsi di formazione in ambito privacy e data protection. I nostri corsi

Dettagli

Crime Risk Insurance System

Crime Risk Insurance System LA PRIVACY NELLE COOPERATIVE I QUADERNI DI SETTORE DEL CRIS SRL CRIS S.r.l. Crime Risk Insurance System LA PRIVACY La CRIS fornisce consulenza legale e normativa in materia di Privacy attraverso competenze

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV Catalogo Corsi GDPR PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV OBIETTIVI Un percorso formativo completo e riconosciuto, conforme alla nuova Norma UNI sui "Profili

Dettagli

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI PER DATA PROTECTION OFFICER MODULO 1: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI

Dettagli

Il nuovo regolamento privacy dell Unione Europea:

Il nuovo regolamento privacy dell Unione Europea: Appuntamenti Il nuovo regolamento privacy dell Unione Europea: adempimenti per le imprese 01/02/2017 - ore 14:30 Unindustria Reggio Emilia Via Toschi 30/a 42121 Reggio Emilia Il 25 maggio 2016 è entrato

Dettagli

G DP R - Cy b e r - Li fe P rotection

G DP R - Cy b e r - Li fe P rotection Business, Development & Management G DP R - Cy b e r - Li fe P rotection FR EE VER SIO N IL REGOLAMENTO UE 2016/679 IN VIGORE DAL 24 MAGGIO 2016 Il regolamento 2016/679 è entrato in vigore il 24 Maggio

Dettagli

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni www.pwc.com Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni Trento, 16 novembre 2017 Avv. Stefano Cancarini I Dati Personali Cosa si intende per dato personale?

Dettagli

General Data Protection Regulation UE 2016/679

General Data Protection Regulation UE 2016/679 Breve Guida ai concetti fondamentali General Data Protection Regulation UE 2016/679 Regolamento Generale sulla Protezione dei Dati Introduzione Dopo tanta attesa, lo scorso 4 maggio 2016 (in vigore dal

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

CONSULENTE DELLA PRIVACY

CONSULENTE DELLA PRIVACY CONSULENTE DELLA PRIVACY Il Corso "Consulente della Privacy" Questo corso di formazione, organizzato da Euroinfoteam, fornisce al partecipante le conoscenze necessarie per svolgere l'attività di consulenza

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0 PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda

Dettagli

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo modello di gestione della privacy Davide Grassano GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di

Dettagli

Protezione dei dati, privacy e sicurezza informatica

Protezione dei dati, privacy e sicurezza informatica Protezione dei dati, privacy e sicurezza informatica Un nuovo approccio ai doveri privacy Avv. Martino Sforza martinosforza@whitecase.com Milano, 17 ottobre 2018 Perché il GDPR è rilevante? anche per gli

Dettagli

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI GDPR 679/2016 General Data Protection Regulation UE 679/2016 COS È Si tratta del Regolamento Generale per la Protezione

Dettagli

Your Reliable IT Solution Partner.

Your Reliable IT Solution Partner. 1 Mariano Gattafoni 2 m.gattafoni@btree.it 3 Mission BTREE è il partner ideale per: Infrastrutture IT, Privacy & Security Collaborazione & Produttività Soluzioni informatiche di miglioramento continuo

Dettagli

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1 FORMAZIONE CERTIFICATA UNI EN ISO 9001:2008 IAF 33, 35, 37 Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1 CARATTERISTICHE E OBIETTIVI DATA: Martedì 11 luglio 2017 ORARIO: Mattino: ore

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Corso introduttivo al nuovo regolamento UE in materia di protezione dei dati 7 settembre 2017 Gubbio

Dettagli

Regolamento UE 2016/679 in materia di protezione dei dati personali

Regolamento UE 2016/679 in materia di protezione dei dati personali Regolamento UE 2016/679 in materia di protezione dei dati personali Entrata in vigore Pubblicazione nella Gazzetta Ufficiale dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata in vigore: 25 Maggio

Dettagli

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Il GDPR A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General

Dettagli

6 cose da sapere sul GDPR

6 cose da sapere sul GDPR GDPR Regolamento Europeo sulla protezione dei dati personali 6 cose da sapere sul GDPR 1. Che cos è il GDPR? Per GDPR ( General Data Protection Regulation ) si intende il nuovo Regolamento Europeo n. 679/2016

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679 Servizi & Prezzi Compliance GDPR EU 2016/679 1 GDPR Compliance GDPR EU 2016/679 (General Data Protection Regulation) Regolamento Generale Europeo in tema di protezione dati COMPLIANCE = conformità alle

Dettagli

GDPR: azioni raccomandate dal legale

GDPR: azioni raccomandate dal legale GDPR: azioni raccomandate dal legale avv. Luca Bolognini, Founding Partner ICT Legal Consulting & Presidente dell Istituto Italiano per la Privacy e la Valorizzazione dei Dati luca.bolognini@ictlegalconsulting.com

Dettagli

Cybersecurity, come difendersi dal furto dati

Cybersecurity, come difendersi dal furto dati Osservatorio Information Security & Privacy Cybersecurity, come difendersi dal furto dati Giorgia Dragoni Ricercatrice Osservatorio Information Security & Privacy, Politecnico di Milano 09 Maggio 2017

Dettagli

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 Le novità legislative introdotte dal Regolamento Europeo 679/2016" Avv. Alessandro Rinaldi Treviso, 03 Maggio 2018 IL REGOLAMENTO GENERALE

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi

Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi Dr. Claudio Leone DataSeed S.r.l Via C. A. Costadura, 2/C - LECCE www.dataseed.it c.leone@dataseed.it GDPR Analizziamo dispositivi

Dettagli

DATA PROTECTION E PRIVACY OFFICER

DATA PROTECTION E PRIVACY OFFICER UNIVERSITÀ DI BOLOGNA CORSO DI ALTA FORMAZIONE DATA PROTECTION E PRIVACY OFFICER Direttore: Prof. Avv. Fabio Bravo a.a. 2017/18 IV edizione P I A N O D I D A T T I C O Per ulteriori informazioni: www.dataprotection-privacy.it

Dettagli

Diventa Data Protection Officer

Diventa Data Protection Officer Diventa Data Protection Officer Il Corso di Alta Specializzazione DATA PROTECTION OFFICER, ha l obiettivo di formare i consulenti e i referenti Privacy delle aziende nel settore pubblico e privato che

Dettagli

2 giorni 25 MAGGIO 2018

2 giorni 25 MAGGIO 2018 GDPR 2016/679 IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI 2 giorni 25 MAGGIO 2018 CONOSCIAMOCI MEGLIO Stefano Del Bino HS INFORMATICA Srl Montecatini Terme Tel. (0572) 90.41.12 Andrea Cadeddu

Dettagli

Convegno Annuale AISIS

Convegno Annuale AISIS Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Un modello di servizio a supporto delle attività previste dal GDPR Maurizio Comelli Data Protection LAB Torino,

Dettagli

Privacy by Design: evoluzione e implicazioni

Privacy by Design: evoluzione e implicazioni Privacy by Design: evoluzione e implicazioni Andrea Gaglietto Milano, 16 Marzo 2016 #READY4EUDATAP Il contesto Contesto Globalizzazione del business Incremento dei canali e delle modalità di accesso e

Dettagli

IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018

IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018 IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018 Lo Studio MD LEGAL mette al servizio delle imprese tutta la passione e le competenze sviluppate dai propri Professionisti in anni di stretta collaborazione

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Agenda Data Protection alla luce

Dettagli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) COSA CAMBIA con il Regolamento Europeo 2016/679 ( GDPR )? Definizioni da conoscere. Cosa si intende per

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

Il GDPR applicato al settore del retail: il caso di Pittarello

Il GDPR applicato al settore del retail: il caso di Pittarello Il GDPR applicato al settore del retail: il caso di Pittarello Forum ICT Security 24 ottobre 2018 Michelangelo Uberti, Marketing Manager @ Par-Tec Luca Pittarello, E-commerce Manager @ Pittarello Sede

Dettagli

BILETTA MAZZOTTI CERIOLI & ASSOCIATI

BILETTA MAZZOTTI CERIOLI & ASSOCIATI Il nuovo Regolamento Europeo in materia di privacy Il Regolamento UE 2016/679 in materia di Privacy è entrato in vigore il 25 maggio 2016 e non necessita di ulteriore recepimento da parte degli Stati Membri,

Dettagli

Cos è il GDPR? General Data Protection Regulation

Cos è il GDPR? General Data Protection Regulation Il GDPR Cos è il GDPR? General Data Protection Regulation È il nuovo Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento

Dettagli

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy News Letter Privacy Privacy, pubblicato in Gazzetta il nuovo Regolamento UE 679/2016 sulla protezione dei dati personali Il 4 maggio 2016 è stato pubblicato nella Gazzetta Ufficiale dell'unione Europea

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Approfondimenti sul nuovo regolamento UE in materia di protezione dei dati 8 settembre 2017 Perugia

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

Promozione adeguamento GDPR - 19/05/2018. Servizi & Prezzi Compliance GDPR EU 2016/679

Promozione adeguamento GDPR - 19/05/2018. Servizi & Prezzi Compliance GDPR EU 2016/679 Servizi & Prezzi Compliance GDPR EU 2016/679 1 GDPR Compliance GDPR EU 2016/679 (General Data Protection Regulation) Regolamento Generale Europeo in tema di protezione dati COMPLIANCE = conformità alle

Dettagli

Cittadini più garantiti

Cittadini più garantiti Cittadini più garantiti Il Regolamento introduce regole più chiare in materia di informativa e consenso, definisce i limiti al trattamento automatizzato dei dati personali, pone le basi per l'esercizio

Dettagli

Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa

Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa www.pwc.com Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa Luca Saglione TLS Avvocati e Commercialisti Brescia, 16 marzo 2018 luca.saglione@pwc.com

Dettagli

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER METTI AL SICURO I DATI SENSIBILI DEI TUOI CLIENTI, FORMANDO IL TUO ORGANICO GARANTENDO PRIVACY E PROFESSIONALITA AI TUOI CLIENTI CORSO PRIVACY CERTIFICATO

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico Privacy e tutela delle informazioni Diritto informatico Digitalizzazione Colin & Partners Intellectual property Sorveglianza e controllo LaaS - Legal as a Service Modello 231 e reati informatici Marketing

Dettagli

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY I PASSI DA COMPIERE ENTRO MAGGIO 2018 IL NUOVO MODELLO ORGANIZZATIVO PRIVACY July 2017 Giangiacomo Olivi Giulia Zappaterra Poste Italiane Roma, 12 luglio 2017 www.dlapiper.com July 2017 0 SAVE THE DATE!

Dettagli

MIL-QOD /MGadg. Agyo Privacy. Overview

MIL-QOD /MGadg. Agyo Privacy. Overview MIL-QOD007-02112015-131227/MGadg Agyo Privacy Overview Il nuovo Regolamento Europeo sulla Privacy (GDPR) Il Nuovo Regolamento Europeo sulla protezione dei dati (GDPR) entra pienamente in vigore il 25 maggio

Dettagli

Regolamento Europeo sulla protezione dei dati personali

Regolamento Europeo sulla protezione dei dati personali Regolamento Europeo sulla protezione dei dati personali PREMESSA Il 15 dicembre 2015 è stato raggiunto l accordo in merito al nuovo Regolamento Europeo sulla Privacy, definito anche GDPR (General Data

Dettagli

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo RiS is powered by Network Integration and Solutions srl a DGS Company info: ris@nispro.it La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo Ing. Alessandro

Dettagli

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6 MODELLO ORGANIZZATIVO PRIVACY PRINCIPI GENERALI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Revisione 29 giugno 2018 INDICE 1. SCOPO E AMBITO DI APPLICAZIONE... 2 2. RUOLI PREVISTI... 3 3. UFFICI COINVOLTI...

Dettagli

Data Programma Docente. Dal Codice Privacy al Regolamento Europeo 2016/679

Data Programma Docente. Dal Codice Privacy al Regolamento Europeo 2016/679 Master Data Protection Officer e Nuovo Regolamento Privacy Milano, 13 9 giugno 2018 Orari: Venerdì dalle ore 14.30 alle ore Sabato dalle ore 9.30 alle ore Data Programma Docente Venerdì 13 Dal Codice Privacy

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

RISERVATA alla Camera Penale e agli ISCRITTI dell Associazione

RISERVATA alla Camera Penale e agli ISCRITTI dell Associazione Proposta di CONVENZIONE Software in Cloud per Professionisti, Aziende, Hotel, B&B e Associazioni nell adempimento del GDPR (Aggiornato al D.Lgs 101/2018) RISERVATA alla Camera Penale e agli ISCRITTI dell

Dettagli

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre Approfondimento Avv. Antonella Alfonsi Partner Deloitte Legal GDPR: impatti operativi e opportunità Milano, 9 novembre AGENDA Introduzione al Regolamento - Accountability Trasparenza e diritti dell interessato

Dettagli

Sezione Trattamento Dati

Sezione Trattamento Dati Sezione Trattamento Dati GDPR REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali,

Dettagli

La Sicurezza delle Informazioni e Nuovo Regolamento Europeo

La Sicurezza delle Informazioni e Nuovo Regolamento Europeo La Sicurezza delle Informazioni e Nuovo Regolamento Europeo Davide Vedelago Marco Rosina dvedelago@scuadra.it mrosina@scuadra.it Il contesto in cui operiamo Il contesto L Incremento del volume dei dati

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Roadshow gennaio 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle nuove

Dettagli

E POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE.

E POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE. Oggetto: MASTER DI ALTA FORMAZIONE IN DATA PROTECTION OFFICER (DPO) - RESPONSABILE AZIENDALE PER LA PROTEZIONE DEI DATI PERSONALI (PRIVACY) - PARTECIPAZIONE GRATUITA Salerno Formazione, società operante

Dettagli

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017 Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio

Dettagli

1. GDPR (2016/679): la nuova regulation, normativa, contenuti, obblighi

1. GDPR (2016/679): la nuova regulation, normativa, contenuti, obblighi 2 1. GDPR (2016/679): la nuova regulation, normativa, contenuti, obblighi 2. Soluzioni Risk Solver: le metodologie di approccio e di dimensionamento dei rischi Pre-Assessment Risk Management Risk Scoring

Dettagli

Fintech District. The First Testing Cyber Security Platform. In collaboration with CISCO. Cloud or On Premise Platform

Fintech District. The First Testing Cyber Security Platform. In collaboration with CISCO. Cloud or On Premise Platform Fintech District The First Testing Cyber Security Platform In collaboration with CISCO Cloud or On Premise Platform COS E SWASCAN? I SERVIZI DI SWASCAN Cloud On premise Web Application Vulnerability Scan

Dettagli

Incontri di formazione

Incontri di formazione Il Nuovo regolamento europeo della Privacy 21 marzo 2017 - Martedì - Bari www.esanitanews.it Il Nuovo regolamento europeo della Privacy. www.esanitanews.it Il Nuovo regolamento europeo della Privacy. 21

Dettagli

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI)

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) Il 25 maggio 2018 diventerà direttamente applicabile in tutti i paesi

Dettagli

Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679

Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679 GDPR/maggio 2018 INFORMATIVA CLIENTI/FORNITORI pagina 1 di 5 Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679 Gentile cliente/fornitore, desideriamo informarla

Dettagli

La corretta gestione dei processi informatici del nuovo GDPR

La corretta gestione dei processi informatici del nuovo GDPR www.pwc.com La corretta gestione dei processi informatici del nuovo GDPR Dino Ponghetti - Brescia, 16 marzo 2018 dino.ponghetti@pwc.com L ICT in versione «classica» INTERNET END USER FIREWALL Hardware,

Dettagli

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione NOVACONSULT NC TEAM PRIVACY E PROTEZIONE DEI DATI PERSONALI Nuovo Regolamento Europeo 2016/679 del 27 aprile 2016 PREMESSA Il 24 maggio 2016 è entrato in vigore il nuovo regolamento Europeo (UE) 2016/679

Dettagli

The First Cloud Cyber Security & GDPR Platform REGISTRATI E ACCEDI AL FREE TRIAL SWASCAN. In collaboration with CISCO NETWORK SCAN

The First Cloud Cyber Security & GDPR Platform REGISTRATI E ACCEDI AL FREE TRIAL SWASCAN. In collaboration with CISCO NETWORK SCAN SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO NETWORK SCAN COS E SWASCAN? The first Cloud Cyber Security Platform La prima suite interamente in Cloud che permette di: Identificare

Dettagli

Nuovo Regolamento Europeo sulla Privacy: da sempre Fulcri in prima linea. 25 novembre PharmExpo

Nuovo Regolamento Europeo sulla Privacy: da sempre Fulcri in prima linea. 25 novembre PharmExpo Nuovo Regolamento Europeo sulla Privacy: da sempre Fulcri in prima linea 25 novembre 2017 - PharmExpo Fulcri e la privacy in farmacia Una esperienza che nasce lontano 2003 D.lgs 196/2003 Nuovo impianto

Dettagli

GDPR: il nuovo regolamento Privacy

GDPR: il nuovo regolamento Privacy MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non

Dettagli

SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL

SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL The first Cloud Suite Cyber COS E SWASCAN? I SERVIZI DI SWASCAN The first Cloud Cyber La prima suite interamente in Cloud che permette di: Identificare Analizzare

Dettagli

LE NOVITÀ DEL GDPR, FINANZIARIO E ASSICURATIVO CON PARTICOLARE RIFERIMENTO ALLA TUTELA DELLA PRIVACY IN AMBITO BANCARIO,

LE NOVITÀ DEL GDPR, FINANZIARIO E ASSICURATIVO CON PARTICOLARE RIFERIMENTO ALLA TUTELA DELLA PRIVACY IN AMBITO BANCARIO, LE NOVITÀ DEL GDPR, CON PARTICOLARE RIFERIMENTO ALLA TUTELA DELLA PRIVACY IN AMBITO BANCARIO, FINANZIARIO E ASSICURATIVO E AL RELATIVO APPARATO SANZIONATORIO 15 MARZO 2018 Avv. Paola Sangiovanni Partner

Dettagli

GDPR: cosa devono fare le aziende per mettersi in regola?

GDPR: cosa devono fare le aziende per mettersi in regola? GDPR: cosa devono fare le aziende per mettersi in regola? QuandoeperchièvalidoilGDPR? è stato redatto nel 2016 sotto il nome di regolamento per la privacy e sarà attivo il25maggio2018. Gli effetti però

Dettagli

SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM

SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM The First Cyber Security Testing Platform Cloud or On Premise Platform In collaboration with CISCO SWASCAN THE FIRST CLOUD CYBER SECURITY PLATFORM Cyber Security Competence Services Cos è Swascan? Cloud

Dettagli

GDPR Strumenti di supporto per la Governance. Davide Benvenga Roma 27/03/2018

GDPR Strumenti di supporto per la Governance. Davide Benvenga Roma 27/03/2018 GDPR Strumenti di supporto per la Governance Davide Benvenga Roma 27/03/2018 Agenda Presentazione relatore GDPR - Principali Requirement per i quali può essere utile l utilizzo di una soluzione software

Dettagli

CERTIFICAZIONE - GDPR ISDP 10003:2015. QBP Q-Aid Business Partners

CERTIFICAZIONE - GDPR ISDP 10003:2015. QBP Q-Aid Business Partners CERTIFICAZIONE - GDPR ISDP 10003:2015 1 Privacy GDPR ISO27001 ISDP10003 Misure di sicurezza e protezione dei dati personali 2 Le norme Sistema di gestione per la sicurezza delle informazioni Sistema di

Dettagli