Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa"

Transcript

1 Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa Luca Saglione TLS Avvocati e Commercialisti Brescia, 16 marzo 2018 luca.saglione@pwc.com

2 Il nuovo Regolamento sulla Privacy Visione d insieme dei requisiti Perimetro La riforma coinvolge tutti gli Stati UE (sostituendo le singole legislazioni nazionali) e chiunque tratti dati di cittadini europei (a prescindere dalla localizzazione sede legale del titolare del trattamento) Responsabilità Viene disciplinato in modo più dettagliato il ruolo di responsabile del trattamento, il contenuto del contratto di nomina e le relative responsabilità, anche dirette nei confronti degli interessati Accountability Il principio introdotto dalla riforma prevede l adozione di misure tecniche ed organizzative «adeguate» a dimostrare la compliance con il Regolamento del trattamento dei dati effettuato Informative chiare Viene rafforzato l obbligo di fornire informative semplici e chiare al fine di permettere il controllo da parte degli interessati rispetto al trattamento dei propri dati personali Diritto all oblio La riforma introduce il diritto dell interessato ad ottenere dal titolare del trattamento la cancellazione dei dati personali al ricorrere di determinate specifiche ipotesi Perimetro Responsabilità Accountability Informative Data portability Viene introdotto il diritto alla portabilità del dato che permette all interessato di ricevere i propri dati su un formato strutturato e leggibile e/o di farli trasmettere da un titolare all altro Privacy by design & by default Il titolare deve implementare le misure a protezione dei dati già dal momento della progettazione di un prodotto o di un applicativo informatico di supporto (privacy by design) e mettere in atto opportune misure per garantire che siano trattati di default solo i dati personali necessari per ogni specifica finalità del trattamento (privacy by default) Sanzioni La riforma ha incrementato in modo molto significativo le sanzioni derivanti dall inosservanza delle disposizioni in tema di privacy, sino ad un massimo di o al 4% del fatturato mondiale totale annuo dell esercizio precedente, se superiore Registri del trattamento Il regolamento introduce l obbligo per il titolare e il responsabile del trattamento di conservare, anche in formato elettronico, un registro dei trattamenti effettuati, contenente alcuni specifici dettagli 10 9 Data Protection Officer Viene introdotta la figura del Data Protection Officer (DPO) che ha i compiti di sorvegliare l osservanza delle disposizioni privacy, fornire consulenza e pareri e fungere da contatto con il Garante o gli interessati 8 Privacy Impact Assessment Viene introdotto l obbligo per ciascun titolare di svolgere, e di conseguenza documentare, una autovalutazione del rischio derivante dai trattamenti effettuati e, sulla base degli esiti delle analisi, di effettuare una consultazione preventiva con l Autorità garante Data breach notification Viene previsto che determinate violazioni di dati debbano essere segnalate sia al Garante che agli interessati senza ritardo e, in alcuni casi, entro 72 ore dalla violazione 2

3 Il «conto alla rovescia» verso il 25 maggio GAP Analysis & Assesment of the AS IS situation Short-term Implementation Assessment & Gap Analysis Medium term Setup Struttura organizzativa Review Long term DPO Informative e consensi Registro dei trattamenti Assessment su Sistemi Informativi e Sicurezza Informatica 3

4 I prossimi passi GAP Analysis & Assessment (1 di 4) IL RISCHIO INFORMATICO Nel contesto del GDPR Possibile verificarsi Con una certa probabilità! di eventi rilevanti che possono produrre impatti negativi sulla protezione dei dati personali 4

5 I prossimi passi GAP Analysis & Assessment (2 di 4) LA VALUTAZIONE DEL RISCHIO Nel contesto del GDPR Natura dell impatto Probabilità del verificarsi dell evento GRAVITA DEL RISCHIO Trattamento Elaborazione e trasmissione Buste Paga Tipo di rischio Modalità di condivisione Probabilità Basso Medio Alto Impatto tecnologico Basso Medio Alto Impatto di business Basso Medio Alto Livello di gravità Basso Medio Alto [ ] [ ] [ ] [ ] [ ] [ ] Titolari / Responsabili / Consulenti legali / Consulenti di processo e Consulenti IT Consulenti IT e Consulenti Security Titolari / Responsabili / Consulenti legali / Consulenti di processo 5

6 I prossimi passi GAP Analysis & Assessment (3 di 4) LA PIANIFICAZIONE DEI CONTROLLI Nel contesto del GDPR Lista delle possibili misure di sicurezza aggiuntive volte ad abbattere del RISCHIO livello di «probabilità e «impatto tecnologico» 6

7 I prossimi passi GAP Analysis & Assesment (4 di 4) Il CICLO di DEMING o Modello «Plan - Do - Check - Act» Analisi del rischio Definizione delle misure Plan Do Implementazione Miglioramenti in base ai risultati della fase di Check Act Check Monitoraggio Audit Incident management 7

8 I prossimi passi GAP Analysis & Assessment: Output (1 di 2) Documento di Gap analysis del disegno del sistema di controllo interno rispetto alle indicazioni contenute nel Nuovo Regolamento Privacy, inclusivo dei suggerimenti propedeutici alla definizione del Piano di Implementazione rispetto ai contenuti nel Nuovo Regolamento Privacy # Articolo Previsione normativa GAP Livello di gravità 1 Articolo 7 Condizioni per il consenso 2 Articolo 30 Registri delle attività di trattamento Ottenimento del consenso da parte dell interessato Consenso prestato in maniera chiara e precisa Capacità di revoca del consenso da parte dell interessato Creazione e mantenimento di un registro delle attività dei trattamenti dei dati personali. Non è esplicitato procedimento di raccolta del consenso da parte dell interessato Richieste di revoca gestite e trattata regolarmente Manca un formale Documento contente l elenco delle attività relative al trattamento dei dati 3 Articolo 33 Notifica di una violazione dei dati personali all autorità di controllo Definizione di un processo di notifica alle autorità in caso di violazione di dati personali. Assenza di un processo di gestione di eventuali data breach 4 [ ] [ ] [ ] 8

9 I prossimi passi GAP Analysis & Assessment: Output (2 di 2) Documento di roadmap con relativa priorità di risoluzione (che recepisce le linee guida di applicazione delle sanzioni emesso dal WP ex art. 29 gruppo dei Garanti Privacy Europei) Priorità Alta Priorità Media Priorità Bassa 9

10 I prossimi passi Setup della struttura organizzativa Privacy Incaricato del Trattamento: (ai sensi di quanto previsto dal Codice privacy) la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo - che non sia l'interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate e che, sotto l'autorità diretta del titolare o del responsabile, può effettuare le operazioni di trattamento dei dati. Non espressamente prevista dal Nuovo Regolamento Titolare del trattamento («data controller»): la persona fisica o giuridica, l autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali Responsabile del trattamento («data processor»): la persona fisica o giuridica, l autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento «Data Protection Officer» (DPO): nuova figura del responsabile della protezione dei dati (DPO), obbligatoria in presenza di determinati requisiti aziendali, che dovrà essere designato dal Titolare e dal Responsabile del trattamento. Il DPO può essere un dipendente del proponente o un soggetto esterno vincolato da un contratto di servizi, che sia (i) esperto nella protezione dei dati e (ii) idoneo a progettare, verificare e mantenere un sistema organizzato di gestione dei dati personali, interagendo con i sistemi di gestione aziendali, per curare l'adozione di misure minime di sicurezza finalizzate alla tutela dei dati, che soddisfino i requisiti di legge 10

11 Il responsabile della protezione dei dati DATA PROTECTION OFFICER Il titolare e il responsabile del trattamento sono tenuti a nominare un DPO se: a) il trattamento è effettuato da un autorità pubblica o da un organismo pubblico; b) il trattamento, per la sua natura, il suo scopo o le sue finalità, implica il regolare o sistematico monitoraggio degli interessati su larga scala; c) l attività del titolare ha prevalentemente ad oggetto il trattamento, su larga scala, di dati sensibili (i.e. relativi alla salute o alla vita sessuale, genetici, giudiziari, biometrici); Il DPO è incaricato delle seguenti funzioni: informare il Titolare o il Responsabile del Trattamento sugli adempimenti richiesti dalla normativa; verificare la conformità del trattamento con le disposizioni del Regolamento; fornire supporto per l impact assessment; cooperare con l Autorità di controllo. Il DPO dovrà avere le seguenti caratteristiche: essere designato in funzione delle sue qualità professionali (i.e. conoscenza specialistica della normativa e delle pratiche in materia di protezione dei dati e della capacità di adempiere ai compiti di cui esso è responsabile); agire in totale indipendenza; avere accesso a risorse umane e finanziarie necessarie ad adempiere ai propri compiti; riportare direttamente ai superiori gerarchici del titolare o del responsabile del trattamento (i.e. il CEO). Un gruppo di imprese può nominare un unico responsabile della protezione dei dati purché questo sia facilmente raggiungibile da ciascuno stabilimento 11

12 Tenuta dei registri del trattamento TENUTA DEI REGISTRI DEL TRATTAMENTO Il Regolamento introduce l obbligo per titolare e responsabile del trattamento di registrare e conservare, anche su formato elettronico, la documentazione relativa ai trattamenti effettuati. Tale adempimento sostituisce la figura della notifica al Garante previsto dalla normativa italiana fino ad oggi in vigore. Devono tenere il registro i titolari ed i responsabili: a) che effettuano il trattamento nell ambito di imprese o organizzazioni con più di 250 dipendenti; b) che effettuano trattamenti che possano presentare rischi per i diritti e le libertà degli interessati; c) che effettuano trattamenti non occasionali di categorie particolari di dati (sensibili, biometrici, ecc.) PRINCIPIO DI ACCOUNTABILITY Il titolare del trattamento è tenuto a porre in essere misure tecniche ed organizzative idonee a garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente a quanto previsto dal regolamento. 12

13 I prossimi passi (1 di 2) PRIVACY IMPACT ASSESSMENT Quando il trattamento, in particolare se effettuato per mezzo delle nuove tecnologie, per la sua natura, il suo oggetto, o le sue finalità, presenta rischi specifici per i diritti e le libertà degli interessati Il trattamento non presenta un alto grado di rischi specifici Privacy Impact Assessment Descrizione generale del trattamento Assessment della necessità e proporzionalità del trattamento in relazione alle finalità Valutazione dei rischi e le misure previste per affrontarli (ISO31000, ISO27005:12, ecc) Le misure di sicurezza e i meccanismi per garantire la protezione dei dati (anonimizzazoine e psuedominizzazione)! Il trattamento presenta alto grado di rischi specifici Le autorità di controllo dovranno rendere pubblico un elenco delle tipologie di trattamento che richiedono un privacy impact assessment, nonché un elenco di trattamenti che, al contrario, non richiedono tale verifica. Al momento qualunque tipo di formulazione circa i trattamenti che potrebbero ricadere nell ambito di applicazione è prematura. Il responsabile prima di procedere al trattamento consulta l autorità di controllo, la quale deve pronunciarsi entro un termine predeterminato. 13

14 I prossimi passi (2 di 2) ASSESSMENT MISURE DI SICUREZZA Punto di attenzione: le «Misure di sicurezza» non sono definite Articolo 32 : «Tenendo conto dello stato dell arte e dei costi di attuazione, nonché della natura, dell oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, il titolare del trattamento e il responsabile del trattamento mettono in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, che comprendono, tra le altre, se del caso: a) la pseudonimizzazione e la cifratura dei dati personali; b) la capacità di assicurare su base permanente la riservatezza, l integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; c) la capacità di ripristinare tempestivamente la disponibilità e l accesso dei dati personali in caso di incidente fisico o tecnico; d) una procedura per testare, verificare e valutare regolarmente l efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento». 14

15 Principi fondamentali in materia di protezione dei dati (D. Lgs. n. 196/03 e GDPR) Principio di liceità Principio di finalità Principio di pertinenza, adeguatezza e non eccedenza Principio di esattezza Principio di correttezza Principio si responsabilità 15

16 Punti di attenzione Art. 4 Statuto Lavoratori (come modificato da D.Lgs. n. 151/15 Solo Lavoratori dipendenti Possibilità di controllo a distanza dell attività dei lavoratori per esigenze: di tutela del patrimonio aziendale organizzative e produttive di sicurezza del lavoro Controlli non finalizzati a verificare l esatto adempimento delle obbligazioni scaturenti dal rapporto di lavoro. Utilizzabilità delle informazioni ricavabili dagli strumenti utilizzati per rendere la prestazione lavorativa «a tutti i fini connessi al rapporto di lavoro», previa adeguata informativa ai dipendenti sulle modalità di utilizzo di tali informazioni. Lavoratori autonomi Possibilità di controllo dei collaboratori e/o lavoratori autonomi nel rispetto dei soli limiti di garanzia imposti dal D. Lgs. n. 196/03. Provvedimento Garante Privacy n. 136/15: in merito alla liceità dei controlli riferiti a comunicazioni tramite account di posta aziendali, i principi di necessità, correttezza, pertinenza e non eccedenza «risultano applicabili anche con riferimento a relazioni professionali che, pur non caratterizzate da una relazione di dipendenza, attribuiscono comunque al titolare del trattamento un ampio potere organizzativo, sia interno che esterno, elemento da ritenersi sussistente anche nel caso di specie, sulla base della regolamentazione interna costituita nel disciplinare». 16

17 Il 25 maggio 2018 è alle porte, siete pronti? Grazie! Avv.to Luca Saglione - TLS Avvocati e Commercialisti Mobile: luca.saglione@pwc.com 17

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni www.pwc.com Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni Trento, 16 novembre 2017 Avv. Stefano Cancarini I Dati Personali Cosa si intende per dato personale?

Dettagli

Cos è il GDPR? General Data Protection Regulation

Cos è il GDPR? General Data Protection Regulation Il GDPR Cos è il GDPR? General Data Protection Regulation È il nuovo Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento

Dettagli

GDPR: il nuovo regolamento Privacy

GDPR: il nuovo regolamento Privacy MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non

Dettagli

Regolamento UE 2016/679 in materia di protezione dei dati personali

Regolamento UE 2016/679 in materia di protezione dei dati personali Regolamento UE 2016/679 in materia di protezione dei dati personali Entrata in vigore Pubblicazione nella Gazzetta Ufficiale dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata in vigore: 25 Maggio

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

Sezione Trattamento Dati

Sezione Trattamento Dati Sezione Trattamento Dati GDPR REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali,

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy News Letter Privacy Privacy, pubblicato in Gazzetta il nuovo Regolamento UE 679/2016 sulla protezione dei dati personali Il 4 maggio 2016 è stato pubblicato nella Gazzetta Ufficiale dell'unione Europea

Dettagli

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 Premessa Con il regolamento UE 27.4.2016 n. 679 sono state introdotte alcune novità in materia di privacy. Tale regolamento, concernente

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO Roberta Rizzi DPO/RPD Ricercatore area giuridica identità digitale e privacy, Fondazione Nazionale Commercialisti- Roma Breve quadro

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T: D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, 3 2 0 1 2 2 M i l a n o ( I t a l i a ) T e l : T: + 3 9 0 2. 8 3. 5 5. 5 2. 4 6 F a x : + 3 9 0 2. 8 7. 1 8. 2 4. 5 0 w w w. d g r s. i t GDPR

Dettagli

La corretta gestione dei processi informatici del nuovo GDPR

La corretta gestione dei processi informatici del nuovo GDPR www.pwc.com La corretta gestione dei processi informatici del nuovo GDPR Dino Ponghetti - Brescia, 16 marzo 2018 dino.ponghetti@pwc.com L ICT in versione «classica» INTERNET END USER FIREWALL Hardware,

Dettagli

Cybersecurity e Hardware: che cosa prevede il GDPR

Cybersecurity e Hardware: che cosa prevede il GDPR 1 «LE DIMENSIONI DELLA SICUREZZA INDUSTRIALE» I percorsi della sicurezza industriale dagli standard ISA/IEC 62443 ai temi della cybersecurity Milano, 30 Maggio 2018 Auditorio TECNIMONT Cybersecurity e

Dettagli

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018)

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018) Direzione Relazioni Industriali FAQ - PRIVACY (Regolamento Europeo 679/2016 - in vigore dal 25 maggio 2018) 1. Cos è il nuovo Regolamento europeo in materia di protezione dei dati personali? Il nuovo Regolamento,

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

GDPR: azioni raccomandate dal legale

GDPR: azioni raccomandate dal legale GDPR: azioni raccomandate dal legale avv. Luca Bolognini, Founding Partner ICT Legal Consulting & Presidente dell Istituto Italiano per la Privacy e la Valorizzazione dei Dati luca.bolognini@ictlegalconsulting.com

Dettagli

Regolamento UE 2016/679by 2018

Regolamento UE 2016/679by 2018 Regolamento UE 2016/679by 2018 La direttiva 95/46/CE è abrogata a decorrere da 25 maggio 2018 Legge 31/12/1996 nr 675 D.Lgs. 30/6/2003 nr 196 Regolamento UE 2016/679 o GDPR D.P.R. 21/5/2018 Regolamento

Dettagli

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione europea ha introdotto un sistema di regole volte a governare i trattamenti di dati personali.

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) COSA CAMBIA con il Regolamento Europeo 2016/679 ( GDPR )? Definizioni da conoscere. Cosa si intende per

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Circolare n. 16 del 2 Febbraio 2018

Circolare n. 16 del 2 Febbraio 2018 Circolare n. 16 del 2 Febbraio 2018 Il responsabile per la protezione dei dati personali Gentile cliente, con la presente desideriamo informarla che il reg. UE 679/2016, che trova applicazione a partire

Dettagli

Diventa Data Protection Officer

Diventa Data Protection Officer Diventa Data Protection Officer Il Corso di Alta Specializzazione DATA PROTECTION OFFICER, ha l obiettivo di formare i consulenti e i referenti Privacy delle aziende nel settore pubblico e privato che

Dettagli

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in

Dettagli

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018 General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018 1 ENTRATA IN VIGORE 24 MAGGIO 2016 REGOLAMENTO UE 2016/679 Protezione delle persone fisiche APPLICAZIONE OBBLIGATORIA 25

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) I PRINCIPI ALLA BASE DEL NUOVO RGDP Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) Regolamento generale per la protezione dei dati personali (2016/679) Art. 1 del RGDP: Il presente

Dettagli

IL REGOLAMENTO PRIVACY EUROPEO. n.679/2016. Avv. Barbara Anzani

IL REGOLAMENTO PRIVACY EUROPEO. n.679/2016. Avv. Barbara Anzani IL REGOLAMENTO PRIVACY EUROPEO n.679/2016 Avv. Barbara Anzani ENTRATA IN VIGORE del Regolamento Privacy 25 AMBITO DI APPLICAZIONE del Regolamento OGGETTO e FINALITA Art. 1 Il presente Regolamento stabilisce

Dettagli

General Data Protection Regulation

General Data Protection Regulation General Data Protection Regulation «Regolamento relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati» Applicazione

Dettagli

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI 1. Le origini del diritto della privacy... 1 2. Ambito di applicazione del Regolamento Ue... 3 2.1 Ambito di applicazione terrioriale...

Dettagli

Protezione dei dati, privacy e sicurezza informatica

Protezione dei dati, privacy e sicurezza informatica Protezione dei dati, privacy e sicurezza informatica Un nuovo approccio ai doveri privacy Avv. Martino Sforza martinosforza@whitecase.com Milano, 17 ottobre 2018 Perché il GDPR è rilevante? anche per gli

Dettagli

Il nuovo regolamento privacy e la sua applicazione nel settore pubblico e privato

Il nuovo regolamento privacy e la sua applicazione nel settore pubblico e privato Il nuovo regolamento privacy e la sua applicazione nel settore pubblico e privato Presentazione del 16 dicembre 2016 sui Compiti e responsabitlità del data protection officer nella tutela dei dati personali

Dettagli

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0 PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda

Dettagli

Crime Risk Insurance System

Crime Risk Insurance System LA PRIVACY NELLE COOPERATIVE I QUADERNI DI SETTORE DEL CRIS SRL CRIS S.r.l. Crime Risk Insurance System LA PRIVACY La CRIS fornisce consulenza legale e normativa in materia di Privacy attraverso competenze

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

Data Privacy Officer. A cura di: Francesca Scarazzai e Cristina Chiantia. Dottori Commercialisti

Data Privacy Officer. A cura di: Francesca Scarazzai e Cristina Chiantia. Dottori Commercialisti Data Privacy Officer A cura di: Francesca Scarazzai e Cristina Chiantia Dottori Commercialisti Politecnico di Torino 18 novembre 2016 La figura del Data Protection Officer (DPO) Figura già prevista dall

Dettagli

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Il GDPR A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General

Dettagli

General Data Protection Regulation UE 2016/679

General Data Protection Regulation UE 2016/679 Breve Guida ai concetti fondamentali General Data Protection Regulation UE 2016/679 Regolamento Generale sulla Protezione dei Dati Introduzione Dopo tanta attesa, lo scorso 4 maggio 2016 (in vigore dal

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Aspetti introduttivi 2 Aspetti

Dettagli

Il nuovo regolamento privacy dell Unione Europea:

Il nuovo regolamento privacy dell Unione Europea: Appuntamenti Il nuovo regolamento privacy dell Unione Europea: adempimenti per le imprese 01/02/2017 - ore 14:30 Unindustria Reggio Emilia Via Toschi 30/a 42121 Reggio Emilia Il 25 maggio 2016 è entrato

Dettagli

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER METTI AL SICURO I DATI SENSIBILI DEI TUOI CLIENTI, FORMANDO IL TUO ORGANICO GARANTENDO PRIVACY E PROFESSIONALITA AI TUOI CLIENTI CORSO PRIVACY CERTIFICATO

Dettagli

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione NOVACONSULT NC TEAM PRIVACY E PROTEZIONE DEI DATI PERSONALI Nuovo Regolamento Europeo 2016/679 del 27 aprile 2016 PREMESSA Il 24 maggio 2016 è entrato in vigore il nuovo regolamento Europeo (UE) 2016/679

Dettagli

La normativa Europea sulla privacy

La normativa Europea sulla privacy Fondamenti Normativi Regolamento 679 del Parlamento Europeo 27/04/2016 173 Considerando 99 articoli Principi Fondamentali Privacy: the right of an individual to be let alone Fisica: spazio fisico / solitudine

Dettagli

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI Gabriele Faggioli CEO Partners4innovation Presidente Clusit Adjunct Professor MIP-Politecnico di Milano EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione

Dettagli

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016.

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016. Welcome Privacy Il nuovo Regolamento Europeo 679/2016 Seminario informativo Estratto materiale Il nuovo Regolamento Europeo 679/2016 Welcome Privacy Il nuovo Regolamento Europeo 679/2016 Avv. Valeria Tocchio

Dettagli

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI PER DATA PROTECTION OFFICER MODULO 1: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI

Dettagli

Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi

Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi Dr. Claudio Leone DataSeed S.r.l Via C. A. Costadura, 2/C - LECCE www.dataseed.it c.leone@dataseed.it GDPR Analizziamo dispositivi

Dettagli

La Privacy nell amministrazione del personale

La Privacy nell amministrazione del personale Luca Bianchin La Privacy nell amministrazione del personale INFORMARE Contenuti, tempi e modalità Identità e dati di contatto del Titolare I dati di contatto del RDP (DPO) ove applicabile Finalità Eventuali

Dettagli

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico Privacy e tutela delle informazioni Diritto informatico Digitalizzazione Colin & Partners Intellectual property Sorveglianza e controllo LaaS - Legal as a Service Modello 231 e reati informatici Marketing

Dettagli

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE Francesca Lonardo Avvocato specializzato nel diritto delle nuove tecnologie e data protection Partners4Innovation (P4I) 23 novembre 2017 23 novembre 2017

Dettagli

CONSULENTE DELLA PRIVACY

CONSULENTE DELLA PRIVACY CONSULENTE DELLA PRIVACY Il Corso "Consulente della Privacy" Questo corso di formazione, organizzato da Euroinfoteam, fornisce al partecipante le conoscenze necessarie per svolgere l'attività di consulenza

Dettagli

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo modello di gestione della privacy Davide Grassano GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di

Dettagli

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Treviso 07/03/2018 Ufficio Pivacy Dr.ssa Cristina Canella 1 Prendersi cura del paziente oggi..significa prendersi cura anche dei suoi dati

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Adempimenti Privacy/Data Protection Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Cosa cambia: Dal dlg.196/03 al GDPR La disciplina della privacy è stata

Dettagli

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi PRIVACY Il nuovo Regolamento europeo 2016/679 Soggetti - Adempimenti - Sanzioni Studio legale Chiodi info@studiolegalechiodi.com Fonti normative Codice della Privacy (D.lgs 196/2003): - disposizioni generali

Dettagli

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni I principali adempimenti ai fini dell adeguamento: registro dei trattamenti, nomina DPO, valutazione dei rischi

Dettagli

La privacy per lo studio legale

La privacy per lo studio legale La privacy per lo studio legale AVV. GIUSEPPE VITRANI VERCELLI 23 MAGGIO 2018 AMBITO DI APPLICAZIONE DEL GDPR trattamento dei dati personali effettuato nell'ambito delle attività di uno stabilimento da

Dettagli

Regolamento Europeo 2016/679

Regolamento Europeo 2016/679 GDPR General Data Protection Regulation Regolamento Europeo 2016/679 1 Top 5 Big Company 2 Privacy come diritto fondamentale Privacy = The right to be let alone Diritto al rispetto della propria vita privata

Dettagli

A TUTTI I CLIENTI LORO SEDI. Circolare n /04/2018. Oggetto: Tutela dei dati personali Nuova disciplina della privacy

A TUTTI I CLIENTI LORO SEDI. Circolare n /04/2018. Oggetto: Tutela dei dati personali Nuova disciplina della privacy A TUTTI I CLIENTI LORO SEDI Circolare n. 11 03/04/2018 Oggetto: Tutela dei dati personali Nuova disciplina della privacy Con il regolamento UE 27.4.2016 n. 679 sono state introdotte importanti novità in

Dettagli

Il nuovo Regolamento europeo sulla privacy. Avv. Prof. Stefano Aterno

Il nuovo Regolamento europeo sulla privacy. Avv. Prof. Stefano Aterno Il nuovo Regolamento europeo sulla privacy Avv. Prof. Stefano Aterno Il nuovo Pacchetto protezione dati Il Pacchetto protezione dati è stato pubblicato sulla Gazzetta Ufficiale dell Unione Europea (GUUE)

Dettagli

Regolamento Europeo sulla protezione dei dati personali

Regolamento Europeo sulla protezione dei dati personali Regolamento Europeo sulla protezione dei dati personali PREMESSA Il 15 dicembre 2015 è stato raggiunto l accordo in merito al nuovo Regolamento Europeo sulla Privacy, definito anche GDPR (General Data

Dettagli

Regolamento (UE) 679/2016 Affrontare il GDPR come un Sistema di Gestione

Regolamento (UE) 679/2016 Affrontare il GDPR come un Sistema di Gestione Regolamento (UE) 679/2016 Ing. Stefania Pusateri e Ing. Massimo Giambarresi 3 Questo intervento nasce: Dalle personali esperienze di Consulenti di sistemi di gestione, di RSPP e di OdV; Dal ricordo, durante

Dettagli

Le figure previste dal GDPR: ruoli e responsabilità

Le figure previste dal GDPR: ruoli e responsabilità Le figure previste dal GDPR: ruoli e responsabilità Rosaria Deluca Pisa, 22 maggio 2018 I protagonisti del GDPR Titolare Contitolare Responsabile del trattamento dei dati Responsabile della protezione

Dettagli

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017 Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio

Dettagli

PROFESSIONISTI AZIENDALI ASSOCIATI SAS STP I PROFESSIONISTI PER L AZIENDA

PROFESSIONISTI AZIENDALI ASSOCIATI SAS STP I PROFESSIONISTI PER L AZIENDA CIRCOLARE INFORMATIVA N. 86 Del 12 Dicembre 2018 Comunicazione dei dati di contatto del responsabile per la protezione dei dati personali Gentile cliente, con la presente desideriamo informarla che il

Dettagli

Guida all applicazione del Regolamento europeo in materia di protezione dei dati personali (prima parte)

Guida all applicazione del Regolamento europeo in materia di protezione dei dati personali (prima parte) Epicentro italia srl Via Aldo Moro, 48 25124 Brescia Guida all applicazione del Regolamento europeo in materia di protezione dei dati personali (prima parte) 14 APRILE 2018 CONSIGLIO NA ZIONALE DELL A

Dettagli

Regolamento UE sulla protezione dei dati Analisi e valutazioni di impatto per le aziende

Regolamento UE sulla protezione dei dati Analisi e valutazioni di impatto per le aziende Regolamento UE sulla protezione dei dati Analisi e valutazioni di impatto per le aziende Novità normative Significative innovazioni operative nella gestione dei dati personali da parte delle aziende private

Dettagli

LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO

LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER E LA FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO D.SSA LOREDANA BOSSI CONSIGLIERE NAZIONALE AIFOS E DIRETTORE CENTRO DI FORMAZIONE AIFOS A&T AMBIENTE TECNOLGIA

Dettagli

Come adeguare il tuo sito web e la tua attività alle normative

Come adeguare il tuo sito web e la tua attività alle normative IUBENDA Come adeguare il tuo sito web e la tua attività alle normative Antonio Sica, COO @iubenda Offriamo ad oltre 60.000 clienti in più di 100 Paesi soluzioni software ed v assistenza diretta per il

Dettagli

-99 al GDPR 2016/679

-99 al GDPR 2016/679 -99 al GDPR 2016/679 La figura del Responsabile della protezione dei dati Il Data Protection Officer Secondo Sabbioni DPO Parlamento Europeo INTRODUZIONE Nomina del DPO Posizione e ruolo Funzioni e compiti

Dettagli

Nuovo Regolamento Europeo Privacy. Gubbio, Perugia Marzo 2016

Nuovo Regolamento Europeo Privacy. Gubbio, Perugia Marzo 2016 Nuovo Regolamento Europeo Privacy Gubbio, Perugia Marzo 2016 Contenuti Approvazione ed ultime novità Principali novità introdotte Attenzione a Conclusioni Approvazione ed ultime novità Approvazione ed

Dettagli

Blumatica GDPR (Multiaziendale)

Blumatica GDPR (Multiaziendale) Blumatica GDPR (Multiaziendale) Il software completo per la gestione della protezione dei dati personali (privacy). Disponibile anche in versione inglese. Implementazione del modello di organizzazione

Dettagli

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV Catalogo Corsi GDPR PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV OBIETTIVI Un percorso formativo completo e riconosciuto, conforme alla nuova Norma UNI sui "Profili

Dettagli

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 Le novità legislative introdotte dal Regolamento Europeo 679/2016" Avv. Alessandro Rinaldi Treviso, 03 Maggio 2018 IL REGOLAMENTO GENERALE

Dettagli

NORMATIVA COMUNITARIA E

NORMATIVA COMUNITARIA E PRIVACY: REGOLAMENTO N. 679/2016 NORMATIVA COMUNITARIA E NUOVI ADEMPIMENTI IN MATERIA DI PRIVACY Avv. Guido Palombi 2 v Ambito di applicazione e nuovo approccio pratico Regolamento UE del Parlamento Europeo

Dettagli

Ordine dei Dottori Commercialisti ed Esperti Contabili di. LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018

Ordine dei Dottori Commercialisti ed Esperti Contabili di. LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018 Ordine dei Dottori Commercialisti ed Esperti Contabili di LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018 1. Premesse L Ordine dei Dottori Commercialisti ed Esperti Contabili

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Corso introduttivo al nuovo regolamento UE in materia di protezione dei dati 7 settembre 2017 Gubbio

Dettagli

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati 12 aprile 2018 Una nuova disciplina Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Dettagli

Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese

Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese Confindustria Vicenza, 17 Maggio 2017 Il Responsabile della protezione

Dettagli

Privacy e Protezione dei dati

Privacy e Protezione dei dati Messina 15 marzo 2018 Privacy e Protezione dei dati Adeguamento al nuovo Regolamento Europeo 2016/679 Dr.ssa Alessandra Piccolo Privacy come? Sicuramente non come una tassa Sicuramente non come un aggravio

Dettagli

Il Professionista Europeo della Privacy

Il Professionista Europeo della Privacy Il Professionista Europeo della Privacy Il professionista Europeo della privacy e la nuova figura del DPO Il Consulente europeo della privacy è un professionista esperto, responsabile nella protezione

Dettagli

GDPR. presenta. Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy?

GDPR. presenta. Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy? presenta GDPR Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy? Pierfrancesco Maistrello - CISA/Lead Auditor ISO/IEC 27001/ITIL Foundation, Consulente della Privacy TÜV Italia n CDP_023

Dettagli

Privacy in azienda: Il GDPR e l impatto sulle aziende

Privacy in azienda: Il GDPR e l impatto sulle aziende Privacy in azienda: Il GDPR e l impatto sulle aziende Confindustria Vicenza 4 Maggio 2018 Dr. Riccardo Larese Gortigo Larese & Associati s.r.l. - Presidente La vera novità Il principio della responsabilizzazione

Dettagli

Scelta del DPO e valutazione d impatto organizzativo

Scelta del DPO e valutazione d impatto organizzativo CONVEGNO Cybersecurity e Data Protection Privacy e Data Protection. Il dialogo con le imprese alla luce del nuovo Regolamento europeo sulla privacy Scelta del DPO e valutazione d impatto organizzativo

Dettagli

E POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE.

E POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE. Oggetto: MASTER DI ALTA FORMAZIONE IN DATA PROTECTION OFFICER (DPO) - RESPONSABILE AZIENDALE PER LA PROTEZIONE DEI DATI PERSONALI (PRIVACY) - PARTECIPAZIONE GRATUITA Salerno Formazione, società operante

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation LA NUOVA REGOLAMENTAZIONE IN PILLOLE Obiettivi, driver e tempi OBIETTIVI Garantire

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

DESCRIZIONE DEL RUOLO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI

DESCRIZIONE DEL RUOLO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI Team DESCRIZIONE DEL RUOLO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI Autore: Team Data di creazione: 30.08.2018 Totale pagine: 5 Revisione: https://gdprscuola.it 1 Sommario 1. SCOPO... 3 2. POSIZIONE...

Dettagli

Il Regolamento generale sulla protezione dei dati personali 2016/679. Antonio Caselli

Il Regolamento generale sulla protezione dei dati personali 2016/679. Antonio Caselli Il Regolamento generale sulla protezione dei dati personali 2016/679 Antonio Caselli Il regolamento 2016/679 11 capi, 99 articoli, 173 considerando Struttura quadripartita: Campo applicazione e principi

Dettagli

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI)

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) Il 25 maggio 2018 diventerà direttamente applicabile in tutti i paesi

Dettagli