Sistemi informativi in ambito sanitario e protezione dei dati personali

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Sistemi informativi in ambito sanitario e protezione dei dati personali"

Transcript

1 Sistemi informativi in ambito sanitario e protezione dei dati personali Il provvedimento del Garante del 4 giugno 2015, n. 331, Linee guida sul dossier sanitario elettronico Seminario di formazione 4 dicembre 2015 Dorotea Alessandra de Marco Funzionario Dipartimento tecnologie digitali e sicurezza informatica 1

2 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 2

3 Punto di partenza Analisi dei rischi 3 Analisi del contesto e individuazione dei beni da proteggere; identificare le minacce; identificare le vulnerabilità; rapportare le minacce alle vulnerabilità; definire l impatto su ciascun bene delle minacce vulnerabilità in relazione al mancato rispetto dei requisiti; valutare il rischio per ciascun bene

4 Principi Privacy Framework ISO Consenso e scelta 2. Legittimità e specifica delle finalità 3. Limitazione della raccolta 4. Minimizzazione dei dati 5. Limitazione di utilizzo, conservazione e divulgazione 6. Esattezza e qualità 7. Apertura, trasparenza e informativa 8. Partecipazione e accesso individuali 9. Responsabilizzazione 10. Sicurezza delle informazioni 11. Conformità alla privacy 4

5 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 5

6 Sistemi di autenticazione e di autorizzazione Partire dall analisi del contesto organizzativo. Principio del «need to know», indispensabilità e necessità verifica periodica della qualità e coerenza delle credenziali di autenticazione e dei profili di autorizzazione assegnati agli incaricati. Quando? Cadenza periodica - cambiamenti organizzativi - eventi anomali esiti negativi delle tempestiva revisione del profilo di abilitazione, alla eventuale disabilitazione dello stesso o alla disattivazione delle credenziali Esempi: meccanismi volti ad assicurare che gli accessi avvengano esclusivamente nell'ambito di intervalli temporali o di data predeterminati 6

7 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 7

8 Tracciabilità degli accessi e delle operazioni effettuate 1/2 Registrazione automatica in appositi file di log degli accessi e delle operazioni compiute. Cosa? l identificativo del soggetto incaricato che ha posto in essere l operazione di accesso; la data e l ora di esecuzione; l identificativo della postazione di lavoro utilizzata; l identificativo del paziente il cui dossier è interessato dall operazione di accesso da parte dell incaricato la tipologia dell operazione compiuta sui dati (anche le operazioni di semplice consultazione ). 8

9 Tracciabilità degli accessi e delle operazioni effettuate 2/2 Log periodo di conservazione non inferiore a 24 mesi dalla data di registrazione dell'operazione. caratteristiche di integrità e inalterabilità protetti con idonee misure contro ogni uso improprio accessibili a personale opportunamente incaricato e autorizzato dati contenuti devono essere trattati mediante aggregazione (possono essere trattati in forma non aggregata unicamente laddove ciò risulti indispensabile ai fini della verifica della liceità del trattamento dei dati) 9

10 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 10

11 Sistemi di audit log Presupposto: disponibilità log rilevamento di eventuali anomalie che possano configurare trattamenti illeciti, attraverso l utilizzo di indicatori di anomalie (c.d. alert) utili per orientare successivi interventi di audit. attivazione di specifici alert che individuino comportamenti anomali o a rischio relativi alle operazioni eseguite dagli incaricati del trattamento Esempi: accessi contemporanei, accessi eseguiti dallo stesso utente in un certo periodo di tempo, su uno stesso paziente, oltre soglie predefinite 11

12 Controllo interno attività periodica processo continuo di miglioramento per la verifica dell adeguatezza delle misure di sicurezza tecnico organizzative e la loro rispondenza alle disposizioni vigenti (compliance). unità organizzativa o personale diverso verifiche: a posteriori, a campione o a seguito di allarme derivante da sistemi di alert e di anomaly detection, sulla legittimità e liceità degli accessi ai dati effettuati dagli incaricati, sull integrità dei dati e delle procedure informatiche adoperate per il loro trattamento. attività documentata (sistemi verificati, operazioni effettuate, risultanze delle analisi eventuali criticità riscontrate) comunicazione esiti (persone e organi legittimati ad adottare decisioni). 12

13 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 13

14 Separazione e cifratura dei dati Il titolare deve individuare criteri per la separazione dei dati idonei a rivelare lo stato di salute e la vita sessuale dagli altri dati personali (artt. 22, commi 6 e 7 del Codice). dati sensibili inintelligibili cifratura 14

15 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 15

16 Data breach obbligo di comunicazione al Garante del verificarsi di violazioni dei dati (data breach) o incidenti informatici (accessi abusivi, azione di malware ) Quando? entro 48 h Come? Modello Allegato B" al provvedimento del 4 giugno 2015 e inviate tramite posta elettronica o posta elettronica certificata all'indirizzo: databreach.dossier@pec.gpdp.it. Non solo disastri! 16

17 Profili tecnologici e misure di sicurezza Sistemi di autenticazione e di autorizzazione Tracciabilità degli accessi e delle operazioni effettuate Sistemi di audit log Separazione e cifratura dei dati Data breach Data protection officer 17

18 18 Data protection officer (DPO referente per la protezione dati) «Il Garante auspica che i titolari del trattamento individuino al loro interno una figura di responsabile della protezione dei dati che svolga il ruolo di referente con il Garante» Figura prevista fin dalla Direttiva 95/46/CE del Parlamento e del Consiglio del 24 ottobre 1995 (l articolo 18 prevede una semplificazione o addirittura l esonero dall obbligo di notificazione per gli Stati membri qualora il responsabile (rectius il titolare) del trattamento designi, conformemente alla legislazione nazionale applicabile, un incaricato alla protezione dei dati. Compiti: assicurare in maniera indipendente l applicazione delle disposizioni nazionali di attuazione della direttiva e tenere un registro dei trattamenti effettuati dal titolare del trattamento. Figura obbligatoria (Germania, Grecia, Ungheria), facoltativa (Francia).

19 19 Data protection officer (DPO referente per la protezione dati)

20 20 Grazie per l attenzione

Sanità 2.0: quali strumenti per le Strutture Sanitarie?

Sanità 2.0: quali strumenti per le Strutture Sanitarie? Materiale didattico - Avv. Alessandra Delli Ponti Sanità 2.0: quali strumenti per le Strutture Sanitarie? LA CARTELLA CLINICA DIGITALE - IL DOSSIER SANITARIO- REFERTI ON LINE - FIRMA GRAFOMETRICA E LE

Dettagli

ACCORDO QUADRO NAZIONALE SULL APPLICAZIONE DEL PROVVEDIMENTO DEL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI DEL 12 MAGGIO 2011, N.

ACCORDO QUADRO NAZIONALE SULL APPLICAZIONE DEL PROVVEDIMENTO DEL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI DEL 12 MAGGIO 2011, N. ACCORDO QUADRO NAZIONALE SULL APPLICAZIONE DEL PROVVEDIMENTO DEL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI DEL 12 MAGGIO 2011, N. 192 Il 15 aprile 2014 tra e DIRCREDITO-FD F FIBA-CISL FISAC-CGIL SINFUB

Dettagli

PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA

PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA Milano, 8 luglio 2017 SICUREZZA E PRIVACY IN SANITÀ La pianificazione e realizzazione di interventi nell ambito della sicurezza e della privacy nel

Dettagli

Allegato D MISURE DI SICUREZZA PER LA PROTEZIONE DEI DATI

Allegato D MISURE DI SICUREZZA PER LA PROTEZIONE DEI DATI Allegato D MISURE DI SICUREZZA PER LA PROTEZIONE DEI DATI 1 INDICE 1. PREMESSA 3 2. DEFINIZIONI 3 3. MISURE DI SICUREZZA APPLICATE ALL INI 4 3.1 INFRASTRUTTURA FISICA 4 3.2 REGISTRAZIONE DEGLI UTENTI ED

Dettagli

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo Prefazione di Franco Pizzetti XI Capitolo Primo Nozione del dato personale e del trattamento dei dati 1. Nozione di dato personale 1 2. Introduzione al concetto di dato personale nel Codice della Privacy

Dettagli

tra - Federcasse - Federazione Italiana delle Banche di Credito Cooperative Casse Rurali ed Artigiane

tra - Federcasse - Federazione Italiana delle Banche di Credito Cooperative Casse Rurali ed Artigiane ACCORDO QUADRO NAZIONALE SULL'APPLICAZIONE DEL PROVVEDIMENTO DEL GARANTE PER LA PROTEZIONE DEI DATI PERSONAL! DEL 12 MAGGIO 2011, N. 192 tra - Federcasse - Federazione Italiana delle Banche di Credito

Dettagli

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) I PRINCIPI ALLA BASE DEL NUOVO RGDP Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) Regolamento generale per la protezione dei dati personali (2016/679) Art. 1 del RGDP: Il presente

Dettagli

Applicazione del Provvedimento del Garante per la protezione dei dati personali del 12 maggio 2011, n. 192

Applicazione del Provvedimento del Garante per la protezione dei dati personali del 12 maggio 2011, n. 192 Applicazione del Provvedimento del Garante per la protezione dei dati personali del 12 maggio 2011, n. 192 Incontro con le Organizzazioni Sindacali Milano, 12 maggio 2014 1 Prescrizione Garante della Privacy:

Dettagli

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16 SOMMARIO Introduzione... XIII CAPITOLO 1 L IMPATTO DEL REGOLAMENTO UE 2016/679 SULLA SANITÀ: EFFICACIA DIFFERITA PROGRES- SIVA 1. Premessa... 1 2. Cosa prevedeva la Direttiva comunitaria e come è stata

Dettagli

Privacy e sicurezza nella gestione dei dati clinici

Privacy e sicurezza nella gestione dei dati clinici Privacy e sicurezza nella gestione dei dati clinici Gabriele Faggioli Adjunct Professor MIP-Politecnico di Milano Presidente CLUSIT (Associazione Italiana per la Sicurezza Informatica) 23 ottobre 2015

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA NECESSARIA OPPORTUNITÀ Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione

Dettagli

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0 PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE DI SICUREZZA PER IL FUNZIONAMENTO DEL REGISTRO TUMORI.

DISCIPLINARE TECNICO IN MATERIA DI MISURE DI SICUREZZA PER IL FUNZIONAMENTO DEL REGISTRO TUMORI. Allegato A Allegati rr 28 2017 DISCIPLINARE TECNICO IN MATERIA DI MISURE DI SICUREZZA PER IL FUNZIONAMENTO DEL REGISTRO TUMORI. PREMESSA Ferme restando le misure di sicurezza, individuate negli articoli

Dettagli

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA Atto di DESIGNAZIONE Titolare del trattamento DPO (RPD) Interessato Autorizzato Responsabile esterno Atto di NOMINA Dati PERSONALI Qualsiasi informazione riguardante una persona fisica identificata o identificabile

Dettagli

DISPOSIZIONI OPERATIVE IN MATERIA DI INCIDENTI DI SICUREZZA E DI VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)

DISPOSIZIONI OPERATIVE IN MATERIA DI INCIDENTI DI SICUREZZA E DI VIOLAZIONE DEI DATI PERSONALI (DATA BREACH) Allegato n. 5 alla deliberazione della Giunta Comunale n... del../../2018 avente per oggetto: REGOLAMENTO (UE) 2016/679 DEL 27/04/2016 IN MATERIA DI PROTEZIONE DEI DATI PERSONALI E LORO LIBERA CIRCOLAZIONE

Dettagli

Giudizio di conformità sugli adempimenti richiesti BOZZA

Giudizio di conformità sugli adempimenti richiesti BOZZA Documento di Due-Diligence Il Garante nel provvedimento del 27 novembre 2008 sull amministratore di sistema usa per la prima volta l espressione "due diligence" per indicare "gli accorgimenti e misure,

Dettagli

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 1. INFORMATIVA sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 2. CONSENSO acquisire il consenso al trattamento per ciascuna delle finalità per le quali i dati

Dettagli

Il Professionista Europeo della Privacy

Il Professionista Europeo della Privacy Il Professionista Europeo della Privacy Il professionista Europeo della privacy e la nuova figura del DPO Il Consulente europeo della privacy è un professionista esperto, responsabile nella protezione

Dettagli

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI PER DATA PROTECTION OFFICER MODULO 1: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

Tecnologia e Management delle Aziende sanitarie, l'approccio organizzato alle misure del Regolamento 2016/679 UE FILOMENA POLITO -24 GIUGNO 2016

Tecnologia e Management delle Aziende sanitarie, l'approccio organizzato alle misure del Regolamento 2016/679 UE FILOMENA POLITO -24 GIUGNO 2016 Tecnologia e Management delle Aziende sanitarie, l'approccio organizzato alle misure del Regolamento 2016/679 UE FILOMENA POLITO -24 GIUGNO 2016 Associazione Nazionale Privacy Information Healthcare Manager

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

GDPR. Il nuovo Regolamento Privacy Europeo. Sicurezza Informatica. Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari

GDPR. Il nuovo Regolamento Privacy Europeo. Sicurezza Informatica. Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari GDPR Il nuovo Regolamento Privacy Europeo Sicurezza Informatica Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari Ing. Giorgio Montù 2017 Allarmerosso 1 semestre del 2017 : il

Dettagli

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Giudizio di conformità sugli adempimenti richiesti Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Censimento dei trattamenti Tutti i trattamenti di dati personali effettuati (anche

Dettagli

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese NUOVA DISCIPLINA DELLA PRIVACY Vademecum per le micro e piccole imprese COSA È? Il 25 maggio 2018 entra in vigore il nuovo Regolamento Privacy. Rappresenta un cambiamento di prospettiva e si applica a

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università Dati personali e pubblica amministrazione Il principio di

Dettagli

IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI GDPR UE 2016/679

IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI GDPR UE 2016/679 IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI GDPR UE 2016/679 17 e 20 aprile 2018 Seminario GDPR 2018 EVOLUZIONE DELLA NORMATIVA Direttiva 95/46/CE: Relativa alla tutela delle persone fisiche

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Treviso 07/03/2018 Ufficio Pivacy Dr.ssa Cristina Canella 1 Prendersi cura del paziente oggi..significa prendersi cura anche dei suoi dati

Dettagli

Your Reliable IT Solution Partner.

Your Reliable IT Solution Partner. 1 Mariano Gattafoni 2 m.gattafoni@btree.it 3 Mission BTREE è il partner ideale per: Infrastrutture IT, Privacy & Security Collaborazione & Produttività Soluzioni informatiche di miglioramento continuo

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

G DP R - Cy b e r - Li fe P rotection

G DP R - Cy b e r - Li fe P rotection Business, Development & Management G DP R - Cy b e r - Li fe P rotection FR EE VER SIO N IL REGOLAMENTO UE 2016/679 IN VIGORE DAL 24 MAGGIO 2016 Il regolamento 2016/679 è entrato in vigore il 24 Maggio

Dettagli

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati 12 aprile 2018 Una nuova disciplina Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Dettagli

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI 1. Le origini del diritto della privacy... 1 2. Ambito di applicazione del Regolamento Ue... 3 2.1 Ambito di applicazione terrioriale...

Dettagli

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Adempimenti Privacy/Data Protection Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Cosa cambia: Dal dlg.196/03 al GDPR La disciplina della privacy è stata

Dettagli

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Disciplinare Tecnico in materia di Misure Minime di Sicurezza Il presente

Dettagli

CERTIFICAZIONI INFORMATICHE

CERTIFICAZIONI INFORMATICHE Permanent Education and Knowledge on Information Technology Project CERTIFICAZIONI INFORMATICHE Aut. Ministero dell Istruzione, Università e Ricerca prot. A00DGPERS 6235 del 25/06/2010 Syllabus rev. 1.0

Dettagli

Crime Risk Insurance System

Crime Risk Insurance System LA PRIVACY NELLE COOPERATIVE I QUADERNI DI SETTORE DEL CRIS SRL CRIS S.r.l. Crime Risk Insurance System LA PRIVACY La CRIS fornisce consulenza legale e normativa in materia di Privacy attraverso competenze

Dettagli

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI GDPR 679/2016 General Data Protection Regulation UE 679/2016 COS È Si tratta del Regolamento Generale per la Protezione

Dettagli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) COSA CAMBIA con il Regolamento Europeo 2016/679 ( GDPR )? Definizioni da conoscere. Cosa si intende per

Dettagli

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Dettagli

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS Circolare N.26 del 22 febbraio 2012 DL semplificazioni: eliminato il DPS DL semplificazioni: eliminato il DPS Gentile cliente con la presente intendiamo informarla che secondo quanto previsto dall art.

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

Procedura Nr P 04 GESTIONE DI DATA BREACH AI SENSI DEL GDPR (REGOLAMENTO EUROPEO 679/2016)

Procedura Nr P 04 GESTIONE DI DATA BREACH AI SENSI DEL GDPR (REGOLAMENTO EUROPEO 679/2016) Procedura Nr P 04 GESTIONE DI DATA AI SENSI DEL GDPR (REGOLAMENTO EUROPEO 679/2016) Tabella degli Indici delle revisioni Modifiche rispetto alla revisione precedente 4/2019 Prima emissione 02/01/2019 1

Dettagli

La Privacy nell amministrazione del personale

La Privacy nell amministrazione del personale Luca Bianchin La Privacy nell amministrazione del personale INFORMARE Contenuti, tempi e modalità Identità e dati di contatto del Titolare I dati di contatto del RDP (DPO) ove applicabile Finalità Eventuali

Dettagli

IL CODICE PER LA PROTEZIONE DEI DATI PERSONALI. La normativa nazionale e quella regionale

IL CODICE PER LA PROTEZIONE DEI DATI PERSONALI. La normativa nazionale e quella regionale IL CODICE PER LA PROTEZIONE DEI DATI PERSONALI La normativa nazionale e quella regionale LA PROTEZIONE DEI DATI PERSONALI 1. RISERVATEZZA 2. INTEGRITA 3. DISPONIBILITA La normativa nazionale: il D.Lgs.

Dettagli

Nuovo regolamento europeo sulla Privacy (N 679/2016/UE) - GDPR - In vigore dal 25 maggio Seminario informativo 06 Luglio 2018

Nuovo regolamento europeo sulla Privacy (N 679/2016/UE) - GDPR - In vigore dal 25 maggio Seminario informativo 06 Luglio 2018 Nuovo regolamento europeo sulla Privacy (N 679/2016/UE) - GDPR - In vigore dal 25 maggio 2018 Seminario informativo 06 Luglio 2018 Ultimi step normativi in materia di Privacy In sintesi: La normativa nazionale

Dettagli

Il nuovo regolamento privacy dell Unione Europea:

Il nuovo regolamento privacy dell Unione Europea: Appuntamenti Il nuovo regolamento privacy dell Unione Europea: adempimenti per le imprese 01/02/2017 - ore 14:30 Unindustria Reggio Emilia Via Toschi 30/a 42121 Reggio Emilia Il 25 maggio 2016 è entrato

Dettagli

Tra diritto del paziente alla riservatezza ed utilità della condivisione del dato sanitario

Tra diritto del paziente alla riservatezza ed utilità della condivisione del dato sanitario Convegno di studio su Privacy e Telemedicina Tra diritto del paziente alla riservatezza ed utilità della condivisione del dato sanitario IL NUOVO REGOLAMENTO PRIVACY DELL UNIONE EUROPEA. LE PRINCIPALI

Dettagli

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 www.studiolegalelucarelli.it * REGOLAMENTO GENERALE

Dettagli

GDPR: cosa devono fare le aziende per mettersi in regola?

GDPR: cosa devono fare le aziende per mettersi in regola? GDPR: cosa devono fare le aziende per mettersi in regola? QuandoeperchièvalidoilGDPR? è stato redatto nel 2016 sotto il nome di regolamento per la privacy e sarà attivo il25maggio2018. Gli effetti però

Dettagli

Il Codice della Privacy

Il Codice della Privacy Il Codice della Privacy Aggiornamenti normativi con particolare riferimento al trattamento elettronico dei dati avv. Valerio Vertua UNI EN ISO 9001: 2000 studio@vertua.it Cert. N. 03.791 Fonti Principali

Dettagli

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017 Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio

Dettagli

Il nuovo pacchetto protezione dati Regolamento e Direttiva UE. Garante protezione dati personali

Il nuovo pacchetto protezione dati Regolamento e Direttiva UE. Garante protezione dati personali Il nuovo pacchetto protezione dati Regolamento e Direttiva UE Garante protezione dati personali Chi siamo Il Garante per la protezione dei dati personali Autorità amministrativa indipendente, sede a Roma

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Aspetti introduttivi 2 Aspetti

Dettagli

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1 FORMAZIONE CERTIFICATA UNI EN ISO 9001:2008 IAF 33, 35, 37 Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1 CARATTERISTICHE E OBIETTIVI DATA: Martedì 11 luglio 2017 ORARIO: Mattino: ore

Dettagli

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 GDPR Come arrivare preparati alla scadenza del 25 maggio 2018 Le novità legislative introdotte dal Regolamento Europeo 679/2016" Avv. Alessandro Rinaldi Treviso, 03 Maggio 2018 IL REGOLAMENTO GENERALE

Dettagli

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY I PASSI DA COMPIERE ENTRO MAGGIO 2018 IL NUOVO MODELLO ORGANIZZATIVO PRIVACY July 2017 Giangiacomo Olivi Giulia Zappaterra Poste Italiane Roma, 12 luglio 2017 www.dlapiper.com July 2017 0 SAVE THE DATE!

Dettagli

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI Gabriele Faggioli CEO Partners4innovation Presidente Clusit Adjunct Professor MIP-Politecnico di Milano EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione

Dettagli

Regolamento UE 2016/679by 2018

Regolamento UE 2016/679by 2018 Regolamento UE 2016/679by 2018 La direttiva 95/46/CE è abrogata a decorrere da 25 maggio 2018 Legge 31/12/1996 nr 675 D.Lgs. 30/6/2003 nr 196 Regolamento UE 2016/679 o GDPR D.P.R. 21/5/2018 Regolamento

Dettagli

Diventa Data Protection Officer

Diventa Data Protection Officer Diventa Data Protection Officer Il Corso di Alta Specializzazione DATA PROTECTION OFFICER, ha l obiettivo di formare i consulenti e i referenti Privacy delle aziende nel settore pubblico e privato che

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1 GDPR Gli obblighi di compliance interna ed esterna 23 novembre 2016 @Ros_Imperiali 1 Sommario Generale Valutazione d impatto (DPIA) Nuovo approccio Valutazione di adeguatezza Verifica preventiva dinanzi

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019 Bexa Consulting srl Milan - Italy Via Turati, 29-20121 Via Pergolesi, 8-20124 info@bexa.it Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Dettagli

GDPR General Data Protection Regulation Regolamento UE 2016/679 in materia di Privacy

GDPR General Data Protection Regulation Regolamento UE 2016/679 in materia di Privacy GDPR General Data Protection Regulation Regolamento UE 2016/679 in materia di Privacy B. Foresti, Uff. legale Federfarma GDPR Pubblicazione nella G. U. dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata

Dettagli

Accordo per il trattamento di dati personali

Accordo per il trattamento di dati personali Accordo per il trattamento di dati personali 1. Premesse Il presente accordo costituisce allegato parte integrante del contratto siglato tra l Ente e il Soggetto esterno designato Responsabile del trattamento

Dettagli

Regolamento generale sulla protezione dei dati GDPR UE 2016/679. Alberto Galvani

Regolamento generale sulla protezione dei dati GDPR UE 2016/679. Alberto Galvani Regolamento generale sulla protezione dei dati GDPR UE 2016/679 Alberto Galvani GDPR in pillole Già efficace dal 25 MAGGIO 2018 Finalità: protezione dei dati personali e normare la loro libera circolazione

Dettagli

Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity

Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity 15 Dicembre 2017 STUDIO LEGALE ZAMBELLI TASSETTO Via Cavallotti, 22 - MESTRE Dott. Alessandro Parisi Security Data Scientist

Dettagli

SERVIZI INFORMATIVI E DI SUPPORTO TRAMITE CONTACT CENTER INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART

SERVIZI INFORMATIVI E DI SUPPORTO TRAMITE CONTACT CENTER INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART SERVIZI INFORMATIVI E DI SUPPORTO TRAMITE CONTACT CENTER INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART. 13 DEL REGOLAMENTO EU 2016/679 Data ultimo aggiornamento: novembre 2018

Dettagli

PRIVACY e SICUREZZA Dr. Antonio Piva

PRIVACY e SICUREZZA Dr. Antonio Piva PRIVACY e SICUREZZA Dr. Antonio Piva antonio@piva.mobi 2014 Dr. Antonio Piva 1 Le misure di Sicurezza La filosofia del Codice della Privacy è quella di salvaguardare la riservatezza ed i diritti dell interessato.

Dettagli

Ostuni, Spett.le MP SOLUZIONI INFORMATICHE di Pasquale Mummolo Via Tito Minniti, 22/C Part. IVA: BRINDISI

Ostuni, Spett.le MP SOLUZIONI INFORMATICHE di Pasquale Mummolo Via Tito Minniti, 22/C Part. IVA: BRINDISI CIRCOLO DIDATTICO PESSINA-VITALE piazza Italia, 11 72017 Ostuni (BR) Tel./Fax 0831302710 Cod. mecc. BREE03000Q - C.F. 90044970748 e-mail: bree03000q@pec.istruzione.it - bree03000q@istruzione.it sito web:

Dettagli

OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività.

OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività. Brindisi, li 18 maggio 2018 OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività. In vista della scadenza del 25 maggio p.v. e facendo seguito all incarico conferito al Responsabile

Dettagli

Codice in materia di protezione dei dati personali.

Codice in materia di protezione dei dati personali. DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. Vigente al: 28-2-2018 CAPO II MISURE MINIME DI SICUREZZA Art. 34 Trattamenti con strumenti elettronici 1.

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

Privacy e requisiti per la Cybersecurity nella PA

Privacy e requisiti per la Cybersecurity nella PA SOGEI Società Generale di Informatica S.p.A. Privacy e requisiti per la Cybersecurity nella PA SOGEI: UN APPROCCIO MULTICOMPLIANCE E. Trasatti CYBERSECURITY SUMMIT, 5 aprile 2016 ROMA SOGEI Da 40 anni

Dettagli

PROCURA SPECIALE IRREVOCABILE PER LA CONCESSIONE DELL'ANTICIPAZIONE DEL TRATTAMENTO DI FINE RAPPORTO Ai sensi e per gli effetti di cui all'art. 9 della legge provinciale 3 febbraio 1997, n. 2; I/la sottoscritto/a

Dettagli

IL DIRITTO ALLA PRIVACY

IL DIRITTO ALLA PRIVACY DEFINIZIONE: Diritto di compiere libere scelte senza condizionamenti o discriminazioni dettate dall immagine che altri hanno costruito sul soggetto Fondamenti Costituzionali: Art. 2 La Repubblica riconosce

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI C O M U N E D I C O D O G N O ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato dal Consiglio Comunale con atto n. 121 del 8.11.2000 Esaminato dall'o.re.co.

Dettagli

Il nuovo Regolamento europeo sulla protezione dei dati e il suo impatto specie in ambito sanitario. Milano 9 novembre 2017 Chiara Romano

Il nuovo Regolamento europeo sulla protezione dei dati e il suo impatto specie in ambito sanitario. Milano 9 novembre 2017 Chiara Romano Il nuovo Regolamento europeo sulla protezione dei dati e il suo impatto specie in ambito sanitario Milano 9 novembre 2017 Chiara Romano Un «pacchetto» non isolato - Regolamento (UE) 2016/679 sulla protezione

Dettagli

DATA PROTECTION E PRIVACY OFFICER

DATA PROTECTION E PRIVACY OFFICER UNIVERSITÀ DI BOLOGNA CORSO DI ALTA FORMAZIONE DATA PROTECTION E PRIVACY OFFICER Direttore: Prof. Avv. Fabio Bravo a.a. 2017/18 IV edizione P I A N O D I D A T T I C O Per ulteriori informazioni: www.dataprotection-privacy.it

Dettagli

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi PRIVACY Il nuovo Regolamento europeo 2016/679 Soggetti - Adempimenti - Sanzioni Studio legale Chiodi info@studiolegalechiodi.com Fonti normative Codice della Privacy (D.lgs 196/2003): - disposizioni generali

Dettagli

GARA EUROPEA A PROCEDURA APERTA PER LA REALIZZAZIONE DI UNA RETE DI HUB CULTURA-SOCIALITÀ-LAVORO SUL TERRITORIO REGIONALE

GARA EUROPEA A PROCEDURA APERTA PER LA REALIZZAZIONE DI UNA RETE DI HUB CULTURA-SOCIALITÀ-LAVORO SUL TERRITORIO REGIONALE Allegato allo Schema di Contratto GARA EUROPEA A PROCEDURA APERTA PER LA REALIZZAZIONE DI UNA RETE DI HUB CULTURA-SOCIALITÀ-LAVORO SUL TERRITORIO REGIONALE CUP N. F85G19000050009 CIG N. 7911542AFC SCHEMA

Dettagli

Trento, 8 febbraio Privacy (d.lgs 196/03) e internet. Obblighi ed opportunità per il datore di lavoro

Trento, 8 febbraio Privacy (d.lgs 196/03)  e internet. Obblighi ed opportunità per il datore di lavoro Privacy (d.lgs 196/03) e-mail e internet Obblighi ed opportunità per il datore di lavoro Relatore: Daniele Benetti Dottore in sicurezza dei sistemi e delle reti informatiche Contenuti Riepilogo legge privacy

Dettagli

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo modello di gestione della privacy Davide Grassano GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di

Dettagli