La corretta gestione dei processi informatici del nuovo GDPR

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "La corretta gestione dei processi informatici del nuovo GDPR"

Transcript

1 La corretta gestione dei processi informatici del nuovo GDPR Dino Ponghetti - Brescia, 16 marzo 2018 dino.ponghetti@pwc.com

2 L ICT in versione «classica» INTERNET END USER FIREWALL Hardware, processori DATABASE SHARE Infrastruttura on-premises 2

3 L ICT: il percorso di evoluzione ON-PREMISES CLOUD COMPUTING OUTSOURCING Infrastructure as a Service (IaaS) Platform as a Service (PaaS) Software as a Service (SaaS) END USER INTERNET OF DESKTOP MOBILE 3 THINGS

4 Ed i social media? Fig. 1.1 Cosa è un social media? Fonte: Digital In 2017 We are social and Hootsuite 4

5 La percezione del ruolo dei sistemi ICT nel contesto del GDPR I nostri clienti ci hanno chiesto «Perché dobbiamo analizzare anche i sistemi ICT?» In base a quanto previsto dall articolo 32, il GDPR ha previsto che il titolare deve mettere in atto misure tecniche ed organizzative al fine di garantire, un adeguato livello di sicurezza al trattamento dei dati «Quali sono i sistemi da analizzare e come li definisco» Tutti i sistemi, db, nonché strumenti informatici (es. cartelle di rete) utilizzati dall Azienda per effettuare trattamenti. e noi cosa abbiamo risposto! «La privacy non è un qualcosa che si gestisce solo il nostro legale?» No, poiché il GDPR ha da una parte rafforzato le misure «tecniche» già previste dalla precedente norma; da un altra parte, invece, il GDPR ha introdotto nuovi concetti (es. data portability) e requisiti tecnologici (es. cancellazione dei dati) che per forza di cose portano la privacy ad essere gestita in modo organico a livello azienda coinvolgendo quindi in maniera imprescindibile anche soggetti che non operano in una funzione legale. «Devo anche considerare i database? Anche se non strutturati? I database vanno analizzati nella misura in cui gli stessi vengono impiegati per effettuare trattamenti. «Mi raccomando: sui sistemi dateci da fare il minimo indispensabile!» Non esiste un set minimo di requisiti ma un set di misure tecniche ed organizzative da porre in atto in base alla tipologia di dato ed in base ai trattamenti effettuati. «Quale formula applicate per definire i sistemi da analizzare?» Quella specifica per la Tua realtà 5

6 Quali sono gli impatti sull IT? Gli impatti sull ICT sono «diffusi» nel Regolamento, tra i principali possiamo menzionare: «Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita» (art. 25) «Sicurezza del trattamento» (art. 32) Notifica di una violazione di dati personali all autorità di controllo (art. 33) Privacy-by-design Le misure di sicurezza devono essere individuate in fase di progettazione dei sistemi informativi. I Titolari, ed il loro Resp. ICT, devono iniziare a pensare alla privacy già in fase di progettazione coinvolgendo gli esperti di sicurezza fin dalle prime fasi del processo di sviluppo. Minimizzazione Mascheratura Privacy-by-default L adeguamento prosegue per tutto il ciclo di vita del software. Scrambling 6

7 «Sicurezza del trattamento» (art. 32) MISURE DI SICUREZZA Punto di attenzione: le «Misure di sicurezza» non sono definite a livello tecnico, ma viene richiesto che siano adeguate al rischio. Il titolare del trattamento e il responsabile del trattamento mettono in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, che comprendono, tra le altre, se del caso: a) la pseudonimizzazione e la cifratura dei dati personali; b) la capacità di assicurare su base permanente la riservatezza, l integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; c) la capacità di ripristinare tempestivamente la disponibilità e l accesso dei dati personali in caso di incidente fisico o tecnico; d) una procedura per testare, verificare e valutare regolarmente l efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento». Valutazione del rischio potenziale per l individuo Predisposizione delle misure tecniche adeguate 7

8 «Sicurezza del trattamento» (art. 32) L applicazione delle misure di sicurezza non è più direttamente collegata ad un requisito normativo esplicito che descriva le misure minime da implementare, ma viene introdotto il principio di «misure adeguate» al fine di presidiare in modo corretto i rischi legati alla gestione dei dati personali e valutabili in funzione delle finalità e del contesto in cui questi dati vengono utilizzati. Sviluppo sicuro Pseudonominizzazione Crittografia Anonimizzazione Antivirus Password Policy Data Protection Impact Assessment La valutazione degli impatti deve essere fatta ex-ante il trattamento dei dati e deve dare origine ad una valutazione del rischio. Livello di Rischio Alto La valutazione del rischio deve essere aggiornata a fronte di variazioni rilevanti del contesto o dei potenziali impatti. Basso Misure di sicurezza Alte Basse Le misure di sicurezza possono essere quindi un mix di processi, tecnologie e formazione e devono garantire: l integrità dei dati personali; la sicurezza dei sistemi e dei servizi che trattano i dati personali; la possibilità di data recovery in caso di incidente fisico o tecnico; l accesso ai dati soltanto da parte del personale autorizzato e solo per gli scopi previsti dalla legge. Anti-spam Segregazione dei compiti Training & Awareness Intrusion Prevention System Firewall Disaster Recovery Backup & Restore SIEM 8

9 Notifica di una violazione di dati personali all autorità di controllo (art. 33) DATA BREACH NOTIFICATION DATA BREACH Accesso non autorizzato ai dati personali, distruzione accidentale o perdita dei dati, divulgazione, modificazione, copia o rimozione in assenza di autorizzazione. Il Regolamento prevede obblighi informativi in capo al titolare del trattamento in caso di personal data breach sia nei confronti della competente Autorità di controllo senza ritardo e, ove possibile, entro 72 ore dal momento in cui ne è giunto a conoscenza, sia nei confronti dell interessato, nel caso in cui dalla violazione possa derivare un elevato rischio per i diritti e le libertà dell individuo. Il responsabile deve documentare la violazione dei dati personali, incluse le circostanze in cui si è verificata, le sue conseguenze e i provvedimenti adottati per porvi rimedio. La notifica deve contenere: Natura della violazione dei dati; Identità e coordinate di contatto del Data Protection Officer; Conseguenze della violazione; Misure proposte o adottate dal responsabile del trattamento per porre rimedio alla violazione, incluse quelle per attenuarne gli effetti. Non è richiesta nel caso in cui: 1) siano state adottate misure tecniche ed organizzative tali da rendere i dati non intellegibili per i non autorizzati; 2) siano adottate misure idonee ad evitare il sopraggiungere di un rischio elevato per gli interessati; 3) la comunicazione implicherebbe sforzi sproporzionati. 9

10 Notifica di una violazione di dati personali all autorità di controllo (art. 33) Processo di gestione delle violazioni Personal Data Breach 72h Analisi dei rischi Rilevamento e analisi iniziale della violazione Comunicazione all interessato Risoluzione immediata Analisi di dettaglio della violazione Comunicazion e di dettaglio alle autorità Soluzioni addizionali di risoluzione Analisi post-mortem Analisi dei rischi Rilevamento e analisi Comunicazione 1 Il processo di gestione delle violazioni si basa sulla preliminare esecuzione di un analisi dei rischi e sulla definizione di misure di sicurezza, in grado di garantire risposte tempestive, efficaci e adeguate alle violazioni. 2 La fase di rilevamento e analisi si articola in due momenti differenti tramite: un analisi iniziale per raccogliere informazioni e valutare l impatto; un analisi di dettaglio per raccogliere eventuali ulteriori informazioni (circostanze della violazione, ecc.). 3 Le comunicazioni avvengono: Senza ulteriore ritardo all interessato, in caso di alti impatti sui diritti e le libertà dello stesso; entro le 72 h dal rilevamento all autorità competente; Risoluzione Analisi post-mortem 4 La risoluzione della violazione può avvenire tramite: misure di risoluzione tempestive per contenere le violazioni rilevate; misure di risoluzione addizionali applicabili, se necessario, a seguito dell analisi di dettaglio. 5 A seguito della risoluzione della violazione si eseguono le attività di: analisi post mortem per investigare sulle violazioni manifestatasi; aggiornamento dell inventario delle violazioni. 10

11 La corretta gestione dei processi informatici (secondo il GDPR ed in accezione più ampia ) da risposte specifiche ad un servizio organizzato. da prassi operative a processi documentati e strutturati secondo framework «riconosciuti» e specifici del contest ICT. Short-term Medium-term Long-term 11

12 grazie Dino Ponghetti Digital Trust Services Associate Partner CISA, CGEIT Mobile:

PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA

PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA 1. TENENDO CONTO DELLO STATO DELL'ARTE E DEI COSTI DI ATTUAZIONE, NONCHÉ DELLA NATURA, DELL'OGGETTO,

Dettagli

Privacy by Design: evoluzione e implicazioni

Privacy by Design: evoluzione e implicazioni Privacy by Design: evoluzione e implicazioni Andrea Gaglietto Milano, 16 Marzo 2016 #READY4EUDATAP Il contesto Contesto Globalizzazione del business Incremento dei canali e delle modalità di accesso e

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi

IL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi

Dettagli

GDPR. Il nuovo Regolamento Privacy Europeo. Sicurezza Informatica. Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari

GDPR. Il nuovo Regolamento Privacy Europeo. Sicurezza Informatica. Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari GDPR Il nuovo Regolamento Privacy Europeo Sicurezza Informatica Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari Ing. Giorgio Montù 2017 Allarmerosso 1 semestre del 2017 : il

Dettagli

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo modello di gestione della privacy Davide Grassano GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa

Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa www.pwc.com Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa Luca Saglione TLS Avvocati e Commercialisti Brescia, 16 marzo 2018 luca.saglione@pwc.com

Dettagli

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI Gabriele Faggioli CEO Partners4innovation Presidente Clusit Adjunct Professor MIP-Politecnico di Milano EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione

Dettagli

S u m m e r M e e t i n g 2018

S u m m e r M e e t i n g 2018 G D R P I t a l i a O p e r a t o r i e c o n s u l e n t i S u m m e r M e e t i n g 2018 Ing. Santo Lo Piparo Data Protection Consultant Dott. Alessandro Feltrin Risk manager GDPR: SUL CONCETTO DI RISCHIO

Dettagli

Cybersecurity e Hardware: che cosa prevede il GDPR

Cybersecurity e Hardware: che cosa prevede il GDPR 1 «LE DIMENSIONI DELLA SICUREZZA INDUSTRIALE» I percorsi della sicurezza industriale dagli standard ISA/IEC 62443 ai temi della cybersecurity Milano, 30 Maggio 2018 Auditorio TECNIMONT Cybersecurity e

Dettagli

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6 MODELLO ORGANIZZATIVO PRIVACY PRINCIPI GENERALI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Revisione 29 giugno 2018 INDICE 1. SCOPO E AMBITO DI APPLICAZIONE... 2 2. RUOLI PREVISTI... 3 3. UFFICI COINVOLTI...

Dettagli

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese NUOVA DISCIPLINA DELLA PRIVACY Vademecum per le micro e piccole imprese COSA È? Il 25 maggio 2018 entra in vigore il nuovo Regolamento Privacy. Rappresenta un cambiamento di prospettiva e si applica a

Dettagli

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) I PRINCIPI ALLA BASE DEL NUOVO RGDP Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) Regolamento generale per la protezione dei dati personali (2016/679) Art. 1 del RGDP: Il presente

Dettagli

GDPR: il nuovo regolamento Privacy

GDPR: il nuovo regolamento Privacy MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non

Dettagli

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018 Nuovi strumenti di accountability dei titolari a cura di Giuseppe D Acquisto 17 Maggio 2018 Indice - Privacy by design e by default (art. 25) - Sicurezza (art. 32) - Data Breach (artt. 33-34) - Data Protection

Dettagli

GDPR. presenta. Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy?

GDPR. presenta. Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy? presenta GDPR Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy? Pierfrancesco Maistrello - CISA/Lead Auditor ISO/IEC 27001/ITIL Foundation, Consulente della Privacy TÜV Italia n CDP_023

Dettagli

REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI nuovi obblighi e adempimenti in materia di privacy con scadenza 25 maggio 2018 docente avv. Giovanni Dal Poz Per maggiori info scrivere a

Dettagli

PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA

PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA Milano, 8 luglio 2017 SICUREZZA E PRIVACY IN SANITÀ La pianificazione e realizzazione di interventi nell ambito della sicurezza e della privacy nel

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Roadshow gennaio 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle nuove

Dettagli

Regolamento UE 2016/679, GDPR: Data Breach - adempimenti

Regolamento UE 2016/679, GDPR: Data Breach - adempimenti Regolamento UE 2016/679, GDPR: Data Breach - adempimenti Laura Marengo Unione Industriale Torino Laura Marengo Ufficio Legale Unione Industriale Torino novembre 2018 1 Dati Personali GDPR: art.4 1) «dato

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali DATI PERSONALI E PUBBLICA AMMINISTRAZIONE ARGOMENTI Aspetti relativi alla sicurezza informatica nel nuovo Regolamento UE Il principio

Dettagli

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Treviso 07/03/2018 Ufficio Pivacy Dr.ssa Cristina Canella 1 Prendersi cura del paziente oggi..significa prendersi cura anche dei suoi dati

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

GDPR: azioni raccomandate dal legale

GDPR: azioni raccomandate dal legale GDPR: azioni raccomandate dal legale avv. Luca Bolognini, Founding Partner ICT Legal Consulting & Presidente dell Istituto Italiano per la Privacy e la Valorizzazione dei Dati luca.bolognini@ictlegalconsulting.com

Dettagli

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017 Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

ALLEGATI. A) Registro attività di trattamento

ALLEGATI. A) Registro attività di trattamento ALLEGATI A) Registro attività di trattamento B) Registro categorie di attività di trattamento C) Registro unico dei trattamenti GLOSSARIO REGOLAMENTO Ai fini della proposta di Regolamento comunale, si

Dettagli

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni www.pwc.com Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni Trento, 16 novembre 2017 Avv. Stefano Cancarini I Dati Personali Cosa si intende per dato personale?

Dettagli

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Adempimenti Privacy/Data Protection Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Cosa cambia: Dal dlg.196/03 al GDPR La disciplina della privacy è stata

Dettagli

General Data Protection Regulation UE 2016/679

General Data Protection Regulation UE 2016/679 Breve Guida ai concetti fondamentali General Data Protection Regulation UE 2016/679 Regolamento Generale sulla Protezione dei Dati Introduzione Dopo tanta attesa, lo scorso 4 maggio 2016 (in vigore dal

Dettagli

DATA BREACH. Procedura da seguire in caso di data breach

DATA BREACH. Procedura da seguire in caso di data breach DATA BREACH Per violazione dei dati personali (data breach) si intende la divulgazione (intenzionale o meno), la distruzione, la perdita, la modifica o l'accesso non autorizzato ai dati trattati da una

Dettagli

Privacy in azienda: Il GDPR e l impatto sulle aziende

Privacy in azienda: Il GDPR e l impatto sulle aziende Privacy in azienda: Il GDPR e l impatto sulle aziende Confindustria Vicenza 4 Maggio 2018 Dr. Riccardo Larese Gortigo Larese & Associati s.r.l. - Presidente La vera novità Il principio della responsabilizzazione

Dettagli

Mamma, ho perso il GDPR

Mamma, ho perso il GDPR Relatori: Avv. Marco Maglio Maria Giulia Ganassini 17.05.2018 Dal flusso dei dati all azione MARIA GIULIA GANASSINI COMMUNICATIONS MANAGER, MAILUP mailup linkedin.com/in/mgganassini AVV. MARCO MAGLIO PRESIDENTE

Dettagli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) COSA CAMBIA con il Regolamento Europeo 2016/679 ( GDPR )? Definizioni da conoscere. Cosa si intende per

Dettagli

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1 GDPR Gli obblighi di compliance interna ed esterna 23 novembre 2016 @Ros_Imperiali 1 Sommario Generale Valutazione d impatto (DPIA) Nuovo approccio Valutazione di adeguatezza Verifica preventiva dinanzi

Dettagli

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0 PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda

Dettagli

Bologna, 24/5/ 16 - Workshop Smart Metering: esperienze a confronto Cyber Security e Smart Meter

Bologna, 24/5/ 16 - Workshop Smart Metering: esperienze a confronto Cyber Security e Smart Meter Bologna, 24/5/ 16 - Workshop Smart Metering: esperienze a confronto Cyber Security e Smart Meter Iperconnessione Aumento della superficie di attacco 2 Concentrazione Riduzione della capacità negoziale

Dettagli

Protezione dei dati, privacy e sicurezza informatica

Protezione dei dati, privacy e sicurezza informatica Protezione dei dati, privacy e sicurezza informatica Un nuovo approccio ai doveri privacy Avv. Martino Sforza martinosforza@whitecase.com Milano, 17 ottobre 2018 Perché il GDPR è rilevante? anche per gli

Dettagli

Il GDPR e le opportunità offerte dalle soluzioni di sicurezza gestita

Il GDPR e le opportunità offerte dalle soluzioni di sicurezza gestita Il GDPR e le opportunità offerte dalle soluzioni di sicurezza gestita DEFINIZIONI TITOLARI E RESPONSABILI I titolari (controller) del trattamento dei dati personali sono persone fisiche, persone giuridiche,

Dettagli

Ministero dell Istruzione, dell Università e della Ricerca

Ministero dell Istruzione, dell Università e della Ricerca Circ. n. 7 Magenta, 06.09.2018 A tutti i dipendenti dell IC Carlo Fontana Oggetto: Circolare relativa alla designazione del Responsabile della protezione dei dati e all obbligo di notifica delle violazioni

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

IIS CODOGNO. Comunicazione. N. 9 AR COMUNICAZIONE INTERNA. da: Dirigente Scolastico. a: personale docente e non docente IIS Codogno

IIS CODOGNO. Comunicazione. N. 9 AR COMUNICAZIONE INTERNA. da: Dirigente Scolastico. a: personale docente e non docente IIS Codogno Comunicazione. N. 9 AR da: Dirigente Scolastico a: personale docente e non docente IIS Codogno Oggetto: Circolare relativa alla designazione del Responsabile della protezione dei dati e all obbligo di

Dettagli

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV Catalogo Corsi GDPR PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV OBIETTIVI Un percorso formativo completo e riconosciuto, conforme alla nuova Norma UNI sui "Profili

Dettagli

IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018

IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018 IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018 Lo Studio MD LEGAL mette al servizio delle imprese tutta la passione e le competenze sviluppate dai propri Professionisti in anni di stretta collaborazione

Dettagli

Privacy e requisiti per la Cybersecurity nella PA

Privacy e requisiti per la Cybersecurity nella PA SOGEI Società Generale di Informatica S.p.A. Privacy e requisiti per la Cybersecurity nella PA SOGEI: UN APPROCCIO MULTICOMPLIANCE E. Trasatti CYBERSECURITY SUMMIT, 5 aprile 2016 ROMA SOGEI Da 40 anni

Dettagli

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI 1. Le origini del diritto della privacy... 1 2. Ambito di applicazione del Regolamento Ue... 3 2.1 Ambito di applicazione terrioriale...

Dettagli

COMUNE DI BORGONE SUSA CITTA METROPOLITANA DI TORINO

COMUNE DI BORGONE SUSA CITTA METROPOLITANA DI TORINO COMUNE DI BORGONE SUSA CITTA METROPOLITANA DI TORINO REGOLAMENTO PER L'ATTUAZIONE DEL REGOLAMENTO UE 2016/679 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI

Dettagli

DATA BREACH E SICUREZZA INFORMATICA: La segnalazione delle violazioni tra GDPR e D.Lgs. 65/2018

DATA BREACH E SICUREZZA INFORMATICA: La segnalazione delle violazioni tra GDPR e D.Lgs. 65/2018 1 DATA BREACH E SICUREZZA INFORMATICA: La segnalazione delle violazioni tra GDPR e D.Lgs. 65/2018 Perugia, 9 ottobre 2018 Avv. Francesco Paolo Micozzi Di cosa si occupa il GDPR? @fpmicozzi - 2 Avv. Francesco

Dettagli

13 - INDICE DELLA MATERIA PROTEZIONE DEI DATI PERSONALI

13 - INDICE DELLA MATERIA PROTEZIONE DEI DATI PERSONALI 13 - INDICE DELLA MATERIA PROTEZIONE DEI DATI PERSONALI F226-2Corso intensivo Privacy-GDPR...pag. 2 A194 La protezione dei dati personali in ambito sanitario...pag. 3 A100-1Corso di aggiornamento in materia

Dettagli

GDPR. Regolamento Europeo Protezione Dati Personali

GDPR. Regolamento Europeo Protezione Dati Personali GDPR Regolamento Europeo Protezione Dati Personali .:2 Regolamento Generale Protezione Dati GDPR A partire dal 25 Maggio 2018 il regolamento UE 1026/679 relativo alla protezione e alla libera circolazione

Dettagli

Ministero dell Istruzione, dell Università e della Ricerca Ufficio Scolastico Regionale per il LAZIO I.I.S."G.Marconi Via Reno snc Latina

Ministero dell Istruzione, dell Università e della Ricerca Ufficio Scolastico Regionale per il LAZIO I.I.S.G.Marconi Via Reno snc Latina COMUNICAZIONE ALLA SOCIETA' RESPONSABILE PER CONTO DELL ISTITUTO DEL TRATTAMENTO DEI DATI PERSONALI ISTRUZIONI E RICHIESTA DI INFORMAZIONI (Regolamento Europeo n. 679/2016 in materia di protezione dei

Dettagli

Your Reliable IT Solution Partner.

Your Reliable IT Solution Partner. 1 Mariano Gattafoni 2 m.gattafoni@btree.it 3 Mission BTREE è il partner ideale per: Infrastrutture IT, Privacy & Security Collaborazione & Produttività Soluzioni informatiche di miglioramento continuo

Dettagli

Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity

Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity Regolamento UE 2016/679: La Riforma della Privacy tra Diritto e Cybersecurity 15 Dicembre 2017 STUDIO LEGALE ZAMBELLI TASSETTO Via Cavallotti, 22 - MESTRE Dott. Alessandro Parisi Security Data Scientist

Dettagli

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico Privacy e tutela delle informazioni Diritto informatico Digitalizzazione Colin & Partners Intellectual property Sorveglianza e controllo LaaS - Legal as a Service Modello 231 e reati informatici Marketing

Dettagli

Città di Tortona Provincia di Alessandria

Città di Tortona Provincia di Alessandria Città di Tortona Provincia di Alessandria PROCEDURA DA SEGUIRE IN CASO DI DATA BREACH (art. 33 e 34 Regolamento UE 2016/679) Approvata con Deliberazione della Giunta Comunale n. 16 del 20/02/2019 Pagina

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

POLICY PER LA COMUNICAZIONE DEL DATA BREACH

POLICY PER LA COMUNICAZIONE DEL DATA BREACH POLICY PER LA COMUNICAZIONE DEL DATA BREACH La presente policy è stata redatta dal Titolare del Trattamento e disciplina il processo grazie al quale si gestiscono i data breach e si redigono i documenti

Dettagli

GDPR: cosa devono fare le aziende per mettersi in regola?

GDPR: cosa devono fare le aziende per mettersi in regola? GDPR: cosa devono fare le aziende per mettersi in regola? QuandoeperchièvalidoilGDPR? è stato redatto nel 2016 sotto il nome di regolamento per la privacy e sarà attivo il25maggio2018. Gli effetti però

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

GDPR: accountability e approccio dell OdI

GDPR: accountability e approccio dell OdI GDPR: accountability e approccio dell OdI riepilogo schematico per gli studi professionali a cura del Referente del TdL congiunto «Protezione dei dati personali GDPR» Ordine Ingegneri della Provincia di

Dettagli

Regolamento generale sulla protezione dei dati GDPR UE 2016/679. Alberto Galvani

Regolamento generale sulla protezione dei dati GDPR UE 2016/679. Alberto Galvani Regolamento generale sulla protezione dei dati GDPR UE 2016/679 Alberto Galvani GDPR in pillole Già efficace dal 25 MAGGIO 2018 Finalità: protezione dei dati personali e normare la loro libera circolazione

Dettagli

COMUNE DI LAURIANO. Città Metropolitana di Torino

COMUNE DI LAURIANO. Città Metropolitana di Torino COMUNE DI LAURIANO Città Metropolitana di Torino REGOLAMENTO COMUNALE PER L ATTUAZIONE DEL REGOLAMENTO (UE) 2016/679 - PROTEZIONE DEI DATI PERSONALI DELLE PERSONE FISICHE Approvato con deliberazione C.C.

Dettagli

Gestione della violazione dei dati (Data Breach)

Gestione della violazione dei dati (Data Breach) Pagina 1 di 9 PROCEDURA OPERATIVA (Data Breach) Rev. 1 del 22/08/2018 Pagina 2 di 9 GESTIONE DELLE MODIFICHE Versione Data emissione Descrizione delle modifiche 1.0 23 maggio 2018 Prima emissione 1.1 22

Dettagli

CONSULENTE DELLA PRIVACY

CONSULENTE DELLA PRIVACY CONSULENTE DELLA PRIVACY Il Corso "Consulente della Privacy" Questo corso di formazione, organizzato da Euroinfoteam, fornisce al partecipante le conoscenze necessarie per svolgere l'attività di consulenza

Dettagli

La privacy per lo studio legale

La privacy per lo studio legale La privacy per lo studio legale AVV. GIUSEPPE VITRANI VERCELLI 23 MAGGIO 2018 AMBITO DI APPLICAZIONE DEL GDPR trattamento dei dati personali effettuato nell'ambito delle attività di uno stabilimento da

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Il nuovo regolamento privacy dell Unione Europea:

Il nuovo regolamento privacy dell Unione Europea: Appuntamenti Il nuovo regolamento privacy dell Unione Europea: adempimenti per le imprese 01/02/2017 - ore 14:30 Unindustria Reggio Emilia Via Toschi 30/a 42121 Reggio Emilia Il 25 maggio 2016 è entrato

Dettagli

Sistemi informativi in ambito sanitario e protezione dei dati personali

Sistemi informativi in ambito sanitario e protezione dei dati personali Sistemi informativi in ambito sanitario e protezione dei dati personali Il provvedimento del Garante del 4 giugno 2015, n. 331, Linee guida sul dossier sanitario elettronico Seminario di formazione 4 dicembre

Dettagli

Cos è il GDPR? General Data Protection Regulation

Cos è il GDPR? General Data Protection Regulation Il GDPR Cos è il GDPR? General Data Protection Regulation È il nuovo Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento

Dettagli

Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese

Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese Dal codice privacy al nuovo regolamento generale UE sulla protezione dei dati personali 679/2016: quali adempimenti per le imprese Confindustria Vicenza, 17 Maggio 2017 Il Responsabile della protezione

Dettagli

La Privacy nell amministrazione del personale

La Privacy nell amministrazione del personale Luca Bianchin La Privacy nell amministrazione del personale INFORMARE Contenuti, tempi e modalità Identità e dati di contatto del Titolare I dati di contatto del RDP (DPO) ove applicabile Finalità Eventuali

Dettagli

REGOLAMENTO ORGANIZZATIVO PER L ATTUAZIONE DELLA NORMATIVA IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI.

REGOLAMENTO ORGANIZZATIVO PER L ATTUAZIONE DELLA NORMATIVA IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI. REGOLAMENTO ORGANIZZATIVO PER L ATTUAZIONE DELLA NORMATIVA IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI. ADOTTATO CON DELIBERAZIONE GC n. del 24/05/2018 Sommario Art. 1 Oggetto del Regolamento.... 3 Art.

Dettagli

MailArchive per l archiviazione sicura delle sul Cloud

MailArchive per l archiviazione sicura delle  sul Cloud MailArchive per l archiviazione sicura delle email sul Cloud CoreTech, 09 Gennaio 2018 In questo periodo si parla molto della direttiva europea relativa alla protezione e circolazione dei dati personali

Dettagli

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione europea ha introdotto un sistema di regole volte a governare i trattamenti di dati personali.

Dettagli

Il nuovo regolamento europeo sulla privacy (GDPR): i nuovi adempimenti per la pubblica amministrazione, le imprese e le strutture sanitarie

Il nuovo regolamento europeo sulla privacy (GDPR): i nuovi adempimenti per la pubblica amministrazione, le imprese e le strutture sanitarie Il nuovo regolamento europeo sulla privacy (GDPR): i nuovi adempimenti per la pubblica amministrazione, le imprese e le strutture sanitarie La gestione degli incidenti informatici (violazioni dati) connessi

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in

Dettagli

Crime Risk Insurance System

Crime Risk Insurance System LA PRIVACY NELLE COOPERATIVE I QUADERNI DI SETTORE DEL CRIS SRL CRIS S.r.l. Crime Risk Insurance System LA PRIVACY La CRIS fornisce consulenza legale e normativa in materia di Privacy attraverso competenze

Dettagli

Scheda tecnica attività formativa

Scheda tecnica attività formativa Titolo attività formativa Management ( GDPR Reg. UE 2016/679) Tipologia (corso, seminario, ecc.) Corso di formazione Sede di svolgimento Confindustria Avellino Via Palatucci 20/A Avellino Obiettivi Il

Dettagli

General Data Protection Regulation

General Data Protection Regulation General Data Protection Regulation «Regolamento relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati» Applicazione

Dettagli

La sicurezza nella PA: dati e considerazioni

La sicurezza nella PA: dati e considerazioni La sicurezza nella PA: dati e considerazioni Ing. Gianfranco Pontevolpe Responsabile Ufficio Tecnologie per la sicurezza Centro Nazionale per l Informatica nella Pubblica Amministrazione Motivazioni alla

Dettagli

Come adeguare il tuo sito web e la tua attività alle normative

Come adeguare il tuo sito web e la tua attività alle normative IUBENDA Come adeguare il tuo sito web e la tua attività alle normative Antonio Sica, COO @iubenda Offriamo ad oltre 60.000 clienti in più di 100 Paesi soluzioni software ed v assistenza diretta per il

Dettagli

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 1. INFORMATIVA sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 2. CONSENSO acquisire il consenso al trattamento per ciascuna delle finalità per le quali i dati

Dettagli

Privacy - Nuovo Regolamento Europeo

Privacy - Nuovo Regolamento Europeo www.pwc.com Privacy - Nuovo Regolamento Europeo Le aziende hanno necessità di adeguarsi Confindustria Chieti - Pescara 15 Novembre, 2017 Agenda Sezione I - Il nuovo Regolamento Europeo sulla Privacy: le

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation LA NUOVA REGOLAMENTAZIONE IN PILLOLE Obiettivi, driver e tempi OBIETTIVI Garantire

Dettagli

La nuova normativa. Maggiori diritti a tutela della privacy. Maggiori doveri a chi deve proteggere i dati. Obbligo di segnalazione per le violazioni

La nuova normativa. Maggiori diritti a tutela della privacy. Maggiori doveri a chi deve proteggere i dati. Obbligo di segnalazione per le violazioni Walter Cipolleschi La nuova normativa Il Regolamento Generale per la Protezione dei Dati (GDPR) impone nuove regole alle organizzazioni che offrono prodotti e servizi alle persone che vivono nell Unione

Dettagli

CHECK LIST ADEGUAMENTO NUOVO REGOLAMENTO PRIVACY DENOMINAZIONE CODICE FISCALE P. IVA ANNOTAZIONI DOCUMENTAZIONE ALLEGATA:

CHECK LIST ADEGUAMENTO NUOVO REGOLAMENTO PRIVACY DENOMINAZIONE CODICE FISCALE P. IVA ANNOTAZIONI DOCUMENTAZIONE ALLEGATA: Studio Betti Via Vespucci,2 Cesano Boscone (Mi) Te:024503061 Mail: studiobetti@live.it www.studio-betti.com 2018 CHECK LIST ADEGUAMENTO NUOVO REGOLAMENTO PRIVACY DENOMINAZIONE CODICE FISCALE P. IVA ANNOTAZIONI

Dettagli

IL NUOVO REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI: DA OBBLIGO A OPPORTUNITÀ

IL NUOVO REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI: DA OBBLIGO A OPPORTUNITÀ IL NUOVO REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI: DA OBBLIGO A OPPORTUNITÀ 1 INTERAZIONI NORMATIVE GDPR D.Lgs. 196/2003 Circ. AgID 2/2017 Provvedimenti AdS, rifiuti elettronici,

Dettagli

Il Regolamento Generale sulla Protezione dei Dati personali

Il Regolamento Generale sulla Protezione dei Dati personali Il Regolamento Generale sulla Protezione dei Dati personali Gli elementi cardine della nuova disciplina OMCeO Messina, 5-6 Maggio 2018 Di cosa parliamo Regolamento UE 2016/679 del Parlamento e del Consiglio

Dettagli

Una Roadmap per il Cloud Computing: Organizzazione e tecnologie per il modello as a Service

Una Roadmap per il Cloud Computing: Organizzazione e tecnologie per il modello as a Service Una Roadmap per il Cloud Computing: Organizzazione e tecnologie per il modello as a Service Stefano Mainetti stefano.mainetti@fondazione.polimi.it La definizione classica del Cloud Computing 4 modelli

Dettagli

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T: D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, 3 2 0 1 2 2 M i l a n o ( I t a l i a ) T e l : T: + 3 9 0 2. 8 3. 5 5. 5 2. 4 6 F a x : + 3 9 0 2. 8 7. 1 8. 2 4. 5 0 w w w. d g r s. i t GDPR

Dettagli

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I. Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento

Dettagli

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI PER DATA PROTECTION OFFICER MODULO 1: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI

Dettagli

Violazione di dati personali ( Data breach ) INDICE

Violazione di dati personali ( Data breach ) INDICE Violazione di dati personali ( Data breach ) INDICE 1. Definizione di violazione di dati personali (data breach) e dei danni conseguenti 2. Ipotesi di data breach previste dal Regolamento 3. Soggetto obbligato

Dettagli

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Il GDPR A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General

Dettagli