I poteri del Garante e le Ispezioni

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "I poteri del Garante e le Ispezioni"

Transcript

1 I poteri del Garante e le Ispezioni Milano, 23 maggio 2019 Dott. Giuseppe Giuliano

2 Poteri (art. 58) ISPETTIVI Richiedere informazioni Condurre indagini Effettuare un riesame delle certificazioni rilasciate Notificare al titolare o al responsabile del trattamento le violazioni Ottenere, dal titolare o dal responsabile del trattamento, l accesso a tutti i dati personali e a tutte le informazioni necessarie per l'esecuzione dei suoi compiti Ottenere accesso a tutti i locali del titolare e del responsabile del trattamento, compresi tutti gli strumenti e mezzi di trattamento dei dati, in conformità con il diritto dell'unione o il diritto processuale degli Stati membri Autorità di controllo 1

3 L esercizio dei poteri di accesso è subordinato al rispetto delle garanzie procedurali fissate negli Stati membri; Ciò vale anche per l accesso agli strumenti e ai mezzi di trattamento dei dati; Si può ipotizzare che per tali accessi valgono le identiche condizioni, anche alla luce della giurisprudenza della CEDU (Corte EDU 5/9/2017) che ha sostanzialmente parificato i mezzi di trattamento e i dispositivi informatici che contengono informazioni personali a estensione della sfera personale dell individuo e quindi soggette alla stessa tutela che valgono per la privata dimora.

4 L accesso dell Autorità di controllo non conosce limiti: «tutti» i dati personali, i locali e i mezzi di trattamento, nonché «tutte» le informazioni necessarie all Autorità; La mancata osservanza di tali disposizioni (quindi anche solo un accesso parziale in assenza di idonee giustificazioni) è qualificata (ai sensi dell art. 83,l par. 5, lett. e) come una violazione di particolare gravità in quanto associata ad una sanzione pecuniaria fino a 20 milioni di euro ovvero fino al 4% del fatturato mondiale globale annuo;

5 Non solo vi è una sanzione pecuniaria, ma il legislatore italiano ha previsto anche una fattispecie penale (ai sensi dell art. 168, comma 2, del Codice, così come modificato dal d.lgs. 101/2018) ovvero «è punito con la reclusione fino ad un anno chiunque intenzionalmente cagiona un interruzione o turba la regolarità di un procedimento dinanzi al Garante o degli accertamenti dallo stesso svolti»;

6 Anche la mancata osservanza della richiesta di fornire informazioni è qualificata (ai sensi dell art. 166, comma 2, del d.lgs. 196/2003 come modificato dal d.lgs. N. 101/2018, come una violazione di particolare gravità in quanto associata ad una sanzione pecuniaria fino a 20 milioni di euro ovvero fino al 4% del fatturato mondiale globale annuo);

7 POTERI DI ACCERTAMENTO Distinguiamo il potere di «ingiungere» al titolare, al responsabile ovvero al rappresentante del titolare o del responsabile di fornire «ogni informazione» necessaria l esecuzione dei compiti dell Autorità; Il potere di «condurre indagini» in forma di attività di audit;

8 POTERI DI ACCERTAMENTO Il d.lgs. 101/2018 prevede poteri per l Autorità ancora più ampi, infatti la nuova formulazione dell art. 157 prevede che il Garante può rivolgere richieste di informazioni non solo ai soggetti di cui sopra ma anche a «terzi» ed allo stesso «interessato» Ciò trova il suo fondamento nei «poteri ulteriori» che ogni Stato membro può conferire per legge all Autorità di controllo (art. 58, par. 6 RPDP (unico limite non porre ostacolo alla circolazione dei dati nell UE)

9 L assistenza e la cooperazione fra le Autorità: l art. 61 stabilisce che «le autorità di controllo si scambiano le informazioni utili e si prestano assistenza reciproca al fine di attuare e applicare il presente regolamento in maniera coerente, e mettono in atto misure per cooperare efficacemente tra loro. L assistenza reciproca comprende, in particolare, le richieste di informazioni e le misure di controllo, quali le richieste di autorizzazioni e consultazioni preventive e le richieste di effettuare ispezioni e indagini»

10 L assistenza e la cooperazione fra le Autorità: L art. 62 introduce il tema delle attività congiunte stabilendo che «se del caso, le autorità di controllo conducono operazioni congiunte, incluse indagini congiunte e misure di contrasto congiunte, cui partecipano membri o personale di autorità di controllo di altri Stati membri. Le operazioni congiunte vengono effettuate sotto il coordinamento della cd. autorità di controllo capofila che, in base all art. 56, par. 1, è l autorità di controllo dello stabilimento principale o dello stabilimento unico del titolare o del responsabile del trattamento.

11 Il Dipartimento attività ispettive e sanzioni Cura lo svolgimento delle attività ispettive e di accertamenti in loco in collaborazione con i dipartimenti giuridici Presta la collaborazione richiesta all Autorità giudiziaria Cura i rapporti con le forze di polizia che cooperano con l Autorità Esegue indagini per le violazioni al d.lg n. 101/2018 costituenti reato, avvalendosi del personale cui è attribuita la qualifica di ufficiale o agente di P.G. E responsabile del procedimento relativo all applicazione delle sanzioni amministrative nei casi di negato accesso

12 L apparato potestativo Artt Del Codice privacy Poteri di Polizia Giudiziaria per le violazioni costituenti reato

13 Art. 157 come modificato dal D.lgs. N. 101/18 Nell ambito dei poteri di cui all art. 58 del RPDP Il Garante può richiedere Al Fornire responsabile, informazioni al titolare, al rappresentante del titolare o del responsabile, all interessato o anche a terzi di Fornire informazioni Esibire documenti anche con riferimento alle banche dati

14 Richiesta di informazioni: invio di una missiva con la quale si richiede al Titolare del trattamento o al Responsabile di trasmettere documenti ovvero di comunicare per iscritto notizie, dati, informazioni o altri elementi suscettibili di valutazione; La missiva può essere inviata: tramite posta certificata (PEC); tramite raccomandata

15 Attraverso una attività ispettiva che prevede l intervento, presso il luogo in cui si svolge il trattamento di funzionari dell Autorità, ovvero per il tramite di Ispettori della Guardia di Finanza, appositamente incaricati di acquisire informazioni e documenti (Ordine di servizio).

16 Art. 158 Il Garante può disporre accessi alle banche di dati o altre ispezioni e verifiche nei luoghi ove si svolge il trattamento avvalendosi, ove necessario, della collaborazione di altri organi dello Stato o nei quali occorre effettuare rilevazioni utili al controllo

17 Art. 158 Se gli accertamenti si svolgono in un abitazione un altro luogo di privata dimora nelle relative appartenenze previa autorizzazione del presidente del tribunale competente per territorio o con l'assenso scritto ed informato del titolare o del responsabile

18 Art. 158 I controlli suindicati e quelli effettuati ai sensi dell art. 62 del Regolamento, sono eseguiti da personale dell Ufficio, con la partecipazione di componenti o personale di Autorità di controllo di altri Stati membri dell Unione europea

19 Il domicilio è inviolabile. Non vi si possono eseguire ispezioni o perquisizioni o sequestri, se non nei casi e modi stabiliti dalla legge secondo le garanzie prescritte per la tutela della libertà personale. Gli accertamenti e le ispezioni per motivi di sanità e di incolumità pubblica o a fini economici e fiscali sono regolati da leggi speciali.

20 Art. 159 Il Garante nel procedere a rilievi e operazioni può Estrarre copia di ogni atto, dato e documento Anche a campione e su supporto informatico o per via telematica Può avvalersi, ove necessario, di consulenti tecnici tenuti al segreto ai sensi dell art. 156, comma 8 Redige al termine di ogni giornata un verbale nel quale sono descritte le operazioni svolte, raccolte le dichiarazioni rese la documentazione acquisita

21 Art. 159 Ai soggetti viene consegnata copia dell autorizzazione del Tribunale, ove rilasciata I soggetti sono tenuti a farli eseguire ed a prestare la collaborazione In caso di rifiuto gli accertamenti sono eseguiti Il provvedimento costituisce titolo esecutivo ai sensi degli artt. 474 e 475 c.p.c. Le spese sono a carico del titolare con il provvedimento che definisce il procedimento

22

23 Struttura ed organizzazione della società/ente Distribuzione delle funzioni in materia di protezione dei dati personali Elenco dei trattamenti Elenco aggiornato dei responsabili esterni del trattamento (Regolamento - art. 28); Contitolari del trattamento (Regolamento - art. 26) Elenco aggiornato dei soggetti autorizzati ad accedere (gli incaricati del trattamento); Profilazione (abilitazioni) degli incaricati

24 formazione ed istruzione degli incaricati (eventuali nomine); Copia delle informative rilasciate ai sensi degli artt. 13 e 14 del Regolamento); Copia dei modelli di acquisizione del consenso ai sensi degli art. 7 e 8 del Regolamento; misure adeguate di sicurezza adottate (fino al 24 maggio misure minime di cui all allegato B del Codice)

25 Procedure standard in relazione ai diritti degli interessati (ex art. 7 del Codice) (Regolamento diritto di accesso (art. 15); Rettifica e cancellazione (art. 16); diritto all oblio (art. 17); limitazione del trattamento (art. 18); notifica in caso di rettifica o cancellazione (art. 19) portabilità dei dati (art. 20); opposizione (art. 21); processo decisionale automatizzato (art. 22)

26 Tempo di conservazione dei dati personali (obbligatoria ); Registrazione degli accessi degli utenti autorizzati (file di log); Tempi di conservazione dei file di log; Misure idonee per accedere a particolari banche dati (username e password; strong authentication; utilizzo di dato biometrico ove previsto); Modalità di accesso alle banche dati da remoto;

27 Soggetti autorizzati ad accedere da remoto; Audit effettuato sia internamente che presso i responsabili esterni; Eventuali alert implementati su sistemi; Eventuale backup sui dati; egistro dei Trattamenti (Regolamento art. 30) Nomina del DPO (Regolamento art. 37); Valutazione di Impatto (Regolamento art. 35)

28 Registro dei trattamenti (art. 30) nome e dati di contatto del titolare del trattamento; ove applicabile del contitolare del trattamento (art. 26); rappresentante del titolare del trattamento (art. 27); responsabile della protezione dei dati (art. 37); finalità del trattamento;

29 descrizione delle categorie di interessati; categorie di destinatari a cui i dati sono stati o saranno comunicati, compresi i destinatari dei paesi terzi od organismi internazionale; ove applicabile i trasferimenti dei dati verso un paese terzo o un organizzazione internazionale, compresa l identificazione del paese terzo o dell organizzazione internazionale e la documentazione delle garanzie adeguate (trasferimenti di cui al secondo comma dell art. 49);

30 termini ultimi previsti per la cancellazione delle diverse categorie di dati; descrizione delle misure di sicurezza tecniche ed organizzative (art. 32, paragrafo 1, del Regolamento);

31

32

33 Valutazione di impatto (art. 35) descrizione sistematica dei trattamenti previsti e delle finalità del trattamento, compreso, ove applicabile, l interesse legittimo perseguito dal titolare del trattamento; Una valutazione della necessità e proporzionalità dei trattamenti in relazione alle finalità; valutazione dei rischi per i diritti e le libertà degli interessati; misure previste per affrontare i rischi, includendo le garanzie, le misure di sicurezza e i meccanismi per garantire la protezione dei dati personali;

34 Misure adeguate di sicurezza (art. 35) eventuale pseudonimizzazione e cifratura dei dati personali; capacità di assicurare la riservatezza, l integrità, la disponibilità e la resilienza dei sistemi e dei servizi del trattamento; capacità di ripristinare tempestivamente la disponibilità e l accesso dei dati personali in caso di incidente fisico o tecnico; procedura per testare, verificare e valutare regolarmente l efficacia delle misure tecniche ed organizzative al fine di garantire la sicurezza del trattamento;

35 Art. 160 Il Garante nel procedere agli accertamenti dei dati Trattamenti di dati personali per fini di sicurezza nazionale e difesa (art. 58 del Codice come modificato dal d.lgs. N. 101/18) Partecipazione obbligatoria di un Componente del Garante Accertamenti non sono delegabili

36 ISPEZIONI Input Preparazione Esecuzione Segnalazioni Reclami Di iniziativa Proposta Richiesta di informazione e documenti Art. 157 Accessi Art. 158 preavviso Assenso informato (*) Ispezione e redazione del verbale Autorizazione A.G. (*) (*) Quando necessari

37 Delibera semestrale dell Autorità in cui vengono individuati in linea di massima i settori di interesse; Notizie Stampa e/o Notizie Televisive; Attività conoscitiva su nuove tipologie di trattamento anche a seguito di evoluzione dei sistemi informatici.

38 Istituti di credito Sanità sistema statistico nazionale (Sistan), Spid Telemarketing carte di fedeltà grandi banche dati pubbliche

39 Violazione art. 157 Sanzione fino a 20 milioni di euro o fino al 4% del volume d affari globale mondiale (art. 166, comma 2, del D.lgs. 101/2018) Violazione art. 158 Sanzione fino a 20 milioni di euro o fino al 4% del volume d affari globale mondiale (art. 83, par. 5, lettera e) del Regolamento)

40 La collaborazione con la G di F.

41 Primo Protocollo di intesa siglato nel 2005 e rinnovato nel 2016!41

42 Il protocollo d intesa Il protocollo prevede che la G. di F. collabori con il Garante attraverso: il reperimento di dati ed informazioni sui soggetti da controllare l assistenza nei rapporti con l Autorità Giudiziaria la partecipazione di proprio personale agli accessi alle banche dati, ispezioni e verifiche e alle altre rilevazioni nei luoghi ove si svolge il trattamento lo sviluppo di attività delegate per l accertamento delle violazioni di natura penale

43 Responsabilità e sanzioni 3 Articoli 82-84

44 IL SISTEMA SANZIONATORIO Nel regolamento le sanzioni sono inserite nel capo VIII, all art. 83 Condizioni generali per infliggere sanzioni amministrative pecuniarie e 84 Sanzioni. Sono previste nell art. 83, paragrafi 4 e 5, due sole sanzioni: la prima, fino a di euro o fino al 2% del fatturato delle imprese, per le violazioni relative agli obblighi di titolari e responsabili, alla materia delle certificazioni, e a quella dei codici di condotta;

45 La seconda, fino a di euro o fino al 4% del fatturato delle imprese, per la violazione dei principi di base del trattamento, dei diritti degli interessati, delle norme sui trasferimenti di dati, delle norme interne per particolari trattamenti, e per l inosservanza di ordini dell Autorità.

46 Altre sanzioni amministrative dello stesso tenore sono previste dall art. 166 del d. lgs. N. 101/2018

47 L apparato sanzionatorio amministrativo del Codice

48 Nuove sanzioni amministrative (art. 83) La violazione delle disposizioni seguenti è soggetta a sanzioni amministrative fino a EUR, o per le imprese, fino al 2% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore: 8 (Consenso dei minori) 11 (Trattamento che non richiede l identificazione) 25 (Protezione dei dati fin dalla progettazione) 26 (Contitolari del trattamento) 27 (Rappresentanti di titolari del trattamento non stabiliti nell'unione) 28 (Responsabile del trattamento) 29 (Trattamento sotto l'autorità del titolare del trattamento o del responsabile del trattamento) 30 (Registri delle attività di trattamento) 31 (Cooperazione con l'autorità di controllo) 32 (Sicurezza del trattamento) 33 (Notifica di una violazione dei dati personali all'autorità di controllo) 34 (Comunicazione di una violazione dei dati personali all'interessato) 35 (Valutazione d'impatto sulla protezione dei dati) 36 (Consultazione preventiva) 37 (Designazione del responsabile della protezione dei dati) 38 (Posizione del responsabile della protezione dei dati) 39 (Compiti del responsabile della protezione dei dati) 42 (Certificazione) 43 (Organismi di certificazione) b) obblighi dell'organismo di certificazione a norma degli articoli 42 e 43; c) obblighi dell'organismo di controllo a norma dell'articolo 41, paragrafo 4;

49 Nuove sanzioni amministrative i principi di base del trattamento, comprese le condizioni relative al consenso, a norma degli articoli 5, 6, 7 e 9 La violazione delle disposizioni seguenti è soggetta a sanzioni amministrative fino a EUR, o per le imprese, fino al 4% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore: i diritti degli interessati a norma degli articoli da 12 a 22 i trasferimenti di dati personali a un destinatario in un paese terzo o un'organizzazione internazionale a norma degli articoli da 44 a 49 qualsiasi obbligo ai sensi delle legislazioni degli Stati adottate a norma del capo IX l'inosservanza di un ordine, di una limitazione provvisoria o definitiva di trattamento o di un ordine di sospensione dei flussi di dati dell'autorità di controllo ai sensi dell'articolo 58, paragrafo 2, o il negato accesso in violazione dell'articolo 58, paragrafo 1. Fatti salvi i poteri correttivi delle autorità a norma dell'articolo 58, paragrafo 2, ogni Stato può prevedere norme che dispongano se e in quale misura possono essere inflitte sanzioni amministrative ad autorità pubbliche e organismi pubblici istituiti in tale Stato.

50 Applicazione della sanzione Linee Guida Il concetto di equivalenza (per tutti gli Stati membri) Le misure correttive devono essere: (articolo 83, paragrafo 1) Effettive proporzionate dissuasive Le autorità di controllo sono incoraggiate a ricorrere alle misure correttive con un approccio ponderato ed equilibrato, al fine di reagire in maniera effettiva, dissuasiva e proporzionata alla violazione.

51 Criteri per l'applicazione delle sanzioni amministrative pecuniarie (art. 11 l. 689/81) Gravità della violazione 1 Nella determinazione della sanzione amministrativa pecuniaria fissata dalla legge tra un limite minimo ed un limite massimo e nell'applicazione delle sanzioni accessorie facoltative, si ha riguardo alla: 4 Condizioni economiche 4 criteri Opera svolta per eliminazione o attenuazione conseguenze violazione 2 Personalità del contravventore 3

52 Nuovi criteri per l applicazione delle sanzioni amministrative pecuniarie Le sanzioni amministrative sono inflitte, in funzione delle circostanze di ogni singolo caso, in aggiunta alle misure di cui all'articolo 58, paragrafo 2, o in luogo di tali misure, secondo i seguenti elementi: a) natura, gravità e durata della violazione, oggetto o finalità del trattamento, numero di interessati lesi dal danno e sua intensità b) carattere doloso o colposo della violazione c) misure adottate per attenuare il danno subito dagli interessati; d) grado di responsabilità tenendo conto delle misure tecniche e organizzative da essi messe in atto e) eventuali precedenti violazioni commesse f) cooperazione con l'autorità di controllo al fine di porre rimedio alla violazione e attenuarne gli effetti g) categorie di dati personali interessate dalla violazione h) modo in cui l'autorità ha preso conoscenza della violazione, in particolare se è stata notificata la violazione i) rispetto di provvedimenti prescrittivi/inibitori già adottati in precedenza j) adesione a codici di condotta o a meccanismi di certificazione k) eventuali altri fattori aggravanti o attenuanti, ad es. benefici finanziari connessi alla violazione

53 Sanzioni penali - Le conseguenze

54 SANZIONI PENALI Art. 167 Illecito trattamento dei dati Comma 1 Salvo che il fatto costituisca più grave reato, chiunque, al fine di trarne per sè o per altri profitto ovvero di arrecare un danno all interessato, operando in violazione di quanto disposto dagli art. 123, art. 126 (Dati relativi al traffico telefonico), art. 130 (Comunicazioni indesiderate) o dal provvedimento di cui all art. 129 (elenco dei contraenti elenchi pubblici) è punito con la reclusione da sei mesi ad un anno.

55 Art. 167 Illecito trattamento dei dati Comma 2 procedendo al trattamento dei dati di cui agli artt. 9 e 10 del Regolamento in violazione di cui agli artt. 2-sexsies (dati necessari per motivi di interesse pubblico rilevante) e 2-octies (dati relativi a condanne penali e reati) del Codice o delle misure di garanzia di cui all art. 2-septies (Misure di garanzia per i dati genetici, biometrici e relativi alla salute) ovvero operando in violazione delle misure adottate ai sensi dell art. 2-quinquiesdecies (Trattamento che presenta rischi elevati per l esecuzione di un compito di interesse pubblico) arreca nocumento all interessato, è punito con la reclusione da 1 a 3 anni

56 Art. 167 Illecito trattamento dei dati Comma 3 Salvo che il fatto costituisca più grave reato, la pena di cui al comma 2 si applica, altresì, a chiunque, al fine di trarre per sé o per altri profitto ovvero di arrecare danno all interessato, procedendo al trasferimento dei dati personali verso un paese terzo o un organizzazione internazionale al di fuori dei casi consentiti ai sensi degli artt. 45 (Trattamento sulla base di una decisione di adeguatezza), 46 (Trasferimento soggetto a garanzie adeguate) o 49 (Deroghe in specifiche situazioni) del Regolamento arreca nocumento all interessato.

57 Art. 167 Illecito trattamento dei dati Comma 4 Il Pubblico Ministero, quando ha notizia dei reati di cui ai commi 1, 2 e 3, ne informa senza ritardo il Garante. Comma 5 Il Garante, trasmette al pubblico ministero, con una relazione motivata, la documentazione raccolta nello svolgimento dell attività di accertamento, nel caso in cui emergano elementi che facciano presumere l esistenza di un reato. La trasmissione degli atti al pubblico ministero avviene al più tardi al termine dell attività di accertamento delle violazioni di cui al presente decreto.

58 Art. 167 Illecito trattamento dei dati Comma 6 Quando per lo stesso fatto è stata applicata a norma del presente Codice o del Regolamento a carico dell imputato o dell Ente una sanzione amministrativa pecuniaria del Garante e questa è stata riscossa, la pena è diminuita.

59 Art. 167 bis Comunicazione e diffusione illecita di dati personali oggetto di trattamento su larga scala Comma 1 Salvo che il fatto costituisca più grave reato, chiunque comunica o diffonde, al fine di trarne per sè ovvero di arrecare un danno, un archivio automatizzato o una parte sostanziale di esso contenente dati personali oggetto di trattamento su larga scala, in violazione degli artt. 2-ter (Base giuridica per il trattamento di dati personali effettuato per un compito di interesse pubblico o connesso all esercizio di pubblici poteri), 2-sexsies (Tratt. di categorie particolari di dati personali necessario per motivo di interesse pubblico rilevante) e 2-octies (Dati relativi a condanne penali e reati), è punito con la reclusione da 1 ei a 6 anni.

60 Art. 167 bis Comunicazione e diffusione illecita di dati personali oggetto di trattamento su larga scala Comma 2 Salvo che il fatto costituisca più grave reato, chiunque, al fine di trarne per sè ovvero di arrecare un danno, comunica o diffonde, senza consenso, un archivio automatizzato o una parte sostanziale di esso contenente dati personali oggetto di trattamento su larga scala è punito con la reclusione da uno a sei anni, quando il consenso dell interessato è richiesto per le operazioni di comunicazione e diffusione.

61 Art. 167 ter Acquisizione fraudolenta di dati personali oggetto di trattamento su larga scala Salvo che il fatto costituisca più grave reato, chiunque, al fine di trarne per sè o altri ovvero di arrecare un danno, acquisisce con mezzi fraudolenti un archivio automatizzato o una parte sostanziale di esso contenente dati personali oggetto di trattamento su larga scala è punito con la reclusione da uno a quattro anni.

62 Art Falsità nelle dichiarazioni al Garante e interruzione dell esecuzione dei compiti o dell esercizio dei poteri del Garante 1. Salvo che il fatto non costituisca più grave reato, chiunque in un procedimento o nel corso di accertamenti dinanzi al Garante, dichiara o attesta falsamente notizie o circostanze o produce atti o documenti falsi, è punito, con la reclusione da sei mesi a tre anni. 2. Fuori dai casi di cui al comma 1, è punito con la reclusione fino ad un anno chiunque intenzionalmente cagiona un interruzione o turba la regolarità di un procedimento dinanzi al Garante o degli accertamenti dallo stesso svolti.

63 Art Inosservanza dei provvedimenti del Garante Chiunque, essendovi tenuto, non osserva il provvedimento adottato dal Garante ai sensi degli articoli 58, paragrafo 2, lettera f) (limitazione provvisoria o definitiva del trattamento, incluso il divieto del trattamento) del Regolamento, dell art. 2-septies, comma 1, (misure di garanzia disposte dal Garante per il trattamento dei dati genetici, biometrici e relativi alla salute, nonché i provvedimenti di cui all art. 21, comma 1, del decreto di attuazione dell art. 13 della legge 25 ottobre 2017, n. 163 (delega del Governo) è punito con la reclusione da tre mesi a due anni.

NUCLEO SPECIALE TUTELA PRIVACY

NUCLEO SPECIALE TUTELA PRIVACY NUCLEO SPECIALE TUTELA PRIVACY E FRODI TECNOLOGICHE DATI: UN TESORO DA TUTELARE EFFICACEMENTE IN AZIENDA. 2 3 N O V E M B R E 2 0 1 8 Col. Marco Menegazzo NUCLEO SPECIALE TUTELA PRIVACY E FRODI TECNOLOGICHE

Dettagli

L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA

L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA 27 Febbraio 2019 Col. Marco Menegazzo TIM COOK "...le nostre informazioni, dal quotidiano al profondamente personale, vengono armate

Dettagli

VERIFICHE ISPETTIVE PER LA PUBBLICA

VERIFICHE ISPETTIVE PER LA PUBBLICA VERIFICHE ISPETTIVE PER LA PUBBLICA AMMINISTRAZIONE, LE SOCIETA PRIVATE E LE STRUTTURE SANITARIE NELL AMBITO DEL NUOVO REGOLAMENTO EUROPEO PER LA PROTEZIONE DEI DATI PERSONALI Latina, 28 giugno 2017 :

Dettagli

Misure di Sicurezza Adeguate - Art. 32

Misure di Sicurezza Adeguate - Art. 32 Misure di Sicurezza Adeguate - Art. 32 Nel valutare l adeguato livello di sicurezza, si tiene conto in special modo dei rischi presentati da trattamenti derivanti da: Distruzione, Perdita o Modifica dei

Dettagli

La violazione della privacy e le sanzioni previste dalla normativa comunitaria

La violazione della privacy e le sanzioni previste dalla normativa comunitaria La violazione della privacy e le sanzioni previste dalla normativa comunitaria Autore: Redazione In: Focus Il presente contributo è tratto da I ricorsi al garante della privacy di Michele Iaselli. Nell

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY INDICE Inquadramento normativo... pag. 11 Legge 31 dicembre 1996 n. 675...» 11 Decreto Legislativo n. 196/2003...» 12 Regolamento UE 2016/679...» 12 Legge 25 ottobre 2017, n. 163...» 14 Decreto Legislativo

Dettagli

Realizzazione. Certifico S.r.l.

Realizzazione. Certifico S.r.l. Realizzazione Certifico S.r.l. Sede op.: Via A. De Curtis n. 28-06135 Ponte San Giovanni PERUGIA Sede amm.: Via Benedetto Croce 15-06024 Gubbio PERUGIA Tel. + 39 075 5997363 + 39 075 5997343 Assistenza

Dettagli

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in

Dettagli

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016 FOGLIO INFORMATIVO SULLA PRIVACY Regolamento UE sulla protezione dei dati personali Nr. 679/2016 Il Regolamento UE sulla protezione dei dati personali nr. 679/2016 (di seguito Regolamento UE ) entra in

Dettagli

Indice sommario. Indice sommario

Indice sommario. Indice sommario IX Prefazione...pag. Notizie sugli autori...» Abbreviazioni...» XIX XXXI XXXV D.lgs. 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali, recante disposizioni per l adeguamento dell

Dettagli

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni www.pwc.com Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni Trento, 16 novembre 2017 Avv. Stefano Cancarini I Dati Personali Cosa si intende per dato personale?

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

GDPR: Adempimenti e sanzioni. Valentina Amenta

GDPR: Adempimenti e sanzioni. Valentina Amenta GDPR: Adempimenti e sanzioni Valentina Amenta GDPR: Adempimenti e sanzioni Il Registro dei trattamenti Il Data Breach Sanzioni 2 Il Registro dei trattamenti Si configura come: lo strumento che consente

Dettagli

Violazioni in materia di protezione dei dati personali - Sanzioni e definizione agevolata

Violazioni in materia di protezione dei dati personali - Sanzioni e definizione agevolata Violazioni in materia di protezione dei dati personali - Sanzioni e definizione agevolata 1 PREMESSA La presente Circolare analizza la disciplina introdotta dall art. 18 del DLgs. 10.8.2018 n. 101, in

Dettagli

La Responsabilità della Privacy

La Responsabilità della Privacy La Responsabilità della Privacy A cura di: Carlo Rogano Dottore Commercialista Francesca Scarazzai Dottore Commercialista Politecnico di Torino - 21 novembre 2005 Associazione Information & Communication

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Organizzazione privacy, ruoli e adempimenti Claudio Filippi Vice segretario generale e Dirigente

Dettagli

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA Atto di DESIGNAZIONE Titolare del trattamento DPO (RPD) Interessato Autorizzato Responsabile esterno Atto di NOMINA Dati PERSONALI Qualsiasi informazione riguardante una persona fisica identificata o identificabile

Dettagli

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach»)

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») NOTIFICA all Autorità di Controllo (art. 33) Quando? Sempre, a meno che sia improbabile che la violazione presenti un rischio

Dettagli

Sguang informatica srl

Sguang informatica srl GDPR: CHE FARE? Sguang informatica srl GDPR: Che cosa è General Data Protection Regulation (o GDPR o anche RGPD) Regolamento 2016/679/UE Siamo nell ambito della tutela della privacy (diritto fondamentale

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

STUDIO ADRIANI. Dottori Commercialisti Associati ADRIANA ADRIANI & DAMIANO ADRIANI. CIRCOLARE STUDIO ADRIANI n. 74/2018

STUDIO ADRIANI. Dottori Commercialisti Associati ADRIANA ADRIANI & DAMIANO ADRIANI. CIRCOLARE STUDIO ADRIANI n. 74/2018 CIRCOLARE n. 74/2018 1/10 OGGETTO VIOLAZIONI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (PRIVACY) SANZIONI E DEFINIZIONE AGEVOLATA AGGIORNAMENTO RIFERIMENTI NORMATIVI D.Lgs. 30.6.2003 N. 196 REGOLAMENTO

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 Premessa Con il regolamento UE 27.4.2016 n. 679 sono state introdotte alcune novità in materia di privacy. Tale regolamento, concernente

Dettagli

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018 Nuovi strumenti di accountability dei titolari a cura di Giuseppe D Acquisto 17 Maggio 2018 Indice - Privacy by design e by default (art. 25) - Sicurezza (art. 32) - Data Breach (artt. 33-34) - Data Protection

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni I principali adempimenti ai fini dell adeguamento: registro dei trattamenti, nomina DPO, valutazione dei rischi

Dettagli

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi PRIVACY Il nuovo Regolamento europeo 2016/679 Soggetti - Adempimenti - Sanzioni Studio legale Chiodi info@studiolegalechiodi.com Fonti normative Codice della Privacy (D.lgs 196/2003): - disposizioni generali

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Academy. Costo del corso: 4000,00 euro + IVA (sono previsti sconti o borse di studio per particolari situazioni meritevoli) Parte Generale

Academy. Costo del corso: 4000,00 euro + IVA (sono previsti sconti o borse di studio per particolari situazioni meritevoli) Parte Generale Corso Maestro della Protezione dei Dati & Data Protection Designer 160 ore (venerdì pomeriggio edizione di Roma, sabato mattina edizione di Milano - 40 giornate) Corso per formare e aggiornare, su istituti

Dettagli

GDPR: il nuovo regolamento Privacy

GDPR: il nuovo regolamento Privacy MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non

Dettagli

Modifiche al Codice della Privacy

Modifiche al Codice della Privacy Modifiche al Codice della Privacy Segnaliamo le modifiche e novità di interesse in merito al D.Lgs. n. 101/2018 sulla nuova disciplina di protezione dei dati personali, entrato in vigore il 19 settembre

Dettagli

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE Focus fonti normative Inquadramento costituzionale La privacy in Europa Il Pacchetto protezione

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

INFORMATIVA NEI CONFRONTI DI PERSONE FISICHE AI SENSI DELL ART

INFORMATIVA NEI CONFRONTI DI PERSONE FISICHE AI SENSI DELL ART [fornitori] INFORMATIVA NEI CONFRONTI DI PERSONE FISICHE AI SENSI DELL ART. 13 E 14 DEL REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO DEL 27 APRILE 2016 (DI SEGUITO L INFORMATIVA ) Il

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

Qualsiasi informazione riguardante una persona fisica identificata identificabile («interessato»);

Qualsiasi informazione riguardante una persona fisica identificata identificabile («interessato»); Francesco Modafferi Dato personale Qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata,

Dettagli

BIANCA MARIA BARON & VALERIA ANDRETTA

BIANCA MARIA BARON & VALERIA ANDRETTA 1 BIANCA MARIA BARON & VALERIA ANDRETTA 2 ENTRATA IN VIGORE IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI PERSONALI GDPR REG. UE n. 2016/679 E APPLICABILE IN TUTTI GLI STATI MEMBRI DAL 25 MAGGIO

Dettagli

Segreto Professionale

Segreto Professionale Segreto Professionale SEGRETO PROFESSIONALE Art. 622 C.P. (Rivelazione di un segreto professionale) Chiunque, avendo notizia, per ragione del proprio stato od ufficio, o della propria professione, od arte,

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

Cos è il GDPR? General Data Protection Regulation

Cos è il GDPR? General Data Protection Regulation Il GDPR Cos è il GDPR? General Data Protection Regulation È il nuovo Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento

Dettagli

DISPOSIZIONI OPERATIVE IN MATERIA DI INCIDENTI DI SICUREZZA E DI VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)

DISPOSIZIONI OPERATIVE IN MATERIA DI INCIDENTI DI SICUREZZA E DI VIOLAZIONE DEI DATI PERSONALI (DATA BREACH) Allegato n. 5 alla deliberazione della Giunta Comunale n... del../../2018 avente per oggetto: REGOLAMENTO (UE) 2016/679 DEL 27/04/2016 IN MATERIA DI PROTEZIONE DEI DATI PERSONALI E LORO LIBERA CIRCOLAZIONE

Dettagli

STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0

STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0 STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0 APPENDICE AL CONTRATTO DI.. FINALIZZATO ALLA GESTIONE DELLA PRIVACY IN CONFORMITA ALLE PREVISIONI DEL REGOLAMENTO

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Ordine dei Dottori Commercialisti ed Esperti Contabili di. LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018

Ordine dei Dottori Commercialisti ed Esperti Contabili di. LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018 Ordine dei Dottori Commercialisti ed Esperti Contabili di LINEE GUIDA IN MATERIA DI PRIVACY E PROTEZIONE DEI DATI PERSONALI Maggio 2018 1. Premesse L Ordine dei Dottori Commercialisti ed Esperti Contabili

Dettagli

Convegno Annuale AISIS

Convegno Annuale AISIS Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Analisi del rischio e degli impatti e profilo sanzionatorio del GDPR Alessandra Delli Ponti avvocato Torino, 12

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

La normativa Europea sulla privacy

La normativa Europea sulla privacy Fondamenti Normativi Regolamento 679 del Parlamento Europeo 27/04/2016 173 Considerando 99 articoli Principi Fondamentali Privacy: the right of an individual to be let alone Fisica: spazio fisico / solitudine

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea

Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea Avamprogetto LPD Progetto STE 108 1 Direttiva (UE) 2016/680 2 Regolamento (UE) 2016/679 3 Sezione

Dettagli

DICHIARA. ai sensi degli artt del D.P.R. 28 dicembre 2000 n di essere nato/a il 1 a (Prov. ) codice fiscale

DICHIARA. ai sensi degli artt del D.P.R. 28 dicembre 2000 n di essere nato/a il 1 a (Prov. ) codice fiscale DICHIARAZIONE Accettazione incarico di Responsabile Didattico Mod. 15D Città metropolitana di Milano Settore Sviluppo economico e sociale, trasporti e turismo V.le Piceno, 60 20129 Milano Il/La sottoscritto/a

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Requisiti legale rappresentante/socio amministratore impresa 1 DICHIARA

Requisiti legale rappresentante/socio amministratore impresa 1 DICHIARA DICHIARAZIONE Mod. 15B Requisiti legale rappresentante/socio amministratore impresa 1 Città metropolitana di Milano Settore Sviluppo economico e sociale, trasporti e turismo V.le Piceno, 60 20129 Milano

Dettagli

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0 PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Treviso 07/03/2018 Ufficio Pivacy Dr.ssa Cristina Canella 1 Prendersi cura del paziente oggi..significa prendersi cura anche dei suoi dati

Dettagli

Informazioni relative al trattamento dei dati personali dei clienti

Informazioni relative al trattamento dei dati personali dei clienti Informativa a clienti/fornitori Gent. le Cliente/Fornitore Con la presente, La informiamo in merito al trattamento dei suoi dati personali. Cordiali saluti Informazioni relative al trattamento dei dati

Dettagli

Privacy e illeciti penali STUDIO LEGALE BRIOLA 1

Privacy e illeciti penali STUDIO LEGALE BRIOLA 1 Privacy e illeciti penali STUDIO LEGALE BRIOLA 1 Le fonti normative in tema di Privacy GDPR REGOLAMENTO EUROPEO 2016/679 e Direttiva 2016/680 D. Lgs. 101/2018 e D.Lgs. 51/2018 Provvedimenti e linee guida

Dettagli

Regolamento UE 2016/679 in materia di protezione dei dati personali

Regolamento UE 2016/679 in materia di protezione dei dati personali Regolamento UE 2016/679 in materia di protezione dei dati personali Entrata in vigore Pubblicazione nella Gazzetta Ufficiale dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata in vigore: 25 Maggio

Dettagli

principali adempimenti

principali adempimenti ASSEMBLEA ORDINE GEOLOGI PIEMONTE REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 principali adempimenti REGOLAMENTO GENERALE

Dettagli

Accettazione incarico di insegnante di teoria e/o istruttore di guida DICHIARA

Accettazione incarico di insegnante di teoria e/o istruttore di guida DICHIARA DICHIARAZIONE Mod. 15C1 Accettazione incarico di insegnante di teoria e/o istruttore di guida Città metropolitana di Milano Settore Sviluppo economico e sociale, trasporti e turismo V.le Piceno, 60 20129

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO Michela Massimi OBIETTIVI Rafforzamento diritti e doveri Sburocratizzazione Uniformità tutele Regolamento generale, non Direttiva (v. anche Direttiva

Dettagli

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018)

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018) Direzione Relazioni Industriali FAQ - PRIVACY (Regolamento Europeo 679/2016 - in vigore dal 25 maggio 2018) 1. Cos è il nuovo Regolamento europeo in materia di protezione dei dati personali? Il nuovo Regolamento,

Dettagli

Sara Landini - Ordinario Università di Firenze

Sara Landini - Ordinario Università di Firenze 2 GDPR Regime Sanzionatorio Sara Landini Pronuncia della Regional Court of Bonn (nr. 10 O 171/18 del 30/05/2018) MINIMIZZAZIONE RACCOLTA DATI IN FUNZIONE DI RIDUZIONE DEI RISCHI - DATI DISTINZIONE TRA

Dettagli

11/02/2010 Garante Privacy

11/02/2010 Garante Privacy Tavola di corrispondenza dei riferimenti previgenti al Codice in materia di protezione dei dati personali Articolato del Codice Parte I - Disposizioni generali Riferimento previgente Titolo I - Principi

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali Come cambiano i principi e i diritti degli interessati Antonio Caselli Diritti degli interessati, princìpi e modalità per l esercizio

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR] In conformità con i requisiti

Dettagli

NORMATIVA COMUNITARIA E

NORMATIVA COMUNITARIA E PRIVACY: REGOLAMENTO N. 679/2016 NORMATIVA COMUNITARIA E NUOVI ADEMPIMENTI IN MATERIA DI PRIVACY Avv. Guido Palombi 2 v Ambito di applicazione e nuovo approccio pratico Regolamento UE del Parlamento Europeo

Dettagli

DOMANDA DI CERTIFICAZIONE SOSTITUTIVA DELL ATTESTATO DI QUALIFICA PROFESSIONALE

DOMANDA DI CERTIFICAZIONE SOSTITUTIVA DELL ATTESTATO DI QUALIFICA PROFESSIONALE Spett.le PROVINCIA AUTONOMA DI TRENTO Servizio per il reclutamento e gestione personale della scuola Ufficio esami di Stato e abilitazioni professionali Via Gilli, 3 38121 TRENTO Tel. 0461494300 FAX 0461-497287

Dettagli

IL NUOVO REGOLAMENTO PRIVACY

IL NUOVO REGOLAMENTO PRIVACY IL NUOVO REGOLAMENTO PRIVACY Agrigento 04 maggio 2018 a cura di: Dott. Furnari Calogero Agenda 1. Cenni sulla terminologia 2. La Direttiva 679/2016 3. Conclusioni IL TRATTAMENTO DEI DATI PERSONALI Cenni

Dettagli

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE Spettabile Cliente INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI ai sensi dell art. 13 del Regolamento UE n. 2016/679 GDPR (tutela delle persone e di altri soggetti rispetto al trattamento dei dati

Dettagli

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016 Il Regolamento Europeo sulla protezione dei dati Regolamento Ue 679/2016 Dalla 675/96 al regolamento Ue L.675/96 D.Lgs.196/2003 in vigore sino al 25 maggio 2018 Regolamento UE 679/2016 in vigore dal maggio

Dettagli

1. Finalità e base giuridica del trattamento

1. Finalità e base giuridica del trattamento INFORMATIVA AL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO (GENERAL DATA PROTECTION REGULATION - GDPR) *** Federazione Motociclistica Italiana, con sede

Dettagli

10026 SANTENA (TO) Tel Informativa sul trattamento dei dati personali

10026 SANTENA (TO) Tel Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679) Informativa Breve al trattamento dei dati personali e consenso (Art 13 e 14 GDPR 2016/679) Ordine degli Avvocati di Aosta Palazzo di Giustizia, Via Ollietti n. 1 11100 Aosta, Tel./Fax 0165 364480, mail:

Dettagli

Diritti dell interessato.

Diritti dell interessato. Diritti dell interessato. L interessato può esercitare tutti i diritti previsti dagli articoli dal 15 al 23 del Regolamento Europeo GDPR 679/2016, di seguito riportati e può inoltre proporre reclamo all

Dettagli

Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining policy dell Autorità olandese per la protezione dei dati personali

Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining policy dell Autorità olandese per la protezione dei dati personali ICT Security Magazine ICT Security - La Prima Rivista Dedicata alla Sicurezza Informatica https://www.ictsecuritymagazine.com Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining

Dettagli

Giugno Carnelutti Studio Legale Associato

Giugno Carnelutti Studio Legale Associato Giugno 2016 1 Regolamento Generale sulla Protezione dei Dati Personali @MELESTEFANO Responsabile del Dipartimento di Diritto delle Tecnologie, Privacy e Protezione delle Informazioni presso E Dottore di

Dettagli

D.LGS. 10/08/2018, n DISPOSIZIONI PER L'ADEGUAMENTO DELLA NORMATIVA NAZIONALE ALLE DISPOSIZIONI DEL REGOLAMENTO (UE) 2016/679 LORO SEDI

D.LGS. 10/08/2018, n DISPOSIZIONI PER L'ADEGUAMENTO DELLA NORMATIVA NAZIONALE ALLE DISPOSIZIONI DEL REGOLAMENTO (UE) 2016/679 LORO SEDI Ufficio: Protocollo: Oggetto: Circolare n. 11225 SS 4.1 IFO SI Roma, 20.11.2018 DOR/PF 201800010016/AG D.LGS. 10/08/2018, n. 101- DISPOSIZIONI PER L'ADEGUAMENTO DELLA NORMATIVA NAZIONALE ALLE DISPOSIZIONI

Dettagli

IMPLEMENTAZIONE DEL REGISTRO. Massimo Ippoliti Consiglio Nazionale delle Ricerche

IMPLEMENTAZIONE DEL REGISTRO. Massimo Ippoliti Consiglio Nazionale delle Ricerche IMPLEMENTAZIONE DEL REGISTRO Massimo Ippoliti Consiglio Nazionale delle Ricerche Articolo 5 Principi applicabili al trattamento di dati personali 2. Il titolare del trattamento è competente per il rispetto

Dettagli

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 www.studiolegalelucarelli.it * REGOLAMENTO GENERALE

Dettagli

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI NOME LEZIONE: INTRODUZIONE Il Testo Unico per la privacy sancisce che chiunque, essendovi tenuto, omette di adottare le misure necessarie ad assicurare la sicurezza dei dati è perseguibile sia civilmente

Dettagli

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16 SOMMARIO Introduzione... XIII CAPITOLO 1 L IMPATTO DEL REGOLAMENTO UE 2016/679 SULLA SANITÀ: EFFICACIA DIFFERITA PROGRES- SIVA 1. Premessa... 1 2. Cosa prevedeva la Direttiva comunitaria e come è stata

Dettagli

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti -

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (d ora in poi GDPR),

Dettagli

Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679

Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679 A TUTTI I CLIENTI E FORNITORI Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679 Ai sensi e per gli effetti dell art. 13 del Regolamento UE 2016/679 (GDPR) relativo alla protezione

Dettagli

Tribunale di Bologna

Tribunale di Bologna INFORMATIVA (art. 13 D.Lvo 196/2003 e art. 13 Regolamento UE n. 2016/679) Ai sensi dell art. 13 del D. Lgs. 196/2003 Codice Privacy (di seguito T.U.) e dell art. 13 del Regolamento UE n. 2016/679 GDPR

Dettagli

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T: D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, 3 2 0 1 2 2 M i l a n o ( I t a l i a ) T e l : T: + 3 9 0 2. 8 3. 5 5. 5 2. 4 6 F a x : + 3 9 0 2. 8 7. 1 8. 2 4. 5 0 w w w. d g r s. i t GDPR

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

DOMANDA DI AUTORIZZAZIONE COMMERCIO AL DETTAGLIO SU AREE PUBBLICHE IN FORMA ITINERANTE

DOMANDA DI AUTORIZZAZIONE COMMERCIO AL DETTAGLIO SU AREE PUBBLICHE IN FORMA ITINERANTE Città di Melegnano Area Governo del Territorio SPORTELLO UNICO ATTIVITA PRODUTTIVE Piazza risorgimento, 1-20077 Melegnano (Mi) - Tel. 02/982081 - Fax 02/98233450 Cod. Fisc. Ente 84507510158 - P. IVA Ente

Dettagli

Privacy - Senato: la Commissione speciale per gli atti urgenti esaminerà lo schema di decreto legislativo per l adeguamento al GDPR

Privacy - Senato: la Commissione speciale per gli atti urgenti esaminerà lo schema di decreto legislativo per l adeguamento al GDPR Tribunale Bologna 24.07.2007, n.7770 - ISSN 2239-7752 Direttore responsabile: Antonio Zama Privacy - Senato: la Commissione speciale per gli atti urgenti esaminerà lo schema di decreto legislativo per

Dettagli

Ministero dell Istruzione, dell Università e della Ricerca Ufficio Scolastico Regionale per il LAZIO I.I.S."G.Marconi Via Reno snc Latina

Ministero dell Istruzione, dell Università e della Ricerca Ufficio Scolastico Regionale per il LAZIO I.I.S.G.Marconi Via Reno snc Latina COMUNICAZIONE ALLA SOCIETA' RESPONSABILE PER CONTO DELL ISTITUTO DEL TRATTAMENTO DEI DATI PERSONALI ISTRUZIONI E RICHIESTA DI INFORMAZIONI (Regolamento Europeo n. 679/2016 in materia di protezione dei

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) Premesso che: BBSERVICES DI BUCCINI

Dettagli

LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI

LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI CATANZARO, 17 MAGGIO 2018 AVV. CARLO NOCERA LE FINALITÀ DEL REGOLAMENTO LE DEFINIZIONI LE DEFINIZIONI L AMBITO

Dettagli

Circolare n. 78 del 30 Maggio 2018

Circolare n. 78 del 30 Maggio 2018 Circolare n. 78 del 30 Maggio 2018 Privacy: fac-simile del modello per la comunicazione del responsabile della protezione dei dati (RPD) Gentile cliente, con la presente desideriamo informarla che, in

Dettagli

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679)

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679) IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679) Spett. Azienda, il 4 maggio 2016 è stato pubblicato sulla Gazzetta Ufficiale dell'unione Europea il testo del nuovo Regolamento europeo

Dettagli

SISTEMA PRIVACY E PROTEZIONE DEI DATI

SISTEMA PRIVACY E PROTEZIONE DEI DATI SPPD [Documentazione di Sistema] [Piano di Adeguamento ] Sez.Proc. Gestionali e Operative PROTZION DI DATI Documento Adempimenti Documenti relati Basi giuridiche RGISTRO DI TRATTAMNTI - AUDIT ART. 30 RG.679/16

Dettagli