Adempimenti del datore di lavoro nella nuova privacy di Giovanni Di Corrado - Consulente del lavoro

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Adempimenti del datore di lavoro nella nuova privacy di Giovanni Di Corrado - Consulente del lavoro"

Transcript

1 Adempimenti del datore di lavoro nella nuova privacy di Giovanni Di Corrado - Consulente del lavoro ADEMPIMENTO " SOGGETTI " SCHEDA PRATICA Il Regolamento europeo sulla privacy, con riferimento al trattamento dei dati personali, va applicato da parte del titolare, nell'ambito delle attività del proprio stabilimento o ubicazione. Con il nuovo Regolamento si ha una forte responsabilizzazione (c.d. ``accountability'') di alcune figure, tra le quali quella del titolare, in merito all adozione di comportamenti proattivi che siano tali da dimostrare la concreta adozione di misure finalizzate ad assicurare l applicazione del Regolamento. In sostanza viene affidato al titolare il compito di decidere autonomamente i modi, le garanzie ed i limiti del trattamento dei dati personali, purché vengano comunque rispettati la normativa e i criteri indicati nel Regolamento. Compito del titolare è, altresì, quello di far bilanciare il suo legittimo interesse al trattamento dei dati personali, con i diritti e le libertà del soggetto interessato, poiché ciò costituisce una delle principali espressioni del principio di responsabilizzazione. Con riferimento ai diritti dell'interessato, in base al diritto all'oblio egli ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l obbligo di cancellare i dati personali, se sussiste uno dei motivi indicati dal Regolamento all art. 17; allo stesso modo, l interessato ha il diritto di ottenere dal titolare del trattamento, la limitazione del trattamento stesso quando ricorre una delle condizioni previste all art. 18 del Regolamento. Secondo il diritto alla portabilità dei dati il titolare deve essere in grado di trasferire direttamente i dati portabili ad un altro titolare indicato dall interessato, se tecnicamente possibile. I titolari di trattamenti sono, inoltre, in determinati casi previsti, obbligati a nominare il responsabile della protezione dei dati, a fornire all interessato adeguata informativa, a tenere ed aggiornare il registro del trattamento (ad eccezione delle imprese con meno di 250 dipendenti, salvo casi particolari). Il consenso dell'interessato è una delle basi giuridiche del trattamento e cioè un adempimento che giustifica e rende legittimo il trattamento dei dati personali. Tutti i titolari del trattamento sono obbligati a garantire un livello di sicurezza adeguato al rischio del trattamento dei dati ed in caso di probabile rischio per i diritti e le libertà delle persone fisiche, il titolare può procedere con una valutazione di impatto del trattamento previsto sulla protezione dei dati personali. Dal 25 Maggio 2018, tutti i titolari dovranno notificare all'autorità di controllo le violazioni di dati personali di cui vengano a conoscenza, entro 72 ore e comunque senza ingiustificato ritardo, però solo se ritengano che da tale violazione possano derivare rischi per i diritti e le libertà degli interessati. Titolare del trattamento: persona fisica o giuridica, Autorità pubblica, servizio o altro organismo che determina le finalità ed i mezzi del trattamento di dati personali. Contitolari del trattamento: due o più titolari del trattamento che determinano congiuntamente le finalità ed i mezzi del trattamento. Interessato: persona fisica cui si riferiscono i dati personali. PRATICA LAVORO n. 10 del 19 maggio

2 PRECONDIZIONI " FLUSSO DI LAVORO " TERMINI E SCADENZE " SANZIONI " FONTI Il Regolamento europeo trova applicazione lì dove occorre proteggere i diritti e le libertà fondamentali delle persone fisiche, con particolare riferimento ai loro dati personali. Vari sono gli adempimenti da assolvere, specie da parte del titolare, in particolare: valutare la situazione attuale nel contesto di riferimento, in materia di privacy; in caso di contitolarità, definire specificatamente, con l'altro titolare, il rispettivo ambito di responsabilità ed i compiti riguardo l esercizio dei diritti degli interessati; scegliere i comportamenti proattivi da adottare alla luce del rispetto del principio della responsabilizzazione (accountability); rispondere all interessato in caso di eventuali richieste in merito a diritti che gli competono, e adottare misure tecniche ed organizzative per favorire l'esercizio dei diritti dell'interessato stesso; procedere alla nomina del responsabile della protezione dei dati, ma solo in caso di enti pubblici; di titolari che svolgono trattamenti su larga scala relativi al monitoraggio sistematico di persone; di titolari che svolgono trattamenti di particolari categorie di dati; predisporre misure di sicurezza adeguate al rischio del trattamento; effettuare una valutazione dell'impatto dei trattamenti previsti sulla protezione dei dati personali, in caso di trattamenti che richiedono l uso di nuove tecnologie e la cui finalità presenti un rischio elevato per i diritti e le libertà delle persone fisiche; fornire l'informativa all'interessato prima di effettuare la raccolta dei dati; raccogliere il consenso manifestato al trattamento dei dati; tenere il registro del trattamento dei dati, ad eccezione delle imprese con meno di 250 dipendenti; notificare all Autorità di controllo, eventuali violazioni di dati personali (data breach)di cui il titolare stesso venga a conoscenza se è probabile che dalla violazione derivino rischi per i diritti e le libertà degli interessati. Dal 25 Maggio 2018, vi sarà l abrogazione del vigente Codice in materia di protezione dei dati personali, di cui al D.Lgs. n. 196/2003 ed acquisteranno efficacia le disposizioni del Regolamento europeo 2016/679/UE in tutti gli Stati Membri dell'u.e. Il Regolamento disciplina il sistema sanzionatorio amministrativo. Le sanzioni sono divise in due gruppi: 1º gruppo, riguardante tra le altre cose, la violazione di obblighi del titolare, arriva fino a 10 milioni di euro o al 2% del fatturato dell'impresa; 2º gruppo, riguardante le violazioni dei diritti degli interessati e delle condizioni del trattamento, arriva fino a 20 milioni di euro o al 4% del fatturato dell'impresa. Vige il principio, con riferimento alla responsabilità civile, che chiunque subisce un danno materiale o immateriale, causato da una violazione del Regolamento, ha il diritto di ottenere il risarcimento del danno dal titolare del trattamento o dal responsabile del trattamento. Regolamento europeo 2016/679/UE Legge di delegazione europea 25 Ottobre 2017, n. 163, art. 13 D.Lgs. 30 Giugno 2003, n PRATICA LAVORO n. 10 del 19 maggio 2018

3 ADEMPIMENTO " Così come si legge all art. 3 del Regolamento europeo sulla privacy, esso si applica: al trattamento dei dati personali effettuato nell ambito delle attività di uno stabilimento da parte di un titolare del trattamento o di un responsabile del trattamento nell Unione europea, indipendentemente dal fatto che il trattamento sia effettuato o meno nell Unione; al trattamento dei dati personali di interessati che si trovano nell Unione, effettuato da un titolare del trattamento o da un responsabile del trattamento che non è stabilito nell Unione, quando le attività di trattamento riguardano: a) l offerta di beni o la prestazione di servizi ai suddetti interessati nell Unione, indipendentemente dall obbligatorietà di un pagamento dell interessato; oppure b) il monitoraggio del loro comportamento nella misura in cui tale comportamento ha luogo all interno dell Unione; al trattamento dei dati personali effettuato da un titolare del trattamento che non è stabilito nell Unione, ma in un luogo soggetto al diritto di uno Stato membro in virtù del diritto internazionale pubblico. Ogni trattamento deve trovare fondamento in una idonea base giuridica e l impresa o ente deve verificare quali siano le condizioni alle quali i dati devono essere trattati (principio di liceità, trasparenza, etc). In caso di contitolarità del trattamento, i titolari devono specificatamente definire, con un atto giuridicamente valido ai sensi del diritto nazionale, il rispettivo ambito di responsabilità e i compiti con particolare riguardo all esercizio dei diritti degli interessati, che hanno comunque la possibilità di rivolgersi indifferentemente ad uno qualsiasi dei titolari operanti congiuntamente. Si ha una forte responsabilizzazione (c.d. accountability ) del titolare, in quanto spetta a lui l adozione di comportamenti proattivi e tali da dimostrare la concreta adozione di misure finalizzate ad assicurare l applicazione del Regolamento. Viene infatti affidato ad egli il compito di decidere autonomamente le modalità, le garanzie ed i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative e alla luce di alcuni criteri specifici individuati nel Regolamento, come: il primo criterio si può comprendere facendo riferimento all espressione inglese data protection by default and by design, ossia la necessità di configurare il trattamento prevedendo fin dall inizio le garanzie indispensabili al fine di soddisfare i requisiti del regolamento e tutelare i diritti degli interessati e tutto ciò deve avvenire prima di procedere col trattamento dei dati vero e proprio, richiedendo pertanto, da parte del titolare del trattamento, una analisi preventiva ed un impegno concreto, che si realizzano mediante una serie di attività specifiche e dimostrabili; il secondo riguarda il rischio inerente al trattamento, da intendersi come rischio di impatti negativi sulle libertà e i diritti degli interessati. Tali impatti dovranno essere analizzati attraverso un apposito processo di valutazione tenendo conto dei rischi noti o evidenziabili e delle misure tecniche ed organizzative che il titolare ritiene di dover adottare per mitigare tali rischi. Al termine di tale processo di valutazione, il titolare potrà decidere autonomamente se iniziare il trattamento, ovvero se consultare l Autorità di controllo competente per ottenere indicazioni su come gestire il rischio residuale. Il titolare deve far bilanciare il suo legittimo interesse al trattamento dei dati personali con i diritti e le libertà del soggetto interessato, in virtù del principio di responsabilizzazione; dunque, l interesse legittimo del titolare o del terzo deve prevalere sui diritti e le libertà fondamentali dell interessato per costituire un valido fondamento di liceità. In merito ai diritti dell interessato, il titolare del trattamento adotta misure appropriate per fornire all interessato tutte le informazioni relative al trattamento in forma trasparente e chiara e consente all interessato la consultazione dei propri dati personali. L interessato può ottenere dal titolare del trattamento la cancellazione dei dati personali che PRATICA LAVORO n. 10 del 19 maggio

4 lo riguardano senza ingiustificato ritardo (diritto all oblio) e il titolare del trattamento ha l obbligo di cancellare i dati personali, se sussiste uno dei motivi indicati dal Regolamento all art. 17; allo stesso modo, l interessato ha il diritto di ottenere dal titolare del trattamento, la limitazione del trattamento quando ricorre una delle condizioni previste all art. 18 del Regolamento. Secondo il diritto alla portabilità dei dati, inoltre, il titolare deve poter trasferire direttamente i dati portabili ad un altro titolare indicato dall interessato, se tecnicamente possibile. È opportuno precisare, inoltre, che il titolare del trattamento agevola l esercizio dei diritti dell interessato fornendogli senza ingiustificato ritardo, le informazioni relative ad una eventuale azione intrapresa riguardo ad una richiesta (come appunto la richiesta di accesso ai dati, di cancellazione, di limitazione del trattamento, di portabilità dei dati etc.). Devono nominare il responsabile della protezione dei dati (soggetto dotato di indipendenza, particolare autorevolezza, competenze manageriali, etc.) tutti gli enti pubblici (tranne gli Organi giudiziari per trattamenti per fini di giustizia) e due categorie di titolari di trattamenti privati ovvero coloro che, come attività principale, svolgono trattamenti su larga scala relativi al monitoraggio sistematico delle persone oppure al trattamento di particolari categorie di dati. Il soggetto obbligato è tenuto a redigere l atto di nomina del responsabile della protezione dei dati corredato dalle relative clausole contrattuali. Ove la nomina di un responsabile della protezione dei dati non sia obbligatoria, potrebbe essere utile ad ogni modo procedere con tale designazione su base volontaria. Fra i compiti del responsabile della protezione dei dati rientrano la sensibilizzazione e la formazione del personale, nonché la sorveglianza sullo svolgimento della valutazione di impatto dei rischi. Tutti i titolari del trattamento sono obbligati a garantire un livello di sicurezza adeguato al rischio del trattamento dei dati. In merito occorre evidenziare che la lista delle misure di sicurezza indicate al paragrafo 1 dell art. 32 è una lista non esaustiva, ma che rimane aperta, poiché infatti la valutazione sulle misure di sicurezza da adottare sarà rimessa caso per caso al titolare ed al responsabile a seconda di quelli che sono i rischi specificatamente individuati. Viene altresì prevista la possibilità di utilizzare specifici codici di condotta o schemi di certificazione per attestare l adeguatezza delle misure di sicurezza adottate. In caso di utilizzo di nuove tecnologie per il trattamento dei dati, considerati la natura, l oggetto, il contesto e le finalità del trattamento, se vi è un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento effettua, prima di procedere al trattamento, una valutazione dell impatto dei trattamenti previsti sulla protezione dei dati personali. La valutazione di impatto privacy è un documento che attesta dunque precauzioni di alto livello a fronte di rischi elevati per le persone. In particolare si tratta di una descrizione sistematica dei trattamenti previsti e delle finalità del trattamento, compreso, se applicabile, l interesse legittimo perseguito dal titolare del trattamento. Si fa una valutazione della necessità e proporzionalità dei trattamenti in relazione alle finalità, di quelli che sono i rischi per i diritti e le libertà degli interessati, considerando quelle che sono le misure previste per affrontare i rischi, includendo le garanzie, le misure di sicurezza ed i meccanismi per garantire la protezione dei dati personali e dimostrare la conformità al Regolamento. Tutti i titolari del trattamento devono redigere e fornire l informativa. Il titolare deve specificare i dati di contatto del responsabile della protezione dei dati, ove esistente; la base giuridica del trattamento; quale è il suo interesse legittimo se quest ultimo costituisce la base giuridica del trattamento; se trasferisce i dati personali in Paesi terzi; il periodo di conservazione dei dati o i criteri seguiti per stabilire tale periodo di conservazione; il diritto di presentare un reclamo all autorità di controllo. Se il trattamento comporta processi decisionali automatizzati, l informativa deve specificarlo ed indicare anche la logica di tali processi decisionali e le conseguenze previste per l interessato. 30 PRATICA LAVORO n. 10 del 19 maggio 2018

5 Nel caso di dati personali non raccolti direttamente presso l interessato, l informativa deve essere fornita entro un termine ragionevole che non può superare un mese dalla raccolta o al momento della comunicazione dei dati. L informativa deve avere forma concisa, trasparente, deve essere intellegibile per l interessato e facilmente accessibile, con un linguaggio chiaro e semplice. Essa è data in linea di principio per iscritto e preferibilmente in formato elettronico, anche se sono ammessi altri mezzi, così come è ammesso l utilizzo di icone, ma solo in combinazione con l informativa estesa. L informativa va fornita all interessato prima di effettuare la raccolta dei dati e in tutti i casi il titolare deve specificare la propria identità e quella dell eventuale rappresentante nel territorio italiano, le finalità del trattamento, i diritti degli interessati, se esiste un responsabile del trattamento e la sua identità, e quali sono i destinatari dei dati. Inoltre, ogni volta che le finalità cambiano, il regolamento impone di informarne l interessato prima di procedere al trattamento ulteriore. Perché sia lecito, il trattamento dei dati personali dovrebbe fondarsi sul consenso dell interessato o su altra base legittima prevista per legge dal Regolamento europeo. Con particolare riferimento ai dati sensibili, il consenso deve essere esplicito e ciò vale anche per il consenso a decisioni basate su trattamenti automatizzati. Esso non deve essere per forza documentato per iscritto, poiché infatti non è richiesta la forma scritta, anche se quest ultima risulta essere la modalità più idonea a configurare l inequivocabilità del consenso, considerando altresì il fatto che il titolare deve essere in grado di dimostrare che l interessato ha prestato il consenso ad un trattamento specifico. Con riferimento ai minori, il consenso è valido a partire dai 16 anni e prima di tale età bisogna raccogliere il consenso dei genitori o di chi ne fa le veci. È necessario che esso sia libero, specifico, informato e appunto inequivocabile e non è ammesso il consenso tacito o presunto; va manifestato mediante dichiarazione o azione positiva inequivocabile. Poiché il consenso può essere revocato in ogni momento, i trattamenti effettuati fino a quel momento dal titolare sulla base del consenso dato, rimarranno comunque legittimi. Sono obbligati a tenere ed aggiornare il registro del trattamento tutti i titolari o responsabili del trattamento, tranne le imprese con meno di 250 dipendenti, anche se ne hanno l obbligo pure le imprese e le organizzazioni sotto i 250 dipendenti se il trattamento da esse effettuato possa presentare un rischio per i diritti e le libertà dell interessato, il trattamento non sia occasionale o includa il trattamento di particolari categorie di dati oppure ancora i dati personali relativi a condanne penali e a reati. Il registro è uno strumento fondamentale soprattutto al fine di poter disporre di un quadro aggiornato dei trattamenti in essere all interno di una azienda o di un soggetto pubblico, indispensabile per ogni valutazione e analisi del rischio. Esso deve avere forma scritta, anche elettronica e deve essere esibito su richiesta del Garante. Vista la sua importanza è ad ogni modo consigliabile che tutti i titolari di trattamento ed i responsabili ne redigano uno, a prescindere dalle dimensioni dell organizzazione anche al fine di compiere una accurata ricognizione dei trattamenti svolti. L art. 30 fissa i contenuti del registro, ma nulla impedisce al titolare di inserire ulteriori informazioni se lo ritiene opportuno. Dal 25 Maggio 2018, tutti i titolari dovranno notificare all Autorità di controllo le violazioni di dati personali (data breach) di cui vengano a conoscenza, entro 72 ore e comunque senza ingiustificato ritardo, però solo nel caso in cui ritengano che da tale violazione possano derivare rischi per i diritti e le libertà degli interessati. Dunque, la notifica all Autorità dell avvenuta violazione non è obbligatoria, essendo subordinata alla valutazione del rischio per gli interessati, che spetta al titolare. I contenuti della notifica all Autorità e della comunicazione agli interessati sono indicati, in via non esclusiva, agli artt. 33 e 34 del Regolamento. PRATICA LAVORO n. 10 del 19 maggio

6 SOGGETTI " È titolare del trattamento la persona fisica o giuridica, l autorità pubblica o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali. Si tratta, dunque, di un ruolo di primaria importanza all interno della nuova normativa europea, in quanto si ha una forte responsabilizzazione di questa figura (c.d. accountability ), poiché questa decide autonomamente le modalità del trattamento dei dati personali, nel rispetto sempre delle disposizioni normative e dei criteri espressamente indicati nel Regolamento, rappresentando ciò una grandissima novità. Si parla di contitolari del trattamento, quando due o più titolari del trattamento determinano in maniera congiunta le finalità ed i mezzi del trattamento. L interessato è la persona fisica cui si riferiscono i dati personali. PRECONDIZIONI " La nuova normativa sulla privacy si applica lì dove all interno di un contesto si ponga in essere la necessità di difendere le libertà ed i diritti fondamentali delle persone fisiche, con particolare riguardo alla protezione e al trattamento dei loro dati personali. FLUSSO DI LAVORO " Con la nuova normativa sulla privacy, il titolare deve assolvere vari adempimenti. I più rilevanti sono: effettuare una valutazione della situazione attuale sulla privacy all interno del contesto di riferimento in cui opera, mediante una attenta analisi dell esistente (come viene gestito il trattamento dei dati, quali misure di sicurezza sono adottate, etc.); definire in modo preciso e specifico, in caso di contitolarità, mediante un atto giuridicamente valido ai sensi del diritto nazionale (accordo di contitolarità), il rispettivo ambito di responsabilità ed i compiti riguardo l esercizio dei diritti degli interessati; scegliere i comportamenti proattivi da adottare, tali da dimostrare la concreta adozione di misure finalizzate ad assicurare l applicazione del Regolamento, in virtù del principio della responsabilizzazione del titolare (c.d. accountability ), in base al quale il titolare sceglie appunto autonomamente le modalità del trattamento dei dati personali, nel rispetto dei criteri indicati nel Regolamento ( data protection by default and by design ); rispondere all interessato che faccia eventuali richieste in merito ai diritti che gli competono e procedere con l adozione di misure tecniche ed organizzative che risultino idonee nell agevolare il soggetto interessato nell esercizio dei diritti che gli spettano; procedere alla nomina di un responsabile della protezione dei dati che sia in grado di sensibilizzare il personale, nonché di formarlo e di sorvegliare sulla valutazione di impatto dei rischi, ma solo in caso si tratti di: enti pubblici; titolari che svolgono trattamenti su larga scala relativi al monitoraggio sistematico di persone; titolari che svolgono trattamenti di particolari categorie di dati. Qualora però la nomina di un responsabile della protezione dei dati non sia obbligatoria, potrebbe comunque risultare utile procedere con la nomina di questi su base volontaria; predisporre e mettere in atto misure di sicurezza che devono essere ritenute dal titolare adeguate a far fronte al c.d. rischio del trattamento anche mediante l adesione a specifici codici di condotta o a schemi di certificazione; in caso di trattamenti che necessitino dell utilizzo di nuove tecnologie e la cui finalità presenti un rischio piuttosto elevato per i diritti e le libertà delle persone fisiche, procedere con una valutazione dell impatto dei trattamenti previsti sulla protezione dei dati personali. Ciò consiste in un documento che attesta precauzioni di alto livello a fronte di rischi elevati per le persone; valutata la situazione attuale, scelte le misure da adottare tenendo conto dei criteri indicati dalla normativa, prima di procedere con la raccolta dei dati, il titolare deve fornire all interessato l informativa, la quale deve essere redatta con un linguaggio semplice e 32 PRATICA LAVORO n. 10 del 19 maggio 2018

7 chiaro, tale che il suo contenuto sia trasparente e intellegibile per l interessato. Essa viene infatti data, in linea di principio, per iscritto e preferibilmente in formato elettronico, anche se sono ammessi altri mezzi; raccogliere il consenso da parte dell interessato al trattamento dei dati; consenso che deve essere libero, specifico e manifestato mediante dichiarazione o azione positiva inequivocabile. In caso di minori, il consenso è valido a partire dai 16 anni, quindi prima di tale età occorre raccogliere il consenso dei genitori o di chi ne fa le veci; tenere il registro del trattamento dei dati, a meno che non si tratti di imprese con meno di 250 dipendenti: giova precisare, però, che ne hanno l obbligo anche le imprese ed organizzazioni sotto i 250 dipendenti se il trattamento da esse effettuato possa comportare dei rischi per i diritti e le libertà dell interessato; se il trattamento non sia occasionale o includa il trattamento di particolari categorie di dati oppure ancora includa dati personali relativi a condanne penali e a reati; notificare all autorità di controllo, eventuali violazioni di dati personali di cui lo stesso titolare venga a conoscenza, entro 72 ore e comunque senza ingiustificato ritardo, se è probabile che dalla violazione derivino rischi per i diritti e le libertà degli interessati. Se la probabilità di tale rischio è elevata, occorre informare della violazione anche gli interessati, sempre senza ingiustificato ritardo. TERMINI E SCADENZE " Il Regolamento europeo 2016/679 sulla nuova privacy si applica a decorrere dal 25 Maggio 2018, come da esplicita previsione dell art. 99 dello stesso. La Direttiva n. 95/46/CE, recepita con l attuale Codice della privacy (D.Lgs. n. 196/2003) viene espressamente abrogata dal Regolamento 2016/679 (v. art. 94 del Regolamento). Il Regolamento 2016/679 è applicabile immediatamente ed è direttamente vincolante in ogni sua parte per gli Stati Membri dell U.E.; non è necessario alcun recepimento da parte della normativa interna per la sua efficacia. SANZIONI " Ogni Stato ha la sua Autorità di controllo: per l Italia è il Garante per la protezione dei dati personali. Il Regolamento europeo disciplina il sistema sanzionatorio amministrativo. Le sanzioni pecuniarie sono elevate, anche se vi è la possibilità che vengano adeguate ai casi concreti. Infatti il Garante in alcuni casi, potrà scegliere tra la prescrizione e la sanzione, valutando alcuni criteri come ad esempio la proporzionalità tra la sanzione e la violazione commessa, oppure ancora le dimensioni del soggetto trasgressore. Le sanzioni sono divise in due gruppi: il 1º gruppo arriva fino a 10 milioni di euro oal2% del fatturato dell impresa: si tratta di violazioni che riguardano gli obblighi del titolare, del responsabile, dell organismo di certificazione e dell organismo di controllo (es. in merito alla tenuta del registro dei trattamenti, alla valutazione dei rischi, al documento di valutazione di impatto privacy, alle procedure di data breach, etc.); il 2º gruppo arriva fino a 20 milioni di euro oal4% del fatturato dell impresa: si tratta di violazioni che riguardano i diritti degli interessati e le condizioni del trattamento (es. in merito alle condizioni di liceità del trattamento, alla disciplina del consenso, al diritto di trasparenza, all informativa etc.). Tra i suoi poteri correttivi il Garante può: rivolgere avvertimenti al titolare del trattamento o al responsabile del trattamento sul fatto che i trattamenti previsti possano verosimilmente violare le disposizioni del Regolamento; PRATICA LAVORO n. 10 del 19 maggio

8 rivolgere ammonimenti al titolare o al responsabile del trattamento se i trattamenti abbiano violato le disposizioni del Regolamento. Il Garante può infliggere una sanzione amministrativa pecuniaria, in aggiunta alle misure di ammonimento, o in luogo di tali misure, in funzione delle circostanze di ogni singolo caso. Può accadere che alla prima violazione il titolare riceva soltanto un ammonimento da parte del Garante, senza che si veda applicare la sanzione pecuniaria. Se invece si procede con l applicazione di una sanzione, il Garante dovrà tenere registri interni delle violazioni del regolamento e delle misure adottate. Principio è che chiunque subisca un danno materiale o immateriale causato da una violazione del Regolamento ha il diritto di ottenere il risarcimento del danno dal titolare del trattamento o dal responsabile del trattamento e il titolare del trattamento risponde per il danno cagionato dal suo trattamento; il responsabile del trattamento risponde per il danno causato dal trattamento solo se non ha adempiuto agli obblighi del regolamento specificatamente a lui diretti o ha agito in modo difforme o contrario rispetto alle legittime istruzioni del titolare del trattamento. L onere della prova è a carico del presunto autore della violazione, ma ad ogni modo il titolare del trattamento è esonerato dalla responsabilità se dimostra che l evento dannoso non gli è in alcun modo imputabile. La responsabilità civile di titolare e responsabile del trattamento è solidale, salvo rivalsa nei limiti della quota di responsabilità: rispondono ciascuno per l intero ammontare del danno, al fine di garantire il risarcimento effettivo dell interessato. 34 PRATICA LAVORO n. 10 del 19 maggio 2018

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018)

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018) Direzione Relazioni Industriali FAQ - PRIVACY (Regolamento Europeo 679/2016 - in vigore dal 25 maggio 2018) 1. Cos è il nuovo Regolamento europeo in materia di protezione dei dati personali? Il nuovo Regolamento,

Dettagli

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni 1. Novità normative del Reg. EU 2016/679 A) Fondamenti di liceità del trattamento dati B) Informativa C) Diritti degli

Dettagli

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO Michela Massimi OBIETTIVI Rafforzamento diritti e doveri Sburocratizzazione Uniformità tutele Regolamento generale, non Direttiva (v. anche Direttiva

Dettagli

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 Premessa Con il regolamento UE 27.4.2016 n. 679 sono state introdotte alcune novità in materia di privacy. Tale regolamento, concernente

Dettagli

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in

Dettagli

Prot.488/2018 Le Novità introdotte dal GDPR (Regolamento EU Privacy) Responsabilizzazione Titolare interessati

Prot.488/2018 Le Novità introdotte dal GDPR (Regolamento EU Privacy) Responsabilizzazione Titolare interessati Prot.488/2018 Le Novità introdotte dal GDPR (Regolamento EU Privacy) Il 25 maggio 2018 entra in vigore il Regolamento Europeo sulla privacy, che introduce molteplici novità in materia di tutela della Riservatezza;

Dettagli

Il regolamento UE 679/2016 sulla protezione dei dati personali Principali novità

Il regolamento UE 679/2016 sulla protezione dei dati personali Principali novità Il regolamento UE 679/2016 sulla protezione dei dati personali Principali novità Donato A. Limone, ordinario di informatica giuridica, direttore della Scuola Nazionale di Amministrazione Digitale, Università

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre Approfondimento Avv. Antonella Alfonsi Partner Deloitte Legal GDPR: impatti operativi e opportunità Milano, 9 novembre AGENDA Introduzione al Regolamento - Accountability Trasparenza e diritti dell interessato

Dettagli

GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR

GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR Q&A Aprile 2018 General Data Protection Regulation (UE) 2016/679 1 SOMMARIO 1. Qual è l oggetto del GDPR?... 4 2. Quale è la data di applicazione?...

Dettagli

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679)

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679) IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR REG. UE 2016/679) Spett. Azienda, il 4 maggio 2016 è stato pubblicato sulla Gazzetta Ufficiale dell'unione Europea il testo del nuovo Regolamento europeo

Dettagli

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati 12 aprile 2018 Una nuova disciplina Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Dettagli

Sezione Trattamento Dati

Sezione Trattamento Dati Sezione Trattamento Dati GDPR REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali,

Dettagli

ORDINE PROVINCIALE DEI MEDICI CHIRURGHI E DEGLI ODONTOIATRI RAVENNA. Le novità introdotte dal Regolamento UE

ORDINE PROVINCIALE DEI MEDICI CHIRURGHI E DEGLI ODONTOIATRI RAVENNA. Le novità introdotte dal Regolamento UE ORDINE PROVINCIALE DEI MEDICI CHIRURGHI E DEGLI ODONTOIATRI RAVENNA Le novità introdotte dal Regolamento UE in materia di protezione dei dati personali n. 679/2016 Il 25 maggio 2018 è entrato in vigore

Dettagli

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni I principali adempimenti ai fini dell adeguamento: registro dei trattamenti, nomina DPO, valutazione dei rischi

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Rete di Comunicazione FSE Roma, 20 novembre 2018

Rete di Comunicazione FSE Roma, 20 novembre 2018 Rete di Comunicazione FSE Roma, 20 novembre 2018 Perché un Regolamento UE? Obiettivi del Regolamento UE 2016/679, noto come GDPR Assicurare un applicazione coerente ed omogenea delle norme a protezione

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE Focus fonti normative Inquadramento costituzionale La privacy in Europa Il Pacchetto protezione

Dettagli

Le figure previste dal GDPR: ruoli e responsabilità

Le figure previste dal GDPR: ruoli e responsabilità Le figure previste dal GDPR: ruoli e responsabilità Rosaria Deluca Pisa, 22 maggio 2018 I protagonisti del GDPR Titolare Contitolare Responsabile del trattamento dei dati Responsabile della protezione

Dettagli

Il Regolamento europeo in materia di protezione dei dati personali n. 679/2016 (GDPR) Novità e operatività

Il Regolamento europeo in materia di protezione dei dati personali n. 679/2016 (GDPR) Novità e operatività Il Regolamento europeo in materia di protezione dei dati personali n. 679/2016 (GDPR) Novità e operatività Il nuovo Regolamento europeo elementi essenziali Quale è lo stato dell arte? Le principali novità

Dettagli

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA Atto di DESIGNAZIONE Titolare del trattamento DPO (RPD) Interessato Autorizzato Responsabile esterno Atto di NOMINA Dati PERSONALI Qualsiasi informazione riguardante una persona fisica identificata o identificabile

Dettagli

La privacy per lo studio legale

La privacy per lo studio legale La privacy per lo studio legale AVV. GIUSEPPE VITRANI VERCELLI 23 MAGGIO 2018 AMBITO DI APPLICAZIONE DEL GDPR trattamento dei dati personali effettuato nell'ambito delle attività di uno stabilimento da

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

Convegno Annuale AISIS

Convegno Annuale AISIS Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Analisi del rischio e degli impatti e profilo sanzionatorio del GDPR Alessandra Delli Ponti avvocato Torino, 12

Dettagli

Necessità di un approccio sistemico

Necessità di un approccio sistemico Necessità di un approccio sistemico L importanza di un metodo Privacy by design/default Certificazione Contitolarità Codici di condotta Responsabili ACCOUNTABILITY RPD Istruzioni Incaricati V.i.p. Registri

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

Cittadini più garantiti

Cittadini più garantiti Cittadini più garantiti Il Regolamento introduce regole più chiare in materia di informativa e consenso, definisce i limiti al trattamento automatizzato dei dati personali, pone le basi per l'esercizio

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali Come cambiano i principi e i diritti degli interessati Antonio Caselli Diritti degli interessati, princìpi e modalità per l esercizio

Dettagli

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016 FOGLIO INFORMATIVO SULLA PRIVACY Regolamento UE sulla protezione dei dati personali Nr. 679/2016 Il Regolamento UE sulla protezione dei dati personali nr. 679/2016 (di seguito Regolamento UE ) entra in

Dettagli

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY INDICE Inquadramento normativo... pag. 11 Legge 31 dicembre 1996 n. 675...» 11 Decreto Legislativo n. 196/2003...» 12 Regolamento UE 2016/679...» 12 Legge 25 ottobre 2017, n. 163...» 14 Decreto Legislativo

Dettagli

Gdpr: cosa c è da sapere sulla guida applicativa del Garante privacy

Gdpr: cosa c è da sapere sulla guida applicativa del Garante privacy Gdpr: cosa c è da sapere sulla guida applicativa del Garante privacy È stata pubblicata la guida aggiornata del Garante privacy riguardante il regolamento Ue sulla protezione dei dati in vista dell imminente

Dettagli

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 www.studiolegalelucarelli.it * REGOLAMENTO GENERALE

Dettagli

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy News Letter Privacy Privacy, pubblicato in Gazzetta il nuovo Regolamento UE 679/2016 sulla protezione dei dati personali Il 4 maggio 2016 è stato pubblicato nella Gazzetta Ufficiale dell'unione Europea

Dettagli

Il sole pratictionere e lo studio. Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018

Il sole pratictionere e lo studio. Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018 Il sole pratictionere e lo studio Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018 Lo stato dell arte normativo Il Regolamento dell UE sulla protezione dati (RGPD) è divenuto efficacie

Dettagli

GDPR: Adempimenti e sanzioni. Valentina Amenta

GDPR: Adempimenti e sanzioni. Valentina Amenta GDPR: Adempimenti e sanzioni Valentina Amenta GDPR: Adempimenti e sanzioni Il Registro dei trattamenti Il Data Breach Sanzioni 2 Il Registro dei trattamenti Si configura come: lo strumento che consente

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Aspetti introduttivi 2 Aspetti

Dettagli

Sguang informatica srl

Sguang informatica srl GDPR: CHE FARE? Sguang informatica srl GDPR: Che cosa è General Data Protection Regulation (o GDPR o anche RGPD) Regolamento 2016/679/UE Siamo nell ambito della tutela della privacy (diritto fondamentale

Dettagli

Regolamento UE 2016/679 in materia di protezione dei dati personali

Regolamento UE 2016/679 in materia di protezione dei dati personali Regolamento UE 2016/679 in materia di protezione dei dati personali Entrata in vigore Pubblicazione nella Gazzetta Ufficiale dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata in vigore: 25 Maggio

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

A TUTTI I CLIENTI LORO SEDI. Circolare n /04/2018. Oggetto: Tutela dei dati personali Nuova disciplina della privacy

A TUTTI I CLIENTI LORO SEDI. Circolare n /04/2018. Oggetto: Tutela dei dati personali Nuova disciplina della privacy A TUTTI I CLIENTI LORO SEDI Circolare n. 11 03/04/2018 Oggetto: Tutela dei dati personali Nuova disciplina della privacy Con il regolamento UE 27.4.2016 n. 679 sono state introdotte importanti novità in

Dettagli

GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE

GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE Lo stato dell arte Regolamento Europeo sulla Protezione dei Dati Personali delle Persone Fisiche adottato il 27 Aprile 2016 applicato automaticamente dal 25

Dettagli

Circolare n. 78 del 30 Maggio 2018

Circolare n. 78 del 30 Maggio 2018 Circolare n. 78 del 30 Maggio 2018 Privacy: fac-simile del modello per la comunicazione del responsabile della protezione dei dati (RPD) Gentile cliente, con la presente desideriamo informarla che, in

Dettagli

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019 Bexa Consulting srl Milan - Italy Via Turati, 29-20121 Via Pergolesi, 8-20124 info@bexa.it Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Dettagli

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY

LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY LE PRINCIPALI NOVITÀ DEL NUOVO REGOLAMENTO EUROPEO IN TEMA DI PRIVACY EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione europea ha introdotto un sistema di regole volte a governare i trattamenti di dati personali.

Dettagli

Tutela dei dati personali - La nuova disciplina della privacy prevista dal regolamento UE 679/2016. TS Bassano Srl - 26 MARZO

Tutela dei dati personali - La nuova disciplina della privacy prevista dal regolamento UE 679/2016. TS Bassano Srl - 26 MARZO Tutela dei dati personali - La nuova disciplina della privacy prevista dal regolamento UE 679/2016 1 Con il regolamento UE 27.4.2016 n. 679 sono state introdotte alcune novità in materia di privacy. Tale

Dettagli

Cos è il GDPR? General Data Protection Regulation

Cos è il GDPR? General Data Protection Regulation Il GDPR Cos è il GDPR? General Data Protection Regulation È il nuovo Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento

Dettagli

La privacy nella nuova disciplina europea. Approfondimento Privacy. Anna Masutti e Pietro Nisi. 1.La nuova disciplina

La privacy nella nuova disciplina europea. Approfondimento Privacy. Anna Masutti e Pietro Nisi. 1.La nuova disciplina La privacy nella nuova disciplina europea Anna Masutti e Pietro Nisi 1.La nuova disciplina Dal 25 maggio 2018 troveranno applicazione le disposizioni del Regolamento (EU) n. 679/2016 (GDPR General Data

Dettagli

LA PRIVACY A SCUOLA I CAMBIAMENTI CONSEGUENTI AL NUOVO REGOLAMENTO EUROPEO

LA PRIVACY A SCUOLA I CAMBIAMENTI CONSEGUENTI AL NUOVO REGOLAMENTO EUROPEO S E M I N A R I O D I F O R M A Z I O N E LA PRIVACY A SCUOLA I CAMBIAMENTI CONSEGUENTI AL NUOVO REGOLAMENTO EUROPEO M I L A N O 4 L U G L I O 2 0 1 7 A V V. M A R C O M A S I - D O T T. E L I A B A R

Dettagli

NORMATIVA COMUNITARIA E

NORMATIVA COMUNITARIA E PRIVACY: REGOLAMENTO N. 679/2016 NORMATIVA COMUNITARIA E NUOVI ADEMPIMENTI IN MATERIA DI PRIVACY Avv. Guido Palombi 2 v Ambito di applicazione e nuovo approccio pratico Regolamento UE del Parlamento Europeo

Dettagli

GDPR: il nuovo regolamento Privacy

GDPR: il nuovo regolamento Privacy MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non

Dettagli

Regolamento UE 02016/679 RGDP Regolamento generale sulla protezione dei dati DIRITTI DELL INTERESSATO. Articolo 7 Diritto di revocare il consenso

Regolamento UE 02016/679 RGDP Regolamento generale sulla protezione dei dati DIRITTI DELL INTERESSATO. Articolo 7 Diritto di revocare il consenso COSMAR - Comitato a Salvaguardia della Dignità dei Marittimi Via Miguel Cervantes De Saavedra, 55/27-80133 Napoli Cell. 338 9350 387 www.cosmar.org comitatocosmar@pec.it segreteria@cosmar.org Regolamento

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

PRIVACY E STUDI PROFESSIONALI. Avv. Sabrina Sacco

PRIVACY E STUDI PROFESSIONALI. Avv. Sabrina Sacco PRIVACY E STUDI PROFESSIONALI Avv. Sabrina Sacco 9 Profili generali del G.D.P.R. Il Regolamento abroga la Direttiva 95/46/CE ormai non più adeguata ai tempi Il Codice della privacy (D. Lgs. n. 196/2003)

Dettagli

NORME RELATIVE ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI E LA LORO LIBERA CIRCOLAZIONE

NORME RELATIVE ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI E LA LORO LIBERA CIRCOLAZIONE NORME RELATIVE ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI E LA LORO LIBERA CIRCOLAZIONE Regolamento UE n. 679/2016 D.Lgs n. 101/2018 A chi si applica? Dati delle

Dettagli

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016 Il Regolamento Europeo sulla protezione dei dati Regolamento Ue 679/2016 Dalla 675/96 al regolamento Ue L.675/96 D.Lgs.196/2003 in vigore sino al 25 maggio 2018 Regolamento UE 679/2016 in vigore dal maggio

Dettagli

BIANCA MARIA BARON & VALERIA ANDRETTA

BIANCA MARIA BARON & VALERIA ANDRETTA 1 BIANCA MARIA BARON & VALERIA ANDRETTA 2 ENTRATA IN VIGORE IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI PERSONALI GDPR REG. UE n. 2016/679 E APPLICABILE IN TUTTI GLI STATI MEMBRI DAL 25 MAGGIO

Dettagli

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) I PRINCIPI ALLA BASE DEL NUOVO RGDP Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) Regolamento generale per la protezione dei dati personali (2016/679) Art. 1 del RGDP: Il presente

Dettagli

2016/679 che andrà a sostituire l attuale normativa vigente in materia di Privacy disciplinata dal Dlgs n 196/2003.

2016/679 che andrà a sostituire l attuale normativa vigente in materia di Privacy disciplinata dal Dlgs n 196/2003. Circolare n : 15/2018 Oggetto: La nuova regolamentazione in materia di privacy Sommario: A partire dal prossimo 25 maggio entrerà in vigore il nuovo Regolamento UE 2016/679 che andrà a sostituire l attuale

Dettagli

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi PRIVACY Il nuovo Regolamento europeo 2016/679 Soggetti - Adempimenti - Sanzioni Studio legale Chiodi info@studiolegalechiodi.com Fonti normative Codice della Privacy (D.lgs 196/2003): - disposizioni generali

Dettagli

GDPR: la tabella degli adempimenti del titolare

GDPR: la tabella degli adempimenti del titolare GDPR: la tabella degli adempimenti del titolare Con questa tabella si offre a disposizione dell'utenza uno schema sintetico degli obblighi/adempimenti/cautele di spettanza del titolare del trattamento

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

GDPR General Data Protection Regulation /679/UE

GDPR General Data Protection Regulation /679/UE GDPR General Data Protection Regulation - 2016/679/UE Rafforzare la protezione dei dati personali per impedirne la condivisione non autorizzata LA RESPONSABILIZZAZIONE I titolari dei dati sono chiamati

Dettagli

FOCUS SUI PRINCIPALI ISTITUTI IN MATERIA DI TRATTAMENTO DEI DATI ALLA LUCE DEL GDPR REGOLAMENTO UE 2016/679

FOCUS SUI PRINCIPALI ISTITUTI IN MATERIA DI TRATTAMENTO DEI DATI ALLA LUCE DEL GDPR REGOLAMENTO UE 2016/679 FOCUS SUI UE 2016/679 1 25 MAGGIO 2018 QUADRO NORMATIVO Il 25 maggio 2018 diviene efficace il nuovo regolamento europeo in materia di trattamento dei dati personali General Data Protection Regulation (Regolamento

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017 Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio

Dettagli

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016.

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016. Welcome Privacy Il nuovo Regolamento Europeo 679/2016 Seminario informativo Estratto materiale Il nuovo Regolamento Europeo 679/2016 Welcome Privacy Il nuovo Regolamento Europeo 679/2016 Avv. Valeria Tocchio

Dettagli

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T: D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, 3 2 0 1 2 2 M i l a n o ( I t a l i a ) T e l : T: + 3 9 0 2. 8 3. 5 5. 5 2. 4 6 F a x : + 3 9 0 2. 8 7. 1 8. 2 4. 5 0 w w w. d g r s. i t GDPR

Dettagli

IL CODICE DELLA PRIVACY AD UN ANNO DALL'ENTRATA IN VIGORE DEL GDPR LA STRUTTURA PRIVACY: TITOLARE, RESPONSABILE, CO- TITOLARE E DPO

IL CODICE DELLA PRIVACY AD UN ANNO DALL'ENTRATA IN VIGORE DEL GDPR LA STRUTTURA PRIVACY: TITOLARE, RESPONSABILE, CO- TITOLARE E DPO IL CODICE DELLA PRIVACY AD UN ANNO DALL'ENTRATA IN VIGORE DEL GDPR LA STRUTTURA PRIVACY: TITOLARE, RESPONSABILE, CO- TITOLARE E DPO TITOLARE DEL TRATTAMENTO Art. 5 il titolare = soggetto competente a garantire

Dettagli

LA PROTEZIONE DEI DATI PERSONALI. Il GDPR tra obblighi di adeguamento e sanzioni

LA PROTEZIONE DEI DATI PERSONALI. Il GDPR tra obblighi di adeguamento e sanzioni LA PROTEZIONE DEI DATI PERSONALI Il GDPR tra obblighi di adeguamento e sanzioni Cos è il GDPR? Il Regolamento UE 2016/679, anche noto come GDPR (General Data Protection Regulation) ha riformato e armonizzato

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Corso introduttivo al nuovo regolamento UE in materia di protezione dei dati 7 settembre 2017 Gubbio

Dettagli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation) COSA CAMBIA con il Regolamento Europeo 2016/679 ( GDPR )? Definizioni da conoscere. Cosa si intende per

Dettagli

Informazioni relative al trattamento dei dati personali dei clienti

Informazioni relative al trattamento dei dati personali dei clienti Informativa a clienti/fornitori Gent. le Cliente/Fornitore Con la presente, La informiamo in merito al trattamento dei suoi dati personali. Cordiali saluti Informazioni relative al trattamento dei dati

Dettagli

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach»)

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») NOTIFICA all Autorità di Controllo (art. 33) Quando? Sempre, a meno che sia improbabile che la violazione presenti un rischio

Dettagli

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese NUOVA DISCIPLINA DELLA PRIVACY Vademecum per le micro e piccole imprese COSA È? Il 25 maggio 2018 entra in vigore il nuovo Regolamento Privacy. Rappresenta un cambiamento di prospettiva e si applica a

Dettagli

Giugno Carnelutti Studio Legale Associato

Giugno Carnelutti Studio Legale Associato Giugno 2016 1 Regolamento Generale sulla Protezione dei Dati Personali @MELESTEFANO Responsabile del Dipartimento di Diritto delle Tecnologie, Privacy e Protezione delle Informazioni presso E Dottore di

Dettagli

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018 General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018 1 ENTRATA IN VIGORE 24 MAGGIO 2016 REGOLAMENTO UE 2016/679 Protezione delle persone fisiche APPLICAZIONE OBBLIGATORIA 25

Dettagli

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli Ruoli e responsabilità nel sistema GDPR 25 luglio 2018 - dott. Simone Chiarelli Organigramma Titolare Esercenti funzioni del titolare Contitolare DPO - Responsabili Responsabile Dati di contatto DPO/RPD

Dettagli

Diritti dell interessato.

Diritti dell interessato. Diritti dell interessato. L interessato può esercitare tutti i diritti previsti dagli articoli dal 15 al 23 del Regolamento Europeo GDPR 679/2016, di seguito riportati e può inoltre proporre reclamo all

Dettagli

L attuazione del GDPR in Italia: sfide e opportunità

L attuazione del GDPR in Italia: sfide e opportunità Data Protection & GDPR Misure di sicurezza informatiche ed assicurative nel trattamento dei dati personali L attuazione del GDPR in Italia: sfide e opportunità Roma, Centro Congressi Confcommercio (Sala

Dettagli

GDPR Il quadro normativo

GDPR Il quadro normativo TÜV Italia Slide 1 16-03-17 GDPR Il quadro normativo TÜV ITALIA Business Assurance Division Sabrina Bruschi 20 Marzo 2018 Milano Il Regolamento Europeo UE 2016-679: Primi dati Pubblicazione del Regolamento

Dettagli

Gli Approfondimenti della

Gli Approfondimenti della Gli Approfondimenti della GUIDA ALL UTILIZZO DELLE NUOVE REGOLE IN MATERIA DI PRIVACY PREMESSA Dal 25 maggio trova piena applicazione la nuova normativa in materia di privacy che, come previsto dall art

Dettagli

INFORMATIVA. In tale ottica preghiamo di prendere visione della seguente informativa.

INFORMATIVA. In tale ottica preghiamo di prendere visione della seguente informativa. INFORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI AI SENSI DELL ART. 12 e ss. REGOLAMENTO UE 679/2016 E DEL PROVVEDIMENTO 8 APRILE 2010, IN MATERIA DI VIDEOSORVEGLIANZA La ns. Società è da sempre

Dettagli

Realizzazione. Certifico S.r.l.

Realizzazione. Certifico S.r.l. Realizzazione Certifico S.r.l. Sede op.: Via A. De Curtis n. 28-06135 Ponte San Giovanni PERUGIA Sede amm.: Via Benedetto Croce 15-06024 Gubbio PERUGIA Tel. + 39 075 5997363 + 39 075 5997343 Assistenza

Dettagli

GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI

GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI 1 La normativa Il Regolamento europeo 679/2016 in materia di protezione dei dati personali pubblicato sulla Gazzetta Ufficiale dell Unione

Dettagli

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI Gabriele Faggioli CEO Partners4innovation Presidente Clusit Adjunct Professor MIP-Politecnico di Milano EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione

Dettagli

Soluzioni professionali per la Privacy e la Sicurezza Informatica CHECK-LIST GDPR

Soluzioni professionali per la Privacy e la Sicurezza Informatica CHECK-LIST GDPR CHECK-LIST GDPR Nell imminenza dell entrata in vigore della nuova normativa Europea sulla protezione dei dati personali, abbiamo ritenuto che una checklist, che consenta alle aziende di capire quali sono

Dettagli

LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI

LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI CATANZARO, 17 MAGGIO 2018 AVV. CARLO NOCERA LE FINALITÀ DEL REGOLAMENTO LE DEFINIZIONI LE DEFINIZIONI L AMBITO

Dettagli

Fiscal Approfondimento

Fiscal Approfondimento A cura della Redazione GDPR: come redigere il registro delle attività di trattamento Chi è obbligato alla tenuta del registro Categoria: Privacy Sottocategoria: Disposizioni generali Tavola sinottica Sintesi

Dettagli

Programma. in collaborazione con

Programma. in collaborazione con Programma I principi generali del trattamento I diritti dell interessato Il principio dell accountability Le diverse figure previste dal Regolamento e i profili di responsabilità I registri delle attività

Dettagli

Informativa sul trattamento e la protezione dei dati personali

Informativa sul trattamento e la protezione dei dati personali Informativa sul trattamento e la protezione dei dati personali Il sottoscritto avv. Tizio, nella sua qualità di Titolare del trattamento dei dati, con il presente atto fornisce le informazioni rilevanti

Dettagli

PRIVACY E PUBBLICA AMMINISTRAZIONE, LA NUOVA SFIDA

PRIVACY E PUBBLICA AMMINISTRAZIONE, LA NUOVA SFIDA PRIVACY E PUBBLICA AMMINISTRAZIONE, LA NUOVA SFIDA E-PRIVACY 2017 AUTUMN EDITION Venezia, 13 e 14 ottobre 2017 Tribunale di Rialto a Venezia Avv. Valentina Longo 2 Iniziativa del Garante Iniziativa del

Dettagli