Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining policy dell Autorità olandese per la protezione dei dati personali

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining policy dell Autorità olandese per la protezione dei dati personali"

Transcript

1 ICT Security Magazine ICT Security - La Prima Rivista Dedicata alla Sicurezza Informatica Le sanzioni amministrative pecuniarie nel GDPR: l art. 83 alla luce della Fining policy dell Autorità olandese per la protezione dei dati personali Author : Mauro Formato Date : 6 Giugno 2019 Le sanzioni amministrative pecuniarie previste dal GDPR Una delle ragioni alla base dell interesse di massa sviluppatosi intorno al Reg. UE 2016/679[1] (di seguito GDPR) è sicuramente rinvenibile nello stringente sistema sanzionatorio che tale fonte normativa europea, nel suo art. 83, ha introdotto. Il GDPR prevede infatti due tipologie di sanzioni amministrative pecuniarie particolarmente stringenti: A. fino a EUR, o per le imprese, fino al 2% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore; B. fino a EUR, o per le imprese, fino al 4% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore. Al diverso ammontare della potenziale sanzione pecuniaria si accompagnano violazioni di differenti norme: nel caso delle sanzioni appartenenti alla tipologia A, le norme violate si riferiscono a: obblighi del titolare del trattamento e del responsabile del trattamento (artt. 8, 11, da 25 a 39, 42 e 43), obblighi dell'organismo di certificazione (art. 42 e 43) nonché agli obblighi dell'organismo di controllo (art. 41 par.4); nel caso delle sanzioni appartenenti alla tipologia B, invece, le norme violate riguardano: principi di base del trattamento (art. 5, 6, 7 e 9), diritti degli interessati (artt. da 12 a 22), trasferimenti di dati personali a un destinatario in un paese terzo o un'organizzazione internazionale (artt. da 44 a 49), obblighi previsti dalle legislazioni degli Stati membri adottate a norma del capo IX, l'inosservanza di un ordine, di una limitazione provvisoria o definitiva di trattamento o di un ordine di sospensione dei flussi di dati dell'autorità di 1 / 6

2 controllo o il negato accesso in violazione (art. 58). L elevato ammontare delle sanzioni pecuniarie previste dal Regolamento europeo ha costituito - e costituisce tuttora - cagione di evidente preoccupazione per i Titolari e i Responsabili del trattamento, intimoriti dalle possibili ripercussioni che sanzioni siffatte, unitamente ai probabili danni reputazionali collegati, potrebbero avere sulle proprie aziende o sul proprio business. In realtà, è lo stesso GDPR a porre un argine alla discrezionalità delle Autorità garanti per i dati personali nel determinare l ammontare della sanzione pecuniaria da comminare. L art. 83, paragrafo 2, prevede infatti una serie di criteri in base ai quali l eventuale sanzione dovrà essere parametrata: a) la natura, la gravità e la durata della violazione tenendo in considerazione la natura, l'oggetto o a finalità del trattamento in questione nonché il numero di interessati lesi dal danno e il livello del danno da essi subito; b) il carattere doloso o colposo della violazione; c) le misure adottate dal titolare del trattamento o dal responsabile del trattamento per attenuare il danno subito dagli interessati d) il grado di responsabilità del titolare del trattamento o del responsabile del trattamento tenendo conto delle misure tecniche e organizzative da essi messe in atto ai sensi degli articoli 25 e 32; e) eventuali precedenti violazioni pertinenti commesse dal titolare del trattamento o dal responsabile del trattamento; f) il grado di cooperazione con l'autorità di controllo al fine di porre rimedio alla violazione e attenuarne i possibili effetti negativi; g) le categorie di dati personali interessate dalla violazione; h) la maniera in cui l'autorità di controllo ha preso conoscenza della violazione, in particolare se e in che misura il titolare del trattamento o il responsabile del trattamento ha notificato la violazione; i) qualora siano stati precedentemente disposti provvedimenti di cui all'articolo 58, paragrafo 2, nei confronti del titolare del trattamento o del responsabile del trattamento in questione relativamente allo stesso oggetto, il rispetto di tali provvedimenti; j) l'adesione ai codici di condotta approvati ai sensi dell'articolo 40 o ai meccanismi di certificazione approvati ai sensi dell'articolo 42; e k) eventuali altri fattori aggravanti o attenuanti applicabili alle circostanze del caso, ad esempio i benefici finanziari conseguiti o le perdite evitate, direttamente o indirettamente, quale conseguenza della violazione. Nonostante tali criteri possano, in un certo senso, guidare l interprete, amplissimi spazi di incertezza permangono in merito all effettiva portata della sanzione economica cui il Titolare o il Responsabile andrebbero incontro in caso di inadempimento dei precetti normativi del GDPR. Tale indeterminatezza riverbera i propri effetti anche sui professionisti chiamati a coadiuvare le aziende nel processo di adeguamento alla normativa europea, i quali sono costretti a sforzi di astrazione per tentare di quantificare ai propri assistiti, nel modo migliore possibile, il plausibile costo di un disallineamento della condotta aziendale rispetto a quanto imposto o suggerito dal 2 / 6

3 GDPR. Il tutto va a pesare altresì sul già rilevante bilancio di incertezza dovuto all adeguamento a una normativa di recente introduzione, basata sul criterio - di matrice anglosassone - dell accountability, ossia della responsabilizzazione del titolare del trattamento, in forza del quale quest ultimo sarà tenuto, proattivamente, a dimostrare di aver attuato misure adeguate per garantire che il trattamento dei dati personali effettuato sia conforme allo stesso Regolamento. La Fining policy dell Autorità olandese per la protezione dei dati personali Nel quadro così tratteggiato, il primo e (sinora) unico tentativo di portare maggiore trasparenza del processo di determinazione della sanzione pecuniaria è stato effettuato dall Autorità garante per la protezione dei dati personali olandese. L Autoriteit Persoonsgegevens[2] ha infatti recentemente pubblicato una vera e propria Fining policy relativa al processo di determinazione delle sanzioni dovute alla violazione degli obblighi imposti dal GDPR. La policy olandese introduce un sistema basato su quattro categorie di sanzioni pecuniarie ricollegate alla violazione di norme specifiche del GDPR (indicate analiticamente negli allegati 1 e 2 delle Norme sulle norme dell'autorità per i dati personali del 19 febbraio 2019 per quanto riguarda la determinazione del livello delle ammende amministrative [3]). Le categorie in esame possono essere in tal modo schematizzate: Categoria Sanzione minima Sanzione massima Sanzione base I , ,00 II , , ,00 III , , ,00 IV , , ,00 In base alla policy dell Autoriteit Persoonsgegevens, la Categoria I includerà violazioni minori, ad esempio l'inosservanza del diritto di rettifica o cancellazione o la mancata pubblicazione dei dati di contatto del DPO. Le categorie II e III copriranno la maggior parte delle possibili violazioni del GDPR, quali l inosservanza dei principi relativi al trattamento di dati personali (violazione dell'articolo 5) o dell'obbligo relativo alla liceità del trattamento (violazione dell'articolo 6). Naturalmente la Categoria IV si presterà a violazioni più gravi, come violazioni che implicano l'elaborazione di categorie di dati personali particolari, decisioni automatizzate o profilazione e qualsiasi trattamento illecito di dati giudiziari (per un analisi più approfondita sulle singole violazioni rientranti nelle quattro categorie sopracitate si rimanda alle tabelle di dettaglio in calce all articolo). L ammontare effettivo della sanzione sarà poi determinato a partire dalla sanzione base e aumentando o diminuendo tale importo sulla base dei molteplici criteri disciplinati nell art. 7 della Fining policy, quali: a) la natura, la gravità e la durata dell'infrazione, tenendo conto della 3 / 6

4 natura, o della finalità del trattamento in questione, nonché del numero di persone interessate e dell'entità del danno da esse subito; b) della natura dolosa o colposa della violazione; c) le misure che il titolare del trattamento o responsabile del trattamento hanno adottato per limitare il danno subito dagli interessati; d) il grado di responsabilità del titolare o del responsabile del trattamento sulla base delle misure tecniche e organizzative attuate conformemente agli articoli 25 e 32 del Regolamento generale sulla protezione dei dati; e) precedenti violazioni rilevanti; f) il grado di cooperazione con l'autorità di controllo per sanare l'infrazione e limitare le possibili conseguenze negative; g) le categorie di dati personali interessati dall'infrazione; h) il modo in cui l'autorità di vigilanza è venuta a conoscenza dell'infrazione, etc. Meritevoli di specifico approfondimento sono altresì alcune norme di chiusura, dalle quali traspare la meritoria opera di adeguamento dell Autorità olandese a quanto sancito dal paragrafo 9 dell art. 83 GDPR, ai sensi del quale le sanzioni pecuniarie irrogate sono effettive, proporzionate e dissuasive : nell art. 8 è disciplinata la possibilità di irrogare sanzioni amministrative superiori ai massimali di cui alle quattro categorie prima citate (sempre nel rispetto dei limiti previsti dal GDPR), nel caso in cui l ammontare della sanzione non sia tale da costituire un adeguata reazione alla violazione perpetrata dal Titolare o dal Responsabile del trattamento; l art. 9 prevede esplicitamente che la situazione economica del soggetto sanzionato venga presa in considerazione come elemento di parametrizzazione della sanzione; ciò comporta che l Autorità olandese ben potrebbe decidere di comminare una sanzione più lieve nel caso in cui l applicazione tassativa della Fining policy risultasse essere eccessivamente punitiva per il Titolare o Responsabile del trattamento. Considerazioni finali Anche nella consapevolezza dell ambito di applicazione della policy (limitato naturalmente all attività dell Autorità garante olandese) e dei pur ampi margini di discrezionalità che la caratterizzano[4], non si può ignorare la portata innovativa del provvedimento dell Autorità garante olandese. Nonostante infatti la normativa europea non imponga agli Stati membri di dotarsi di una politica di dettaglio in relazione all applicazione dell art. 83, la policy olandese potrebbe fungere da apripista per l emissione di simili provvedimenti anche da parte delle altre Autorità garanti europee che volessero emulare i colleghi dell Autoriteit Persoonsgegevens nell emissione di provvedimenti atti a chiarire e precisare la portata applicativa dell art. 83 GDPR. La categorizzazione delle violazioni e delle relative sanzioni potrebbe altresì rappresentare uno strumento in più a disposizione di Titolari e Responsabili del trattamento per poter valutare, con un maggiore grado di precisione, le conseguenze patrimoniali di una violazione o di un mancato adeguamento alle norme previste dal GDPR. Tabella di dettaglio relativa agli allegati 1 e 2 della Fining policy olandese 4 / 6

5 Articolo GDPR Rubrica della norma C Allegato 1 8 Condizioni applicabili al consenso dei minori in relazione ai servizi della si dell'informazione 11 Trattamento che non richiede l'identificazione I 25 Protezione dei dati fin dalla progettazione e protezione dei dati per imposi predefinita 26 Contitolari del trattamento I 27 (fatto salvo il III par.) Rappresentanti di titolari del trattamento o dei responsabili del trattamenti stabiliti nell'unione 27 (III par.) Rappresentanti di titolari del trattamento o dei responsabili del trattamenti stabiliti nell'unione 28 (fatto salvo il IX par.) Responsabile del trattamento I 28 (IX par.) Responsabile del trattamento I 29 Trattamento sotto l'autorità del titolare del trattamento o del responsabilei trattamento I 30 (fatto salvo il III par.) Registri delle attività di trattamento I 30 (III par.) Registri delle attività di trattamento I 31 Cooperazione con l'autorità di controllo I 32 Sicurezza del trattamento I 33 (fatto salvo il III par.) Notifica di una violazione dei dati personali all'autorità di controllo I 33 (III par.) Notifica di una violazione dei dati personali all'autorità di controllo I 34 (fatto salvo il II par.) Comunicazione di una violazione dei dati personali all'interessato I 34 (II par.) Comunicazione di una violazione dei dati personali all'interessato I 35 (fatto salvo il IX par.) Valutazione d'impatto sulla protezione dei dati I 35 (IX par.) Valutazione d'impatto sulla protezione dei dati I 36 Consultazione preventiva I 37 (fatto salvo il VII par.) Designazione del responsabile della protezione dei dati I 37 (VII par.) Designazione del responsabile della protezione dei dati I 38 (fatti salvi il II e il VI par.) Posizione del responsabile della protezione dei dati I 38 (II e VI par.) Posizione del responsabile della protezione dei dati I 39 Compiti del responsabile della protezione dei dati I 41 (IV par.) Controllo dei codici di condotta approvati I 42 (fatti salvi il III e il VI par.) Certificazione I 42 (III par.) Certificazione I 42 (III par.) Certificazione I 43 (VI par.) Organismi di certificazione I Allegato 2 5, I par. esclusa la lettera a) Principi applicabili al trattamento di dati personali I 5, I par. lettera a) e II par. Principi applicabili al trattamento di dati personali I 6 Liceità del trattamento I 5 / 6

6 Powered by TCPDF ( 7 Condizioni per il consenso I 9 Trattamento di categorie particolari di dati personali I 12 (fatti salvi il III, IV e V par.) Informazioni, comunicazioni e modalità trasparenti per l'esercizio dei diriti dell'interessato 12 (III, IV e V par.) Informazioni, comunicazioni e modalità trasparenti per l'esercizio dei diriti dell'interessato 13 Informazioni da fornire qualora i dati personali siano raccolti presso l'interi 14 Informazioni da fornire qualora i dati personali non siano stati ottenuti prei l'interessato 15 Diritto di accesso dell'interessato I 16 Diritto di rettifica I 17 Diritto alla cancellazione («diritto all'oblio») I 18 (fatto salvo il III par.) Diritto di limitazione di trattamento I 18 (III par.) Diritto di limitazione di trattamento I 19 Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o I limitazione del trattamento 20 Diritto alla portabilità dei dati I 21 (fatto salvo il IV par.) Diritto di opposizione I 21 (IV par.) Diritto di opposizione I 22 Processo decisionale automatizzato relativo alle persone fisiche, comprei profilazione 44 Principio generale per il trasferimento I 45 Trasferimento sulla base di una decisione di adeguatezza I 46 Trasferimento soggetto a garanzie adeguate I 47 Norme vincolanti d'impresa I 48 Trasferimento o comunicazione non autorizzati dal diritto dell'unione I 49 Deroghe in specifiche situazioni I Tutti gli obblighi previsti dagli stati membri ai sensi del Capo Disposizioni relative a specifiche situazioni di trattamento I a IX GDPR 58 Poteri I Note [1] [2] [3] [4] Aspetto evidenziato anche da importanti esponenti del panorama forense olandese: Articolo a cura di Mauro Formato 6 / 6

NUCLEO SPECIALE TUTELA PRIVACY

NUCLEO SPECIALE TUTELA PRIVACY NUCLEO SPECIALE TUTELA PRIVACY E FRODI TECNOLOGICHE DATI: UN TESORO DA TUTELARE EFFICACEMENTE IN AZIENDA. 2 3 N O V E M B R E 2 0 1 8 Col. Marco Menegazzo NUCLEO SPECIALE TUTELA PRIVACY E FRODI TECNOLOGICHE

Dettagli

VERIFICHE ISPETTIVE PER LA PUBBLICA

VERIFICHE ISPETTIVE PER LA PUBBLICA VERIFICHE ISPETTIVE PER LA PUBBLICA AMMINISTRAZIONE, LE SOCIETA PRIVATE E LE STRUTTURE SANITARIE NELL AMBITO DEL NUOVO REGOLAMENTO EUROPEO PER LA PROTEZIONE DEI DATI PERSONALI Latina, 28 giugno 2017 :

Dettagli

Realizzazione. Certifico S.r.l.

Realizzazione. Certifico S.r.l. Realizzazione Certifico S.r.l. Sede op.: Via A. De Curtis n. 28-06135 Ponte San Giovanni PERUGIA Sede amm.: Via Benedetto Croce 15-06024 Gubbio PERUGIA Tel. + 39 075 5997363 + 39 075 5997343 Assistenza

Dettagli

GDPR: Adempimenti e sanzioni. Valentina Amenta

GDPR: Adempimenti e sanzioni. Valentina Amenta GDPR: Adempimenti e sanzioni Valentina Amenta GDPR: Adempimenti e sanzioni Il Registro dei trattamenti Il Data Breach Sanzioni 2 Il Registro dei trattamenti Si configura come: lo strumento che consente

Dettagli

Sara Landini - Ordinario Università di Firenze

Sara Landini - Ordinario Università di Firenze 2 GDPR Regime Sanzionatorio Sara Landini Pronuncia della Regional Court of Bonn (nr. 10 O 171/18 del 30/05/2018) MINIMIZZAZIONE RACCOLTA DATI IN FUNZIONE DI RIDUZIONE DEI RISCHI - DATI DISTINZIONE TRA

Dettagli

Convegno Annuale AISIS

Convegno Annuale AISIS Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Analisi del rischio e degli impatti e profilo sanzionatorio del GDPR Alessandra Delli Ponti avvocato Torino, 12

Dettagli

L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA

L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA L ATTIVITA ISPETTIVA E SANZIONATORIA: IL RUOLO DELLA GUARDIA DI FINANZA 27 Febbraio 2019 Col. Marco Menegazzo TIM COOK "...le nostre informazioni, dal quotidiano al profondamente personale, vengono armate

Dettagli

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni www.pwc.com Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni Trento, 16 novembre 2017 Avv. Stefano Cancarini I Dati Personali Cosa si intende per dato personale?

Dettagli

La violazione della privacy e le sanzioni previste dalla normativa comunitaria

La violazione della privacy e le sanzioni previste dalla normativa comunitaria La violazione della privacy e le sanzioni previste dalla normativa comunitaria Autore: Redazione In: Focus Il presente contributo è tratto da I ricorsi al garante della privacy di Michele Iaselli. Nell

Dettagli

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita

Dettagli

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Organizzazione privacy, ruoli e adempimenti Claudio Filippi Vice segretario generale e Dirigente

Dettagli

Programma. in collaborazione con

Programma. in collaborazione con Programma I principi generali del trattamento I diritti dell interessato Il principio dell accountability Le diverse figure previste dal Regolamento e i profili di responsabilità I registri delle attività

Dettagli

Policy sulla conservazione dei Dati Personali

Policy sulla conservazione dei Dati Personali Policy sulla conservazione dei Dati Personali 1 SOMMARIO I. INTRODUZIONE... 3 A. SCOPO...3 B. NORMATIVA DI RIFERIMENTO...3 C. DOCUMENTI DI RIFERIMENTO...4 II. CRITERI SULLA CONSERVAZIONE DEI DATI PERSONALI...

Dettagli

regolamento UE 679/16

regolamento UE 679/16 Il trattamento dei dati personali e il regolamento UE 679/16 Obdelava osebnih podatkov in Uredba (EU) 2016/679 AVV.MICHELE GRISAFI GORIZIA- GORICA, 25 MAGGIO 2018 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC

Dettagli

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016 FOGLIO INFORMATIVO SULLA PRIVACY Regolamento UE sulla protezione dei dati personali Nr. 679/2016 Il Regolamento UE sulla protezione dei dati personali nr. 679/2016 (di seguito Regolamento UE ) entra in

Dettagli

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach»)

Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») Cosa fare nel caso in cui i dati personali vengano violati? (c.d. «Data Breach») NOTIFICA all Autorità di Controllo (art. 33) Quando? Sempre, a meno che sia improbabile che la violazione presenti un rischio

Dettagli

Mondi diversi e Sistemi Privacy univoci

Mondi diversi e Sistemi Privacy univoci SEMINARIO ISTITUZIONALE 2018 COMPETENZE, COMPORTAMENTI E CULTURA PER UN SUCCESSO SOSTENIBILE IN UN CONTESTO DI INDUSTRIA 4.0 Mondi diversi e Sistemi Privacy univoci Strumenti, metodi e standard di Accountability

Dettagli

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni 1. Novità normative del Reg. EU 2016/679 A) Fondamenti di liceità del trattamento dati B) Informativa C) Diritti degli

Dettagli

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software 25 maggio 2018 Una data memorabile AMBITO DI APPLICAZIONE PERSONE FISICHE TRATTAMENTO

Dettagli

Sguang informatica srl

Sguang informatica srl GDPR: CHE FARE? Sguang informatica srl GDPR: Che cosa è General Data Protection Regulation (o GDPR o anche RGPD) Regolamento 2016/679/UE Siamo nell ambito della tutela della privacy (diritto fondamentale

Dettagli

STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0

STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0 STANDARD PER LA GESTIONE DEI RAPPORTI TRA TIROLARE E RESPONSABILE DEL TRATTAMENTO - VERSIONE 1.0 APPENDICE AL CONTRATTO DI.. FINALIZZATO ALLA GESTIONE DELLA PRIVACY IN CONFORMITA ALLE PREVISIONI DEL REGOLAMENTO

Dettagli

IMPLEMENTAZIONE DEL REGISTRO. Massimo Ippoliti Consiglio Nazionale delle Ricerche

IMPLEMENTAZIONE DEL REGISTRO. Massimo Ippoliti Consiglio Nazionale delle Ricerche IMPLEMENTAZIONE DEL REGISTRO Massimo Ippoliti Consiglio Nazionale delle Ricerche Articolo 5 Principi applicabili al trattamento di dati personali 2. Il titolare del trattamento è competente per il rispetto

Dettagli

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE Focus fonti normative Inquadramento costituzionale La privacy in Europa Il Pacchetto protezione

Dettagli

I poteri del Garante e le Ispezioni

I poteri del Garante e le Ispezioni I poteri del Garante e le Ispezioni Milano, 23 maggio 2019 Dott. Giuseppe Giuliano Poteri (art. 58) ISPETTIVI Richiedere informazioni Condurre indagini Effettuare un riesame delle certificazioni rilasciate

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università Dati personali e pubblica amministrazione Il principio di

Dettagli

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE Francesca Lonardo Avvocato specializzato nel diritto delle nuove tecnologie e data protection Partners4Innovation (P4I) 23 novembre 2017 23 novembre 2017

Dettagli

Delibera del Garante Privacy e DPIA

Delibera del Garante Privacy e DPIA ICT Security Magazine ICT Security - La Prima Rivista Dedicata alla Sicurezza Informatica https://www.ictsecuritymagazine.com Delibera del Garante Privacy e DPIA Author : Luca-M. de Grazia Date : 23 novembre

Dettagli

A cura dell Avv. Federica Spuri Nisi

A cura dell Avv. Federica Spuri Nisi A cura dell Avv. Federica Spuri Nisi Dopo un iter legislativo durato 4 anni è arrivato il nuovo Regolamento dell Unione Europea n. 2016/679 sulla protezione dei dati, meglio noto come GDPR (General Data

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Aspetti introduttivi 2 Aspetti

Dettagli

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY INDICE Inquadramento normativo... pag. 11 Legge 31 dicembre 1996 n. 675...» 11 Decreto Legislativo n. 196/2003...» 12 Regolamento UE 2016/679...» 12 Legge 25 ottobre 2017, n. 163...» 14 Decreto Legislativo

Dettagli

GDPR IL NUOVO REGOLAMENTO N. 679/2016 UE SULLA PROTEZIONE DEI DATI PERSONALI G U I D E L I N E S, R E G O L E, I M PAT T I E SANZIONI

GDPR IL NUOVO REGOLAMENTO N. 679/2016 UE SULLA PROTEZIONE DEI DATI PERSONALI G U I D E L I N E S, R E G O L E, I M PAT T I E SANZIONI GDPR IL NUOVO REGOLAMENTO N. 679/2016 UE SULLA PROTEZIONE DEI DATI PERSONALI G U I D E L I N E S, R E G O L E, I M PAT T I E SANZIONI Avv. Stefano Orlandi Esperto, Consulente ed autore di pubblicazioni

Dettagli

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy News Letter Privacy Privacy, pubblicato in Gazzetta il nuovo Regolamento UE 679/2016 sulla protezione dei dati personali Il 4 maggio 2016 è stato pubblicato nella Gazzetta Ufficiale dell'unione Europea

Dettagli

Giugno Carnelutti Studio Legale Associato

Giugno Carnelutti Studio Legale Associato Giugno 2016 1 Regolamento Generale sulla Protezione dei Dati Personali @MELESTEFANO Responsabile del Dipartimento di Diritto delle Tecnologie, Privacy e Protezione delle Informazioni presso E Dottore di

Dettagli

Sezione Trattamento Dati

Sezione Trattamento Dati Sezione Trattamento Dati GDPR REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali,

Dettagli

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019 Ciclo di incontro formativi Lezioni di aggiornamento anno 2019 Il Regolamento Generale sulla Protezione dei Dati e il Nuovo Codice della Privacy: una normativa con la quale fare i conti. Approfondimenti

Dettagli

INFORMATIVA AI SENSI E PER GLI EFFETTI DEL REGOLAMENTO (UE) N. 679 DEL 27 APRILE 2016 ( REGOLAMENTO )

INFORMATIVA AI SENSI E PER GLI EFFETTI DEL REGOLAMENTO (UE) N. 679 DEL 27 APRILE 2016 ( REGOLAMENTO ) INFORMATIVA AI SENSI E PER GLI EFFETTI DEL REGOLAMENTO (UE) N. 679 DEL 27 APRILE 2016 ( REGOLAMENTO ) Ai sensi e per gli effetti della normativa in oggetto, vi informiamo che i dati personali indicati

Dettagli

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre Approfondimento Avv. Antonella Alfonsi Partner Deloitte Legal GDPR: impatti operativi e opportunità Milano, 9 novembre AGENDA Introduzione al Regolamento - Accountability Trasparenza e diritti dell interessato

Dettagli

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO Roberta Rizzi DPO/RPD Ricercatore area giuridica identità digitale e privacy, Fondazione Nazionale Commercialisti- Roma Breve quadro

Dettagli

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018 Nuovi strumenti di accountability dei titolari a cura di Giuseppe D Acquisto 17 Maggio 2018 Indice - Privacy by design e by default (art. 25) - Sicurezza (art. 32) - Data Breach (artt. 33-34) - Data Protection

Dettagli

CITTA DI BIELLA PROVINCIA DI BIELLA MEDAGLIA D ORO AL VALOR MILITARE

CITTA DI BIELLA PROVINCIA DI BIELLA MEDAGLIA D ORO AL VALOR MILITARE CITTA DI BIELLA PROVINCIA DI BIELLA MEDAGLIA D ORO AL VALOR MILITARE Informativa sul Trattamento dei dati personali ai sensi del combinato disposto di cui agli articoli 13 del Reg. UE 679/2016 (GDPR) e

Dettagli

General Data Protection Regulation UE 2016/679

General Data Protection Regulation UE 2016/679 Breve Guida ai concetti fondamentali General Data Protection Regulation UE 2016/679 Regolamento Generale sulla Protezione dei Dati Introduzione Dopo tanta attesa, lo scorso 4 maggio 2016 (in vigore dal

Dettagli

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7 V 1. Prefazione... 5 2. Le principali novità contenute nel Regolamento... 6 A. Premessa... 6 B. Contenuto del Regolamento... 7 C. Panorama... 9 3. Disposizioni generali... 12 A. Definizioni... 12 I. Premessa...

Dettagli

(UE) 2016/ (REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI)

(UE) 2016/ (REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI) Estratto Diritti Interessato dal Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI) Articolo 15 Diritto di accesso dell'interessato

Dettagli

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi PRIVACY Il nuovo Regolamento europeo 2016/679 Soggetti - Adempimenti - Sanzioni Studio legale Chiodi info@studiolegalechiodi.com Fonti normative Codice della Privacy (D.lgs 196/2003): - disposizioni generali

Dettagli

CONTRATTO DI NOMINA A RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI

CONTRATTO DI NOMINA A RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI Azienda Ospedaliera di Rilievo Nazionale Santobono-Pausilipon Via della Croce Rossa, 8-80122- Napoli Codice Fiscale/Partita Iva n. 06854100630 CONTRATTO DI NOMINA A RESPONSABILE ESTERNO DEL TRATTAMENTO

Dettagli

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento

Dettagli

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI 1. Le origini del diritto della privacy... 1 2. Ambito di applicazione del Regolamento Ue... 3 2.1 Ambito di applicazione terrioriale...

Dettagli

istituendo per tempo un assetto programmatico e giuridico per l'economia dei dati

istituendo per tempo un assetto programmatico e giuridico per l'economia dei dati Il valore dell'economia dei dati nell'ue anno 2014 257 miliardi di euro (l'1,85% del PIL dell UE) anno 2015 272 miliardi di euro (pari l'1,87% del PIL dell UE) (per un incremento annuo del 5,6%). istituendo

Dettagli

Informativa sul trattamento e la protezione dei dati personali

Informativa sul trattamento e la protezione dei dati personali Informativa sul trattamento e la protezione dei dati personali La Tarcisio Madaschi S.p.A., con sede in Gorle BG, via Michelangelo Buonarroti 3, c.f. 01625770167, in persona del suo legale rappresentante

Dettagli

Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea

Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea Tabella delle concordanze: avamprogetto LPD/ riforma del Consiglio d Europa / riforma dell Unione europea Avamprogetto LPD Progetto STE 108 1 Direttiva (UE) 2016/680 2 Regolamento (UE) 2016/679 3 Sezione

Dettagli

Multidisciplinarietà, forte integrazione delle competenze, specializzazione.

Multidisciplinarietà, forte integrazione delle competenze, specializzazione. PIANO ADEGUAMENTO PRIVACY GDPR 2016/679 LO STUDIO Multidisciplinarietà, forte integrazione delle competenze, specializzazione. Partnership consolidate con società e professionisti esterni, formazione costante

Dettagli

Necessità di un approccio sistemico

Necessità di un approccio sistemico Necessità di un approccio sistemico L importanza di un metodo Privacy by design/default Certificazione Contitolarità Codici di condotta Responsabili ACCOUNTABILITY RPD Istruzioni Incaricati V.i.p. Registri

Dettagli

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni I principali adempimenti ai fini dell adeguamento: registro dei trattamenti, nomina DPO, valutazione dei rischi

Dettagli

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1 GDPR Gli obblighi di compliance interna ed esterna 23 novembre 2016 @Ros_Imperiali 1 Sommario Generale Valutazione d impatto (DPIA) Nuovo approccio Valutazione di adeguatezza Verifica preventiva dinanzi

Dettagli

Politica sulla tutela della privacy

Politica sulla tutela della privacy Politica sulla tutela della privacy Documento Revisione Data emissione Politica sulla tutela della privacy 0 Gennaio 2019 Redatto verificato Approvato Roberto Cattaneo Paolo Cattaneo Direzione Growermetal

Dettagli

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER METTI AL SICURO I DATI SENSIBILI DEI TUOI CLIENTI, FORMANDO IL TUO ORGANICO GARANTENDO PRIVACY E PROFESSIONALITA AI TUOI CLIENTI CORSO PRIVACY CERTIFICATO

Dettagli

PRIVACY: il punto sulle novità introdotte dal regolamento europeo EU/2016/679

PRIVACY: il punto sulle novità introdotte dal regolamento europeo EU/2016/679 PRIVACY: il punto sulle novità introdotte dal regolamento europeo EU/2016/679 6 dicembre 2017 Relatore : Avv. Emiliano Pellegrino DI COSA PARLIAMO 1. REGOLAMENTO UE: DA QUANDO ENTRA IN VIGORE. 2. I CONCETTI

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali DATI PERSONALI E PUBBLICA AMMINISTRAZIONE ARGOMENTI Aspetti relativi alla sicurezza informatica nel nuovo Regolamento UE Il principio

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ai sensi e per gli effetti di cui all art , Reg UE 2016/679

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ai sensi e per gli effetti di cui all art , Reg UE 2016/679 INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ai sensi e per gli effetti di cui all art. 13-14, Reg UE 2016/679 (Regolamento Europeo in materia di protezione dei dati personali) La LIBRERIA QUAGLIA S.A.S.

Dettagli

DOCUMENTO IN CONSULTAZIONE

DOCUMENTO IN CONSULTAZIONE DOCUMENTO IN CONSULTAZIONE Linee guida sulle modalità applicative e quantificazione delle sanzioni pecuniarie irrogate dall OAM, in applicazione dell art. 128-duodecies del d.lgs. n. 385/1993. Organismo

Dettagli

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende Convegno Annuale AISIS Privacy e Sicurezza A supporto dell innovazione digitale in Sanità Il : inquadramento generale e cosa stanno facendo le Aziende Gabriele Faggioli Presidente CLUSIT Osservatorio Sicurezza

Dettagli

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA Armonizzazione Sostituisce la Direttiva 94/56/CE e le varie leggi di recepimento negli Stati Membri Direttamente applicabile in tutti gli Stati

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

e-privacy XX 2016 Gli ecosistemi delle professioni legali tra privacy e big data nelle normative italiana e europea

e-privacy XX 2016 Gli ecosistemi delle professioni legali tra privacy e big data nelle normative italiana e europea e-privacy XX 2016 Gli ecosistemi delle professioni legali tra privacy e big data nelle normative italiana e europea Avv. Nicola Fabiano (Studio Legale Fabiano) Big Data Big data è il termine usato per

Dettagli

Dettagli completi su ciascuna tipologia di dati raccolti sono forniti di seguito

Dettagli completi su ciascuna tipologia di dati raccolti sono forniti di seguito Titolare del Trattamento dei Dati Walter Bianchi 25040 Ono San Pietro Dati di contatto del Titolare del trattamento: info@wbporteblindate.com Tipologie di Dati raccolti Fra i Dati Personali raccolti dal

Dettagli

IL NUOVO REGOLAMENTO PRIVACY

IL NUOVO REGOLAMENTO PRIVACY IL NUOVO REGOLAMENTO PRIVACY Agrigento 04 maggio 2018 a cura di: Dott. Furnari Calogero Agenda 1. Cenni sulla terminologia 2. La Direttiva 679/2016 3. Conclusioni IL TRATTAMENTO DEI DATI PERSONALI Cenni

Dettagli

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali In collaborazione con 2 dicembre 2016 Hotel NH Padova Via Tommaseo, 61-35131 Padova PD 1 Agenda Data Protection alla luce

Dettagli

LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO

LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER E LA FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO D.SSA LOREDANA BOSSI CONSIGLIERE NAZIONALE AIFOS E DIRETTORE CENTRO DI FORMAZIONE AIFOS A&T AMBIENTE TECNOLGIA

Dettagli

COMUNE DI CORIANO PROVINCIA DI RIMINI

COMUNE DI CORIANO PROVINCIA DI RIMINI COMUNE DI CORIANO PROVINCIA DI RIMINI DECRETO DEL DECRETO DEL / 11 Del 05/07/2018 OGGETTO: DECRETO DI DESIGNAZIONE DEL RESPONSABILE DEL TRATTAMENTO DEI DATI AI SENSI ART.28 DEL REGOLAMENTO 2016/679/UE

Dettagli

Informativa sul trattamento e la protezione dei dati personali

Informativa sul trattamento e la protezione dei dati personali Informativa sul trattamento e la protezione dei dati personali Il sottoscritto avv. Tizio, nella sua qualità di Titolare del trattamento dei dati, con il presente atto fornisce le informazioni rilevanti

Dettagli

Organismo per la gestione degli Elenchi degli Agenti in attività finanziaria e dei Mediatori creditizi

Organismo per la gestione degli Elenchi degli Agenti in attività finanziaria e dei Mediatori creditizi Organismo per la gestione degli Elenchi degli Agenti in attività finanziaria e dei Mediatori creditizi LINEE GUIDA sulle modalità applicative e quantificazione delle sanzioni pecuniarie irrogate dall OAM,

Dettagli

La nuova normativa sulla privacy avv. Pietro Maria di Giovanni

La nuova normativa sulla privacy avv. Pietro Maria di Giovanni La nuova normativa sulla privacy avv. Pietro Maria di Giovanni Francavilla al Mare 11 ottobre 2018 «Chi ha giuste intuizioni in mezzo a cervelli confusi si trova come uno che abbia un orologio che funziona

Dettagli

La normativa Europea sulla privacy

La normativa Europea sulla privacy Fondamenti Normativi Regolamento 679 del Parlamento Europeo 27/04/2016 173 Considerando 99 articoli Principi Fondamentali Privacy: the right of an individual to be let alone Fisica: spazio fisico / solitudine

Dettagli

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016 Premessa Con il regolamento UE 27.4.2016 n. 679 sono state introdotte alcune novità in materia di privacy. Tale regolamento, concernente

Dettagli

STUDIO LEGALE ASSOCIATO DI VITA LENZINI

STUDIO LEGALE ASSOCIATO DI VITA LENZINI STUDIO LEGALE ASSOCIATO DI VITA LENZINI avv. avv. Elena Lenzini avv. Claudia Lenzini avv. Francesca Di Vita INFORMATIVA SUL TRATTAMENTO E LA PROTEZIONE DEI DATI PERSONALI L avv. (C.F. DVTNTN62C06C351D)

Dettagli

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30 Le norme e i regolamenti Direttiva 95/46/CE Recepita in Italia con la legge 675/96 e il DPR 318/1999 Codice

Dettagli

DELIBERA DELL AMMINISTRATORE UNICO N.116 DEL 07/02/2019

DELIBERA DELL AMMINISTRATORE UNICO N.116 DEL 07/02/2019 azienda regionale pro s edilitzia abitativa DELIBERA DELL AMMINISTRATORE UNICO N.116 DEL 07/02/2019 Oggetto: Regolamento (UE) 2016/679 del Parlamento e del Consiglio del 27 aprile 2016 relativo alla protezione

Dettagli

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016 Il Regolamento Europeo sulla protezione dei dati Regolamento Ue 679/2016 Dalla 675/96 al regolamento Ue L.675/96 D.Lgs.196/2003 in vigore sino al 25 maggio 2018 Regolamento UE 679/2016 in vigore dal maggio

Dettagli

Regolamento UE 2016/679, GDPR: Data Breach - adempimenti

Regolamento UE 2016/679, GDPR: Data Breach - adempimenti Regolamento UE 2016/679, GDPR: Data Breach - adempimenti Laura Marengo Unione Industriale Torino Laura Marengo Ufficio Legale Unione Industriale Torino novembre 2018 1 Dati Personali GDPR: art.4 1) «dato

Dettagli

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati 12 aprile 2018 Una nuova disciplina Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Dettagli

GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE

GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE GDPR: RESPONSABILITA E RESPONSABILIZZAZIONE Lo stato dell arte Regolamento Europeo sulla Protezione dei Dati Personali delle Persone Fisiche adottato il 27 Aprile 2016 applicato automaticamente dal 25

Dettagli

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio

Dettagli

Il Sistema Integrato Gestione Privacy consente il raggiungimento ed il mantenimento degli standard previsti dal legislatore in ambito privacy.

Il Sistema Integrato Gestione Privacy consente il raggiungimento ed il mantenimento degli standard previsti dal legislatore in ambito privacy. PrivacyControl è una società specializzata nell analisi di conformità del trattamento e della gestione dei Dati Personali, nel rispetto di tutti i requisiti e delle misure previste dalla vigente normativa.

Dettagli

POLITICA PER LA PROTEZIONE DEI DATI

POLITICA PER LA PROTEZIONE DEI DATI Ecosfera srl Unipersonale 16-05-2019 Rev. 13 Pag. 1/5 POLITICA PER LA PROTEZIONE DEI DATI Ecosfera srl Unipersonale In questo documento si descrivono le modalità di gestione della Privacy, in riferimento

Dettagli

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY IL RUOLO DELLA PUBBLICA AMMINISTRAZIONE. Roma 16 dicembre 2016 Francesco Modafferi

IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY IL RUOLO DELLA PUBBLICA AMMINISTRAZIONE. Roma 16 dicembre 2016 Francesco Modafferi IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY IL RUOLO DELLA PUBBLICA AMMINISTRAZIONE Roma 16 dicembre 2016 Francesco Modafferi Premessa La protezione dei dati nel contesto del settore pubblico La pubblica

Dettagli

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti -

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (d ora in poi GDPR),

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Approfondimenti sul nuovo regolamento UE in materia di protezione dei dati 8 settembre 2017 Perugia

Dettagli

Articolo 25 : Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita

Articolo 25 : Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita GDPR. CAPO IV Categories : GDPR Date : libero riassunto degli articoli del GDPR a cura di Mecdata srl. CAPO IV Articolo 24 : Responsabilità del titolare del trattamento Il titolare del trattamento mette

Dettagli

Gli Approfondimenti della

Gli Approfondimenti della Gli Approfondimenti della GUIDA ALL UTILIZZO DELLE NUOVE REGOLE IN MATERIA DI PRIVACY PREMESSA Dal 25 maggio trova piena applicazione la nuova normativa in materia di privacy che, come previsto dall art

Dettagli

GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR

GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR GENERAL DATA PROTECTION REGULATION (EU) 2016/679 GDPR Q&A Aprile 2018 General Data Protection Regulation (UE) 2016/679 1 SOMMARIO 1. Qual è l oggetto del GDPR?... 4 2. Quale è la data di applicazione?...

Dettagli

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI TRIESTE, 02 DICEMBRE 2016 QUADRO NORMATIVO DIRETTIVA EUROPEA 95/46/EC Legge sulla Privacy

Dettagli

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli Ruoli e responsabilità nel sistema GDPR 25 luglio 2018 - dott. Simone Chiarelli Organigramma Titolare Esercenti funzioni del titolare Contitolare DPO - Responsabili Responsabile Dati di contatto DPO/RPD

Dettagli

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il nuovo regolamento UE in materia di protezione dei dati personali Come cambiano i principi e i diritti degli interessati Antonio Caselli Diritti degli interessati, princìpi e modalità per l esercizio

Dettagli

BIANCA MARIA BARON & VALERIA ANDRETTA

BIANCA MARIA BARON & VALERIA ANDRETTA 1 BIANCA MARIA BARON & VALERIA ANDRETTA 2 ENTRATA IN VIGORE IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI PERSONALI GDPR REG. UE n. 2016/679 E APPLICABILE IN TUTTI GLI STATI MEMBRI DAL 25 MAGGIO

Dettagli

Soluzioni professionali per la Privacy e la Sicurezza Informatica CHECK-LIST GDPR

Soluzioni professionali per la Privacy e la Sicurezza Informatica CHECK-LIST GDPR CHECK-LIST GDPR Nell imminenza dell entrata in vigore della nuova normativa Europea sulla protezione dei dati personali, abbiamo ritenuto che una checklist, che consenta alle aziende di capire quali sono

Dettagli

DIRITTI DELL'INTERESSATO

DIRITTI DELL'INTERESSATO La Repubblica srl Piazza della Repubblica 11 50123 - Firenze Partita Iva 06091510484 Diritti dell'interessato DIRITTI DELL'INTERESSATO Art.15 Diritto di accesso 1) L'interessato ha il diritto di ottenere

Dettagli

NORMATIVA COMUNITARIA E

NORMATIVA COMUNITARIA E PRIVACY: REGOLAMENTO N. 679/2016 NORMATIVA COMUNITARIA E NUOVI ADEMPIMENTI IN MATERIA DI PRIVACY Avv. Guido Palombi 2 v Ambito di applicazione e nuovo approccio pratico Regolamento UE del Parlamento Europeo

Dettagli