Principali adempimenti privacy

Размер: px
Начинать показ со страницы:

Download "Principali adempimenti privacy"

Транскрипт

1 Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa

2 La privacy La privacy è una materia complessa e di non immediata decifrazione, atteso che le regole normative vanno lette unitamente alle indicazioni del Garante Vi sono adempimenti da porre in essere e indicazioni da osservare, pena l applicazione di sanzioni (amministrative e/o penali) Il tutto fermo l obbligo di risarcire il danno eventualmente arrecato. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

3 Documento Programmatico sulla Sicurezza Il D.Lgs. 30/06/03 n.196 Codice in materia di protezione dei dati personali - Allegato B Disciplinare tecnico in materia di misure minime di sicurezza prevedeva l obbligo di redazione del Documento Programmatico sulla Sicurezza «Entro il 31 marzo di ogni anno» era previsto l obbligo di aggiornamento. Il Decreto Legge n. 5 approvato il 9/02/12 convertito, con modificazioni, dalla legge 04/04/12, n 35 prevede l abrogazione dell obbligo di redazione del DPS Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

4 Abrogazione del DPS Ma vengono abrogati anche tutti gli adempimenti previsti dal D.Lgs. 196/03 e l obbligo delle Misure minime ed idonee previste dall Allegato B? Ma gli organi di controllo, gli organi ispettivi a vario titolo, i committenti non richiedono più l aggiornamento del DPS? Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

5 Definizione di DATO PERSONALE Art. 4 (Definizioni) qualunque informazione relativa a persona fisica, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

6 DEFINIZIONE DI DATO SENSIBILE Art. 4 (Definizioni) d) i dati personali idonei a rivelare: l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale; Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

7 Principali adempimenti privacy 1. Definizione di informative idonee per gli interessati 2. Acquisizione del consenso degli interessati 3. Designazione di incaricati, responsabili e amministratori di sistema 4. Attuazione di misure minime ed idonee per la tutela del trattamento dei dati (integrità e riservatezza dei dati) Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

8 INFORMATIVA PRIVACY ex art. 13 L'interessato o la persona presso la quale sono raccolti i dati personali: sono previamente informati oralmente o per iscritto Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

9 INFORMATIVA PRIVACY ex art. 13 L utente=interessato deve ricevere una chiara e completa informativa in ordine al trattamento dei dati raccolti Una buona soluzione: la redazione di una prima informativa breve che rinvia ad altra consultabile per es su un sito web Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

10 INFORMATIVA PRIVACY ex art. 13 Deve contenere indicazioni riguardo: a) le finalità e le modalità del trattamento cui sono destinati i dati; b) la natura obbligatoria o facoltativa del conferimento dei dati; c) le conseguenze di un eventuale rifiuto di rispondere; d) i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati, e l'ambito di diffusione dei dati medesimi; e) i diritti dell interessato; f) gli estremi identificativi del titolare e, se designati, del rappresentante e del responsabile Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

11 Prestazione del consenso art.23 Consenso validamente prestato Informato ex art.13 Espresso liberamente In forma specifica Documentato Per iscritto Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

12 Designazione di incaricati, responsabili Soggetti attivi Il titolare del trattamento Soggetto passivo Il responsabile del trattamento Il responsabile del trattamento in outsourcing Interessato al trattamento L incaricato del trattamento L amministratore di sistema Ergon Ambiente e Lavoro s.r.l

13 Organigramma Titolare del trattamento Responsabile del trattamento Responsabile del trattamento in out sourcing Amministratore di Sistema Incaricati del trattamento Ergon Ambiente e Lavoro s.r.l

14 Misure di sicurezza Il codice distingue le misure di sicurezza da adottare in due categorie: 1. le misure di sicurezza idonee; 2. le misure di sicurezza minime. La distinzione ha rilevanza ai fini sanzionatori: l inosservanza delle misure minime comporta una sanzione di natura penale, l inosservanza delle misure idonee non comporta sanzioni, ma espone ad eventuali azioni dei soggetti lesi per il risarcimento del danno

15 Misure di sicurezza a) l autenticazione informatica; b) l adozione di procedure di gestione delle credenziali di autenticazione; c) l utilizzazione di un sistema di autorizzazione; d) l aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati provvedendo anche alla formazione degli stessi al fine di garantire l effettiva protezione dei dati, nonché l efficacia delle misure minime adottate; Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

16 Misure minime e) la protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici; f) l adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi; h) l adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

17 Regolamento 2016/679 Il nuovo regolamento europeo privacy

18 Regolamento 2016/679 Il 4 maggio 16 è stato pubblicato sulla Gazzetta Ufficiale dell'unione Europea il Regolamento in materia di protezione dei dati personali Il provvedimento contiene la nuova disciplina europea in tema di privacy che, a decorrere dal 25 maggio 18, sostituirà la Direttiva 95/46/CE e le disposizioni del DLgs n.196/03 che ne dà attuazione Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

19 Novità Il regolamento adegua il tema privacy all evoluzione tecnologica Introduzione di nuove tutele a favore degli interessati, Introduzione di nuovi obblighi a carico di Titolari e Responsabili del trattamento di dati personali Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

20 privacy.it Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

21 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

22 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

23 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

24 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

25 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

26 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

27 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

28 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

29 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

30 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

31 Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

32 Data Privacy officer «General manager dei DB» figura professionale (anche consulente esterno) con competenze giuridiche e informatiche la cui responsabilità principale è osservare, valutare e organizzare la gestione del trattamento di dati personali e la loro protezione all'interno di un'azienda, affinché questi siano trattatati in modo lecito e pertinente, nel rispetto delle normative vigenti. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

33 E ancora. Per non parlare di: dossier sanitario elettronico telemarketing profilazione cliente videosorveglianza dati biometrici trasferimento dati all estero e cloud Cookies e web Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Il Testo Unico sulla Privacy

Il Testo Unico sulla Privacy Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le

Подробнее

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 Ai sensi dell art. 13 del D. Lgs. 30 giugno 2003, n. 196, ed in relazione ai dati personali che la riguardano

Подробнее

LA NORMATIVA SULLA PRIVACY

LA NORMATIVA SULLA PRIVACY LA NORMATIVA SULLA PRIVACY Progetto Alternanza Scuola Lavoro Istituto Istruzione Superiore Roma Marzo 2016 Antonio Stefanelli Il Codice della Privacy Decreto Legislativo 30 giugno 2003 n. 196 Codice in

Подробнее

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO www.lavorolex.it Sede: Avvocati: MILANO: Avv. Giuseppe Colucci Avv. Tommaso Catacchio Via G. Parini,7

Подробнее

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n. Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.196 Io sottoscritto/a nato/a il a residente a in Via cod.fisc.

Подробнее

Introduzione al diritto alla protezione dei dati personali

Introduzione al diritto alla protezione dei dati personali Introduzione al diritto alla protezione dei dati personali Michela Rossi [email protected] 1 Il Garante per la protezione dei dati personali È un autorità amministrativa indipendente (istituita nel

Подробнее

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Подробнее

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi

Подробнее

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4 PAGINA 1 DI 5 A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI B) NOMINA DELL AMMINISTRATORE DI SISTEMA 1. SCOPO...2 2. CAMPO DI APPLICAZIONE...2 3. RIFERIMENTI...2 ESTERNI... 2 INTERNI...

Подробнее

Verso il nuovo Regolamento Europeo Privacy

Verso il nuovo Regolamento Europeo Privacy Verso il nuovo Regolamento Europeo Privacy Chi sono? UNI CEI EN ISO/IEC 17024:2012 iscrizione al Registro Numero CDP_158 Armando Iovino PQA Progetto Qualità Ambiente S.r.l. Data protection officer [email protected]

Подробнее

Il Professionista Europeo della Privacy

Il Professionista Europeo della Privacy Il Professionista Europeo della Privacy Il professionista Europeo della privacy e la nuova figura del DPO Il Consulente europeo della privacy è un professionista esperto, responsabile nella protezione

Подробнее

La tematica della privacy negli istituti penitenziari: criticità e prospettive

La tematica della privacy negli istituti penitenziari: criticità e prospettive La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio

Подробнее

Profili di Responsabilità degli operatori di sistemi telematici

Profili di Responsabilità degli operatori di sistemi telematici Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici

Подробнее

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE B1 Informativa ex art. 13 D.lgs. 196/2003 dati comuni Gentile Signore/a, Desideriamo informarla che il D.lgs. n. 196 del 30 giugno 2003 ( Codice in materia di protezione dei dati personali ) prevede la

Подробнее

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS Fotografia della situazione attuale e redazione di una tabella con un elenco di tutte le attività svolte e da svolgere, valutazione della loro conformità

Подробнее

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Подробнее

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Подробнее

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA Responsabile accessibilità dati: responsabile servizio personale Ambito: valorizzazione del patrimonio

Подробнее

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili. Vicenza, 14 novembre 2009 Privacy Gabriele Torresan Quadro normativo L. 675/1996 D. Lgs. 196/2003 Perché? I dati personali vengano utilizzati: per scopi leciti; per le finalità per cui sono stati acquisiti.

Подробнее

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Подробнее

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196 TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196 Ai sensi dell art. 13 d. lgs. 30 giugno 2003 n. 196, recante disposizioni a Tutela delle persone e di altri soggetti

Подробнее