Linee Guida GDPR Testimonianze Ordine degli Ingegneri di Bologna

Documenti analoghi
Poste Assicura S.p.A. Ufficio Sinistri Piazzale Konrad Adenauer, Roma

CON IL SUD PROPOSTA DI PROGETTO

1. Finalità del trattamento dati

Privacy(Policy( DAF(al. ( 2.(Tipologia(di(dati(raccolti#

* le parti in corsivo sono parte integrante delle semplificazioni introdotte con il Decreto Legge n.201 del 6 dicembre 2011.

QUESITO 1. n Cliente conferisce incarico ad un CED per la tenuta della contabilità.

AVVISO ESPLORATIVO PER RICHIESTA DI MANIFESTAZIONE D INTERESSE PER INCARICHI PROFESSIONALI

4. il Consiglio direttivo nella seduta del 30 settembre 2015 ha deciso di procedere tramite un

Fornitura di dispositivi di protezione individuale e collettiva

Curriculum Vitae Europass

La scelta del cloud: dal contratto alla tutela dei dati

I corsi per veicoli industriali si terranno unicamente durante l intera giornata del 10 giugno 2015.

Risultati attività mappatura dei processi tecnico-amministrativi

SCUOLA SECONDARIA DI PRIMO GRADO STABIAE - SALVATI

PERMESSO DI SOSTA A PAGAMENTO AGEVOLATO RICHIESTO DA. PER (barrare casella di interesse) Spazio riservato al gestore della sosta

[GPA GESTIONE PROCEDURE ACQUISTO ]

Portale Gare telematiche.

OPPORTUNITA PER PROFESSIONISTI

PRIVACY INFORMAZIONI LEGALI E PRIVACY. Tipologia dei dati trattati e finalità del trattamento.

Sviluppare e distribuire app: fare business con il mobile senza rischi legali Tavagnacco, 22 gennaio 2015 Avv. David D'Agostini

ISTITUZIONE VILLA MONASTERO. Affidamento incarico esterno per l attività di assistenza e consulenza contabile e fiscale fino al

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI, SENSIBILI E GIUDIZIARI DELL AUTORITA D AMBITO N. 5 ASTIGIANO-MONFERRATO

ATTESTAZIONE AFFIDAMENTO INCARICO A TECNICO -con eventuale delega al medesimo per Accesso/Ritiro Atti-

GESTIONE SEPARATA ENPAPI RISPOSTE AI DUBBI PIÙ FREQUENTI DEI COLLABORATORI

Formato europeo per il curriculum vitae

Informativa Privacy Privacy Policy di

MODULO D DICHIARAZIONI PROGETTISTA MANDANTE R.T.I. o di cui si AVVALE IL R.T.I.

Richiesta di preventivo di spesa, finalizzata all affidamento diretto in economia.

CERTIFICAZIONE BS OHSAS

Indice p. 2 Presentazione del Sindaco p. 3 Descrizione del servizio p. 4 Dove, quando, come p. 5 I servizi offerti p. 6 Informazioni agli utenti p.

INDAGINE SULLA SODDISFAZIONE DELLE AZIENDE RELATIVAMENTE AI SERVIZI DI CONSULENZA AZIENDALE

I Professionisti della digitalizzazione documentale e della privacy

In particolare questa privacy policy ha ad oggetto l attività del seguente sito: vapefoundation.org

In materia di: Privacy A CURA DI MASSIMILIANO DE BONIS

INFORMATIVA PRIVACY E POLICY PRIVACY

Posta Elettronica Certificata: Presentazione. Consiglio Nazionale dei Veterinari Alghero, 3-6 giugno ::

Protezione dati personali

Programma corso di formazione

GOOGLE - INDUSTRITALIA

CASSA NAZIONALE DI PREVIDENZA ED ASSISTENZA PER GLI INGEGNERI ED ARCHITETTI LIBERI PROFESSIONISTI ROMA VIA SALARIA 229

Oggetto Corso teorico-pratico "Il Business Plan - modelli e strumenti" - 16 ore

CONVENZIONE. con. Associazione Cassa Nazionale di Previdenza ed Assistenza a favore dei Ragionieri e Periti Commerciali

CONSORZIATO DEL (2) DICHIARA. 1) che la propria ditta/impresa è iscritta alla Camera di Commercio, Industria, Artigianato e Agricoltura, come segue:

Informativa ex art. 13 del D.lgs. n. 196/2003

COMUNE DI POTENZA UNITA DI DIREZIONE BILANCIO E FINANZE RELAZIONE

Allegato n. 1 Determina n. 254 del 17/10/2014

Società per azioni a socio unico, soggetta all'attività di direzione, di coordinamento e di controllo della Provincia di Salerno

IL LIBRO UNICO DEL LAVORO LE DOMANDE E RISPOSTE PIU FREQUENTI * * * SOGGETTI OBBLIGATI

Contratto Consulente Segnalatore

Avviso pubblico Sostegno ai giovani talenti Sezione FAQ Frequently Asked Questions

PIANO DI PREVENZIONE DELLA CORRUZIONE E DELL ILLEGALITA 2015/2017

P O L I T I C A D I P R I V A C Y

CO.R.D.A.R. Valsesia S.p.A.

Convenzione per la realizzazione dei servizi relativi al Processo Civile Telematico a favore dell Ordine dei Chimici della Provincia di Modena

CONSORZIATO DEL CONCORRENTE

Le informazioni qui riportate non riguardano nessun altro sito web, raggiungibile mediante link, non riportato in questo documento.

MAPPATURA DEI RISCHI CON LE AZIONI CORRETTIVE, TEMPI E RESPONSABILITÀ

I Plessi ove sono presenti le dotazioni multimediali sono:

Analisi profilo di rischio ex L. 190/2012

LA CRISI D IMPRESA. IL SALVATAGGIO DELLE IMPRESE IN CRISI E GLI ACCORDI DI RISTRUTTURAZIONE DEI DEBITI Revisione e strategie di comportamento

LA VENDITA ONLINE B2C

CONSORZIATO DEL CONSORZIO (2)

C O M U N E D I S A S S O M A R C O N I PROVINCIA DI BOLOGNA. COPIA DETERMINAZIONE N 502 DEL 31/12/2015 Ufficio Area di Staff

BANDO DI GARA PROCEDURA APERTA (1)

F ORMATO EUROPEO INFORMAZIONI PERSONALI ESPERIENZA LAVORATIVA PER IL CURRICULUM VITAE. Anna Veneziani

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data MISURE IN ESSERE E DA ADOTTARE

C E N T R A L E U N I C A D I C O M M I T T E N Z A

Certificazione Unica 2016

RISPOSTA A RICHIESTA DI INFORMAZIONI COMPLEMENTARI N. 5

Stazione Unica Appaltante Sezione Osservatorio

CONDIZIONI GENERALI DI VENDITA IN ABBONAMENTO DI CARTE VALORI POSTALI E PRODOTTI FILATELICI

ELENCO DELLE CATEGORIE MERCEOLOGICHE *********************** A. LAVORI

Bando selezione alunni per la realizzazione di n. 2 stage linguistici Azione C.1

REGOLAMENTO INTEGRALE Art. 11 D.P.R. 26/10/2001 n. 430 CONCORSO A PREMI DENOMINATO: ENGLISH AT HOME P.IVA /CF

La valutazione delle posizioni al Politecnico di Milano

AVVISI PROFILI RICERCATI/CRITERI DI SELEZIONE ESITI 2016

Nadir Consulting S.r.l. - P.za Conca d oro Roma - P.IVA

CORSO DI FORMAZIONE TECNICO PRATICO PER INSTALLATORI E MANUTENTORI DI CHIUSURE TAGLIAFUOCO/FUMO E PORTE IN VIE DI ESODO

CONDIZIONI GENERALI DI VENDITA DIRETTA

Indice. Presentazione di A. Silvestro. Presentazione di M. Schiavon

SEMINARIO IL FASCICOLO ELETTRONICO: DOCUMENTO INFORMATICO E CONSERVAZIONE SOSTITUTIVA A NORMA. PALERMO, giovedì 21 maggio2009 Ore 9:30 / 17:30

PROCEDURA DI SISTEMA 10 GESTIONE DELLA COMUNICAZIONE

ISTITUTO COMPRENSIVO GRAZIA DELEDDA

AUTORITA D AMBITO TERRITORIALE OTTIMALE N 6 ALESSANDRINO SCHEMA DI REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI, SENSIBILI E GIUDIZIARI

SISTEMI INFORMATIVI E POLITICHE DI OUTSOURCING

COMUNE DI RIETI. Servizio Verde Pubblico ed Ambiente e rifiuti. DETERMINAZIONE n. 873 del 23/07/2015 OGGETTO:

RAGIONE SOCIALE: SOCIETA DI CAPITALI, PERSONE, PER AZIONI, SETTORE MERCEOLOGICO: ANNO DI COSTITUZIONE DELLA SOCIETA : N SOCI E QUOTE: ALTRE SEDI:

INFORMAZIONI E CONTENUTO FATTURA ELETTRONICA DECRETO MINISTERIALE n. 55/2013

DOMANDA D ISCRIZIONE al Concorso #GiraLeMarche

Per ciascun corso dovrà essere comunicato :

COMUNE DI VOGHERA PROVINCIA DI PAVIA SETTORE URBANISTICA Ufficio Amministrativo

PROTOCOLLO D INTESA AGENZIA DELLE ENTRATE DIREZIONE REGIONALE DELLA CALABRIA

RIF. CORSO: 2015-GG-39. Scheda progetto

Allegato alla Raccomandazione n. R(95)4

DISCIPLINARE DI CONFERIMENTO DELL INCARICO PER LA PRATICA DI PREVENZIONE INCENDI DELLA SCUOLA STAZIONE CONFERENTE: COMUNE DI BORGOMANERO (C.F.

Atlantide DS.8. Dove vuoi. Quando vuoi. Come vuoi.

ALLEGATO A 6 CONTABILIZZAZIONE LAVORI E PENALITA

1 Bilancio d esercizio- Debiti

Casa Albergo A. Rusalen

CONDIZIONI GENERALI DI ADESIONE AL SERVIZIO DI CONSULTAZIONE DEL CASSETTO

Transcript:

Trattamento dei dati personali in conformità con il Regolamento Europeo 2016/679 (GDPR) : linee guida per i professionisti Testimonianze ed esempi pratici Chi Studi di ingegneria nel settore costruzioni Committenti Pubblici e Privati Enti Pubblici, Società, occasionalmente privati cittadini 2 02/10/2018 1

Aspetti critici Informative (e consensi) Registro dei trattamenti Responsabili del trattamento e incaricati Misure di sicurezza 3 Informativa: a chi Clienti privati persone fisiche Persone fisiche che rappresentano i clienti pubblici (stazione appaltante) e privati (imprese) Contatti commerciali (potenziali clienti) Persone fisiche appartenenti a partner di RTI/RTP 4 02/10/2018 2

Informativa: a chi Persone fisiche che rappresentano i fornitori Persone fisiche che rappresentano organizzazioni Terze (personale impresa appaltatrice) o Terzi (liberi professionisti quali Direttori dei Lavori, Collaudatori) Dipendenti Collaboratori e consulenti 5 Informativa: finalità Base giuridica: Esecuzione del contratto e richieste pre-contrattuali Obblighi di legge fornire i servizi di ingegneria previsti dai rapporti contrattuali in essere fra lo STUDIO ed il Committente fornire le informazioni e/o inviare comunicazioni relative al servizio, sia prima che dopo la fornitura dello stesso o valutare candidature per future collaborazioni professionali provvedere a tutti gli adempimenti contabili e fiscali di legge relativi al rapporto contrattuale con il Committente ed il Fornitore 6 02/10/2018 3

Informativa: finalità Base giuridica: Legittimo interesse del titolare inviare le informazioni e/o offerte sui servizi di STUDIO, che possono essere ritenute di interesse per il destinatario, senza che ciò determini la cessione dei dati personali a soggetti terzi verificare la qualità dei servizi offerti e la soddisfazione del cliente; inviare comunicazioni ed informazioni commerciali e/o di carattere pubblicitario relative a servizi ed iniziative proprie valutare la qualità del prodotto/servizio fornito soddisfare indagini di mercato e statistiche, marketing e preferenze sui servizi forniti tutela del credito 7 Registro attività di trattamento Dati personali di clienti (effettivi e potenziali) per gestione rapporti contrattuali e pre-contrattuali ed adempiere ad obblighi di legge Dati personali di fornitori per gestione rapporti contrattuali e pre-contrattuali con fornitori effettivi e potenziali Dati personali (anche sensibili) del personale dipendente per gestione del personale (buste paga, adempimenti sicurezza sul lavoro, ecc.) ai fini di legge Dati personale interno (membri del CdA, soci) e di società partner di gara (RTI, RTP) per gestione dati giudiziari raccolti per la partecipazione a gare di appalto ove sia imposta, per legge, la specificazione di dati relativi al casellario giudiziale 8 02/10/2018 4

Registro attività di trattamento Dati personali di professionisti consulenti e soggetti terzi (collaudatori, ecc.) per gestione della commessa di progettazione e direzione lavori Dati personali di contatti commerciali per attività di marketing, invio newsletter, ecc. Dati contatti sito web Dati personali giudiziari relativi a CTU/CTP Guida la Finalità 9 RESPONSABILE DEL TRATTAMENTO Art. 28 RESPONSABILE DEL TRATTAMENTO (C81) Qualora un trattamento debba essere effettuato per conto del titolare del trattamento, quest'ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell'interessato. 10 02/10/2018 5

RESPONSABILE DEL TRATTAMENTO Art. 28 RESPONSABILE DEL TRATTAMENTO I trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto, che vincoli il responsabile del trattamento al titolare del trattamento e che stipuli la materia disciplinata. 11 RESPONSABILE DEL TRATTAMENTO ESEMPI Servizi di gestione del personale (paghe, consulenza sul lavoro, ecc.) Servizi di gestione contabile (commercialista, consulente fiscale) Servizi informatici in cloud (SaaS) Servizi in outsourcing in generale 12 02/10/2018 6

Responsabili del trattamento, Autorizzato o Titolare autonomo 13 CONTITOLARI DEL TRATTAMENTO Art. 26 CONTITOLARI DEL TRATTAMENTO Due o più titolari del trattamento determinano congiuntamente le finalità e i mezzi del trattamento. Essi sono Contitolari del trattamento 14 02/10/2018 7

Quali misure di sicurezza? Le misure tecniche ed organizzative adeguate! 15 Misure di sicurezza tecniche (informatiche) Controllo accessi: password segrete? Password variate ogni... Sistemi gestionali Profilazione utenti Controllo dei dispositivi portatili Posta elettronica Utilizzo del cloud (WeTransfer?) Regolamento interno Minimizzazione e limitazione del trattamento 16 02/10/2018 8

Dati critici da proteggere Dati personale dipendente e collaboratori (particolari categorie di dati) Dati di CTU o CTP (dati giudiziari) Informazioni la cui rivelazione può arrecare danni morali e materiali a persone fisiche 17 Strumenti utili: software Programmi dedicati alla gestione della privacy Software per la valutazione dei rischi Moduli privacy di altri software (CRM, ERP) Excel Access 18 02/10/2018 9

Grazie per l attenzione Fabrizio Di Crosta fabrizio@dicrosta.it www.dicrosta.it 02/10/2018 10