Regolamento UE 2016/679by 2018

Documenti analoghi
Nuovo regolamento europeo sulla Privacy (N 679/2016/UE) - GDPR - In vigore dal 25 maggio Seminario informativo 06 Luglio 2018

Istituto d Istruzione Superiore

NUOVE REGOLE PER LE SOCIETÀ IN TEMA DI PRIVACY. Regolamento Europeo 679 del 27 aprile 2016

Regolamento Europeo n. 2016/679 sulla protezione dei dati personali Percorso di adeguamento

POLITICA SULLA PROTEZIONE DEI DATI PERSONALI

I PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)

GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI

Policy sulla conservazione dei Dati Personali

Aspetti del Regolamento UE 2016/679

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

PATTO DI RISERVATEZZA E COMPITI ED ISTRUZIONI PER IL RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI Ai sensi del Regolamento UE 2016/679

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

IL REGOLAMENTO EUROPEO PRIVACY

Programma. in collaborazione con

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

Politica Protezione dei Dati Personali

DELIBERA DELL AMMINISTRATORE UNICO N.116 DEL 07/02/2019

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici Il Garante incontra l Università

Ai sensi dell'articolo 13 e 14 del GDPR 2016/679, pertanto, Le forniamo le seguenti informazioni:

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

AZIENDA SOCIO SANITARIA TERRITORIALE DI LECCO

GDPR 679/2016 Il Regolamento dell Unione Europea sulla Privacy ALESSANDRIA,

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

[ ] il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento;

VILLA ARCO. Società Cooperativa a r.l.

Informativa sul trattamento dei dati personali SPEZIA CALCIO SRL

INFORMATIVA AI SOGGETTI RICHIEDENTI IMPIEGO

A.S.D. Basket Cesano Seveso 2011

CIRCOLARE N. 05 / 2018 REGOLAMENTO UE 679 / 2016 PRIVACY

Politica aziendale per la protezione dei dati personali, al fine di tutelare i diritti e le libertà fondamentali delle persone fisiche

IL DIRITTO ALLA PRIVACY

Informazioni obbligatorie in materia di protezione dei dati personali

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

GARANZIA DI PROTEZIONE E RISERVATEZZA DEI DATI PERSONALI

La nuova normativa sulla privacy avv. Pietro Maria di Giovanni

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

AL PARCO NAZIONALE DELLE CINQUE TERRE Via Discovolo snc Riomaggiore

Ai sensi dell'articolo 13 e 14 del GDPR 2016/679, pertanto, Le forniamo le seguenti informazioni:

INFORMATIVA DETTAGLIATA

COMUNE DI SAN BENEDETTO PO

Il difficile equilibrio tra accesso e privacy

Comune di Assisi Comando Polizia Locale Ufficio Contravvenzioni

Informativa sul trattamento dei dati personali ex artt Regolamento UE 2016/679

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Informativa per raccolta di dati personali presso l'interessato (Art. 13 GDPR)

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli

Policy sulla conservazione dei Dati Personali

Informativa per raccolta di dati personali presso l'interessato (Art. 13 GDPR)

Regolamento 2016/679/UE: le priorità. Secondo il Garante. [Roma 2017]

SEDE LEGALE Via Cavalier Ambrogio Colombo n. 25, Cassano Magnago (Va) (21012) TELEFONO info lostudiodigretaesabry.

COME UTILIZZIAMO I SUOI DATI (art. 13 del Decreto Lgs. 196/2003 e artt. 13 e 14 del Regolamento UE 2016/679)

IL DIRITTO ALLA PRIVACY

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

e-privacy XX 2016 Gli ecosistemi delle professioni legali tra privacy e big data nelle normative italiana e europea

Seminario Formativo. Sulle novità e gli adempimenti previsti dal Regolamento Europeo (2016/679) (PRIVACY) Relatore: Avv.

Il Regolamento Generale sulla Protezione dei Dati personali

Privacy policy dominio Comune Valtopina

Tribunale di Bologna

Informativa per raccolta di dati personali presso l'interessato (Art. 13 GDPR)

Regolamento UE 2016/679 in materia di protezione dei dati personali

Il sole pratictionere e lo studio. Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018

Circolare n. 33 del 1 Agosto 2019

Informativa sul trattamento dei dati ai sensi dell art. 14 Regolamento UE 679/2016

Policy sulla base legale del Trattamento

INFORMATIVA AI DIPENDENTI. IN MATERIA DI PROTEZIONE DEI DATI PERSONALI AI SENSI DELL ART. 12 e ss. REGOLAMENTO UE 679/2016

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

LA NUOVA NORMATIVA PRIVACY: L IMPATTO DEL REGOLAMENTO UE 2016/679 NEGLI STUDI PROFESSIONALI

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI (Ex Art. 12 e 13 del Regolamento UE 2016/679 Del Parlamento Europeo e del Consiglio)

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

AL PARCO NAZIONALE DELLE CINQUE TERRE Via Discovolo snc Riomaggiore

DIREZIONE SERVIZI TERRITORIALI INTEGRATI SERVIZIO QUARTIERI E SPORTELLI AL CITTADINO U.R.P. INFORMATIVA DETTAGLIATA

INFORMATIVA GENERALE SUL TRATTAMENTO DEI DATI PERSONALI Ai sensi dell artt.13 e 14 del Regolamento UE 2016/679

Assunto/a in data presso ; In possesso del seguente titolo di studio: conseguito in data. presso ;

INFORMATIVA SEMPLIFICATA

UNIVERSITÀ DEGLI STUDI DI GENOVA AREA LEGALE GENERALE SERVIZIO AFFARI GENERALI

COME UTILIZZIAMO I SUOI DATI (artt. 13 e 14 del Regolamento UE 2016/679)

INFORMATIVA AI FORNITORI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI AI SENSI DELL ART. 13 DEL REGOLAMENTO U.E. 2016/679

PGN: 61738/1 Cesena, 28 maggio Oggetto: Tutela dei dati personali. La nuova normativa prevista dal regolamento UE 679/2016.

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

OGGETTO: Adeguamento al Regolamento UE 2016/679 sulla Privacy e al D.lgs. n.101/2018 IL SINDACO

Informativa per raccolta di dati personali presso l interessato (Art. 13 GDPR)

Avv. Ernesto Belisario GDPR- COS È E PERCHÉ INTERESSA LA PUBBLICA AMMINISTRAZIONE?

Informativa per raccolta di dati personali presso l'interessato (Art. 13 GDPR) Bandi per dottorati di ricerca

ADESIONE AL PROCEDIMENTO DI MEDIAZIONE

DI COSA PARLEREMO OGGI

IL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot

COME UTILIZZIAMO I SUOI DATI (artt. 13 e 14 del Regolamento UE 2016/679)

REGISTRO DEI TRATTAMENTI: ISTRUZIONI PER L USO

CONDIZIONI DI UTILIZZO E INFORMAZIONI CONCERNENTI IL TRATTAMENTO DEI DATI PERSONALI RELATIVO AI SERVIZI "CERCAPERSONE" E "IL MIO PROFILO" UNIUD

REGISTRO DEI TRATTAMENTI: ISTRUZIONI PER L USO

IL REGOLAMENTO PRIVACY EUROPEO. n.679/2016. Avv. Barbara Anzani

Transcript:

Regolamento UE 2016/679by 2018 La direttiva 95/46/CE è abrogata a decorrere da 25 maggio 2018 Legge 31/12/1996 nr 675 D.Lgs. 30/6/2003 nr 196 Regolamento UE 2016/679 o GDPR D.P.R. 21/5/2018

Regolamento UE 2016/679by Articolo 1 Il presente regolamento stabilisce norme relative alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché norme relative alla libera circolazione di tali dati Si applica alle persone fisiche e al trattamento interamente o parzialmente automatizzato dei dati personali e al trattamento non automatizzato di dati contenuti in archivio o destinati a figurarvi

DATO PERSONALE qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come Il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale

CATEGORIE PARTICOLARI DI DATI PERSONALI dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona

CATEGORIE PARTICOLARI DI DATI PERSONALI «dati genetici»: i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall'analisi di un campione biologico della persona fisica in questione; «dati biometrici»: i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l'identificazione univoca, quali l'immagine facciale o i dati dattiloscopici; «dati relativi alla salute»: i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute;

Titolare Responsabile della protezione dati Responsabile del trattamento Autorizzati al trattamento

Titolare la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali;

Responsabile del trattamento la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento Che presenti garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell interessato

Responsabile del trattamento I trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto o da altro atto giuridico a norma del diritto dell'unione o degli Stati membri, che vincoli il responsabile del trattamento al titolare del trattamento e che stipuli la materia disciplinata e la durata del trattamento, la natura e la finalità del trattamento, il tipo di dati personali e le categorie di interessati, gli obblighi e i diritti del titolare del trattamento

Responsabile protezione dati (RPD o DPO) Obbligatorio se 1. il trattamento è effettuato da un'autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali; 2. le attività principali del Titolare del trattamento o del Responsabile del trattamento consistono in trattamenti che, per natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala; 3. le attività principali del Titolare del trattamento o del Responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati di cui all art. 9 o 10 GDPR

Responsabile protezione dati (RPD o DPO) Informare e fornire al Titolare, al Responsabile nonché ai dipendenti che eseguono il trattamento, consulenza in merito agli obblighi normativi in materia;

Responsabile protezione dati (RPD o DPO) Sorvegliare l osservanza della normativa in materia di protezione dei dati personali nonché delle politiche in materia del Titolare o del Responsabile del trattamento, compresi l attribuzione di responsabilità, la sensibilizzazione e formazione del personale che partecipa al trattamento e al controllo in merito;

Responsabile protezione dati (RPD o DPO) Fornire, se richiesto, pareri sulla valutazione d impatto sulla protezione dei dati e sorvegliarne lo svolgimento; Cooperare con l Autorità di controllo e fungere da punto di contatto con il Garante per la protezione dei dati di personali per questioni connesse al trattamento.

PRINCIPI I dati personali sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato (liceità, correttezza e trasparenza); raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo che non sia incompatibile con tali finalità;

PRINCIPI un ulteriore trattamento dei dati personali a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici non è considerato incompatibile con le finalità iniziali (limitazione della finalità); conservati in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati;

PRINCIPI adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati (minimizzazione dei dati); esatti e, se necessario, aggiornati; devono essere adottate tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati (esattezza);

PRINCIPI trattati in maniera da garantire un'adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali (integrità e riservatezza)

PRINCIPI RESPONSABILIZZAZIONE Il titolare del trattamento è competente per il rispetto dei principi previsti dal GDPR e in grado di comprovarlo

PRINCIPI PRIVACY PER DEFAULT Il titolare del trattamento mette in atto misure tecniche e organizzative adeguate per garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per ogni specifica finalità del trattamento. Tale obbligo vale per la quantità dei dati personali raccolti, la portata del trattamento, il periodo di conservazione e l'accessibilità

PRINCIPI PRIVACY PER DESIGN sia al momento di determinare i mezzi del trattamento sia all'atto del trattamento stesso il titolare del trattamento mette in atto misure tecniche e organizzative adeguate, quali la pseudonimizzazione, volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del presente regolamento e tutelare i diritti degli interessati

LICEITA Il trattamento è lecito solo se e nella misura in cui ricorre almeno una delle seguenti condizioni: a) l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità; b) il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso; c) il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento;

LICEITA Il trattamento è lecito solo se e nella misura in cui ricorre almeno una delle seguenti condizioni: d) il trattamento è necessario per la salvaguardia degli interessi vitali dell'interessato o di un'altra persona fisica; e) il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento; f)il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali, in particolare se l'interessato è un minore

I DIRITTI DELL INTERESSATO INFORMATIVA ACCESSO RETTIFICA CANCELLAZIONE PORTABILITA LIMITAZIONE OPPOSIZIONE 1 mese

ADEMPIMENTI definizione dell ufficio competente per adempimenti, predisposizione istruzioni agli uffici e ai soggetti autorizzati Individuazione e nomina del DPO; Adeguamento delle nomine dei responsabili esterni Revisione e integrazione delle informative; Revisione eventuale consenso

ADEMPIMENTI VALUTAZIONE D IMPATTO DATA BREACH REGISTRO DEI TRATTAMENTI

TRASPARENZA P.A. I dati personali contenuti in documenti ufficiali in possesso di un'autorità pubblica o di un organismo pubblico o privato per l'esecuzione di un compito svolto nell'interesse pubblico possono essere comunicati da tale autorità o organismo conformemente al diritto dell'unione o degli Stati membri cui l'autorità pubblica o l'organismo pubblico sono soggetti, al fine di conciliare l'accesso del pubblico ai documenti ufficiali e il diritto alla protezione dei dati personali ai sensi del presente regolamento

TRASPARENZA P.A. Non cambia rispetto al Codice fare attenzione al contenuto delle motivazioni degli atti; verificare la non eccedenza delle informazioni pubblicate rispetto a quanto previsto dalle norme; verificare che i dati e documenti vengano pubblicati solo per il periodo individuato dalla normativa (con le dovute differenze a seconda che si tratti di diffusione per pubblicità legale o per trasparenza)