Come adeguare il tuo sito web e la tua attività alle normative

Documenti analoghi
Scopri come possiamo aiutarti ad adeguare il tuo sito o app alle normative

Regolamento UE 2016/679 in materia di protezione dei dati personali

Cos è il GDPR? General Data Protection Regulation

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

ENTRATA IN VIGORE DEL GDPR L ADEGUAMENTO DEL CONDOMINIO

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Novità, cambiamenti e attività da intraprendere COME METTERE A NORMA L AZIENDA IN BASE AL NUOVO REGOLAMENTO EUROPEO SUI DATI PERSONALI

2 Convegno A.S.P.Energia Incontri / Presentazione Associati _. approfondimento professionale. presso Sala Convegni Palazzo di Varignana

2 giorni 25 MAGGIO 2018

regolamento UE 679/16

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Novità, cambiamenti e attività da intraprendere COME METTERE A NORMA L AZIENDA IN BASE AL NUOVO REGOLAMENTO EUROPEO SUI DATI PERSONALI

Sezione Trattamento Dati

Crime Risk Insurance System

CERTIND ITALIA. G-SAFE S.r.l.

Ordine CdL Napoli Convegno privacy 23 Maggio Relatori: Francesco Capaccio e Pietro Di Nono

GDPR 679/2016 A un anno dall entrata in vigore del Nuovo Regolamento Privacy

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

CORSI DI FORMAZIONE DELLA PRIVACY

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre

6 cose da sapere sul GDPR

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Blumatica GDPR (Multiaziendale)

Novità, cambiamenti e attività da intraprendere

BIANCA MARIA BARON & VALERIA ANDRETTA

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

principali adempimenti

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI GDPR UE 2016/679

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

LA PROTEZIONE DEI DATI PERSONALI. Il GDPR tra obblighi di adeguamento e sanzioni

Regolamento UE sulla protezione dei dati Analisi e valutazioni di impatto per le aziende

Diventa Data Protection Officer

Data Privacy Officer. A cura di: Francesca Scarazzai e Cristina Chiantia. Dottori Commercialisti

FOCUS SUI PRINCIPALI ISTITUTI IN MATERIA DI TRATTAMENTO DEI DATI ALLA LUCE DEL GDPR REGOLAMENTO UE 2016/679

GDPR Una guida sintetica all adeguamento del sito web. Nethics

Proteggi il tuo business Introduzione al GDPR e sicurezza dei sistemi

GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Regolamento (UE) 679/2016 Affrontare il GDPR come un Sistema di Gestione

General Data Protection Regulation UE 2016/679

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

ORDINE PROVINCIALE DEI MEDICI CHIRURGHI E DEGLI ODONTOIATRI RAVENNA. Le novità introdotte dal Regolamento UE

PRIVACY E REGOLAMENTO UE 679/2016 Cosa è davvero necessario fare

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

GDPR General Data Protection Regulation /679/UE

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

ADEMPIMENTI PRIVACY ALLA LUCE DEL NUOVO REGOLAMENTO UE N. 679/2016

-99 al GDPR 2016/679

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

La Privacy nell amministrazione del personale

La nuova Privacy Aspettative delle imprese

La privacy per lo studio legale

Allegato. Checklist di base per GLI STUDI PROFESSIONALI

Novità, cambiamenti e attività da intraprendere

MIL-QOD /MGadg. Agyo Privacy. Overview

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018)

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

Programma per l adeguamento al. Regolamento Comunitario Privacy

GDPR - Regolamento UE 2016/679

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Prot.488/2018 Le Novità introdotte dal GDPR (Regolamento EU Privacy) Responsabilizzazione Titolare interessati

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019

GDPR: COSA DEVE FARE L IMPRESA?

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

Il sole pratictionere e lo studio. Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018

G DP R - Cy b e r - Li fe P rotection

iubenda Cookie law: panoramica ed indicazioni su come adeguarsi grazie alle soluzioni offerte da iubenda

SMART WORKING TRA CONTROLLO A DISTANZA E PRIVACY GLI SMART DEVICE

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

Regolamento UE 2016/679by 2018

G D P R L A NORMATIVA

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Ciclo Master-Privacy. Percorso di check list per l audit interno di verifica per l adeguamento al Regolamento 679/2016 (7h) 430 +iva se applicabile

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

Informativa per la clientela di studio

Kit Documentale GDPR Privacy 2018

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

GDPR Strumenti di supporto per la Governance. Davide Benvenga Roma 27/03/2018

BILETTA MAZZOTTI CERIOLI & ASSOCIATI

13 - INDICE DELLA MATERIA PROTEZIONE DEI DATI PERSONALI

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Transcript:

IUBENDA Come adeguare il tuo sito web e la tua attività alle normative Antonio Sica, COO @iubenda

Offriamo ad oltre 60.000 clienti in più di 100 Paesi soluzioni software ed v assistenza diretta per il rispetto degli obblighi di legge online v

GDPR General Data Protection Regulation 2016/679 Regolamento generale sulla protezione dei dati Pienamente applicabile dal 25 maggio 2018 Si applica alle organizzazioni con base operativa nel territorio UE ed alle organizzazioni che offrono beni o servizi ad utenti UE, o che ne monitorano il comportamento

PRIVACY POLICY Elementi Principali Tipologie di dati personali trattati Basi giuridiche del trattamento Finalità e modalità del trattamento Soggetti ai quali i dati personali possono essere comunicati Eventuale trasferimento dei dati all estero Diritti dell interessato Estremi identificativi del titolare

COOKIE LAW Cookie policy Cookie banner Blocco preventivo dei codici/cookie Raccolta del consenso Salvataggio delle preferenze

IL CONSENSO Libero, specifico, informato, inequivocabile, sempre revocabile Il titolare ha l'onere di dimostrare di aver ottenuto il consenso dell'interessato secondo i requisiti di legge

IL CONSENSO La prova del Consenso Il Titolare deve essere in grado di dimostrare che ha acquisito il valido consenso dell utente. In particolare, il Titolare deve essere in grado di dimostrare: chi ha prestato il consenso (se online, è preferibile usare identificativi univoci e non indirizzi IP); il momento in cui il consenso è stato prestato; le modalità con cui il consenso è stato richiesto; a quali trattamenti l'interessato ha prestato il proprio consenso, unitamente ai documenti (privacy/cookie policy) che ha accettato.

PRIVACY AZIENDALE Ruolo del titolare Nomina degli addetti e dei responsabili Nomina del DPO Registro del trattamento DPIA Notifica del data breach

IL DATA PROTECTION OFFICER (DPO) Il DPO è un soggetto con una conoscenza approfondita della legislazione in materia di protezione dei dati, il cui ruolo comprende l assistenza al titolare o al responsabile del trattamento per il controllo della conformità interna al GDPR, e per la supervisione e l attuazione della strategia di protezione dei dati. La nomina del DPO è obbligatoria nei seguenti casi: quando il trattamento è effettuato da autorità o organismo pubblico; quando le attività principali del titolare o del responsabile consistono in trattamenti che richiedono il monitoraggio regolare e sistematico degli interessati su larga scala ; quando le attività principali del titolare o del responsabile consistono nel trattamento di dati sensibili o giudiziari.

IL REGISTRO DEL TRATTAMENTO Il GDPR obbliga sia i titolari che i responsabili del trattamento a tenere e mantenere aggiornato un registro completo e esaustivo delle particolari attività di trattamento dati che stanno svolgendo. Il Registro del Trattamento deve essere tenuto per iscritto (anche in formato elettronico) e deve contenere le seguenti indicazioni: quali dati vengono trattati; le finalità del trattamento; chi accede ai dati (all interno e all esterno); se c'è trasferimento all estero; termini di cancellazione dei dati (data retention); misure di sicurezza adottate.

DATA PROTECTION IMPACT ASSESSMENT (DPIA) Il DPIA è il processo interno all'organizzazione che permette al titolare: di valutare i rischi inerenti ad una nuova attività di trattamento; di rendere effettivi i principi di privacy by design e privacy by default. Il processo di DPIA deve essere documentato per iscritto.

Come adeguarsi in pratica: le soluzioni di iubenda

Predisporre e mostrare agli utenti dei propri siti web e app una privacy e cookie policy

PRIVACY & COOKIE POLICY GENERATOR La soluzione per creare, gestire e tenere aggiornate privacy e cookie policy

PRIVACY & COOKIE POLICY GENERATOR Privacy e cookie policy sempre aggiornate Modifica i documenti da remoto Personalizza con oltre 600 clausole già pronte 8 lingue disponibili Dietro c è un team legale internazionale GDPR-Ready

Adeguare i propri siti web alla cookie law anche da un punto di vista tecnico

IUBENDA COOKIE SOLUTION Sistema completo per cookie banner, blocco preventivo e raccolta del consenso

IUBENDA COOKIE SOLUTION Cookie banner personalizzabile Rilevazione delle azioni di consenso Blocco dei codici e riattivazione senza refresh 8 lingue disponibili Statistiche avanzate sul consenso Modulo web server (Apache, nginx, IIS) Plugin CMS (Wordpress, Joomla!, Prestashop, Magento)

Raccogliere un consenso libero, informato e specifico da parte degli utenti

L utente deve sempre poter revocare il consenso

Il titolare deve poter dimostrare il consenso in modo inequivocabile

IUBENDA CONSENT SOLUTION La soluzione per tracciare, archiviare, gestire e recuperare facilmente i consensi dell utente

IUBENDA CONSENT SOLUTION Libreria JS facile da installare per i form online REST HTTP API e JS SDK per avere il pieno controllo sui consensi Ottieni la cronologia dei consensi per ogni utente Aggiungi, revoca e gestisci il consenso dell'utente Verifica la presenza di un double opt-in Tieni traccia del form e dei testi con cui il consenso è stato richiesto all'utente Archivia più preferenze per ogni utente

Predisporre e mantenere aggiornato il proprio registro del trattamento

Nominare addetti e responsabili del trattamento e mappare il proprio organigramma privacy

INTERNAL PRIVACY MANAGEMENT La soluzione per documentare le attività di trattamento all interno della tua organizzazione

INTERNAL PRIVACY MANAGEMENT Aggiungi delle varianti per ogni trattamento Definisci le politiche di conservazione dei dati Aggiungi aree omogenee per attività di trattamento Crea membri e assegna ruoli Integrazione completa con le altre soluzioni Gestisci più progetti con un unico account Definisci le misure di sicurezza per ogni trattamento Compila facilmente un registro del trattamento

Valutare la necessità di nominare o meno anche un DPO

Condurre delle valutazioni di impatto sulla protezione dei dati ( DPIA )

Definire le procedure da adottare in caso l utente eserciti uno dei propri diritti

Definire le procedure da adottare in caso di violazione dei dati personali ( data breach )

NETWORK DI PARTNER LEGALI Se hai bisogno di assistenza legale possiamo metterti in contatto con uno degli avvocati del nostro network di partner legali v

www.iubenda.com - info@iubenda.com Hanno già scelto iubenda: