CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

Documenti analoghi
CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

CORSO DI PERFEZIONAMENTO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI

Il diritto alla protezione dei dati e la tutela della persona

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0

DATA PROTECTION E PRIVACY OFFICER

Diploma di Laurea e conoscenza di base della Normativa Privacy (Dlgs n 196/2003).

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

Regolamento UE 2016/679 in materia di protezione dei dati personali

Il nuovo regolamento privacy dell Unione Europea:

INDICE AUTORI. PROF. AVV. STEFANO ATERNO Avvocato - Studio Legale E-Lex Docente presso Università Lumsa di Roma (artt ) DR.

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin

NUOVE REGOLE PER LE SOCIETÀ IN TEMA DI PRIVACY. Regolamento Europeo 679 del 27 aprile 2016

Protezione dei dati, privacy e sicurezza informatica

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

Corso di formazione manageriale Responsabile Protezione dei Dati RPD/DPO - UNI Personale Docente:

Data Programma Docente. Dal Codice Privacy al Regolamento Europeo 2016/679

Direttore Scientifico Rocco Panetta. Coordinatrice: Maria Teresa Annecca

Corso di perfezionamento DPO

La privacy per lo studio legale

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Your Reliable IT Solution Partner.

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

BIANCA MARIA BARON & VALERIA ANDRETTA

Il Regolamento generale sulla protezione dei dati personali 2016/679. Antonio Caselli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16

GUIDA AL TRATTAMENTO E ALLA SICUREZZA DEI DATI PERSONALI

DPO e Professionisti Privacy

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI)

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Crime Risk Insurance System

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo

Il nuovo Regolamento europeo sulla protezione dei dati e il suo impatto specie in ambito sanitario. Milano 9 novembre 2017 Chiara Romano

regolamento UE 679/16

Ordine CdL Napoli Convegno privacy 23 Maggio Relatori: Francesco Capaccio e Pietro Di Nono

Il Professionista Europeo della Privacy

Diventa Data Protection Officer

LE NOVITÀ DEL GDPR, FINANZIARIO E ASSICURATIVO CON PARTICOLARE RIFERIMENTO ALLA TUTELA DELLA PRIVACY IN AMBITO BANCARIO,

Il nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici

Data Protection Officer

Academy. Costo del corso: 4000,00 euro + IVA (sono previsti sconti o borse di studio per particolari situazioni meritevoli) Parte Generale

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

GDPR: azioni raccomandate dal legale

Programma. in collaborazione con

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

La normativa Europea sulla privacy

Cittadini più garantiti

Il regolamento UE 679/2016 sulla protezione dei dati personali Principali novità

GDPR e Data Protection Officer

Il nuovo pacchetto protezione dati Regolamento e Direttiva UE. Garante protezione dati personali

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Scheda tecnica attività formativa

Regolamento Europeo n. 2016/679 sulla protezione dei dati personali Percorso di adeguamento

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019

CERTIND ITALIA. G-SAFE S.r.l.

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Milano, 13 ottobre 2016

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016.

Cos è il GDPR? General Data Protection Regulation

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

DISPOSIZIONI OPERATIVE IN MATERIA DI INCIDENTI DI SICUREZZA E DI VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

IUR3 INFORMATIVA UTENTI

L effetto del Regolamento generale sulla Pubblica amministrazione

Conto alla rovescia verso il 25 maggio: il «set di strumenti» per gestire l impatto della nuova normativa

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

DATA PROTECTION OFFICER - PRIVACY SPECIALIST NUOVA PROFESSIONE PER L EUROPA. Corso di Alta Formazione Manageriale

MASTER DI SPECIALIZZAZIONE PER RESPONSABILI DELLA PROTEZIONE DEI DATI PERSONALI Privacy Officer - Data Security Officer

GDPR 679/2016 Il Regolamento dell Unione Europea sulla Privacy ALESSANDRIA,

Sguang informatica srl

PARTE PRIMA PRIVACY NEL WEB. 1. Privacy e web: normativa di riferimento e ambito di applicazione...» 21

E POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE.

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

CERTIFICAZIONI INFORMATICHE

I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario

GDRP IL NUOVO REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI PERSONALI. Dott. Carmine De Simone DPO CAF Confsal S.r.l.

Regolamento UE 2016/679by 2018

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

GCERTI ITALY ACCADEMY organizza il CORSO DI ALTA FORMAZIONE DATA PROTECTION OFFICER

Informazioni relative al trattamento dei dati personali dei clienti

Transcript:

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI PER DATA PROTECTION OFFICER MODULO 1: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI Prof.ssa Anna Papa, Pro-Rettore, DPO e Ordinario di Diritto Pubblico dell Università degli studi di Napoli Parthenope 1. La direttiva 95/46/Ce: principi generali 2. Il recepimento della direttiva: dalla legge 675/1996 e al Codice Privacy 3. Il Regolamento Ue n. 679/2016 4. Entrata in vigore e termine di adeguamento 5. Rapporto tra Regolamento europeo e normative nazionali MODULO 2: AMBITO DI APPLICAZIONE DEL REGOLAMENTO Avv. Prof. Giuseppe Busia, Segretario generale del Garante Privacy e Professore a contratto di Diritto e gestione dei dati personali e delle biotecnologie presso l Università Europea di Roma (InnoLawLab) 1. Il trattamento per finalità esclusivamente personali o domestiche 2. Il titolare stabilito nel territorio EU 3. L interessato residente nel territorio EU MODULO 3: TIPOLOGIE DI DATI PERSONALI Avv. Prof.ssa Martina Provenzano, Professore a contratto di Diritto e gestione della pubblica amministrazione digitale presso l Università Europea di Roma Università Europea di Roma (InnoLawLab) 1. I dati delle persone fisiche 2. I dati delle persone giuridiche 3. Il trattamento dei dati sensibili 4. Il trattamento di dati giudiziari 5. Il trattamento dei dati genetici 5. Il trattamento dei dati biometrici 6. L anonimizzazione e la pseudoanonimizzazione di dei dati personali 7. Il trattamento dei dati personali di persona deceduta MODULO 4: I PRINCIPI GENERALI DEL REGOLAMENTO Dott. Giovanni Crea, Istituto Italiano Privacy e DPO della Fondazione Ugo Bordoni 1. Il principio di liceità 2. Il principio di correttezza

3. Il principio di trasparenza 4. Il principio di pertinenza 5. Il principio di necessità 6. Il principio di accountability 7. Il principio della privacy by design e by default MODULO 5: L INFORMATIVA, IL CONSENSO E LE FINALITÀ DEL TRATTAMENTO Avv. Alessio Baldi, Studio legale MBM e Cultore della materia di Diritto e gestione dei dati personali e delle biotecnologie presso l Università Europea di Roma (InnoLawLab) 1. L informativa preventiva 1.1. L informativa da fornire quando i dati personali sono raccolti presso l interessato 1.2. L informativa da fornire quando i dati personali non sono raccolti presso l interessato 1.3. L informativa e consenso al trattamento necessario per adempiere a contratto 1.4. L informativa e consenso al trattamento necessario per obbligo di legge 1.5. L informativa e consenso al trattamento necessario per salvaguardia interessi vitali dell interessato o di altra persona fisica 1.6. L informativa e consenso al trattamento necessario per interesse pubblico 1.7. L informativa e consenso al trattamento in ambito sanitario 2. La prestazione del consenso 2.1. Il consenso dei minori di anni 16 2.2. Il consenso obbligatorio e facoltativo 2.3. Il consenso dei dati sensibili 3. Le modalità di acquisizione del consenso: prova e revoca 4. Le finalità del trattamento MODULO 6: I DIRITTI DELL INTERESSATO Prof. Avv. Giovanni Riccio, Associato di Diritto Comparato dell Università di Salerno 1. Il diritto alla conoscenza delle fonti dei dati 2. Il diritto all aggiornamento dei dati 3. Il diritto alla cancellazione (diritto all oblio) 4. Il diritto di limitazione del trattamento 5. Il diritto alla portabilità dei dati 6. Il diritto di opposizione 7. Il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione 8. Le modalità e le condizioni di esercizio dei diritti dell interessato

MODULO 7: I SOGGETTI PREPOSTI AL TRATTAMENTO Avv. Massimiliano Pagnacco, Funzionario della carriera direttiva del Garante Privacy Avv. Adriano D Ottavio, Studio Chiomenti 1. Il titolare del trattamento 1.1. La responsabilità del titolare 1.2. Le ipotesi di contitolarità 2. Il responsabile del trattamento 2.1. Il responsabile del trattamento e la designazione di sub-responsabili 3. Gli incaricati del trattamento 4. Gli amministratori di sistema 5. Il Data Protection Officer 5.1. L obbligo di nomina del DPO 5.2. I requisiti di professionalità del DPO 5.3. Le garanzie e gli obblighi del DPO 5.4. Il DPO interno ed esterno 5.5. La designazione del DPO e la notifica al Garante 5.6. I compiti del DPO 6. L organigramma privacy e i registri delle attività di trattamento MODULO 8: I TRASFERIMENTI DI DATI PERSONALI INFRAGRUPPO E VERSO PAESI TERZI Avv. Rocco Panetta, Panetta & Associati 1. I presupposti e le condizioni del trasferimento dei dati 2. Le norme vincolanti d impresa Binding corporate rules (Bcr) MODULO 9: I TRATTAMENTI DEI DATI PER FINALITÀ DI POLIZIA, GIUSTIZIA E SICUREZZA Avv. Tommaso Politi, ITTU Associati Avv. Giacomo Tranfo, ITTU Associati 1. I trattamenti per finalità di sicurezza nazionale, politica estera e sicurezza dell unione 2. Le finalità di indagini o perseguimento dei reati (rinvio alla direttiva 680/2016) 3. Il trattamento dei dati personali da parte delle autorità giurisdizionali 4. La responsabilità degli intermediari della società dell informazione nel trattamento dei dati per finalità di polizia, giustizia e sicurezza MODULO 10: LA PROTEZIONE DEI DATI PERSONALI ED IL RUOLO DEL DPO NELLA PA Avv. Prof. Gianluigi Ciacci, Professore a contratto di Informatica Giuridica presso la Luiss Guido Carli Prof. Salvatore Vigliar, Professore di Cyber And Marketing Law presso l Università di Salerno 1. La protezione dei dati personali e la disciplina dell accesso ex l. 241/90

2. Il D.Lgs. 33/2013 e l accessibilità totale 3. L accesso civico e accesso civico generalizzato (FOIA) 4. L Open data e il riutilizzo 5. Il bilanciamento tra obblighi di trasparenza 6. Il ruolo del DPO nella PA MODULO 11: LA VALUTAZIONE DI IMPATTO SULLA PROTEZIONE DEI DATI, TRATTAMENTI A RISCHIO ELEVATO Ing. Pasquale Di Gennaro, Funzionario della carriera direttiva del Garante Privacy Ing. Fausto Cioffi, Funzionario della carriera direttiva del Garante Privacy 1. L obbligo della valutazione d impatto sulla protezione dei dati 2. I Codici di condotta e la valutazione d impatto 3. Le modalità di valutazione d impatto sulla protezione dei dati 4. La documentazione delle valutazioni 5. La consultazione preventiva per i trattamenti MODULO 12: LE ARCHITETTURE IT: TECNICHE DI CRIPTAZIONE DEI DATI E CASI DI VIOLAZIONE Dott. Massimo Montanile, DPO di Elettronica S.p.A. 1. Le architetture IT preposte al trattamento dei dati 1.1 Le architetture standard internazionali (COBIT 5 e ITIL v3) 1.2. Le architetture per paradigmi Privacy-by-Design e Security-by-Design 2. Le qualità tecniche dei dati 3. Le tecniche di pseudoanonimizzazione 4. Le tecniche di criptazione dei dati 5. Le tecniche per assicurare su base permanente la riservatezza, l integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento 6. Le tecniche di backup e recovery 7. Le principali ipotesi di data breach 8. L analisi e la documentazione del data breach 9. L importanza della cifratura ai fini della notifica del data breach 10. Le tecniche di simulazione: penetration test MODULO 13: LE MISURE DI SICUREZZA E GLI STANDARD INTERNAZIONALI Dott. Roberto Randazzo, IT Auditor 1. Lo standard di gestione per la sicurezza delle informazioni: ISO 27001:2013 1.1. L analisi dei rischi delle informazioni 1.2 La pianificazione degli obbiettivi della sicurezza 1.3. Le procedure di controllo operativo

1.4. Il riesame periodico delle attività 1.5. Il monitoraggio del rispetto degli adempimenti Privacy 2. Lo standard di conduzione degli audit: ISO 19011:2011 2.1. La pianificazione e la gestione degli audit 2.2. La nozione di Non conformità e di Osservazioni 2.3. Le tipologie di azione correttive MODULO 14: I MEZZI DI RICORSO, RESPONSABILITÀ E SANZIONI Avv. Luca Bolognini, ICT Consulting Prof. Avv. Giorgio Resta, Ordinario di Diritto privato comparato presso il Dipartimento di Giurisprudenza, Università di Roma Tre 1. Il ricorso giurisdizionale effettivo 1.1. Nei confronti dell autorità di controllo 1.2. Nei confronti del titolare o del responsabile del trattamento 2. Il procedimento del ricorso giurisdizionale effettivo 3. L azione di responsabilità 4. Il reclamo a un autorità di controllo 4.1. Il principio del One Stop Shop 5. Le condizioni generali per le sanzioni