Come adeguarsi al Regolamento Europeo 2016/679. Bologna, 9 Novembre 2017 Avv. Melissa Marchese

Documenti analoghi
Un nuovo quadro normativo Europeo

Disciplina delle contravvenzioni in materia ambientale Linee Guida della Procura Generale di Firenze. 16 febbraio 2016

I nuovi reati ambientali

Sezione Trattamento Dati

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

La nozione di Aiuto di Stato e il settore dell energia Una carrellata di giurisprudenza e prassi decisionale. Gli Ateliers di AIDEN, 22 giugno 2018

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019

LE NOVITÀ DEL GDPR, FINANZIARIO E ASSICURATIVO CON PARTICOLARE RIFERIMENTO ALLA TUTELA DELLA PRIVACY IN AMBITO BANCARIO,

GDPR: il nuovo regolamento Privacy

Processi, Tool, Servizi Professionali

Crime Risk Insurance System

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI (UE 2016/679) IMPLEMENTAZIONE DEL GDPR General Data Protection Regulation

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

Il GDPR. Le nuove regole privacy per i COMUNI. Dott.ssa Maria Pia Giovannini ex dirigente Agid 17 Maggio 2018

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Colin & Partners. LaaS - Legal as a Service. Marketing & Communication. Think Factory. Privacy e tutela delle informazioni. Diritto informatico

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Il nuovo regolamento privacy dell Unione Europea:

Le opportunità di finanziamento e crescita per le PMI

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

GDPR. Regolamento Europeo Protezione Dati Personali

DATA PROTECTION E PRIVACY OFFICER

Il Professionista Europeo della Privacy

General Data Protection Regulation UE 2016/679

Multidisciplinarietà, forte integrazione delle competenze, specializzazione.

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

La gestione del rischio e l'approccio della soluzione RiS nell'ambito del nuovo Regolamento Europeo

Calendario giugno. Antitrust, sanzioni pecuniarie e programmi di compliance: recenti evoluzioni della prassi nazionale

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

Curriculum dei Membri del Team

ENTRATA IN VIGORE DEL GDPR L ADEGUAMENTO DEL CONDOMINIO

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività.

CORSO DI PERFEZIONAMENTO UNIVERSITARIO E AGGIORNAMENTO PROFESSIONALE IN

Cybersecurity e Hardware: che cosa prevede il GDPR

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE

Le principali novità della General Data Protection Regulation. La normativa come scelta strategica

GDPR: azioni raccomandate dal legale

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY

Il nuovo regolamento Europeo sulla Protezione dei Dati personali Impatti aziendali

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

BIANCA MARIA BARON & VALERIA ANDRETTA

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

IL FRANCHISING IN GERMANIA

Diventa Data Protection Officer

Promozione adeguamento GDPR - 19/05/2018. Servizi & Prezzi Compliance GDPR EU 2016/679

PRIVACY E REGOLAMENTO UE 679/2016 Cosa è davvero necessario fare

Law Firm of the Year. Uno Studio Legale Internazionale

PARTE PRIMA PRIVACY NEL WEB. 1. Privacy e web: normativa di riferimento e ambito di applicazione...» 21

REG. EU 2016/679 1) Impatto normativo 2) Come fare per mettersi in regola 3) Sanzioni. A cura dello Studio Legale Faccin Santolin

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo

Proteggere la tua privacy e darti sempre il pieno controllo sui tuoi dati personali: ecco il nostro impegno.

MASTER DI SPECIALIZZAZIONE PER RESPONSABILI DELLA PROTEZIONE DEI DATI PERSONALI Privacy Officer - Data Security Officer

G DP R - Cy b e r - Li fe P rotection

Programma. in collaborazione con

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

Regolamento Europeo n. 2016/679 sulla protezione dei dati personali Percorso di adeguamento

IL CANTIERE GDPR APPROCCIO PER VALUTARE L ADEGUAMENTO ALLE NORME REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (REG.

La Privacy nell amministrazione del personale

regolamento UE 679/16

L esperienza del DPO dopo un anno di attività

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Alitalia LA COMPLIANCE AL NUOVO REGOLAMENTO EUROPEO. I PASSI DI ALITALIA. Avv. Ada Fiaschi 22 marzo 2018

DELIBERA DELL AMMINISTRATORE UNICO N.116 DEL 07/02/2019

Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE

La privacy per lo studio legale

BIG DATA E CYBER SECURITY TRA PRIVACY E TUTELA DEL CONSUMATORE

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

IL NUOVO GDPR COME ARRIVARE PREPARATI AL 25 MAGGIO 2018

Il Regolamento generale sulla protezione dei dati (GDPR) MODULO 1

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

6 cose da sapere sul GDPR

Blockchain e protezione dei dati personali: il valore del dato personale

Calendario GDPR - General Data Protection Regulation. 15 maggio DIRITTO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI.

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

Cos è il GDPR? General Data Protection Regulation

GDPR. Gli obblighi di compliance interna ed esterna. 23 novembre 1

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

PROTEGGERE I DATI PARTICOLARI NELLA SPERIMENTAZIONE CLINICA E AGEVOLARE LA REDAZIONE DEL CONSENSO INFORMATO TRA I SOGGETTI COINVOLTI

Blumatica GDPR (Multiaziendale)

Mamma, ho perso il GDPR

Data Protection Officer

INDICE CAPITOLO I EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI

Privacy e nuovo Regolamento 2016/679

2 giorni 25 MAGGIO 2018

La Privacy e le Imprese

PERCORSO DI ALTA FORMAZIONE E QUALIFICA GDPR (REG. UE 2016/679) RICONOSCIUTO AICQ SICEV

Privacy & PA Regolamento UE n. 679/2016

Prossimo Regolamento UE

Transcript:

Come adeguarsi al Regolamento Europeo 2016/679 Bologna, 9 Novembre 2017 Avv. Melissa Marchese

Familiarizzare con il Regolamento 1 Regolamento vs 28 leggi nazionali= maggiore uniformità applicativa (sarà vero??) + maggiore certezza Obblighi diretti per i Titolari ed i Responsabili del trattamento Nuovi concetti (pseudoanonimi zzazione) Più trasparenza e più responsabilizza zione (interna e tra i soggetti che collaborano al trattamento)

Ambiti di intervento prioritari 1/3 1. Assessment: as is analysis (identificazione dei trattamenti macro) 2. Privacy Governance: decisioni chiave su organizzazione privacy (nomine) 3. Presupposti giuridici dei trattamenti (es. Consenso, obblighi legali e legittimo interesse) 4. Registro dei trattamenti 5. Analisi dei rischi

Ambiti di intervento prioritari 2/3 6. Diritti dell interessato (accesso, accuratezza, portabilità, dirittoall oblio) 7. Focus su Data retention per i diversi trattamenti 8. Breach Notification Processes 9. Fornitori (identificazione Responsabili): revisione documentazione contrattuale e revisione di Linee Guida, Policy e Procedure di Audit

Ambiti di intervento prioritari 3/3 10. Privacy by Design: processo di produzione (policy su PbD) 11. PIA: identificazione a valle Dei trattamenti «a rischio» sui quali eseguire la PIA 12. Misure di sicurezza (es. pseudoanonimizzazione): verifica e adozione 13. Policies/ Group policies, istruzioni (a processors interni, persone autorizzate) 14. Formazione

Prossimi steps Assessment Verifica documentale Analisi dei processi esistenti («as is») Analisi dei progetti futuri Piano di Governance Individuazione soggetti interni Individuazione/nomina DPO

Governance: la nomina del DPO Data Protection Officer Obbligatorio Volontario? Interno Esterno? Uno o più DPO anche per più enti?

Principali Compiti del DPO Informare consigliare Fornire pareri sulla valutazione di impatto Verificare l applicazione del Regolamento, delle norme a impatto privacy e delle policies interne Cooperare con l autorità e essere punto di contatto con le autorità e gli interessati

Prossimi steps Piano Compliance Revisione documentale Redazione nuovi documenti Definizione Procedure Segnalazioni Data breach Diritti dell interessato Conservazione Legittimo interesse

Prossimi steps Definizione misure di sicurezza Pseudoanonimizz azione Criptazione sistema di autorizzazione / autenticazione Disaster recovery / business continuity Audit / penetration test Registro dei trattamenti Individuazione team Compilazione Regole di aggiornamento

Prossimi steps Privacy By design Individuazione aree Definizione criteri privacy Identificazione adempimenti Valutazione di impatto Individuazione aree specifiche Definizione Team + DPO Aggiornamento

Come adeguarsi al Regolamento

Sanzioni Sanzioni penali Sanzioni pecuniarie (efficaci, proporzionate e dissuasive) Fino a Euro 10 milioni o 2% fatturato se superiore Es. Violazione obblighi per consenso minori, misure di sicurezza Es. Violazione obblighi data breach Fino a Euro 20 milioni o 4% fatturato se superiore Es. Violazioni concernenti diritti degli interessati, il consenso Es. Violazioni di ordini dell autorità

Le nostre Sedi In Italia Roma Milano Bologna Padova Torino Via delle Quattro Fontane, 20 00184 Roma Tel. +39 06 478751 Fax +39 06 4871101 Piazza Belgioioso, 2 20121 Milano Tel. +39 02 763741 Fax +39 02 76009628 Via Massimo D'Azeglio, 25 40123 Bologna Tel. +39 051 6443611 Fax +39 051 271669 Piazza Eremitani, 18 35121 Padova Tel. +39 049 6994411 Fax +39 049 660341 C.so Vittorio Emanuele II, 83 10128 Torino Tel. +39 011 5660277 Fax +39 011 5185932 e all estero Abu Dhabi Brussels Hong Kong London New York Penthouse 2102 CI Tower - 32nd St. P.O. Box 42790 Abu Dhabi Tel. +971 2 815 3333 Fax +971 2 679 6664 184, Avenue Molière B-1050 Brussels Tel. +32 23401550 Fax +32 23401559 Unit 208-2nd Floor St. George s Building 2 Ice House Street Central - Hong Kong Tel. + 852 21563490 Fax + 852 21563499 6-8 Tokenhouse Yard London EC2R 7AS Tel. +44 2073971700 Fax +44 2073971701 1221 Avenue of the Americas - 42nd Floor New York, NY 10020 Tel. +1 212 957 9600 Fax +1 212 957 9608

Grazie per l attenzione Il presente documento è stato elaborato da Gianni, Origoni, Grippo, Cappelli & Partners e reso disponibile a mero scopo informativo. Il presente documento è aggiornato alla data indicata sulla prima pagina. Le informazioni contenute nel presente documento, di cui non si garantisce la completezza, non costituiscono né un parere legale, né un esame esaustivo della materia, né possono sostituirsi a un parere rilasciato su specifiche questioni concrete. Gianni, Origoni, Grippo, Cappelli & Partners non può essere ritenuto responsabile per eventuali danni, diretti o indiretti, derivanti dall utilizzo improprio del presente documento o del suo contenuto o comunque connessi al suo utilizzo. Il presente documento non può essere riprodotto, distribuito o pubblicato in tutto o in parte, per qualsiasi scopo, senza l espressa autorizzazione da parte di Gianni, Origoni, Grippo, Cappelli & Partners. Per qualsiasi ulteriore chiarimento si prega di contattare Gianni, Origoni, Grippo, Cappelli & Partners.