STUDIO LE PERA C O M M E R C I A L I S T I A S S O C I A TI

Documenti analoghi
STUDIO LE PERA C O M M E R C I A L I S T I A S S O C I A TI

regolamento UE 679/16

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

Regolamento UE 2016/679 in materia di protezione dei dati personali

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

Cos è il GDPR? General Data Protection Regulation

BIANCA MARIA BARON & VALERIA ANDRETTA

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

Nuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

AZIENDA SOCIO SANITARIA TERRITORIALE DI LECCO

IL DIRITTO ALLA PRIVACY

Il nuovo modello di gestione della privacy Davide Grassano

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

IL NUOVO REGOLAMENTO EUROPEO SULLA PROTEZIONE DEI DATI GDPR UE 2016/679

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

Regolamento UE 2016/679by 2018

ENTRATA IN VIGORE DEL GDPR L ADEGUAMENTO DEL CONDOMINIO

Nuovo regolamento europeo sulla Privacy (N 679/2016/UE) - GDPR - In vigore dal 25 maggio Seminario informativo 06 Luglio 2018

Processi, Tool, Servizi Professionali

Multidisciplinarietà, forte integrazione delle competenze, specializzazione.

Valutazione d impatto e gestione integrata dei rischi

MATERIALE DIDATTICO PILLOLA 8 COMPITI DEL TITOLARE: PRIVACY BY DESIGN E PRIVACY BY DEFAULT. in collaborazione con

IL NUOVO MODELLO ORGANIZZATIVO PRIVACY

DATA PROTECTION IMPACT ASSESSMENT. Tra obbligo e opportunità

Il nuovo Regolamento europeo sulla privacy. Avv. Prof. Stefano Aterno

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE

IL TRATTAMENTO DEI DATI PERSONALI TRA CODICE DELLA PRIVACY E GDPR. Avv. Marco Giuri

MIL-QOD /MGadg. Agyo Privacy. Overview

IL REGOLAMENTO EUROPEO PRIVACY

Bologna 15 maggio La gestione del rischio privacy e l impatto sull organizzazione aziendale

3 Maggio Treviso. GDPR Come arrivare preparati alla scadenza del 25 maggio 2018

Informativa per la clientela di studio

Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

principali adempimenti

Ordine CdL Napoli Convegno privacy 23 Maggio Relatori: Francesco Capaccio e Pietro Di Nono

Regolamento Europeo sulla protezione dei dati personali

Your Reliable IT Solution Partner.

PRIVACY Sistemi di gestione privacy: le best practices per la compliance aziendale in prospettiva UE. Privacy Day 2014 PISA ANDREA CHIOZZI

Seminario sul suo recepimento in ISS

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

LE NOVITÀ DEL GDPR E GLI IMPATTI PER LE AZIENDE

La normativa Europea sulla privacy

Adeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017

NUOVE REGOLE PER LE SOCIETÀ IN TEMA DI PRIVACY. Regolamento Europeo 679 del 27 aprile 2016

GDPR: il nuovo regolamento Privacy

L allestimento e tenuta del registro dei trattamenti. Predisporre il documento di verifica della protezione del trattamento fin dalla progettazione

NORME RELATIVE ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI E LA LORO LIBERA CIRCOLAZIONE

REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016.

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

Privacy e Protezione dei dati

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

2831T Registro per il Titolare del Trattamento dei dati

LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi

La privacy nella nuova disciplina europea. Approfondimento Privacy. Anna Masutti e Pietro Nisi. 1.La nuova disciplina

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

Approfondimento. Avv. Antonella Alfonsi. Partner Deloitte Legal. GDPR: impatti operativi e opportunità Milano, 9 novembre

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli

CERTIFICAZIONE - GDPR ISDP 10003:2015. QBP Q-Aid Business Partners

Privacy by Design: evoluzione e implicazioni

G DP R - Cy b e r - Li fe P rotection

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

2 giorni 25 MAGGIO 2018

1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6

Sezione Trattamento Dati

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019

Sample test Informatica Giuridica modulo: Protezione dati personali: GDPR, Privacy e Sicurezza

Il registro dei trattamenti e la DPIA (Data Protection Impact

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Regolamento UE 2016/679, GDPR: Data Breach - adempimenti

GDPR 679/2016 A un anno dall entrata in vigore del Nuovo Regolamento Privacy

REGOLAMENTO ORGANIZZATIVO PER L ATTUAZIONE DELLA NORMATIVA IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI.

Delibera del Garante Privacy e DPIA

Circolare n. 16 del 2 Febbraio 2018

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

Regolamento Europeo 2016/679

6 cose da sapere sul GDPR

Vi invitiamo a consultare la nostra pagina di acquisizione dati al link :

Tutela dei dati personali - La nuova disciplina della privacy prevista dal regolamento UE 679/2016. TS Bassano Srl - 26 MARZO

ANPIT in collaborazione con K-SOLUTION S.r.l. organizza CORSI DI FORMAZIONE PRIVACY. Certificati secondo la norma UNI 11697:2017 (GDPR)

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

Allegato. Checklist di base per GLI STUDI PROFESSIONALI

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

IL SINDACO. - L introduzione del concetto di responsabilizzazione (c.d. Accountability) del Titolare del trattamento;

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

Aspetti del Regolamento UE 2016/679

Accordo per il trattamento di dati personali

Nuovo Regolamento Europeo Privacy. Gubbio, Perugia Marzo 2016

Transcript:

Pag.1 Circolare n. 14 del 2 maggio 2018 Sempre più vicina la scadenza per l'adeguamento delle imprese alla nuova direttiva privacy Gentili Clienti, è sempre più vicina la scadenza del 25 maggio 2018 per l adeguamento delle imprese alla nuova direttiva privacy. Proseguiamo pertanto con la pubblicazione dei brevi testi redatti dall Avv. Fabrizio Mutti dello Studio Legale Mutti, con lo scopo di aiutarvi a comprendere meglio la rivoluzione che sta avvenendo sul tema della privacy e del trattamento dei dati personali. Ricordiamo ancora che per richiedere approfondimenti o una consulenza personalizzata, potete contattare direttamente lo Studio Legale Mutti, sia telefonicamente al numero 02/51824085 o via posta elettronica all indirizzo e- mail info@studiolegalemutti.it. Buona lettura. Dott. Mosè T. Begotti FACILITAZIONE DELL ESERCIZIO DEI DIRITTI DELL INTERESSATO Alle richieste di accesso ai dati personali ai sensi dell articolo 7 del D.Lgs. 196/2003 non viene dato riscontro in circa l 80% dei casi. Nel nuovo regolamento, il mancato, o tardivo od incompleto riscontro sarà punito con un a sanzione sino ad 250.000,00 ovvero sino allo 0.50% del fatturato mondiale.

Pag.2 Per esercitare il diritto di accesso previsto dall articolo 7 del D.Lgs. 193/2003 (e dal futuro articolo 15 del GDPR) l interessato non deve specificare alcuna motivazione. Spesso l accesso di cui sopra viene confuso con il diritto di accesso agli atti ed ai documenti amministrativi per il quale deve essere fornita una motivazione e l interessato deve dimostrare di avere un interesse diretto, concreto ed attuale. Il Titolare del trattamento stabilisce le procedure secondo le quali fornire l informativa e per gestire le richieste di esercizio dei diritti dell interessato. Qualora i dati siano trattati con modalità automatizzate, il responsabile del trattamento predispone, altresì, i mezzi per inoltrare le richieste per via elettronica. Se l interessato presenta la richiesta in forma elettronica, le informazioni sono fornite in formato elettronico, salvo diversa indicazione dell interessato. Il Titolare deve dare riscontro alla richiesta entro il termine massimo di un mese. RISK ASSESSMENT, QUALITA E MISURE DI SICUREZZA Tenuto conto dell evoluzione tecnica e dei costi di attuazione, il Responsabile ed il Titolare mettono in atto misure tecniche ed organizzative adeguate per garantire un livello di sicurezza adeguato in relazione ai rischi che il

Pag.3 trattamento comporta ed alla natura dei dati personali da proteggere (primo comma dell articolo 30 del GDPR). Previa valutazione dei rischi, il Titolare del trattamento adotta le misure idonee a proteggere i dati personali dalla distruzione, accidentale od illegale, o dalla perdita accidentale e per impedire qualsiasi forma illegittima di trattamento, in particolare: la comunicazione, la divulgazione, l accesso non autorizzato o la modifica dei dati personali (secondo comma dell articolo 30 del GDPR). E possibile, pertanto, rispondere alle prescrizioni di cui sopra predisponendo un apposito e specifico Regolamento Interno per la protezione dei dati che potrà, poi, essere applicato e divulgato in azienda. Un ulteriore ed interessate possibilità può essere anche quella di progettare, realizzare e gestire un Sistema di Gestione della Sicurezza e Privacy conforme alla norma ISO/IEC 27001:2013 e coerente con la norma ISO 9001. Esso è anche in grado di fornire garanzie di tutela anche per la protezione dei rischi connessi alla commissione dei reati con riferimento alla responsabilità amministrativa, relativamente ai delitti informatici e trattamento illecito dei dati ai sensi dell articolo 24 bis del D.Lgs 231/2001. E, dunque, possibile per l azienda scegliere la giusta strategia di protezione per adottare sia per conseguire la compliance normativa, sia il giusto livello di sicurezza informatica e privacy.

Pag.4 PRIVACY IMPACT ASSESSMENT La Privacy by Design e la Privacy by Default orientano la visione della privacy verso una nuova e più interessante concezione: considerare la tecnologia come un ausilio per la riduzione dei rischi legati al trattamento dei dati personali e non come una minaccia per la privacy. L articolo 33 del GDPR prevede che: Quando il trattamento, per la sua natura, il suo oggetto, le sue finalità presenta rischi specifici per i diritti e le libertà degli interessati, il titolare del trattamento effettua una valutazione d impatto del trattamento previsto sulla protezione dei dati personali. In questo senso, presentano rischi specifici i seguenti trattamenti: Il trattamento di dati personali in archivi su larga scala riguardanti minori, dati genetici e dati biometrici; Il trattamento di informazioni concernenti la vita sessuale, lo stato di salute, la razza, l origine etnica, oppure destinata alla prestazione di servizi sanitari, o a ricerche epidemiologiche, o ad indagini su malattie mentali od infettive; La sorveglianza di zone accessibili al pubblico in particolare se effettuato Mediante dispositivi ottico elettronici (videosorveglianza) su larga scala; La valutazione sistematica e globale di aspetti della personalità dell interessato o volta ad analizzare o prevederne in particolare la situazione economica, l ubicazione, lo stato di salute, le preferenze personali, l affidabilità o il comportamento basato su un trattamento automatizzato e da cui discendono misure che hanno effetti giuridici o significativamente incidono sull interessato; Qualunque altro trattamento che richiede la consultazione dell autorità di controllo ai sensi dell articolo 34 del GDPR.

Pag.5 La valutazione di impatto contiene almeno: Una descrizione generale del trattamento previsto; Una valutazione dei rischi per i diritti e le libertà degli interessati; Le misure previste per affrontare i rischi; Le garanzie, le misure di sicurezza, i meccanismi per garantire la protezione dei dati personali e dimostrare la conformità al Regolamento EU, tenuto conto dei diritti e dei legittimi interessi degli interessati e delle altre persone in questione. La nuova disciplina introdotta dal Regolamento UE colma le lacune dell attuale D.Lgs 196/2003 il quale, invece, specifica solo in modo generico quali sono i compiti del titolare del trattamento. Nel GDPR si precisa, infatti, che il titolare del trattamento deve adottare politiche e misure adeguate onde garantire di essere in grado di dimostrare che il trattamento dei dati personali effettuato sia conforme al Regolamento EU. Dette misure comprendono: La conservazione della documentazione di cui all articolo 28; L attuazione delle misure di sicurezza di cui all articolo 30; L esecuzione della valutazione di impatto sulla protezione dei dati di cui all articolo 33; La designazione di un responsabile per la protezione dei dati (Privacy Officer). Il titolare del trattamento mette in atto i meccanismi per assicurare la verifica dell efficacia delle succitate misure.

Pag.6 Detta verifica può essere effettuata da revisori interni od esterni indipendenti. Il titolare del trattamento si assicura, inoltre, che il responsabile del trattamento sia prontamente ed adeguatamente coinvolto in tutte le questioni riguardanti la protezione dei dati personali. Il titolare si assicura, infine, che il responsabile della protezione dei dati adempia alle sue funzioni in piena indipendenza e non riceva alcuna istruzione o condizionamento per quanto riguarda il loro esercizio. Cordialmente. Avv. Fabrizio Mutti