Nuovo Regolamento Europeo Privacy. Gubbio, Perugia Marzo 2016



Documenti analoghi
LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

Regolamento UE 2016/679 in materia di protezione dei dati personali

Il nuovo Regolamento UE sulla protezione dei dati e relative novità Il Data Protection Officer Le Sanzioni previste News Letter Privacy

OBBLIGHI E SANZIONI DEL GDPR: COSA FARE ENTRO IL 25 MAGGIO 2018 E DOPO

Cos è il GDPR? General Data Protection Regulation

2 Convegno A.S.P.Energia Incontri / Presentazione Associati _. approfondimento professionale. presso Sala Convegni Palazzo di Varignana

Sommario. 1. Prefazione Le principali novità contenute nel Regolamento B. Contenuto del Regolamento... 7

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

regolamento UE 679/16

Il GDPR: inquadramento generale e cosa stanno facendo le Aziende

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

LA PROFESSIONALITÀ DEL DATA PROTECTION OFFICER FORMAZIONE OBBLIGATORIA NEL NUOVO REGOLAMENTO

MEMO. Regolamento UE 2016/679 Privacy

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

Ruoli e responsabilità nel sistema GDPR. 25 luglio dott. Simone Chiarelli

Privacy & Data protection ai sensi del Regolamento UE 2016/679 (General Data Protection Regulation)

CIRCOLARE N. 135 Il Regolamento Europeo in materia di tutela della privacy.

principali adempimenti

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

Avv. Giovanni Battista Gallus. Prepararsi al Regolamento europeo sul trattamento dei dati personali (GDPR): il ruolo del free/open source software

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni

PRIVACY. Il nuovo Regolamento europeo 2016/679. Soggetti - Adempimenti - Sanzioni. Studio legale Chiodi

Dal Codice della Privacy al Regolamento Europeo: COSA CAMBIA

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

IL DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI: TRA DISCIPLINA EUROPEA E ADEGUAMENTO DELLA DISCIPLINA NAZIONALE

GDPR: il nuovo regolamento Privacy

Data Privacy Officer. A cura di: Francesca Scarazzai e Cristina Chiantia. Dottori Commercialisti

ANPIT in collaborazione con K-SOLUTION S.r.l. organizza CORSI DI FORMAZIONE PRIVACY. Certificati secondo la norma UNI 11697:2017 (GDPR)

Milano, 13 ottobre 2016

Il nuovo regolamento privacy dell Unione Europea:

IL TRATTAMENTO DEI DATI PERSONALI E IL REGOLAMENTO UE 679/16: NUOVI ADEMPIMENTI E RESPONSABILITÀ AVV.MICHELE GRISAFI

Diventa Data Protection Officer

Prossimo Regolamento UE

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

A TUTTI I CLIENTI LORO SEDI. Circolare n /04/2018. Oggetto: Tutela dei dati personali Nuova disciplina della privacy

Claudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato

Programma per l adeguamento al. Regolamento Comunitario Privacy

Sguang informatica srl

GDPR REGOLAMENTO (UE) N. 679/2016 I NECESSARI ADEMPIMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI

Il Professionista Europeo della Privacy

FOCUS SUI PRINCIPALI ISTITUTI IN MATERIA DI TRATTAMENTO DEI DATI ALLA LUCE DEL GDPR REGOLAMENTO UE 2016/679

ORGANIZZAZIONE, ADEMPIMENTI E ATTORI DEL NUOVO REGOLAMENTO. Michela Massimi

CORSI DI FORMAZIONE DELLA PRIVACY

Informativa per la clientela di studio

NUOVA DISCIPLINA DELLA PRIVACY. Vademecum per le micro e piccole imprese

Circolare n. 16 del 2 Febbraio 2018

Vito SARACINO Dottore Commercialista Revisore Contabile

Il sole pratictionere e lo studio. Il associato: gli adempimenti nella pratica Bologna, 30 maggio 2018

Scelta del DPO e valutazione d impatto organizzativo

D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:

Sezione Trattamento Dati

BILETTA MAZZOTTI CERIOLI & ASSOCIATI

IL NUOVO REGOLAMENTO PRIVACY EUROPEO CURIOSITA' IN PILLOLE SU QUELLO CHE CI ASPETTA

FOGLIO INFORMATIVO SULLA PRIVACY. Regolamento UE sulla protezione dei dati personali Nr. 679/2016

Il nuovo regolamento privacy e la sua applicazione nel settore pubblico e privato

PRIVACY & DATA PROTECTION BRIEFING n. 9 del 13 febbraio 2017 DATA PROTECTION OFFICER: LE NUOVE LINEE GUIDA. di Francesco Alongi

Gestione e contitolarità dei dati personali nel quadro della compliance aziendale

General Data Protection Regulation (GDPR) started are you ready? 25 MAGGIO 2018

REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)

PRIVACY: il Regolamento 2016/679 (GDPR) in 10 punti

PARTE PRIMA PRIVACY NEL WEB. 1. Privacy e web: normativa di riferimento e ambito di applicazione...» 21

FAQ - PRIVACY (Regolamento Europeo 679/ in vigore dal 25 maggio 2018)

Giugno Carnelutti Studio Legale Associato

Regolamento UE 2016/679by 2018

Regolamento (UE) 679/2016 Affrontare il GDPR come un Sistema di Gestione

MATERIALE DIDATTICO PILLOLA 8 COMPITI DEL TITOLARE: PRIVACY BY DESIGN E PRIVACY BY DEFAULT. in collaborazione con

IL CODICE DELLA PRIVACY AD UN ANNO DALL'ENTRATA IN VIGORE DEL GDPR LA STRUTTURA PRIVACY: TITOLARE, RESPONSABILE, CO- TITOLARE E DPO

Cittadini più garantiti

GENERAL DATA PROTECTION REGULATION VADEMECUM PER GLI PSICOLOGI

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

La privacy per lo studio legale

[ ] il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento;

Seminario Nuovo Regolamento Protezione Dati Personali (GDPR) Mercoledì 11 aprile 2018 dalle 9,30 alle 12,30

Il nuovo Regolamento Europeo sulla protezione dei dati personali Registro trattamenti - Sanzioni

Impatti del GDPR 2016 Progetto di verifica dell adeguatezza delle banche dati di un impresa. Milano, gennaio 2019

IL NUOVO REGOLAMENTO PRIVACY

BIANCA MARIA BARON & VALERIA ANDRETTA

CERTIND ITALIA. G-SAFE S.r.l.

PILLS n Privacy: il nuovo pacchetto di normativa europea per la. protezione dei dati personali

Rete di Comunicazione FSE Roma, 20 novembre 2018

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

Realizzazione. Certifico S.r.l.

INFORMATIVA DETTAGLIATA

Tutela dei dati personali - La nuova disciplina della privacy prevista dal regolamento UE 679/2016. TS Bassano Srl - 26 MARZO

Le figure previste dal GDPR: ruoli e responsabilità

Data Privacy Officer

MIL-QOD /MGadg. Agyo Privacy. Overview

Ai sensi dell'articolo 13 e 14 del GDPR 2016/679, pertanto, Le forniamo le seguenti informazioni:

NORMATIVA COMUNITARIA E

Allegato E Segnalazioni Appendice E. 1

IL SINDACO. - L introduzione del concetto di responsabilizzazione (c.d. Accountability) del Titolare del trattamento;

Il Regolamento Europeo sulla protezione dei dati. Regolamento Ue 679/2016

PROFESSIONISTI AZIENDALI ASSOCIATI SAS STP I PROFESSIONISTI PER L AZIENDA

Il nuovo Regolamento europeo sulla privacy. Avv. Prof. Stefano Aterno

Privacy. Seminario informativo Estratto materiale. Il nuovo Regolamento Europeo 679/2016 IL NUOVO REGOLAMENTO EUROPEO 679/2016.

La Security in relazione alla normativa Data Protection

MANCANO SOLO 200 GIORNI ALL APPLICAZIONE DEL GDPR: COSA FARE?

Transcript:

Nuovo Regolamento Europeo Privacy Gubbio, Perugia Marzo 2016

Contenuti Approvazione ed ultime novità Principali novità introdotte Attenzione a Conclusioni

Approvazione ed ultime novità

Approvazione ed ultime novità

Approvazione ed ultime novità Il Parlamento Europeo, dopo oltre quattro anni di lavoro, con la Risoluzione Legislativa del 14 Aprile 2016, ha approvato in seduta plenaria il Regolamento Europeo Privacy relativo alla Protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati. Il nuovo Regolamento Europeo Privacy abroga la Direttiva 95/46/CE e mira a stabilire un applicazione uniforme della normativa privacy in ogni Stato Membro dell Unione Europea, garantendo in questo modo un maggior controllo da parte dei cittadini europei sui propri dati personali.

Principali novità introdotte Le Principali Novità introdotte dal Regolamento Europeo Privacy in termini di diritti fondamentali dell interessato sono molteplici. Il Regolamento Europeo Privacy entrerà in vigore 20 giorni dopo la pubblicazione nella Gazzetta Ufficiale dell'unione Europea e le sue disposizioni saranno direttamente applicabili in tutti gli Stati Membri Ogni Titolare del Trattamento ha due anni per formare il proprio personale e revisionare il proprio sistema di gestione privacy al fine di renderlo conforme alle nuove disposizione di legge imposte dal Regolamento Privacy Europeo. Tuttavia le azioni da mettere in campo sono molteplici, pertanto è necessario muoversi fin da subito. Vediamo le più rilevanti ai fini dell applicazione ai contesti aziendali.

Principali novità introdotte Diritto all'oblio ovvero il diritto di ciascun individuo di poter essere dimenticato e di non essere più ricordato per fatti che in passato furono oggetto di cronaca Diritto al Consenso Attivo ovvero il diritto di poter esprimere attivamente il proprio consenso dopo aver ricevuto una chiara informativa privacy e di poterlo in ogni momento revocare Diritto alla Portabilità dei Dati Personali ovvero il diritto di poter trasferire in maniera semplice e agevole i propri dati personali da un provider ad un altro fornitore di servizi Diritto alla Trasparenza Informativa ovvero il diritto di ricevere un informativa privacy preventiva chiara, semplice e comprensibile

Principali novità introdotte Diritto alla Comunicazione delle Violazioni ovvero il diritto di essere avvisati nel più breve tempo possibile di eventuali violazioni dei propri dati personali Diritto alla Profilazione Consenziente ovvero il diritto che le attività di profilazione non vengano effettuate in maniera automatizzata e senza il preventivo ed espresso consenso dell interessato Diritto alla Privacy by Default/Design ovvero il diritto che i prodotti e i servizi immessi in commercio siano progettati nel rispetto della normativa privacy (Privacy by Design) e siano sviluppati per trattare il minor numero possibile di dati personali (Privacy by Default). Diritto alla Privacy dei Minori ovvero il diritto che i dati personali dei bambini siano protetti in maniera più sicura e trattati solo con il preventivo consenso dei genitori.

Principali novità introdotte Joint controllers ovvero se il responsabile del trattamento determina le finalità, le condizioni e i mezzi del trattamento dei dati personali insieme ad altri, i corresponsabili del trattamento determinano, mediante accordi interni, le rispettive responsabilità in merito al rispetto degli obblighi derivanti dal regolamento, con particolare riguardo alle procedure e ai meccanismi per l esercizio dei diritti dell interessato ovvero il diritto di essere avvisati nel più breve tempo possibile di eventuali violazioni dei propri dati personali. Nuova definizione di dato sensibile ovvero sono i dati personali che rivelino la razza, l origine etnica, le opinioni politiche, la religione o le convinzioni personali, l appartenenza sindacale, come pure trattare dati genetici o dati relativi alla salute e alla vita sessuale o a condanne penali o a connesse misure di sicurezza. Diventa lecito trattarli se il trattamento riguarda dati resi manifestamente pubblici dall interessato.

Principali novità introdotte Per assicurare la corretta applicazione del nuovo Regolamento Europeo Privacy è prevista: Nomina di un Privacy Officer per le aziende che gestiscono notevoli quantità di dati sensibili o che possono monitorare il comportamento di molti consumatori Sanzioni Amministrative Pecuniarie fino al 4% del Fatturato Mondiale Totale Annuo Nuovo principio-chiave: Accountability I dati sono trattati sotto la responsabilità del responsabile (titolare nell accezione attuale), che assicura e comprova, per ciascuna operazione, la conformità alle disposizioni del regolamento

Principali novità introdotte Il Data Protection Officer (di seguito DPO) è una figura introdotta dal Regolamento Europeo sulla protezione dei dati. Il DPO, figura già obbligatoriamente presente in alcune legislazioni europee, è un soggetto (interno o esterno alle organizzazioni) che deve avere un ruolo specifico ed indipendente, con competenze giuridiche, informatiche, di risk management e di analisi dei processi. La sua responsabilità principale è quella di osservare, valutare e organizzare la gestione del trattamento di dati personali (e dunque la loro protezione) all interno di un azienda (sia essa pubblica che privata), affinché questi siano trattati nel rispetto delle normative.

Principali novità introdotte Il Regolamento disciplina l istituzione della figura del Data Protection Officer (in italiano Responsabile della protezione dei dati) nei seguenti casi: il trattamento è effettuato da un'autorità o un ente pubblico, fatta eccezione per i tribunali che esercitano l attività giudiziaria; le attività principali del responsabile (titolare nell accezione corrente) o dell incaricato (responsabile o incaricato nell accezione corrente) consistono in operazioni di trattamento che, in virtù della loro natura, del loro scopo e/o della loro finalità, richiedono un monitoraggio regolare e sistematico delle persone interessate su larga scala; le attività principali del responsabile (titolare nell accezione corrente) o dell incaricato (responsabile o incaricato nell accezione corrente) consistono nel trattamento su larga scala di categorie speciali di dati ai sensi dell'articolo 9 e di dati relativi alle condanne penali e reati di cui all'articolo 9a.

Principali novità introdotte L'art.37 del Regolamento europeo sulla protezione dei dati personali elenca i principali compiti del DPO (Responsabile della protezione dei dati): informare e consigliare il responsabile (titolare nell accezione corrente) o l incaricato (responsabile o incaricato nell accezione corrente) e tutti coloro che trattano dati personali circa i loro obblighi ai sensi del presente Regolamento e delle altre disposizioni dell'unione o dello Stato membro in materia di protezione dei dati; controllare il rispetto del presente Regolamento, delle altre disposizioni relative alla protezione dei dati dell'unione o dello Stato membro e delle regole del responsabile (titolare nell accezione corrente) o l incaricato (responsabile o incaricato nell accezione corrente) in materia di protezione dei dati personali, inclusi l'assegnazione delle responsabilità, la sensibilizzazione e la formazione del personale coinvolto nelle operazioni di trattamento, e gli audit relativi; fornire informazioni ove richiesto per quanto riguarda la valutazione d'impatto sulla protezione dei dati e monitorare i relativi adempimenti ai sensi dell'articolo 33;

Principali novità introdotte L'art.37 del Regolamento europeo sulla protezione dei dati personali elenca i principali compiti del DPO (Responsabile della protezione dei dati): cooperare con l'autorità di vigilanza; agire come punto di contatto per l'autorità di vigilanza sulle questioni relative al trattamento dei dati personali, inclusa la consultazione preliminare di cui all'articolo 34, e fornire informazioni, se del caso, su qualsiasi altra questione. Inoltre il responsabile della protezione dei dati deve, nell'esercizio dei propri compiti, prendere in debito considerazione i rischi associati alle operazioni di trattamento, avuto riguardo alla natura, allo scopo, al contesto ed alle finalità del trattamento.

Attenzione a Principio di Accountability I dati sono trattati sotto la responsabilità del responsabile (titolare nell accezione attuale), che assicura e comprova, per ciascuna operazione, la conformità alle disposizioni del regolamento Prima regola: analisi dei rischi. Seconda regola: valutazione dell impatto sui dati. Queste diventano l attività fondamentale da svolgere per i titolati del trattamento, con la massima cura Due profili di attività: obbligatorie e non obbligatorie Obbligatorie: trasparenza, sistema di data protection, ruoli di data protection, sicurezza informatica, diritti dell interessato, flussi transfrontalieri di dati Non obbligatorie: codici di condotta, meccanismi di certificazione, sigilli e segni

Attenzione a Documentazione, ben oltre l attuale DPS. Ogni responsabile del trattamento, incaricato del trattamento ed eventuale rappresentante del responsabile del trattamento conserva la documentazione di tutti i trattamenti effettuati sotto la propria responsabilità. Per i dettagli, articoli 22 e 28 del Regolamento. Misure di sicurezza, cambia la prospettiva Non c è più distinzione tra misure minime e idonee Esistono solo misure adeguate da applicare, decise dal titolare del trattamento a seguito dell analisi dei rischi

Conclusioni Queste elencate sono solo alcune tra le principali novità introdotte Torneremo sull argomento durante questo 2016 per approfondire ulteriori novità, quali le modifiche alla definizione di interessato, di dato sensibile, di domicilio del dato, le caratteristiche della documentazione E importante che le organizzazioni aziendali si attivino subito per un rapido avvio delle azioni di conformità e per la scelta sull eventuale adozione del DPO quale soggetto interno o esterno Il nostro gruppo di lavoro è a vostra disposizione per ogni informazione e iniziativa

Grazie