Principali adempimenti privacy

Documenti analoghi
Chiunque ha diritto alla protezione dei dati personali che lo riguardano

Importanza degli aspetti legali per un professionista

IL DIRITTO ALLA PRIVACY

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

IL DIRITTO ALLA PRIVACY

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017

Università Roma Tre Facoltà di Scienze della formazione Corso di laurea in Servizio Sociale e Sociologia L.39 A.A

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

DOMANDA DI PARTECIPAZIONE

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

LA NORMATIVA SULLA PRIVACY

CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003

Circolare per i Clienti del 22 febbraio 2012

LE NOVITÀ INTRODOTTE DAL CODICE PRIVACY

Il Testo Unico sulla Privacy

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03

Privacy. Natale Prampolini 196/03. ing. Natale Prampolini Business & Technology Adviser

LA NORMATIVA SULLA PRIVACY

Click to edit Master title style PRIVACY in AZIENDA

Il Codice della Privacy

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D.

LINEE GUIDA IN MATERIA DI PRIVACY

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO

Informativa per la clientela di studio

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI

Legge 196 / 2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI. Dr. Ugo Montanari

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.

LA PROTEZIONE DEI DATI PERSONALI

Introduzione al diritto alla protezione dei dati personali

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * *

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

Privacy:aspetti applicativi

Informativa ex art. 13 del Regolamento UE n. 679/2016 per il trattamento dei Dati

Disciplina per l accesso telematico e riutilizzo dei dati

Videosorveglianza e Privacy

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003.

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

Registri di patologia. Anna Ambrosini Responsabile Programmi di Ricerca Direzione Scientifica Fondazione Telethon

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

Tribunale di Bologna

Verso il nuovo Regolamento Europeo Privacy

1.2 Responsabile del progetto preposto a responsabile del trattamento

Associazione Davide il Drago Informativa ai soci/volontari e donatori

Regolamento UE 2016/679 in materia di protezione dei dati personali

imprese individuali, società;

Sistema di sorveglianza della mortalità perinatale Incontro di formazione per i professionisti sanitari Firenze, 15 giugno 2017, Villa la Quiete

CITTA DI CASTENASO Provincia di Bologna. Disciplina per l accesso telematico e riutilizzo dei dati

Atto di DESIGNAZIONE. Titolare del trattamento DPO (RPD) Responsabile esterno. Atto di NOMINA

6(((((((((((((((((((((((((((((( )((((((((((((((((((((((((((((((

Regolamento per la disciplina di accesso e riutilizzo delle banche dati

Il Professionista Europeo della Privacy

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

La tematica della privacy negli istituti penitenziari: criticità e prospettive

SOMMARIO. Capitolo 1 Passato, presente, e futuro del Privacy Officer. Capitolo 2 Il Privacy Officer: ruolo, compiti e responsabilità

Cagliari, Il Presidente

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi

Ministero della Salute

Profili di Responsabilità degli operatori di sistemi telematici

Regolamento per la disciplina di accesso e riutilizzo delle banche dati

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo

2 Convegno A.S.P.Energia Incontri / Presentazione Associati _. approfondimento professionale. presso Sala Convegni Palazzo di Varignana

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE

STUDIO MURER COMMERCIALISTI

STUDIO DOTT. FABIO FADA

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Convegno di studio su Privacy e Telemedicina

agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

Allegato E Segnalazioni Appendice E. 1

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI

Il nuovo codice della privacy

Trattamento dei dati personali Decreto Legislativo 30/06/2003, n.196 COSA SONO I DATI PERSONALI

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.

Regolamento UE 2016/679by 2018

Il nuovo pacchetto protezione dati Regolamento e Direttiva UE. Garante protezione dati personali

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

D.lgs. 30 giugno 2003 n. 196 Nuovo Testo Unico CODICE PRIVACY Diritto alla Protezione dei Dati Personali. Diritti dell interessato

SEMINARIO: GLI ADEMPIMENTI PRIVACY NEGLI ENTI PUBBLICI

GESTIONE PRIVACY GESTIONE PRIVACY

STUDIO MIGLIETTA ASSOCIAZIONE PROFESSIONALE STUDIO COMMERCIALISTA REVISIONE CONTABILE

Norme per il trattamento dei dati personali nell INFN

Ai sensi e per gli effetti previsti dagli artt. 46 e 47 del D.P.R , n. 445, DICHIARA

STRUTTURA (Denominazione). COMPETENZE della Struttura...

regolamento UE 679/16

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196

Trattamenti con strumenti elettronici

ALLEGATI. A) Registro attività di trattamento

Transcript:

Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa

La privacy La privacy è una materia complessa e di non immediata decifrazione, atteso che le regole normative vanno lette unitamente alle indicazioni del Garante Vi sono adempimenti da porre in essere e indicazioni da osservare, pena l applicazione di sanzioni (amministrative e/o penali) Il tutto fermo l obbligo di risarcire il danno eventualmente arrecato. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Documento Programmatico sulla Sicurezza Il D.Lgs. 30/06/03 n.196 Codice in materia di protezione dei dati personali - Allegato B Disciplinare tecnico in materia di misure minime di sicurezza prevedeva l obbligo di redazione del Documento Programmatico sulla Sicurezza «Entro il 31 marzo di ogni anno» era previsto l obbligo di aggiornamento. Il Decreto Legge n. 5 approvato il 9/02/12 convertito, con modificazioni, dalla legge 04/04/12, n 35 prevede l abrogazione dell obbligo di redazione del DPS Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Abrogazione del DPS Ma vengono abrogati anche tutti gli adempimenti previsti dal D.Lgs. 196/03 e l obbligo delle Misure minime ed idonee previste dall Allegato B? Ma gli organi di controllo, gli organi ispettivi a vario titolo, i committenti non richiedono più l aggiornamento del DPS? Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Definizione di DATO PERSONALE Art. 4 (Definizioni) qualunque informazione relativa a persona fisica, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

DEFINIZIONE DI DATO SENSIBILE Art. 4 (Definizioni) d) i dati personali idonei a rivelare: l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale; Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

Principali adempimenti privacy 1. Definizione di informative idonee per gli interessati 2. Acquisizione del consenso degli interessati 3. Designazione di incaricati, responsabili e amministratori di sistema 4. Attuazione di misure minime ed idonee per la tutela del trattamento dei dati (integrità e riservatezza dei dati) Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

INFORMATIVA PRIVACY ex art. 13 L'interessato o la persona presso la quale sono raccolti i dati personali: sono previamente informati oralmente o per iscritto Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

INFORMATIVA PRIVACY ex art. 13 L utente=interessato deve ricevere una chiara e completa informativa in ordine al trattamento dei dati raccolti Una buona soluzione: la redazione di una prima informativa breve che rinvia ad altra consultabile per es su un sito web Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

INFORMATIVA PRIVACY ex art. 13 Deve contenere indicazioni riguardo: a) le finalità e le modalità del trattamento cui sono destinati i dati; b) la natura obbligatoria o facoltativa del conferimento dei dati; c) le conseguenze di un eventuale rifiuto di rispondere; d) i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati, e l'ambito di diffusione dei dati medesimi; e) i diritti dell interessato; f) gli estremi identificativi del titolare e, se designati, del rappresentante e del responsabile Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

Prestazione del consenso art.23 Consenso validamente prestato Informato ex art.13 Espresso liberamente In forma specifica Documentato Per iscritto Ergon Ambiente e Lavoro s.r.l. Avv. Angela Costa

Designazione di incaricati, responsabili Soggetti attivi Il titolare del trattamento Soggetto passivo Il responsabile del trattamento Il responsabile del trattamento in outsourcing Interessato al trattamento L incaricato del trattamento L amministratore di sistema Ergon Ambiente e Lavoro s.r.l

Organigramma Titolare del trattamento Responsabile del trattamento Responsabile del trattamento in out sourcing Amministratore di Sistema Incaricati del trattamento Ergon Ambiente e Lavoro s.r.l

Misure di sicurezza Il codice distingue le misure di sicurezza da adottare in due categorie: 1. le misure di sicurezza idonee; 2. le misure di sicurezza minime. La distinzione ha rilevanza ai fini sanzionatori: l inosservanza delle misure minime comporta una sanzione di natura penale, l inosservanza delle misure idonee non comporta sanzioni, ma espone ad eventuali azioni dei soggetti lesi per il risarcimento del danno

Misure di sicurezza a) l autenticazione informatica; b) l adozione di procedure di gestione delle credenziali di autenticazione; c) l utilizzazione di un sistema di autorizzazione; d) l aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati provvedendo anche alla formazione degli stessi al fine di garantire l effettiva protezione dei dati, nonché l efficacia delle misure minime adottate; Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Misure minime e) la protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici; f) l adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi; h) l adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Regolamento 2016/679 Il nuovo regolamento europeo privacy

Regolamento 2016/679 Il 4 maggio 16 è stato pubblicato sulla Gazzetta Ufficiale dell'unione Europea il Regolamento in materia di protezione dei dati personali Il provvedimento contiene la nuova disciplina europea in tema di privacy che, a decorrere dal 25 maggio 18, sostituirà la Direttiva 95/46/CE e le disposizioni del DLgs n.196/03 che ne dà attuazione Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Novità Il regolamento adegua il tema privacy all evoluzione tecnologica Introduzione di nuove tutele a favore degli interessati, Introduzione di nuovi obblighi a carico di Titolari e Responsabili del trattamento di dati personali Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

http://www.garante privacy.it Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

Data Privacy officer «General manager dei DB» figura professionale (anche consulente esterno) con competenze giuridiche e informatiche la cui responsabilità principale è osservare, valutare e organizzare la gestione del trattamento di dati personali e la loro protezione all'interno di un'azienda, affinché questi siano trattatati in modo lecito e pertinente, nel rispetto delle normative vigenti. Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy

E ancora. Per non parlare di: dossier sanitario elettronico telemarketing profilazione cliente videosorveglianza dati biometrici trasferimento dati all estero e cloud Cookies e web Ergon Ambiente e Lavoro s.r.l. V_01_01 Adempimenti privacy