Mio intervento su "La privacy e la sicurezza negli studi legali" in cui ho effettuato una breve analisi degli obblighi in materia di protezione dei dati personali che gli studi legali devono osservare anche in considerazione del Regolamento UE 2016/679 di prossima applicazione.
Scopriremo insieme tutti i vantaggi di una soluzione Cloud, per le Piccole e Medie Imprese, utile per adeguarsi alla nuova normativa Europea.
Una soluzione realizzata con il supporto legale di uno studio di avvocati.
VEDI IL VIDEO NELL'ULTIMA SLIDE
Il Regolamento GDPR | Tutto quello che c'竪 da sapereInterlogica
油
Il 25 maggio 2018 entrera in vigore il Regolamento Generale sulla Protezione dei Dati (in inglese, General Data Protection Regulation, meglio nota come GDPR): la normativa apportera un significativo cambiamento alle modalita di gestione e protezione dei dati personali da parte delle aziende.
Data protection, prima lettura del regolamento europeo per la protezione dei dati (GDPR). Azioni da intraprendere, cosa cambia e cosa si pu嘆 fare per essere conformi alla scadenza prevista
L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...Andrea Maggipinto [+1k]
油
Estratto della presentazione del seminario tenuto dall'avv. Maggipinto (Studio Legale AMLAW) a SMAU Milano 2017.
Keywords: cybersecurity; sicurezza; privacy; gdpr; data breach.
Protezione e circolazione dei dati - opportunit e criticit verso l'adeguame...Pietro Calorio
油
Evento "Digitalizzazione dell'impresa professionale" organizzato da GEAM - Associazione Georisorse e Ambiente, tenutosi al Politecnico di Torino il 15 gennaio 2018.
[nota: la prima frase alla slide 19 contiene due refusi. Va letta come segue: "Il Controller deve provare di non avere alcuna responsabilit ( = di aver attuato le misure adeguate)".
L'adeguamento al GDPR: opportunit e criticitPietro Calorio
油
際際滷 proiettate all'eevento di formazione organizzato dallo Studio Legale IUS40, tenutosi a Novara il 9 febbraio 2018. Il Regolamento Europeo sulla protezione dei dati personali 竪 un tema di grande attualit.
Quali sono diritti e doveri di lavoratori e datori di lavoro nel caso di installazione di impianti audiovisivi e altri strumenti di controllo a distanza dell'attivit dei lavoratori?
Europrivacy Guasconi il dpo e gli schemi di certificazioneEuroPrivacy
油
Questa presentazione descrive gli schemi di certificazione (aziendali) e la figura del DPO nell'ambito della legge 679/2016 (GDPR) nel contesto degli schemi e-CF e EQF. Relaziona anche in merito al lavoro UNI / UNINFO per la legge 4.2013 (Disposizioni in materia di professioni non organizzate)
Il Regolamento GDPR | Tutto quello che c'竪 da sapereInterlogica
油
Il 25 maggio 2018 entrera in vigore il Regolamento Generale sulla Protezione dei Dati (in inglese, General Data Protection Regulation, meglio nota come GDPR): la normativa apportera un significativo cambiamento alle modalita di gestione e protezione dei dati personali da parte delle aziende.
Data protection, prima lettura del regolamento europeo per la protezione dei dati (GDPR). Azioni da intraprendere, cosa cambia e cosa si pu嘆 fare per essere conformi alla scadenza prevista
L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...Andrea Maggipinto [+1k]
油
Estratto della presentazione del seminario tenuto dall'avv. Maggipinto (Studio Legale AMLAW) a SMAU Milano 2017.
Keywords: cybersecurity; sicurezza; privacy; gdpr; data breach.
Protezione e circolazione dei dati - opportunit e criticit verso l'adeguame...Pietro Calorio
油
Evento "Digitalizzazione dell'impresa professionale" organizzato da GEAM - Associazione Georisorse e Ambiente, tenutosi al Politecnico di Torino il 15 gennaio 2018.
[nota: la prima frase alla slide 19 contiene due refusi. Va letta come segue: "Il Controller deve provare di non avere alcuna responsabilit ( = di aver attuato le misure adeguate)".
L'adeguamento al GDPR: opportunit e criticitPietro Calorio
油
際際滷 proiettate all'eevento di formazione organizzato dallo Studio Legale IUS40, tenutosi a Novara il 9 febbraio 2018. Il Regolamento Europeo sulla protezione dei dati personali 竪 un tema di grande attualit.
Quali sono diritti e doveri di lavoratori e datori di lavoro nel caso di installazione di impianti audiovisivi e altri strumenti di controllo a distanza dell'attivit dei lavoratori?
Europrivacy Guasconi il dpo e gli schemi di certificazioneEuroPrivacy
油
Questa presentazione descrive gli schemi di certificazione (aziendali) e la figura del DPO nell'ambito della legge 679/2016 (GDPR) nel contesto degli schemi e-CF e EQF. Relaziona anche in merito al lavoro UNI / UNINFO per la legge 4.2013 (Disposizioni in materia di professioni non organizzate)
A pochi mesi dalla piena applicazione del nuovo Regolamento europeo in materia di protezione dati personali (GDPR), 竪 quanto mai opportuno fare il punto sullo scenario attuale della normativa e sulle principali questioni pratiche, anche alla luce della nuova formulazione del Codice privacy del 2003 aggiornato, da ultimo, con le modifiche del c.d. "decreto di adeguamento" (D.Lgs. 101/2018).
Nel corso del seminario si tratteranno i profili giuridici e tecnologici del sistema privacy aziendale e delle strategie pi湛 efficaci per mantenere nel tempo la compliance del sottostante modello organizzativo.
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicol嘆 Ghibelliniwalk2talk srl
油
Lintervento si propone di fornire alcune sintetiche indicazioni sui cambiamenti che lattuale disciplina privacy (TU 196/2003) subir per effetto dellapplicazione -a far data dal 25.05.2018- del Nuovo Regolamento Europeo 2016/679 (GDPR), in tema di protezione dei dati personali. Particolare attenzione sar dedicata a taluni aspetti pratici particolarmente rilevanti quali la compliance richiesta alle aziende e il cloud computing.
Per richiedere accesso al canale contenente le sessioni tecniche di Cloud Conference Italia 2017 compila il seguente form:
https://goo.gl/Fq6DQE
Smau 25 ottobre 2016 alle ore 10,30 Centro Studi di Informatica Giuridica di Ivrea Torino
cod. 37026 Il Data protection officer, compiti,responsabilit buone prassi nelle imprese e pubbliche amministrazioni.
Relatori: Avv. Mauro Alovisio e Dott. Stefano Gorla
Il seminario illustra gli impatti e la road map delle azioni richieste dal regolamento in materia di protezione dei dati alle pubbliche amministrazioni e imprese attraverso un focus sulla nuova figura del Data Protection Officer, presentazioni di best practice con un taglio operativo e multidisciplinare nellottica di sviluppare business.
際際滷 presentate nel corso del webinar SUPSI "Il ruolo dei processi nel GDPR: come affrontare senza creare sovrastrutture il nuovo regolamento europeo" del 9 gennaio 2019.
Nel webinar, abbiamo affrontato il tema con un approccio pratico, focalizzato su un approccio per processi orientato alla creazione di un sistema di gestione, mutuato dai modelli ISO (qualit, ambiente, sicurezza informatica)
GDPR - Compliance al nuovo regolamento europeo per la protezione dei dati sen...Giuseppe Ricci
油
Una macro sintesi del regolamento UE 2016/679 del parlamento europeo e del consiglio datato 27 aprile 2016 e degli spunti di riflessione su come raggiungere la compliance.
Vite d'impresa 2018 - I workshop di CentoCinquanta.
Privacy, come cambia la regolamentazione della materia con il nuovo GDPR
A distanza di circa ventanni dallentrata in vigore della prima legge italiana in materia di privacy, il 4 maggio 2016 竪 stato pubblicato nella Gazzetta Ufficiale Europea il Regolamento UE n. 2016/679, denominato GDPR - General Data Protection Regulation. Il Regolamento, direttamente applicabile in tutti gli Stati membri, diventer pienamente operativo a partire dal 25 maggio 2018.
Esso incide profondamente sulle regole della privacy con conseguenze importanti per imprese, enti pubblici e altri soggetti che debbano gestire, conservare, trasferire o trattare dati personali.
Gli adempimenti non sono pochi e alcuni sono decisamente nuovi: molti di tali adempimenti non sono esattamente definiti ed 竪 lasciato alle imprese e agli enti pubblici lobbligo di indicare come comportarsi, caso per caso.
Crescono anche le responsabilit in capo alle imprese e ai responsabili aziendali, con sanzioni che possono raggiungere fino a 20 milioni di euro.
Lincontro mira, pertanto, ad illustrare le principali novit introdotte dal GDPR e i relativi obblighi di adeguamento richiesti alle imprese.
Introduzione al Regolamento Generale sulla Protezione dei Dati dell Unione E...Maurizio Taglioretti
油
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
1. Il GDPR e le PMI:
i codici di condotta
Milano, 17 gennaio 2017
Sergio Fumagalli Europrivacy, Clusit, P4I
2. EUROPRIVACY.INFO
Il Paese reale e il d.lgs. 196/03
Il Paese reale e il Regolamento UE 2016/679
Imprese Addetti Imprese Addetti Imprese Addetti Imprese Addetti Imprese % Addetti %
1 152.737 138.812 338.537 310.115 826.474 802.639 1.335.131 1.227.850 2.652.879 59,7% 2.479.417 14,8%
2-9 209.328 838.297 210.172 714.598 705.317 2.372.807 452.034 1.398.252 1.576.851 35,5% 5.323.954 31,8%
10-19 43.578 581.923 17.085 220.378 49.270 636.423 24.268 317.062 134.201 3,0% 1.755.786 10,5%
20-49 21.317 640.997 5.302 153.087 15.933 466.264 10.761 324.886 53.313 1,2% 1.585.234 9,5%
50-249 9.282 903.396 1.237 105.835 5.160 487.621 5.927 592.100 21.606 0,5% 2.088.952 12,5%
250 e pi湛 1.408 1.046.703 79 49.154 892 1.063.502 1.223 1.329.509 3.602 0,1% 3.488.868 20,9%
Totale 437.650 4.150.128 572.412 1.553.165 1.603.046 5.829.256 1.829.344 5.189.660 4.442.452 16.722.210
CLASSI DI
ADDETTI (a)
ATTIVITA' ECONOMICHE (b)
Industria in senso stretto Costruzioni Commercio, trasporti e alberghi Altri servizi
Totale
3. EUROPRIVACY.INFO
Nel 2013, Target,il secondo pi湛
grande retailer USA dopo Walmart,
ha subito un data breach:
40 milioni di carte di credito rubate
Dati personali relativi a 70 milioni di persone
162 M$ di spese riportate a bilancio nel
2013 e 2014
Target era certificata PCI-DSS e
dotata delle migliori tecnologie
Il vettore dellattacco 竪 stata una
piccola societ fornitrice di Target
per la manutenzione degli
impianti di condizionamento in una
regione USA che era stata violata.
Non c竪 sicurezza o
compliance per nessuno
se non sono sicure e
conformi anche le PMI.
Non 竪 solo un problema
delle singole aziende,
un problema di
sistema.
Un caso
4. EUROPRIVACY.INFO
Dir. 95/46 CE
l. 675/96
D.Lgs. 196/03
GDPR 2016/679
La mappa dimensionale e
lorganizzazione delle imprese sono
invariate ma
La tecnologia ha trasformato la
societ ed il business: la
competitivit 竪 digitale
Outsourcing, catene di fornitura
complesse, cloud: i dati aziendali
sono ovunque
I dati, la loro protezione, la loro
sicurezza sono vitali per ogni
operatore, in ogni settore
1995
2003
1996
2016
Data Protection e imprese
6. EUROPRIVACY.INFO
Lonere della protezione dei dati
E rilevante
Presuppone unorganizzazione articolata
Richiede competenze approfondite,
aggiornate e diversificate
La non-protezione dei dati (o una compliance
solo burocratica)
un rischio di business
Comporta un rischio-sanzioni molto alto
Rende vulnerabile lintera catena del valore
Le imprese
Codici di Condotta, DPO condiviso:
Data Protection Sostenibile & Efficace
7. EUROPRIVACY.INFO
GDPR
Le associazioni
Ente fieristico
assicurazioneEnte fieristico
assicurazioneEnte fieristico
assicurazioneEnte fieristico
Delear telef.
mobileDelear telef.
mobileDelear telef.
mobileDelear telef.
mobile
PMI di
produzionePMI di
produzionePMI di
produzionePMI di
produzione
Societ di
e-commerceSociet di
e-commerceSociet di
e-commerceSociet di
e-commerce
Il GDPR e i codici di condotta
Autorit Garante
Approva
8. EUROPRIVACY.INFO
Sezione 5
Codici di condotta e certificazione
Art. 40
Codici di condotta
1. Gli Stati membri, le autorit di controllo, il
comitato e la Commissione incoraggiano
l'elaborazione di codici di condotta destinati a
contribuire alla corretta applicazione del presente
regolamento, in funzione delle specificit dei vari
settori di trattamento e delle esigenze specifiche
delle micro, piccole e medie imprese.
2. Le associazioni e gli altri organismi rappresentanti
le categorie di titolari del trattamento o
responsabili del trattamento possono elaborare i
codici di condotta, modificarli o prorogarli, allo
scopo di precisare l'applicazione del presente
regolamento, ad esempio relativamente a:
Coinvolgimento degli
organismi istituzionali
Consapevolezza del
problema: non basta la
compliance delle grandi
imprese
Liniziativa 竪 del privato:
le associazioni che
rappresentano settori
specifici di impresa
Il GDPR e codici di condotta
9. EUROPRIVACY.INFO
Art. 40 (segue)
2. ad esempio relativamente a:
a) il trattamento corretto e trasparente dei dati;
b) i legittimi interessi in contesti specifici;
c) la raccolta dei dati personali;
d) la pseudonimizzazione dei dati personali;
e) l'informazione fornita al pubblico e agli
interessati;
f) l'esercizio dei diritti degli interessati;
g) l'informazione fornita e la protezione del minore
h) le misure e le procedure di cui agli articoli 24 e
25 e le misure volte a garantire la sicurezza del
trattamento di cui all'Art. 32;
i) la notifica di una violazione dei dati personali
alle autorit di controllo e la comunicazione di
tali violazioni dei dati personali all'interessato;
j) il trasferimento di dati personali verso paesi
terzi
k) le procedure stragiudiziali e di altro tipo per
comporre le controversie.
Istruzioni mirate
Per dare attuazione al
GDPR
Nel contesto specifico
Per i trattamenti
rilevanti in quel
contesto
Interazione condivisa
con lAutorit
Il GDPR e codici di condotta
10. EUROPRIVACY.INFO
Sezione 5
Codici di condotta e certificazione
Art. 41 Monitoraggio dei codici di
condotta approvati
1. Fatti salvi i compiti e i poteri
dell'autorit di controllo
competente di cui agli articoli 57 e
58, il controllo della conformit
con un codice di condotta ai sensi
dell'Art. 40 pu嘆 essere effettuato
da un organismo in possesso del
livello adeguato di competenze
riguardo al contenuto del codice e
del necessario accreditamento a
tal fine dell'autorit di controllo
competente.
Il GDPR e codici di condotta
I controlli sono simili
a quelli di qualsiasi
certificazione
11. EUROPRIVACY.INFO
Sezione 1
Obblighi generali
Art. 24
Responsabilit del titolare del trattamento
1. Tenuto conto della natura, dell'ambito di applicazione, del
contesto e delle finalit del trattamento, nonch辿 dei rischi
aventi probabilit e gravit diverse per i diritti e le libert delle
persone fisiche, il titolare del trattamento mette in atto misure
tecniche e organizzative adeguate per garantire, ed essere in
grado di dimostrare, che il trattamento 竪 effettuato
conformemente al presente regolamento. Dette misure sono
riesaminate e aggiornate qualora necessario.
2.
3. L'adesione ai codici di condotta di cui all'Art.
40 o a un meccanismo di certificazione di cui
all'Art. 42 pu嘆 essere utilizzata come elemento
per dimostrare il rispetto degli obblighi del
titolare del trattamento.
Considerando 77
Considerando 81
Considerando 98
Considerando 99
Considerando 148
Considerando 168
Art. 28 Responsabile del trattamento
Art. 32 Sicurezza del trattamento
Art. 35 Valutazione dimpatto
Art. 46 Trasferimento soggetto a
garanzie adeguate
Art. 57 Compiti dellAutorit di
controllo
Art. 58 Poteri dellAutorit di controllo
Art. 64 Parere del Comitato europeo
Art. 70 Compiti del Comitato europeo
Art. 83 Condizioni generali per
infliggere sanzioni
amministrative pecuniarie
I codici di condotta nel GDPR
13. EUROPRIVACY.INFO
Sezione 4
Responsabile della protezione dei dati
Articolo 37
Designazione del responsabile della protezione dei dati
1. Il titolare del trattamento e il responsabile del trattamento designano
sistematicamente un responsabile della protezione dei dati ogniqualvolta:
4. Nei casi diversi da quelli di cui al paragrafo 1, il titolare e del trattamento, il
responsabile del trattamento o le associazioni e gli altri organismi
rappresentanti le categorie di titolari o di responsabili possono designare
un responsabile della protezione dei dati. Il responsabile della protezione
dei dati pu嘆 agire per dette associazioni e altri organismi rappresentanti i
titolari o i responsabili del trattamento.
6. Il responsabile della protezione dei dati pu嘆 essere un dipendente del titolare del
trattamento o del responsabile del trattamento oppure assolvere i suoi
compiti in base a un contratto di servizi.
Il DPO: da onere a opportunit
14. EUROPRIVACY.INFO
Articolo 39
Compiti del responsabile della
protezione dei dati
1.Il responsabile della protezione dei
dati 竪 incaricato almeno dei seguenti
compiti:
a) informare e fornire consulenza al
titolare del trattamento o al
responsabile del ;
b) sorvegliare l'osservanza del presente
regolamento,
c) fornire, se richiesto, un parere in
merito alla valutazione d'impatto
d) cooperare con l'autorit di controllo;
e) fungere da punto di contatto per
l'autorit di controllo
Il DPO: da onere a opportunit
Condividere il DPO:
Riduce i costi
Facilita un rapporto
efficace con lAutorit
Assicura laggiornamento
Riduce il rischio
sanzioni/contenziosi
Allinea i costi di
compliance fra competitor
Anche se non 竪 obbligatorio
15. EUROPRIVACY.INFO
Il ciclo completo
per la conformit sostenibile ed efficace delle PMI
e il nuovo ruolo delle Associazioni
Associazione di
categoria
Elabora
Aderisce
DPO come
servizio
Supporta
Autorit Garante
Approva
Organismo
accreditato
Verifica
Azienda
appartenente ad
una categoria di
Titolari omogenei
fra loro rispetto al
trattamento di
dati personali
Azienda
appartenente ad
una categoria di
Titolari omogenei
fra loro rispetto al
trattamento di
dati personali
Azienda
appartenente ad
una categoria di
Titolari omogenei
fra loro rispetto al
trattamento di
dati personali
Azienda
appartenente ad
una categoria di
Titolari omogenei
rispetto al
trattamento di
dati personali
Applica