I pagamenti elettronici ed i rapporti tra la seconda direttiva sui servizi di pagamento (direttiva Payments Service Directive 2, c.d. PDS2) ed il GDPR.Scopo della doirettiva 竪 quallo di rafforzare la tutela degli utenti che usufruiscono dei servizi telematici e il GDPR pu嘆 essere un valido aiuto anche in questo campo.
La protezione dei dati personali nell'ambiente degli istituti di credito 竪 un tema molto delicato . Seguire le linee guida del Garante ci mette a riparo da molti errori a cui possiamo andare incontro.
GDPR Normativa Europea trattamento dati personali 2016/679. Confrontiamoci sulla sicurezza del dato, gestione, necessit di acquisire competenze per una gestione efficace del dato e sicura che garantisca l'interessato e il valore del dato per l'azienda e il professionista.
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019BTO Educational
油
Meet Forum 2019油|油Mediterranean油European油Economic油Tourism Forum
Smart tourism e Cybersecurity: un futuro di ICT e knowledge management per la competitivit e la sicurezza impresa turistica
Forte Village, in Sardegna |油Sabato 5 ottobre
Banco di Sardegna Hall |油16.45 : 17.25
https://www.meetforum.it/programma-2019/
Privacy e compliance GDPR settore turistico alberghiero
Massimo Simbula
Founder Studio Legale Simbola
https://www.meetforum.it/speaker/massimo-simbula/
Meet Forum 2019油|油Mediterranean油European油Economic油Tourism Forum, a油Forte Village, uno dei resort pi湛 premiati al mondo:油sabato 5油e油domenica 6 ottobre油un油formidabile appuntamento油con conference, Laboratori d'Innovazione Turistica e Tavoli al Lavoro, il tema 竪 lo油sviluppo economico油delle Destinazioni Turistiche del Mediterraneo.
https://www.meetforum.it
Intervento sulla normativa privacy, sul trattamento dei dati in ambito aziendale e sul controllo dei lavoratori prima e dopo il Jobs-Act, oltre che con riferimento agli amministratori di sistema.
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Simone Chiarelli
油
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela delle persone nel GDPR (regolamento UE 2016/679), ruolo e competenze del Garante per la privacy, i trattamenti della polizia locale e focus sulla videosorveglianza
Le regole per il corretto trattamento dei dati personali dei lavoratori da parte di soggetti pubblici e privati
Il datore di lavoro pu嘆 trattare informazioni personali solo se strettamente indispensabili allesecuzione del rapporto di lavoro. I dati possono essere trattati solo dal personale incaricato assicurando idonee misure di sicurezza per proteggerli da intrusioni o divulgazioni illecite.
Sul luogo di lavoro va assicurata la tutela dei diritti, delle libert fondamentali e della dignit delle persone garantendo la sfera della riservatezza nelle relazioni personali e professionali.
Le informazioni personali trattate possono riguardare, oltre allattivit lavorativa, la sfera personale e la vita privata dei lavoratori (ad esempio i dati sulla residenza e i recapiti telefonici) e dei terzi (ad esempio dati relativi al nucleo familiare per garantire determinate provvidenze).
I trattamenti di dati personali devono rispettare il principio di necessit, secondo cui i sistemi informativi e i programmi informatici devono essere configurati riducendo al minimo lutilizzo di informazioni personali e identificative.
Si deve inoltre rispettare il principio di correttezza, secondo cui le caratteristiche essenziali dei trattamenti devono essere rese note ai lavoratori.
I trattamenti devono essere effettuati per finalit determinate, esplicite e legittime in base ai principi di pertinenza e non eccedenza.
Il trattamento di dati personali anche sensibili riferibili a singoli lavoratori 竪 lecito, se finalizzato ad assolvere obblighi derivanti dalla legge, dal regolamento o dal contratto individuale (ad esempio, per verificare l'esatto adempimento della prestazione o commisurare l'importo della retribuzione).
PSD2 - La seconda direttiva sui Servizi di Pagamento Sara Trevisanato
油
L'obiettivo della PSD2 竪 promuovere l'adeguamento del framework normativo dei servizi di pagamento rispetto all'innovazione tecnologica, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
PSD2 - La seconda direttiva sui Servizi di PagamentoStefano Macchi
油
L'obiettivo della direttiva sui servizi di pagamento (PSD2) 竪 quello di promuovere l'innovazione, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
L'obiettivo della direttiva sui servizi di pagamento (PSD2) 竪 quello di promuovere l'innovazione, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
Intervento sulla normativa privacy, sul trattamento dei dati in ambito aziendale e sul controllo dei lavoratori prima e dopo il Jobs-Act, oltre che con riferimento agli amministratori di sistema.
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Simone Chiarelli
油
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela delle persone nel GDPR (regolamento UE 2016/679), ruolo e competenze del Garante per la privacy, i trattamenti della polizia locale e focus sulla videosorveglianza
Le regole per il corretto trattamento dei dati personali dei lavoratori da parte di soggetti pubblici e privati
Il datore di lavoro pu嘆 trattare informazioni personali solo se strettamente indispensabili allesecuzione del rapporto di lavoro. I dati possono essere trattati solo dal personale incaricato assicurando idonee misure di sicurezza per proteggerli da intrusioni o divulgazioni illecite.
Sul luogo di lavoro va assicurata la tutela dei diritti, delle libert fondamentali e della dignit delle persone garantendo la sfera della riservatezza nelle relazioni personali e professionali.
Le informazioni personali trattate possono riguardare, oltre allattivit lavorativa, la sfera personale e la vita privata dei lavoratori (ad esempio i dati sulla residenza e i recapiti telefonici) e dei terzi (ad esempio dati relativi al nucleo familiare per garantire determinate provvidenze).
I trattamenti di dati personali devono rispettare il principio di necessit, secondo cui i sistemi informativi e i programmi informatici devono essere configurati riducendo al minimo lutilizzo di informazioni personali e identificative.
Si deve inoltre rispettare il principio di correttezza, secondo cui le caratteristiche essenziali dei trattamenti devono essere rese note ai lavoratori.
I trattamenti devono essere effettuati per finalit determinate, esplicite e legittime in base ai principi di pertinenza e non eccedenza.
Il trattamento di dati personali anche sensibili riferibili a singoli lavoratori 竪 lecito, se finalizzato ad assolvere obblighi derivanti dalla legge, dal regolamento o dal contratto individuale (ad esempio, per verificare l'esatto adempimento della prestazione o commisurare l'importo della retribuzione).
PSD2 - La seconda direttiva sui Servizi di Pagamento Sara Trevisanato
油
L'obiettivo della PSD2 竪 promuovere l'adeguamento del framework normativo dei servizi di pagamento rispetto all'innovazione tecnologica, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
PSD2 - La seconda direttiva sui Servizi di PagamentoStefano Macchi
油
L'obiettivo della direttiva sui servizi di pagamento (PSD2) 竪 quello di promuovere l'innovazione, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
L'obiettivo della direttiva sui servizi di pagamento (PSD2) 竪 quello di promuovere l'innovazione, la concorrenza, l'efficienza e la sicurezza del mercato dei pagamenti, online e non
La compensazione del credito per spese, diritti e onorari di avvocato per lattivit svolta nellambito del patrocinio a spese dello Stato (art. 1, comma 778, legge 28 dicembre 2015, n. 208)
I NUOVI VOUCHER ONLINE DAL 10 LUGLIO
LInps ha emanato una circolare per illustrare le nuove procedure sulla nuova disciplina che regola il lavoro occasionale, e ha messo online la piattaforma telematica necessaria per la gestione dei nuovi adempimenti del lavoro occasionale: dal 10 luglio 2017 i nuovi voucher possono essere acquistati anche online.
Cortellazzo & Soatto levoluzione della Compliance IVA verso la Fatturazion...Andrea Cortellazzo
油
I nuovi dettami previsti dal DL 50/2017
La riorganizzazione degli adempimenti fiscali IVA verso la nuova compliance fiscale, con particolare riferimento alla dinamica opzionale prevista dal D. Lgs. 127/2015
Inquadramento della fattura elettronica
Le relazioni sono state curate dai professionisti:
Dott. Andrea Cortellazzo, Partner Cortellazzo & Soatto
Dott. Franco Di Ciaula, Partner Cortellazzo & Soatto
In tale occasione 竪 stata anche messa in luce la strategia da adottare per le aziende che vogliano prendere rapidamente dimestichezza con il cambio di paradigma in atto, cogliendone ove possibile anche gli elementi di incentivazione fiscale oggi presenti.
Corso per gestori dell'organismo di composizione della crisi da sovraindebit...Studio Benvenuto
油
La prima parte delle slide che hanno accompagnato le lezioni del corso per gestori dell'organismo di composizione della crisi, tenuto all'ordine degli avvocati di Milano.
Gdpr's new regulations and the criticalities detected by the privacy guaranto...Sergio Guida
油
Dal 1属 gennaio 2019 lobbligo di fatturazione elettronica verr esteso. Ma lattuazione dovr tener conto dei rilievi del Garante alla luce delle novit introdotte per adeguare la normativa nazionale al Regolamento europeo sulla protezione dei dati personali.
DICHIARAZIONE SOSTITUTIVA RELATIVA AL CANONE DI ABBONAMENTO ALLA TELEVISIONE ...Dario d'Elia
油
Dichiarazione sostitutiva di non detenzione di un apparecchio TV, da parte di alcun componente
della famiglia anagrafica, in alcuna delle abitazioni in cui il dichiarante 竪 titolare di utenza
elettrica
Ricostruzione ed analisi del decreto legislativo del 10 agosto 2018 n. 101 recante disposizioni per ladeguamento della normativa nazionale alle disposizioni del Regolamento (UE) 2016/679
OUA: ISTANZA AL MINISTERO DI GIUSTIZIA PER LA PRECISAZIONE DEL REDDITO IMPONIBILE PER L'AMMISSIONE AL PATROCINIO A SPESE DELLO STATO AI SENSI DELL'ART. 76 DEL DPR 115/2002
Il reato di Diffamazione 竪 previsto nel nostro ordinamento dallArt. 595 cod. pen.
La diffamazione su internet 竪 sempre pi湛 frequente. Usare termini inappropriati o peggio offendere gli altri sui social network scrivendo dei post o commenti che diventano virali st diventando una piaga sociale.
Lotta alle frodi e falsificazioni di mezzi di pagamento diversi dai contantiPietroBilotta
油
Laggiornamento del Modello 231 dovr prevedere uno specifico risk assessment concentrato su idonei strumenti di prevenzione sui rischi connessi alla gestione, diretta o meno, degli strumenti di pagamento e dei movimenti delle criptovalute, tenendo in seria considerazione il rischio di commissione di illeciti attraverso strumenti di pagamento immateriali (valute virtuali) diversi dai contanti.
Lotta al riciclaggio mediante il diritto penalePietroBilotta
油
Il Riciclaggio
Novit Dlgs 231/01
Nuovo Decreto legislativo n. 195 /21
Le novit pi湛 rilevanti sono la modifica degli artt. 648-bis, 648-ter e 648-ter.1 cp, con lestensione dei c.d. reati presupposto..
Il Decreto legislativo 8 novembre 2021, n. 195 竪 entrato in vigore il 15 dicembre 2021, assorbendo nel nostro ordinamento la Direttiva Europea 2018/1673 in materia di lotta al riciclaggio mediante il diritto penale.
Risarcimento del danno violazione della privacyPietroBilotta
油
Violazione della privacy. Condizioni per la risarcibilit del danno. La violazione dei dati personali utilizzati dal titolare o da chiunque in modo illecito o scorretto sono il presupposto su cui l'interessato pu嘆 chiedere il risarcimento del danno non patrimoniale.
la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o laccesso ai dati personali trasmessi, conservati o comunque trattati.
Devono essere notificati al Garante le violazioni di dati personali ....
La Moneta elettronica e-cash 竪 l'equivalente del denaro cartaceo ma trasformato in bit consentendo i pagamenti cashless nelle molteplici transazioni
La moneta elettronica 竪 definita nel TUB allart. 1, comma 2, lett. h-ter)...
Istituti di moneta elettronica (IMEL)
Lattivit di Videosorveglianza 竪 sottoposta alle regole del GDPR e alle regole dellEDPB (European Data Protection Board).
Alcune delle regole da rispettare per installare sistemi di videosorveglianza.Come si tutelano le persone che transitano nelle aree videosorvegliate e come devono essere informate della presenza delle telecamereIn. In che modo si fornisce linformativa agli interessati.
La procedura di Negoziazione Assistita 竪 stata introdotta dal D.L. 12 settembre 2014 n. 132 convertito in L. 10 novembre 2014 n. 162.
Si tratta di un accordo col quale le parti, assistite da uno o pi湛 avvocati, convengono di cooperare in buona fede e con lealt per risolvere in via amichevole una controversia.
Un modo rapido per risolvere controversie che altrimenti intaserebbero le aule di giustizia.
La Mediazione civile e commerciale viene introdotta nel nostro ordinamento recependo la Direttiva Europea 52/2008 con il Decreto Legislativo del 4 marzo 2010 n. 28.
La Mediazione civile obbligatoria 竪 prevista dal legislatore come condizione di procedibilit per determinate materie (comma 1 bis dellarticolo 5 Dlgs 28/10).
La Mediazione civile facoltativa, invece, fa riferimento a tutte quelle materie che hanno come oggetto i diritti disponibili (articolo 2 ex Dlgs 28/10 ). Per intenderci sono diritti disponibili tutti quei diritti il cui titolare pu嘆 disporne liberamente.
il Modello di Organizzazione ex D.Lgs. n. 231/2001 竪 un modello organizzativo adottato da persona giuridica, o associazione priva di personalit giuridica, volto a prevenire la responsabilit penale degli enti.Le fattispecie di reato sono previste nel Decreto Legislativo n. 231/2001.
Recupero credito stragiudiziale.Prima della Mediazione , Negoziazione Assistita e Conciliazione si deve sollecitare il debitore. ridurre i costi e tagliare i tempi in modo semplice e veloce.
Il creditore pu嘆 attivare la procedura di recupero credito nei confronti del debitore, al fine di ottenere quanto spettante dal rapporto con esso.
Recuperare un credito attraverso le giuste procedure tempestivamnete e professionalmente.
In modo stragiudiziale (Mediazione e Negoziazione assistita) o rivolgendosi al Giudice.
Chiedi una consulenza e poi decidi.
Nuova normativa sulla privacy e GDPR nel sistema legislativo italiano. Comportamenti da adottare per conformarsi alle nuove norme GDPR. Nuove figure professionali. Consulenza legale e stragiudiziale.
1. Studio Legale
Avv. Pietro Bilotta
Via T. Augruso n属6- 88022 Curinga (cz)
Cell. 3333081936
pietro.bilotta@avvlamezia.legalmail.it
GDPR e PDS2 (Payments Service Directive 2)
2. I pagamenti elettronici ed i rapporti tra la seconda direttiva sui servizi di
pagamento (direttiva Payments Service Directive 2, c.d. PDS2) ed il GDPR.
Il GDPR si applica anche nel contesto dei servizi di pagamento PSD2? SI
La direttiva (UE) 2015/2366 PDS2, contiene diverse disposizioni specifiche in
materia di tutela dei dati personali.
DIRETTIVA EUROPEA SUI SERVIZI DI
PAGAMENTO DIGITALI
3. La seconda direttiva sui servizi di pagamento (UE) 2015/2366 PDS2
(Payments Service Directive 2) confluita nel d.lgs. n. 218/2017, regola
l'accesso ai conti dell'utente da parte di provider di servizi di pagamento
quali i PISP (Payment Initiation Service Providers) e gli AISP (Account
Information Service Providers).
Segue
4. LEDPB 竪 il comitato europeo per la protezione dei dati. un organo
europeo indipendente, che contribuisce allapplicazione coerente delle
norme sulla protezione dei dati in tutta lUnione europea e promuove la
cooperazione tra le autorit competenti per la protezione dei dati dellUE.
I PISP (Payment Initiation Service Providers) eseguono ordini di pagamento
su richiesta dell'utente dei servizi di pagamento, ponendosi tra il cliente ed
un soggetto terzo, generalmente una banca, che fornisce la provvista del
pagamento e che 竪 definito come ASPSP (Account Servicing Payment
Service Providers).
ACRONIMI
5. LASPSP (Account Servicing Payment Service Providers) soggetto che
controlla direttamente e nella sua totalit laccount di online banking del
cliente, e che ha un contratto di servizio diretto con il titolare del conto
corrente.
Gli AISP (Account Information Service Providers), forniscono servizi online
per consolidare le informazioni su uno o pi湛 conti dell'utente, al fine di
dargli una visione globale e immediata della sua situazione finanziaria o di
monitorare le spese.
Segue
6. TRATTAMENTO DEI DATI
Il Comitato Europeo per la Protezione dei Dati (EDPB) ha affrontato il delicato
problema del trattamento dei dati personali della silent party", ovvero delle
parti non contraenti, e sulle procedure relative alla concessione e alla
revoca del consenso, in prima battuta con una lettera e poi le linee guida
6/2020, che forniscono importanti indicazioni sulle condizioni per la
concessione dell'accesso alle informazioni sui conti di pagamento da parte
degli ASPSP e per il trattamento dei dati personali da parte dei PISP e degli
AISP.
7. L'European Data Protection Board affronta il tema della base giuridica del
trattamento arrivando a concludere che per i servizi di pagamento forniti
sulla base di un contratto stipulato tra l'utente e il prestatore dei servizi di
pagamento la base giuridica sar costituita dall'art. 6 par. 1 lett. b) GDPR.
Il trattamento dei dati personali per scopi ulteriori da parte di AISP e PISP, 竪
fortemente limito dalle linee guida.
Segue
8. L'operatore di servizi di pagamento potrebbero trattare i dati anche per finalit di
prevenzione delle frodi, sulla base di un legittimo interesse oppure in quanto soggetti ad
uno specifico obbligo di legge.
Il trattamento per fini ulteriori potr essere posto in essere solo ove il trattamento sia
previsto dal diritto dell'Unione o dello Stato membro cui 竪 soggetto il Titolare del
trattamento (es. per la normativa antiriciclaggio).
Segue
9. L'EDPB chiarisce che il trattamento dei dati personali per eseguire il servizio
richiesto dall'utente da parte dell'ASPSP (Account Servicing Payment
Service Providers, ovvero il soggetto che controlla direttamente e nella
sua totalit laccount di online banking del cliente, e che ha un contratto
di servizio diretto con il titolare del conto corrente), che concedere
l'accesso ai dati personali richiesti dal PISP (Payment Initiation Service
Provider, ovvero il fornitore di servizi che, su richiesta dellutente, dispone
lordine di pagamento su un conto corrente attivo presso un altro
provider) e dall'AISP (Account Information Service Provider, ovvero il
fornitori di servizi con accesso a tutti i conti bancari del cliente) ha come
base giuridica l'obbligo di legge ai sensi dell'art. 6 par. 1 lett. c del GDPR
(e, in particolare, dagli obblighi posti dalla normativa nazionale al fine di
garantire i diritti riconosciuti dalla PSD2).
Segue
10. CONSENSO
Lart 94 della direttiva richiama il consenso esplicito dellutente, secondo cui
i prestatori di servizi di pagamento devono accedere, trattare e conservare
solo i dati personali necessari per la fornitura dei loro servizi di pagamento,
si tratta di un requisito aggiuntivo di natura contrattuale non coincidente
con il consenso richiamato nel GDPR, ma comunque legato alla tutela dei
dati personali.
Infatti, nella stipula di un contratto con un fornitore di servizi di pagamento
gli interessati devono essere resi pienamente consapevoli delle specifiche
categorie di dati personali che saranno trattati e dello scopo specifico
perseguito.
11. Pertanto, il necessario consenso prestato dallutente nella stipula un
contratto di servizi di pagamento 竪 un consenso esplicito affinch辿 il
fornitore dei servizi di pagamento possa accedere ai dati del conto
dell'utente (e trattati dalla banca).
Si tratta quindi di un consenso contrattuale, ma comunque legato alla
tutela dei dati personali.
Segue
12. SILENT PARTY
Il trattamento dei dati della silent party ovvero del soggetto che sia
estraneo al rapporto tra utente e prestatore del servizio, si baser sul
legittimo interesse del titolare del trattamento o di un terzo di eseguire il
contratto con l'utente dei servizi di pagamento, con il limite delle
ragionevoli aspettative di questi soggetti.
Il titolare del trattamento dovr adottare le necessarie garanzie e misure di
sicurezza adeguate a tutelare i dati della silent party.
13. Non 竪 invece consentito un trattamento ulteriore di questi dati, a meno che
non sia richiesto da obbligo di legge.
Non solo, nelle linee guida viene sottolineato che tramite le transazioni i
prestatori dei servizi di pagamento potrebbero avere accesso a categorie
particolari di dati (es. nel caso di spese mediche o di versamenti ai
sindacati).
Segue
14. DEROGHE
Nel caso in cui il titolare tratti dati particolari per adempiere gli obblighi
contrattuali l'EDPB ritiene che si possano applicare le deroghe previste ai
sensi dell'art. 9 e segg del GDPR.
Se nessuna delle deroghe previste dallart 9 richiamato non sono applicabili
il titolare deve adottare misure tecniche adeguate al trattamento di
categorie particolari di dati personali consentendo ai fornitori dei servizi un
accesso selezionato ai dati strettamente necessari ad espletare il loro
contratto.
15. Infine, l'EDPB fornisce indicazioni al fine di garantire la sicurezza dei dati
ed il rispetto dei principi di minimizzazione, responsabilizzazione e
trasparenza, specie nel caso in cui siano poste in essere attivit di
profilazione o decisioni automatizzate ai sensi dell'art 22 GDPR.
Segue