ݺߣ

ݺߣShare a Scribd company logo
FMX - Florence Marketing
Experience
Firenze– 8 - 9 giugno 2018
Chi sono – due parole su di me
Sono Avvocato e mi occupo di
privacy, diritto delle nuove
tecnologie e reati informatici
Cultore della Materia presso la
cattedra di Informatica
Giuridica dell’Università di
Milano – Bicocca
Dottore di ricerca in
Giurisprudenza presso
l’Università di Milano Bicocca
con una tesi in tema di privacy
e tutela dei dati personali.
Avv. Andrea Palumbo
L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18
Le temibili mail di re-
engagement
Un bollettino di guerra. La cronaca:
1. 1 – gennaio – 15 maggio 2018:
Cliente: “Buongiorno Avvocato, in vista del 25 maggio 2018
occorre mandare comunicazioni ai soggetti di cui conserviamo i
dati?”
Avvocato: “No”
Le temibili mail di re-
engagement
Un bollettino di guerra. La cronaca:
2. 15 – maggio – 25 maggio 2018:
Cliente: “Avvocato, perchè non abbiamo mandato comunicazioni
ai soggetti di cui conserviamo i dati? Lo stanno facendo tutti”
Avvocato: “Non mandiamo nessuna mail”
PS: il numero di mail di questo tenore ricevute, raggiunge picchi
esponenziali
Le temibili mail di re-
engagement
Un bollettino di guerra. La cronaca:
3. 25 - 30 maggio 2018:
Cliente: “Avvocato, nonostante quanto mi aveva detto, ho
mandato mail a tutti. Ora cosa facciamo? Sono a posto, vero?”
Avvocato: “……..”
Le temibili mail di re-
engagement
Mail con opzione opt-in
Mail con opzione opt-out
Mail informativa
L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18
L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18
L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18
Le novità principali del
Regolamento Ue
679/2016
Normativa unica per tutti gli stati membri
Principio di responsabilizzazione
Responsabile della protezione dei dati - DPO
Diritto all’oblio e alla portabilità dei dati
Registro dei trattamenti
Procedure per la violazione dei dati personali
Valutazione d'impatto sulla protezione dei dati
Il responsabile della protezione
dei dati personali
o
Data Protection Officer
Designazione del responsabile
della protezione dei dati
La designazione è obbligatoria da parte:
1) del Titolare del Trattamento
2) del Responsabile del Trattamento
A. il trattamento è effettuato da un'autorità pubblica o da un
organismo pubblico, eccettuate le autorità giurisdizionali
quando esercitano le loro funzioni giurisdizionali.
Suggerita la nomina dei DPO per soggetti privati che svolgono
attività di rilevanza pubblica
Designazione del responsabile
della protezione dei dati
B. le del titolare del trattamento o del
responsabile del trattamento consistono in trattamenti che,
per loro natura, ambito di applicazione e/o finalità,
richiedono degli
interessati su ; oppure
Designazione del responsabile
della protezione dei dati
Larga scala?
Verificare:
• il numero di interessati
• la quantità di dati
• la durata e la permanenza del trattamento
• l’ambito geografico
C. le attività principali del titolare del trattamento o del
responsabile del trattamento consistono nel trattamento, su
larga scala, di categorie particolari di dati personali di cui
all'articolo 9 o di dati relativi a condanne penali a reati di
cui all'articolo 10.
Designazione del responsabile
della protezione dei dati
Larga scala?
Verificare:
• il numero di interessati
• la quantità di dati
• la durata e la permanenza del trattamento
• l’ambito geografico
L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18
Grazie e a presto!
Avv. Andrea Palumbo
palumbo@htlaw.it
Avv. Andrea Palumbo

More Related Content

L’impatto del nuovo GDPR sulle attività di marketing digitale - Andrea Palumbo - #FMX18

  • 1. FMX - Florence Marketing Experience Firenze– 8 - 9 giugno 2018
  • 2. Chi sono – due parole su di me Sono Avvocato e mi occupo di privacy, diritto delle nuove tecnologie e reati informatici Cultore della Materia presso la cattedra di Informatica Giuridica dell’Università di Milano – Bicocca Dottore di ricerca in Giurisprudenza presso l’Università di Milano Bicocca con una tesi in tema di privacy e tutela dei dati personali. Avv. Andrea Palumbo
  • 4. Le temibili mail di re- engagement Un bollettino di guerra. La cronaca: 1. 1 – gennaio – 15 maggio 2018: Cliente: “Buongiorno Avvocato, in vista del 25 maggio 2018 occorre mandare comunicazioni ai soggetti di cui conserviamo i dati?” Avvocato: “No”
  • 5. Le temibili mail di re- engagement Un bollettino di guerra. La cronaca: 2. 15 – maggio – 25 maggio 2018: Cliente: “Avvocato, perchè non abbiamo mandato comunicazioni ai soggetti di cui conserviamo i dati? Lo stanno facendo tutti” Avvocato: “Non mandiamo nessuna mail” PS: il numero di mail di questo tenore ricevute, raggiunge picchi esponenziali
  • 6. Le temibili mail di re- engagement Un bollettino di guerra. La cronaca: 3. 25 - 30 maggio 2018: Cliente: “Avvocato, nonostante quanto mi aveva detto, ho mandato mail a tutti. Ora cosa facciamo? Sono a posto, vero?” Avvocato: “……..”
  • 7. Le temibili mail di re- engagement Mail con opzione opt-in Mail con opzione opt-out Mail informativa
  • 11. Le novità principali del Regolamento Ue 679/2016 Normativa unica per tutti gli stati membri Principio di responsabilizzazione Responsabile della protezione dei dati - DPO Diritto all’oblio e alla portabilità dei dati Registro dei trattamenti Procedure per la violazione dei dati personali Valutazione d'impatto sulla protezione dei dati
  • 12. Il responsabile della protezione dei dati personali o Data Protection Officer
  • 13. Designazione del responsabile della protezione dei dati La designazione è obbligatoria da parte: 1) del Titolare del Trattamento 2) del Responsabile del Trattamento
  • 14. A. il trattamento è effettuato da un'autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali quando esercitano le loro funzioni giurisdizionali. Suggerita la nomina dei DPO per soggetti privati che svolgono attività di rilevanza pubblica Designazione del responsabile della protezione dei dati
  • 15. B. le del titolare del trattamento o del responsabile del trattamento consistono in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono degli interessati su ; oppure Designazione del responsabile della protezione dei dati Larga scala? Verificare: • il numero di interessati • la quantità di dati • la durata e la permanenza del trattamento • l’ambito geografico
  • 16. C. le attività principali del titolare del trattamento o del responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati personali di cui all'articolo 9 o di dati relativi a condanne penali a reati di cui all'articolo 10. Designazione del responsabile della protezione dei dati Larga scala? Verificare: • il numero di interessati • la quantità di dati • la durata e la permanenza del trattamento • l’ambito geografico
  • 18. Grazie e a presto! Avv. Andrea Palumbo palumbo@htlaw.it Avv. Andrea Palumbo

Editor's Notes

  • #14: In certi casi entrambi, in alcuni uno solo dei due