SlideShare a Scribd company logo
1 of 16
Download to read offline
COME RACCOGLIERE E CONSERVARE I DATI
RACCOLTI: PROFILI GIURIDICI E RISCHI
CONNESSI
GLI ATTUALI OBBLIGHI PRIVACY: IL CONSENSO AL TRATTAMENTO DEI DATI
SENSIBILI, LA RACCOLTA E LA CONSERVAZIONE DEGLI STESSI, GLI EVENTUALI
OBBLIGHI DI COMUNICAZIONE AL GARANTE DELLA PRIVACY, LE POSSIBILI
SANZIONI
IL NUOVO REGOLAMENTO DELL’UNIONE EUROPEA PER LA PROTEZIONE DEI DATI
PERSONALI: BREVI CENNI E PROSPETTIVE FUTURE
MA COSA SI INTENDE PER
DATI?
DATI PERSONALI:
•  Email
•  Codice fiscale
•  Partita iva
•  Numero di telefono
•  Indirizzo
	 	 		
DATI IDENTIFICATIVI:
•  Nome e cognome
DATI SENSIBILI:
•  Il contenuto di un certificato medico
•  Marco Ziero è di etnia Tutsi
•  Alberto Rossi appartiene ai testimoni di Geova
•  La tessera di appartenenza ad un partito o ad un
sindacato
QUALI SONO LE FIGURE COINVOLTE
NEL TRATTAMENTO DATI?
•  IL TITOLARE DEL TRATTAMENTO
•  IL RESPONSABILE DEL TRATTAMENTO
•  L’ INCARICATO DEL TRATTAMENTO
QUALI INFORMAZIONI E’
NECESSARIO FORNIRE
ALL’INTERESSATO?
•  LE FINALITÀ E LE MODALITÀ DEL TRATTAMENTO
•  LE CONSEGUENZE DI UN EVENTUALE RIFIUTO A RISPONDERE
•  I SOGGETTI AI QUALI I DATI PERSONALI POSSONO ESSERE COMUNICATI O POSSONO
COMUNQUE VENIRNE A CONOSCENZA
•  GLI ESTREMI IDENTIFICATIVI DEL TITOLARE DEL TRATTAMENTO E, SE PRESENTE, DEL
RESPONSABILE
•  I DIRITTI DELL’INTERESSATO IN ORDINE AI SUOI DATI RACCOLTI
DATA L’INFORMATIVA, DEV’ESSERE RACCOLTO IL CONSENSO
•  DOCUMENTATO
•  SPECIFICO
PREVENTIVA NOTIFICA AL GARANTE DEL TRATTAMENTO DATI
DATI SENSIBILI - SEMPRE
DATI PERSONALI – IN SPECIFICI CASI (ES. PROFILAZIONE)
IL NUOVO REGOLAMENTO	
REGOLAMENTO (UE) 2016/679 del 27 aprile 2016
APPLICABILE DAL 25 MAGGIO 2018
QUALI SONO LE PRINCIPALI
NOVITA’ ?
•  MANSIONI, CARATTERISTICHE E NATURA DELLE FIGURE INTERESSATE,
NONCHE’ NUOVE FIGURE
•  PRINCIPIO DI ACCOUNTABILITY
•  VALUTAZIONE D’IMPATTO
•  DATA BREACH
•  CONSULTAZIONE PREVENTIVA
•  CERTIFICAZIONE
•  SANZIONI
TITOLARE DEL TRATTAMENTO
•  DEVE PORRE IN ESSERE MISURE TECNICHE E ORGANIZZATIVE ADEGUATE PER GARANTIRE, ED ESSERE IN
GRADO DI DIMOSTRARE, CHE IL TRATTAMENTO È EFFETTUATO IN CONFORMITÀ AL REGOLAMENTO.
RESPONSABILE DEL TRATTAMENTO
•  CONNOTAZIONE PROFESSIONALE
•  DEVE ESSERE OBBLIGATORIAMENTE NOMINATO
•  NON SI POTRÀ PIÙ VEROSIMILMENTE NOMINARE QUALE RESPONSABILE IL SOGGETTO AVENTE LA
RAPPRESENTANZA GIURIDICA DELL’ENTE, A MENO CHE QUELLO STESSO SOGGETTO NON SIA GRADO DI
DIMOSTRARE LA COMPROVATA CONOSCENZA DELLA MATERIA
DATA PROTECTION OFFICER
richiesta una conoscenza specialistica della normativa e delle prassi in materia di protezione dati
SARA’ NECESSARIO SE :
•  il titolare è una pubblica amministrazione
•  l’attività principale del titolare o del responsabile consistono in trattamenti di dati che per loro natura o per
finalità richiedono il monitoraggio regolare e sistematico degli interessati sul larga scala
•  le attività principali del titolare o del responsabile consistano nel trattamento, in larga scala, di dati sensibili
COMPITI IN CAPO AL DATA PROTECTION OFFICER
•  occuparsi della formazione interna all’azienda
•  sorvegliare l'osservanza delle procedure adottate dal titolare
•  fornire un parere in merito alla valutazione d'impatto sulla protezione dei dati e sorvegliarne lo svolgimento
•  fungere da punto di contatto tra l’azienda e l'autorità di controllo
PRINCIPIO DI ACCOUNTABILITY
•  ADOZIONE DI MISURE ADEGUATE PER GARANTIRE CHE IL TRATTAMENTO DEI DATI VENGA EFFETTUATO IN CONFORMITÀ
ALLA DISCIPLINA SULLA PRIVACY
•  CAPACITÀ DI DIMOSTRARLO
ELABORAZIONE, QUINDI, DI SPECIFICI MODELLI ORGANIZZATIVI (ES. D.LGS. 231/2001 O SICUREZZA)
Protocolli finalizzati a :
•  MINIMIZZARE IL TRATTAMENTO DEI DATI
•  CONSENTIRE PER QUANTO POSSIBILE L’ANONIMATO DEI DATI
•  DETERMINARE A PRIORI LA DURATA DEL TRATTAMENTO ED IL PERIODO DI CONSERVAZIONE DEI DATI
•  IDENTIFICARE PRECISAMENTE CHI AVRÀ ACCESSO AI DATI
A tal fine dovranno presentare misure atte a garantire :
•  PSEUDONIMIZZAZIONE E CIFRATURA DEI DATI PERSONALI
•  CAPACITÀ DI ASSICURARE LA RISERVATEZZA, L’INTEGRITÀ E LA DISPONIBILITÀ DEI DATI
•  PROCEDURA DI VERIFICA E DI VALUTAZIONE SULL’EFFICACIA DI DETTE MISURE
•  PREVEDERE L’ADESIONE AD UN CODICE DI CONDOTTA O UN MECCANISMO DI CERTIFICAZIONE
TENUTA DEI REGISTRI
2 REGISTRI: titolare + responsabile
SOGGETTI OBBLIGATI:
-  IMPRESE CON PIÙ DI 250 DIPENDENTI
-  TRATTAMENTO NON OCCASIONALE
- TRATTAMENTO CHE COMPORTA RISCHI PER I DIRITTI E LE LIBERTÀ DELL’INTERESSATO
CONTENUTO DEL REGISTRO:
•  descrizione delle categorie di interessati delle categorie di dati personali
•  le finalità del trattamento
•  le categorie di destinatari a cui i dati sono stati o saranno comunicati
•  i termini per la cancellazione dei dati
•  descrizione generale delle misure di sicurezza tecnico-organizzative
•  dati del titolare e del responsabile
•  “categoria dei trattamenti effettuati” (solo per il registro del responsabile)
VALUTAZIONE D’IMPATTO
RISCHIO ELEVATO PER I DIRITTI E LE LIBERTÀ DELLE PERSONE FISICHE
In particolare se :
•  SI TRATTA DI UN TRATTAMENTO AUTOMATIZZATO, COMPRESA LA PROFILAZIONE
•  IL TRATTAMENTO, SU LARGA SCALA, RIGUARDA I DATI PERSONALI SENSIBILI O DATI
RELATIVI A CONDANNE PENALI E A REATI
•  QUANDO SI TRATTI DI SORVEGLIANZA SISTEMATICA SU LARGA SCALA DI UNA ZONA
ACCESSIBILE AL PUBBLICO
E’ l’analisi preventiva, effettuata dal responsabile e dal titolare, volta a verificare se le misure organizzative poste
in essere sono idonee ad evitare la lesione dei diritti e delle libertà individuali
SE LA RISPOSTA E’ :
SI = posso procedere al trattamento
NO = consultazione preventiva
DATA BREACH
IN CASO DI VIOLAZIONE DEI DATI PERSONALI IL TITOLARE DEL TRATTAMENTO DEVE :
•  NOTIFICARE LA VIOLAZIONE ALL'AUTORITÀ DI CONTROLLO COMPETENTE ENTRO 72
ORE DAL MOMENTO IN CUI NE È VENUTO A CONOSCENZA
•  COMUNICARE ALL’INTERESSATO LA VIOLAZIONE DEI SUOI DATI PERSONALI
SANZIONI
VIOLAZIONE OBBLIGHI DEL TITOLARE E DEL RESPONSABILE (ES. TENUTA DEI REGISTRI)
SANZIONE AMMINISTRATIVA PECUNIARIA SINO A 10.000.000 EURO, O PER LE IMPRESE,
SINO AL 2% DEL FATTURATO MONDIALE TOTALE DELL’ESERCIZIO PRECEDENTE, SE
SUPERIORE.
VIOLAZIONE DISPOSIZIONI SU CONSENSO E DIRITTI DEGLI INTERESSATI (DATI SENSIBILI
TRATTATI SENZA IL CONSENSO)
SANZIONE AMMINISTRATIVA PECUNIARIA SINO A 20.000.000 EURO, O PER LE IMPRESE,
FINO AL 4% DEL FATTURATO MONDIALE TOTALE ANNUO DELL’ESERCIZIO PRECEDENTE, SE
SUPERIORE.
Esempi
Nell’attuale disciplina l’importo massivo previsto per una sanzione pecuniaria è di 150.000 Euro, in merito alla
sicurezza, alla conservazione e alla distruzione dei dati nei confronti dei fornitori di servizi di comunicazione
elettronica accessibili al pubblico (art. 162 ter, Codice Privacy)
STUDIO LEGALE FGR
Avv. Carlo Fiorente
Via Montello, n. 83, Int. 9
31100 – Treviso
Via Olivi, n. 37
30174 Mestre (VE)
TEL 0422 - 1783688
FAX 0422 – 1780627
fiorente@studiolegalefgr.com

More Related Content

What's hot

Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Cultura Digitale
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
GDPR introduzione al nuovo Regolamento per la Protezione Dati
GDPR introduzione al nuovo Regolamento per la Protezione DatiGDPR introduzione al nuovo Regolamento per la Protezione Dati
GDPR introduzione al nuovo Regolamento per la Protezione DatiMarco Marcellini
 
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018M2 Informatica
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy EuropeoM2 Informatica
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthAdriano Bertolino
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPRCSI Piemonte
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskM2 Informatica
 
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano TagliabueEuroPrivacy
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...EuroPrivacy
 
Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018Marco Turolla
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003jamboo
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoAdriano Bertolino
 
ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskM2 Informatica
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskM2 Informatica
 

What's hot (16)

Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
GDPR introduzione al nuovo Regolamento per la Protezione Dati
GDPR introduzione al nuovo Regolamento per la Protezione DatiGDPR introduzione al nuovo Regolamento per la Protezione Dati
GDPR introduzione al nuovo Regolamento per la Protezione Dati
 
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
 
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue
#Ready4EUdataP Profilazione versus Anonimizzazione Stefano Tagliabue
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
 
Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003
 
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - PalermoLe novità del GDPR 2016/679 - Linux Day 2017 - Palermo
Le novità del GDPR 2016/679 - Linux Day 2017 - Palermo
 
ProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber riskProtezioneCyber - Gestione integrata del cyber risk
ProtezioneCyber - Gestione integrata del cyber risk
 
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber riskProtezioneCyber - La soluzione assicurativa contro il cyber risk
ProtezioneCyber - La soluzione assicurativa contro il cyber risk
 

Viewers also liked

Facebook E La Privacy
Facebook E La PrivacyFacebook E La Privacy
Facebook E La PrivacyTeo
 
Monaco Telecom a wide range of services
Monaco Telecom  a wide range of servicesMonaco Telecom  a wide range of services
Monaco Telecom a wide range of servicesYannick Quentel
 
Boen presentation ru
Boen presentation ruBoen presentation ru
Boen presentation rupit07
 
Bachelor project DI
Bachelor project DIBachelor project DI
Bachelor project DIDinyo Ivanov
 
Mobilink Business Golf Tournament 2016
Mobilink Business Golf Tournament 2016Mobilink Business Golf Tournament 2016
Mobilink Business Golf Tournament 2016Muhammad Shahid Gulzar
 
Alumni: The Ultimate Outcome Measure of your Training Program
Alumni: The Ultimate Outcome Measure of your Training ProgramAlumni: The Ultimate Outcome Measure of your Training Program
Alumni: The Ultimate Outcome Measure of your Training ProgramAmy Motta
 
Magic Mirror for Shopping Centres
Magic Mirror for Shopping CentresMagic Mirror for Shopping Centres
Magic Mirror for Shopping CentresFootfallCam
 
Magic Mirror for Fashion Stores
Magic Mirror for Fashion Stores Magic Mirror for Fashion Stores
Magic Mirror for Fashion Stores FootfallCam
 
Presentazione Sistema Archivistico Nazionale
Presentazione Sistema Archivistico NazionalePresentazione Sistema Archivistico Nazionale
Presentazione Sistema Archivistico NazionaleCostantino Landino
 
Sfero, 3D printing shelter on Mars
Sfero, 3D printing shelter on MarsSfero, 3D printing shelter on Mars
Sfero, 3D printing shelter on MarsConversationnel
 
Sistema Archivistico Nazionale - Architettura e funzionalità
Sistema Archivistico Nazionale - Architettura e funzionalitàSistema Archivistico Nazionale - Architettura e funzionalità
Sistema Archivistico Nazionale - Architettura e funzionalitàCostantino Landino
 
Modello concettuale, standard ed interoperabilità - METAFAD
Modello concettuale, standard ed interoperabilità - METAFAD Modello concettuale, standard ed interoperabilità - METAFAD
Modello concettuale, standard ed interoperabilità - METAFAD Costantino Landino
 
Le licenze Creative Commons (AndriaLearning, nov. 2015)
Le licenze Creative Commons (AndriaLearning, nov. 2015)Le licenze Creative Commons (AndriaLearning, nov. 2015)
Le licenze Creative Commons (AndriaLearning, nov. 2015)Simone Aliprandi
 
Tutorial - Entrare in edMondo - Primi passi - parte 1
Tutorial - Entrare in edMondo - Primi passi - parte 1Tutorial - Entrare in edMondo - Primi passi - parte 1
Tutorial - Entrare in edMondo - Primi passi - parte 1MIUR
 
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)Simone Aliprandi
 
Magic Mirror for Retail Stores
Magic Mirror for Retail StoresMagic Mirror for Retail Stores
Magic Mirror for Retail StoresFootfallCam
 
Privacy e diritti d'immagine nella scuola (luglio 2016)
Privacy e diritti d'immagine nella scuola (luglio 2016)Privacy e diritti d'immagine nella scuola (luglio 2016)
Privacy e diritti d'immagine nella scuola (luglio 2016)Simone Aliprandi
 

Viewers also liked (20)

Facebook E La Privacy
Facebook E La PrivacyFacebook E La Privacy
Facebook E La Privacy
 
Taller repaso 2
Taller repaso 2Taller repaso 2
Taller repaso 2
 
Monaco Telecom a wide range of services
Monaco Telecom  a wide range of servicesMonaco Telecom  a wide range of services
Monaco Telecom a wide range of services
 
Boen presentation ru
Boen presentation ruBoen presentation ru
Boen presentation ru
 
2email-Portflio2015
2email-Portflio20152email-Portflio2015
2email-Portflio2015
 
Austin Conte
Austin ConteAustin Conte
Austin Conte
 
Bachelor project DI
Bachelor project DIBachelor project DI
Bachelor project DI
 
Mobilink Business Golf Tournament 2016
Mobilink Business Golf Tournament 2016Mobilink Business Golf Tournament 2016
Mobilink Business Golf Tournament 2016
 
Alumni: The Ultimate Outcome Measure of your Training Program
Alumni: The Ultimate Outcome Measure of your Training ProgramAlumni: The Ultimate Outcome Measure of your Training Program
Alumni: The Ultimate Outcome Measure of your Training Program
 
Magic Mirror for Shopping Centres
Magic Mirror for Shopping CentresMagic Mirror for Shopping Centres
Magic Mirror for Shopping Centres
 
Magic Mirror for Fashion Stores
Magic Mirror for Fashion Stores Magic Mirror for Fashion Stores
Magic Mirror for Fashion Stores
 
Presentazione Sistema Archivistico Nazionale
Presentazione Sistema Archivistico NazionalePresentazione Sistema Archivistico Nazionale
Presentazione Sistema Archivistico Nazionale
 
Sfero, 3D printing shelter on Mars
Sfero, 3D printing shelter on MarsSfero, 3D printing shelter on Mars
Sfero, 3D printing shelter on Mars
 
Sistema Archivistico Nazionale - Architettura e funzionalità
Sistema Archivistico Nazionale - Architettura e funzionalitàSistema Archivistico Nazionale - Architettura e funzionalità
Sistema Archivistico Nazionale - Architettura e funzionalità
 
Modello concettuale, standard ed interoperabilità - METAFAD
Modello concettuale, standard ed interoperabilità - METAFAD Modello concettuale, standard ed interoperabilità - METAFAD
Modello concettuale, standard ed interoperabilità - METAFAD
 
Le licenze Creative Commons (AndriaLearning, nov. 2015)
Le licenze Creative Commons (AndriaLearning, nov. 2015)Le licenze Creative Commons (AndriaLearning, nov. 2015)
Le licenze Creative Commons (AndriaLearning, nov. 2015)
 
Tutorial - Entrare in edMondo - Primi passi - parte 1
Tutorial - Entrare in edMondo - Primi passi - parte 1Tutorial - Entrare in edMondo - Primi passi - parte 1
Tutorial - Entrare in edMondo - Primi passi - parte 1
 
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)
Licenze e copyright nel mondo della scuola (Voghera, dicembre 2015)
 
Magic Mirror for Retail Stores
Magic Mirror for Retail StoresMagic Mirror for Retail Stores
Magic Mirror for Retail Stores
 
Privacy e diritti d'immagine nella scuola (luglio 2016)
Privacy e diritti d'immagine nella scuola (luglio 2016)Privacy e diritti d'immagine nella scuola (luglio 2016)
Privacy e diritti d'immagine nella scuola (luglio 2016)
 

Similar to Come Raccogliere e Conservare i Dati Raccolti: Profili Giuridici e Rischi Connessi - KnowData16, Treviso, 10/6/2016

Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...
Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...
Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...MOCA Interactive
 
Il GDPR nelle startup
Il GDPR nelle startupIl GDPR nelle startup
Il GDPR nelle startupI3P
 
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)SMAU
 
Webinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.comWebinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.comFrancesco Reitano
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...Colin & Partners Srl
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptCentoCinquanta srl
 
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix Auditor
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix AuditorCombattere il Ransomware e adeguarsi alla GDPR con Netwrix Auditor
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix AuditorMaurizio Taglioretti
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017SMAU
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legaliStefano Corsini
 
Il testo unico sulla privacy
Il testo unico sulla privacyIl testo unico sulla privacy
Il testo unico sulla privacyTruelite
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...Digital Building Blocks
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?Project Group Srl
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp r2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp rRedazione InnovaPuglia
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSMAU
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti SMAU
 
Carlo Rossi Chauvenet - SMAU Padova 2017
Carlo Rossi Chauvenet - SMAU Padova 2017 Carlo Rossi Chauvenet - SMAU Padova 2017
Carlo Rossi Chauvenet - SMAU Padova 2017 SMAU
 
Il dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziIl dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziEurosystem S.p.A.
 

Similar to Come Raccogliere e Conservare i Dati Raccolti: Profili Giuridici e Rischi Connessi - KnowData16, Treviso, 10/6/2016 (20)

Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...
Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...
Come raccogliere e conservare i dati raccolti: profili giuridici e rischi con...
 
Il GDPR nelle startup
Il GDPR nelle startupIl GDPR nelle startup
Il GDPR nelle startup
 
Il regolamento europeo sulla protezione di dati personali - Claudia Cevenini,...
Il regolamento europeo sulla protezione di dati personali - Claudia Cevenini,...Il regolamento europeo sulla protezione di dati personali - Claudia Cevenini,...
Il regolamento europeo sulla protezione di dati personali - Claudia Cevenini,...
 
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)
Smau Bologna|R2B 2019 Davide Giribaldi (Assintel)
 
Webinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.comWebinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.com
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
Avvocato carozzi
Avvocato carozziAvvocato carozzi
Avvocato carozzi
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy pt
 
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix Auditor
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix AuditorCombattere il Ransomware e adeguarsi alla GDPR con Netwrix Auditor
Combattere il Ransomware e adeguarsi alla GDPR con Netwrix Auditor
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legali
 
Il testo unico sulla privacy
Il testo unico sulla privacyIl testo unico sulla privacy
Il testo unico sulla privacy
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp r2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp r
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
 
Carlo Rossi Chauvenet - SMAU Padova 2017
Carlo Rossi Chauvenet - SMAU Padova 2017 Carlo Rossi Chauvenet - SMAU Padova 2017
Carlo Rossi Chauvenet - SMAU Padova 2017
 
Il dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziIl dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest Servizi
 

More from MOCA Interactive

Interazioni virtuose tra CRO & Advertising
Interazioni virtuose tra CRO & AdvertisingInterazioni virtuose tra CRO & Advertising
Interazioni virtuose tra CRO & AdvertisingMOCA Interactive
 
Conversion Optimization: Convertire di più significa investire meglio
Conversion Optimization: Convertire di più significa investire meglioConversion Optimization: Convertire di più significa investire meglio
Conversion Optimization: Convertire di più significa investire meglioMOCA Interactive
 
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...MOCA Interactive
 
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)MOCA Interactive
 
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)MOCA Interactive
 
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)MOCA Interactive
 
Social B2B, Linkedin per incrementare il tuo Business, Alessandro Cola
Social B2B, Linkedin per incrementare il tuo Business, Alessandro ColaSocial B2B, Linkedin per incrementare il tuo Business, Alessandro Cola
Social B2B, Linkedin per incrementare il tuo Business, Alessandro ColaMOCA Interactive
 
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...MOCA Interactive
 
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...Parlano i numeri: la data visualization al servizio delle scelte strategiche ...
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...MOCA Interactive
 
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...MOCA Interactive
 
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...MOCA Interactive
 
Email marketing: le cose da sapere per partire bene
Email marketing: le cose da sapere per partire beneEmail marketing: le cose da sapere per partire bene
Email marketing: le cose da sapere per partire beneMOCA Interactive
 
MOCA Interactive: valori e cultura aziendale
MOCA Interactive: valori e cultura aziendaleMOCA Interactive: valori e cultura aziendale
MOCA Interactive: valori e cultura aziendaleMOCA Interactive
 
Promuovere un Ecommerce con un occhio all'Efficienza
Promuovere un Ecommerce con un occhio all'EfficienzaPromuovere un Ecommerce con un occhio all'Efficienza
Promuovere un Ecommerce con un occhio all'EfficienzaMOCA Interactive
 
Definire un Piano di Marketing Digitale Sostenibile e Profittevole
Definire un Piano di Marketing Digitale Sostenibile e ProfittevoleDefinire un Piano di Marketing Digitale Sostenibile e Profittevole
Definire un Piano di Marketing Digitale Sostenibile e ProfittevoleMOCA Interactive
 
Mobile SEO Audit: cose da fare per oggi e per domani
Mobile SEO Audit: cose da fare per oggi e per domaniMobile SEO Audit: cose da fare per oggi e per domani
Mobile SEO Audit: cose da fare per oggi e per domaniMOCA Interactive
 
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)MOCA Interactive
 
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...MOCA Interactive
 
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016MOCA Interactive
 
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016MOCA Interactive
 

More from MOCA Interactive (20)

Interazioni virtuose tra CRO & Advertising
Interazioni virtuose tra CRO & AdvertisingInterazioni virtuose tra CRO & Advertising
Interazioni virtuose tra CRO & Advertising
 
Conversion Optimization: Convertire di più significa investire meglio
Conversion Optimization: Convertire di più significa investire meglioConversion Optimization: Convertire di più significa investire meglio
Conversion Optimization: Convertire di più significa investire meglio
 
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...
Blockchain and Internet of Value – nuovi paradigmi che cambieranno la quotidi...
 
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (3/3)
 
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (2/3)
 
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)
Realtà aumentata e virtuale, Pier Mattia Avesani (1/3)
 
Social B2B, Linkedin per incrementare il tuo Business, Alessandro Cola
Social B2B, Linkedin per incrementare il tuo Business, Alessandro ColaSocial B2B, Linkedin per incrementare il tuo Business, Alessandro Cola
Social B2B, Linkedin per incrementare il tuo Business, Alessandro Cola
 
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...
Le parole che (purtroppo) ti ho detto. 3 gravi errori da non commettere più n...
 
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...Parlano i numeri: la data visualization al servizio delle scelte strategiche ...
Parlano i numeri: la data visualization al servizio delle scelte strategiche ...
 
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...
L'evoluzione del CRM: 3 azioni da fare (e rifare) per migliorare l'esperienza...
 
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...
Processi di Ottimizzazione per una Crescita Continua - Rosario Toscano a Meet...
 
Email marketing: le cose da sapere per partire bene
Email marketing: le cose da sapere per partire beneEmail marketing: le cose da sapere per partire bene
Email marketing: le cose da sapere per partire bene
 
MOCA Interactive: valori e cultura aziendale
MOCA Interactive: valori e cultura aziendaleMOCA Interactive: valori e cultura aziendale
MOCA Interactive: valori e cultura aziendale
 
Promuovere un Ecommerce con un occhio all'Efficienza
Promuovere un Ecommerce con un occhio all'EfficienzaPromuovere un Ecommerce con un occhio all'Efficienza
Promuovere un Ecommerce con un occhio all'Efficienza
 
Definire un Piano di Marketing Digitale Sostenibile e Profittevole
Definire un Piano di Marketing Digitale Sostenibile e ProfittevoleDefinire un Piano di Marketing Digitale Sostenibile e Profittevole
Definire un Piano di Marketing Digitale Sostenibile e Profittevole
 
Mobile SEO Audit: cose da fare per oggi e per domani
Mobile SEO Audit: cose da fare per oggi e per domaniMobile SEO Audit: cose da fare per oggi e per domani
Mobile SEO Audit: cose da fare per oggi e per domani
 
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)
CRO, Conversion Rate Optimization (Colazione da MOCA, 8.4.2017)
 
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...
Gioielleria e Produttori di Gioielli: Come Comunicare ed Investire Online (da...
 
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016
La ricerca è alla base della CRO, SMXL, Milano, Novembre 2016
 
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016
Conversioni e micro-conversioni - SMXL, Milano, Novembre 2016
 

Come Raccogliere e Conservare i Dati Raccolti: Profili Giuridici e Rischi Connessi - KnowData16, Treviso, 10/6/2016

  • 1. COME RACCOGLIERE E CONSERVARE I DATI RACCOLTI: PROFILI GIURIDICI E RISCHI CONNESSI GLI ATTUALI OBBLIGHI PRIVACY: IL CONSENSO AL TRATTAMENTO DEI DATI SENSIBILI, LA RACCOLTA E LA CONSERVAZIONE DEGLI STESSI, GLI EVENTUALI OBBLIGHI DI COMUNICAZIONE AL GARANTE DELLA PRIVACY, LE POSSIBILI SANZIONI IL NUOVO REGOLAMENTO DELL’UNIONE EUROPEA PER LA PROTEZIONE DEI DATI PERSONALI: BREVI CENNI E PROSPETTIVE FUTURE
  • 2. MA COSA SI INTENDE PER DATI?
  • 3. DATI PERSONALI: •  Email •  Codice fiscale •  Partita iva •  Numero di telefono •  Indirizzo DATI IDENTIFICATIVI: •  Nome e cognome DATI SENSIBILI: •  Il contenuto di un certificato medico •  Marco Ziero è di etnia Tutsi •  Alberto Rossi appartiene ai testimoni di Geova •  La tessera di appartenenza ad un partito o ad un sindacato
  • 4. QUALI SONO LE FIGURE COINVOLTE NEL TRATTAMENTO DATI? •  IL TITOLARE DEL TRATTAMENTO •  IL RESPONSABILE DEL TRATTAMENTO •  L’ INCARICATO DEL TRATTAMENTO
  • 5. QUALI INFORMAZIONI E’ NECESSARIO FORNIRE ALL’INTERESSATO? •  LE FINALITÀ E LE MODALITÀ DEL TRATTAMENTO •  LE CONSEGUENZE DI UN EVENTUALE RIFIUTO A RISPONDERE •  I SOGGETTI AI QUALI I DATI PERSONALI POSSONO ESSERE COMUNICATI O POSSONO COMUNQUE VENIRNE A CONOSCENZA •  GLI ESTREMI IDENTIFICATIVI DEL TITOLARE DEL TRATTAMENTO E, SE PRESENTE, DEL RESPONSABILE •  I DIRITTI DELL’INTERESSATO IN ORDINE AI SUOI DATI RACCOLTI
  • 6. DATA L’INFORMATIVA, DEV’ESSERE RACCOLTO IL CONSENSO •  DOCUMENTATO •  SPECIFICO PREVENTIVA NOTIFICA AL GARANTE DEL TRATTAMENTO DATI DATI SENSIBILI - SEMPRE DATI PERSONALI – IN SPECIFICI CASI (ES. PROFILAZIONE)
  • 7. IL NUOVO REGOLAMENTO REGOLAMENTO (UE) 2016/679 del 27 aprile 2016 APPLICABILE DAL 25 MAGGIO 2018
  • 8. QUALI SONO LE PRINCIPALI NOVITA’ ? •  MANSIONI, CARATTERISTICHE E NATURA DELLE FIGURE INTERESSATE, NONCHE’ NUOVE FIGURE •  PRINCIPIO DI ACCOUNTABILITY •  VALUTAZIONE D’IMPATTO •  DATA BREACH •  CONSULTAZIONE PREVENTIVA •  CERTIFICAZIONE •  SANZIONI
  • 9. TITOLARE DEL TRATTAMENTO •  DEVE PORRE IN ESSERE MISURE TECNICHE E ORGANIZZATIVE ADEGUATE PER GARANTIRE, ED ESSERE IN GRADO DI DIMOSTRARE, CHE IL TRATTAMENTO È EFFETTUATO IN CONFORMITÀ AL REGOLAMENTO. RESPONSABILE DEL TRATTAMENTO •  CONNOTAZIONE PROFESSIONALE •  DEVE ESSERE OBBLIGATORIAMENTE NOMINATO •  NON SI POTRÀ PIÙ VEROSIMILMENTE NOMINARE QUALE RESPONSABILE IL SOGGETTO AVENTE LA RAPPRESENTANZA GIURIDICA DELL’ENTE, A MENO CHE QUELLO STESSO SOGGETTO NON SIA GRADO DI DIMOSTRARE LA COMPROVATA CONOSCENZA DELLA MATERIA
  • 10. DATA PROTECTION OFFICER richiesta una conoscenza specialistica della normativa e delle prassi in materia di protezione dati SARA’ NECESSARIO SE : •  il titolare è una pubblica amministrazione •  l’attività principale del titolare o del responsabile consistono in trattamenti di dati che per loro natura o per finalità richiedono il monitoraggio regolare e sistematico degli interessati sul larga scala •  le attività principali del titolare o del responsabile consistano nel trattamento, in larga scala, di dati sensibili COMPITI IN CAPO AL DATA PROTECTION OFFICER •  occuparsi della formazione interna all’azienda •  sorvegliare l'osservanza delle procedure adottate dal titolare •  fornire un parere in merito alla valutazione d'impatto sulla protezione dei dati e sorvegliarne lo svolgimento •  fungere da punto di contatto tra l’azienda e l'autorità di controllo
  • 11. PRINCIPIO DI ACCOUNTABILITY •  ADOZIONE DI MISURE ADEGUATE PER GARANTIRE CHE IL TRATTAMENTO DEI DATI VENGA EFFETTUATO IN CONFORMITÀ ALLA DISCIPLINA SULLA PRIVACY •  CAPACITÀ DI DIMOSTRARLO ELABORAZIONE, QUINDI, DI SPECIFICI MODELLI ORGANIZZATIVI (ES. D.LGS. 231/2001 O SICUREZZA) Protocolli finalizzati a : •  MINIMIZZARE IL TRATTAMENTO DEI DATI •  CONSENTIRE PER QUANTO POSSIBILE L’ANONIMATO DEI DATI •  DETERMINARE A PRIORI LA DURATA DEL TRATTAMENTO ED IL PERIODO DI CONSERVAZIONE DEI DATI •  IDENTIFICARE PRECISAMENTE CHI AVRÀ ACCESSO AI DATI A tal fine dovranno presentare misure atte a garantire : •  PSEUDONIMIZZAZIONE E CIFRATURA DEI DATI PERSONALI •  CAPACITÀ DI ASSICURARE LA RISERVATEZZA, L’INTEGRITÀ E LA DISPONIBILITÀ DEI DATI •  PROCEDURA DI VERIFICA E DI VALUTAZIONE SULL’EFFICACIA DI DETTE MISURE •  PREVEDERE L’ADESIONE AD UN CODICE DI CONDOTTA O UN MECCANISMO DI CERTIFICAZIONE
  • 12. TENUTA DEI REGISTRI 2 REGISTRI: titolare + responsabile SOGGETTI OBBLIGATI: -  IMPRESE CON PIÙ DI 250 DIPENDENTI -  TRATTAMENTO NON OCCASIONALE - TRATTAMENTO CHE COMPORTA RISCHI PER I DIRITTI E LE LIBERTÀ DELL’INTERESSATO CONTENUTO DEL REGISTRO: •  descrizione delle categorie di interessati delle categorie di dati personali •  le finalità del trattamento •  le categorie di destinatari a cui i dati sono stati o saranno comunicati •  i termini per la cancellazione dei dati •  descrizione generale delle misure di sicurezza tecnico-organizzative •  dati del titolare e del responsabile •  “categoria dei trattamenti effettuati” (solo per il registro del responsabile)
  • 13. VALUTAZIONE D’IMPATTO RISCHIO ELEVATO PER I DIRITTI E LE LIBERTÀ DELLE PERSONE FISICHE In particolare se : •  SI TRATTA DI UN TRATTAMENTO AUTOMATIZZATO, COMPRESA LA PROFILAZIONE •  IL TRATTAMENTO, SU LARGA SCALA, RIGUARDA I DATI PERSONALI SENSIBILI O DATI RELATIVI A CONDANNE PENALI E A REATI •  QUANDO SI TRATTI DI SORVEGLIANZA SISTEMATICA SU LARGA SCALA DI UNA ZONA ACCESSIBILE AL PUBBLICO E’ l’analisi preventiva, effettuata dal responsabile e dal titolare, volta a verificare se le misure organizzative poste in essere sono idonee ad evitare la lesione dei diritti e delle libertà individuali SE LA RISPOSTA E’ : SI = posso procedere al trattamento NO = consultazione preventiva
  • 14. DATA BREACH IN CASO DI VIOLAZIONE DEI DATI PERSONALI IL TITOLARE DEL TRATTAMENTO DEVE : •  NOTIFICARE LA VIOLAZIONE ALL'AUTORITÀ DI CONTROLLO COMPETENTE ENTRO 72 ORE DAL MOMENTO IN CUI NE È VENUTO A CONOSCENZA •  COMUNICARE ALL’INTERESSATO LA VIOLAZIONE DEI SUOI DATI PERSONALI
  • 15. SANZIONI VIOLAZIONE OBBLIGHI DEL TITOLARE E DEL RESPONSABILE (ES. TENUTA DEI REGISTRI) SANZIONE AMMINISTRATIVA PECUNIARIA SINO A 10.000.000 EURO, O PER LE IMPRESE, SINO AL 2% DEL FATTURATO MONDIALE TOTALE DELL’ESERCIZIO PRECEDENTE, SE SUPERIORE. VIOLAZIONE DISPOSIZIONI SU CONSENSO E DIRITTI DEGLI INTERESSATI (DATI SENSIBILI TRATTATI SENZA IL CONSENSO) SANZIONE AMMINISTRATIVA PECUNIARIA SINO A 20.000.000 EURO, O PER LE IMPRESE, FINO AL 4% DEL FATTURATO MONDIALE TOTALE ANNUO DELL’ESERCIZIO PRECEDENTE, SE SUPERIORE. Esempi Nell’attuale disciplina l’importo massivo previsto per una sanzione pecuniaria è di 150.000 Euro, in merito alla sicurezza, alla conservazione e alla distruzione dei dati nei confronti dei fornitori di servizi di comunicazione elettronica accessibili al pubblico (art. 162 ter, Codice Privacy)
  • 16. STUDIO LEGALE FGR Avv. Carlo Fiorente Via Montello, n. 83, Int. 9 31100 – Treviso Via Olivi, n. 37 30174 Mestre (VE) TEL 0422 - 1783688 FAX 0422 – 1780627 fiorente@studiolegalefgr.com