GDPR – reso gratuitamente disponibile lo schema di certificazione ISDP©10003.

Realizzato per rispondere alle regole operative dal 2018, lo schema ISDP©10003 è volontario e applicabile a tutte le tipologie di organizzazioni che vogliano dimostrare la propria Accountability specificando i requisiti per la gestione in correttezza, sicurezza e conformità dei dati personali delle persone fisiche con riguardo al trattamento dei dati personali e la libera circolazione … Leggi tutto

Conferenza mondiale dei Garanti privacy: adottate nuove linee strategiche.

Queste sono alcune delle linee strategiche definite nel corso della QUARANTUNESIMA CONFERENZA INTERNAZIONALE DELLE AUTORITÀ PER LA PROTEZIONE DEI DATI (ICDPPC), dal titolo “Convergence and connectivity raising global data protection standards in the digital age”, che si è tenuta a Tirana (Albania) dal 21 al 24 ottobre scorso. Le oltre 120 Autorità intervenute all’evento annuale hanno … Leggi tutto

GDPR & Sicurezza delle informazioni, innovazione tecnologica e standard di protezione dei dati personali i presupposti della forensics readiness.

Uno dei principi cardine, derivanti dalla applicazione delle disposizioni del Regolamento Generale 679/2006 in materia di protezione dei dati personali (il GDPR), ed in particolare di quelle dell’art. 32, dedicato proprio alle misure di sicurezza che il titolare ed il responsabile di un trattamento sono solidalmente obbligati a garantire, in base al principio di accountability, … Leggi tutto

Gdpr: è online l’ultimo pacchetto di webinar della piattaforma T4Data.

Il modulo pubblicato sulla piattaforma di formazione e-learning contiene 13 lezioni con approfondimenti su tematiche che vanno dal lavoro alla sanità, dalla trasparenza ai data breach, ai poteri ispettivi dell’Autorità. Sono così complessivamente 31 i webinar accessibili sulla piattaforma, insieme ad altri tool come il manuale per gli RPD (in italiano e inglese), test di … Leggi tutto

Food delivery, marketing, fatturazione elettronica sotto la lente del Garante.

Gli accertamenti, un centinaio – svolti in collaborazione con il Nucleo speciale tutela privacy e frodi tecnologiche della Guardia di finanza – interessano innanzitutto i trattamenti di dati effettuati dagli istituti bancari, con particolare riguardo ai flussi verso l’anagrafe dei conti correnti bancari, i trattamenti di dati svolti dalle società che operano nel settore del … Leggi tutto

Attività ispettiva di iniziativa curata dall’Ufficio del Garante, anche per mezzo della Guardia di finanza, limitatamente al periodo luglio-dicembre 2019.

Deliberazione del 12 settembre 2019 – Attività ispettiva di iniziativa curata dall´Ufficio del Garante, anche per mezzo della Guardia di finanza, limitatamente al periodo luglio-dicembre 2019 Registro dei provvedimenti n. 166 del 12 settembre 2019 IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI NELLA riunione odierna, in presenza del dott. Antonello Soro, presidente, della dott.ssa Augusta Iannini, vicepresidente, … Leggi tutto

Non è richiesto il consenso del dipendente per il trattamento dei propri dati nell’ambito del rapporto di lavoro.

All’esito dell’istruttoria svolta, il Garante è pervenuto all’accertamento che la richiesta del consenso ai dipendenti d parte del datore di lavoro era illegittima, in quanto non basata  sul  principio di responsabilizzazione di cui all’art. 5 del Regolamento UE 2016/679. Il Garante ha così ritenuto di dover applicare la sanzione non perché violata una norma specifica ma in quanto violato il principio contenuto  nell’articolo 5 del Regolamento, poiché così facendo il datore di lavoro avrebbe dato ai dipendenti la falsa impressione che stesse trattando i loro dati secondo la base giuridica del consenso, mentre in realtà stava trattando gli stessi sotto … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

GDPR e l’obbligo di formazione L’opportunità dei fondi interprofessionali per finanziare la formazione.

Con il GDPR il trattamento dei dati assume un’importanza sempre maggiore nei processi aziendali e delle Pubbliche Amministrazioni, diventando imprescindibile nella corretta gestione dei dati personali, non solo da un punto di vista “tecnologico” ma anche e soprattutto “organizzativo”. Per questo la formazione – spesso non adeguatamente presa in considerazione – è imprescindibile non solo al fine dell’adeguamento al GDPR ma della organizzazione aziendale e della P.A. Muovendo dalla definizione di impresa formulata da R. Robinson Nelson e Sidney G. Winter, essa è indicata come una “organizzazione che procede in modo inerziale, per comportamenti, detti di routines, che si mantengono nel tempo fin quando l’ambiente esterno o … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

GDPR, IL DATA BREACH E L’OBBLIGO DI NOTIFICA AL GARANTE: COME GESTIRE LA CRITICITA’ ED IL CONTENUTO DELLA COMUNICAZIONE.

Volendo fare degli esempi, possiamo indicare l’accesso o l’acquisizione dei dati da parte di terzi non autorizzati; il furto o la perdita di dispositivi informatici contenenti dati personali; la deliberata alterazione di dati personali; l’impossibilità di accedere ai dati per cause accidentali o per attacchi esterni, virus, malware, ecc.; la perdita o la distruzione di dati personali a causa di incidenti, eventi avversi, incendi o altre calamità; la divulgazione non autorizzata dei dati personali. Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Nomi a dominio e norme in materia di proprietà industriale, brevi considerazioni ed istruzioni per l’uso.

Dal punto di vista tecnologico, ciascun computer connesso alla rete può essere identificato mediante un numero di protocollo IP costituito da quattro serie di numeri in notazione decimale, al quale, mediante il Domain Name System (DNS), viene associato il nome a dominio. Ogni sito web può dunque essere individuato sia da un numero, Ip, che da un nome, ovvero il nome a dominio. Il domino nello specifico consta di tre elementi, cioè, il prefisso, www, che caratterizza ogni sito internet e lo identifica come tale; il Second Level Domain (SLD), che è la parte centrale del domino, ed è a questo attribuita la reale capacità distintiva; il … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.