FAQ sul registro delle attività di trattamento

1. Cosa è il registro delle attività di trattamento? L’art. 30 del Regolamento (EU) n. 679/2016 (di seguito “RGPD”) prevede tra gli adempimenti principali del titolare e del responsabile del trattamento la tenuta del registro delle attività di trattamento. E’ un documento contenente le principali informazioni (specificatamente individuate dall’art. 30 del RGPD) relative alle operazioni di trattamento svolte dal titolare e, se nominato, dal responsabile del trattamento (sul registro del responsabile, vedi, in particolare, il punto 6). Costituisce uno dei principali elementi di accountability del titolare, in quanto strumento idoneo a fornire un quadro aggiornato dei trattamenti in essere all’interno … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Regolamento Ue: le istruzioni del Garante privacy sul registro dei trattamenti.

L’obbligo di redigere il Registro costituisce uno dei principali elementi di accountability del titolare, poiché rappresenta uno strumento idoneo a fornire un quadro aggiornato dei trattamenti in essere all’interno della propria organizzazione, indispensabile ai fini della valutazione o analisi del rischio e dunque preliminare rispetto a tale attività. Il Registro deve avere forma scritta, anche … Leggi tutto

Data Protection e prestazione sportiva al tempo dell’IoT, spunti di riflessione per un equilibrio dinamico, tra esigenze i business e tutela della persona.

Il nuovo regolamento UE è destinato a cambiare radicalmente il modo in cui tutte le organizzazioni gestiscono i dati personali degli individui con la più grande riforma della legislazione sulla protezione dei dati da oltre 20 anni. È fondamentale dunque, in questo mutato contesto normativo, che anche le organizzazioni sportive, a tutti i livelli, sia nelle attività professionistiche, sia in quelle amatoriali adottino, o pianifichino di adottare, misure adeguate per garantire il rispetto del Regolamento anche per il fatto che sono state previste enormi ammende potenziali per le organizzazioni che non rispettano la suddetta normativa che possono arrivare fino a … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Non solo GDPR – La “nuova” protezione dei dati personali, nel settore Giustizia, nei trattamenti i svolti per finalità di indagine prevenzione, repressione ed accertamento dei reati.

Si tratta di un testo unitario, dedicato alla disciplina del trattamento di dati personali in ambito penale, nel suo insieme, mosso dall’intento di realizzare un vero e proprio corpus autonomo di norme, contenente sia principi ed istituti di carattere generale di regolamentazione della materia, sia disposizioni di dettaglio, specializzanti, in relazione ai vari ambiti nei quali si esprimono le operazioni di trattamento di dati  personali per finalità di Giustizia. La nuova disciplina, integra e modifica, in modo sostanziale quella, allo stato, contenuta nel Codice Privacy. In particolare, il testo, mutuando molti dei suoi principi, dalle disposizioni del Reg. Gen. 679/2016, … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Grandi database, istituti di credito, telemarketing nel piano ispettivo del Garante.

Le ispezioni verranno svolte anche in collaborazione con il Nucleo speciale tutela privacy e frodi telematiche della Guardia di Finanza sulla base del protocollo di intesa che ha rafforzato l´attività di collaborazione tra la Guardia di Finanza e il Garante. I controlli verteranno sul rispetto degli obblighi di informativa, sull’acquisizione del consenso nei casi previsti, … Leggi tutto

Flotte aziendali, sistemi GPS con privacy incorporata.

Il servizio “standard” dovrà essere rimodulato con particolare riguardo agli intervalli temporali di rilevazione della posizione geografica dei veicoli (allo stato fissati, rispettivamente, tra i 30 e i 120 secondi) ed ai tempi di conservazione dei dati (ora stabiliti in 365 giorni) nonché alla memorizzazione e messa a disposizione delle mappe di tutti i percorsi … Leggi tutto

GDPR: crittografia e sicurezza delle informazioni per la tutela dei diritti fondamentali.

In prima approssimazione, si può riassumere il procedimento della crittografia come l’uso di un algoritmo matematico per operare una trasformazione su di una sequenza di caratteri in cui la trasformazione del testo dipende dal valore di una chiave segreta e la segretezza di questa chiave è il punto cruciale della sicurezza. In altre parole, per … Leggi tutto

Body cam sui treni: sì, ma nel rispetto di chi è filmato.

Per dare il suo via libera al progetto sperimentale, il Garante privacy ha considerato l’impossibilità tecnica di installare telecamere a bordo dei treni di più vecchia costruzione, le specifiche finalità di sicurezza anche dei numerosi utenti del servizio e le finalità di tutela dei beni aziendali. L’Autorità ha però prescritto una serie di cautele e … Leggi tutto

Protezione dei dati personali e diritti fondamentali della persona. (Privacy & Data Protection, non solo GDPR).

Mai, come in questo periodo, l’attenzione dei mezzi di comunicazione, a tutti i livelli, è stata catturata dalle vicende, anche istituzionali, correlate all’applicazione, sul territorio dell’Unione, a partire dallo scorso 25 maggio, delle norme del Regolamento Generale in materia di protezione dei dati personali 679/2016 – GDPR. Tuttavia, la norma appena richiamata non è l’unica, tra quelle di più recente applicabilità, ad avere apportato cambiamenti significativi nelle modalità attraverso le quali possono essere effettuate operazioni di trattamento di categorie particolari di dati personali. Infatti, con il Decreto Legislativo nr. 51 del 18 maggio 2018 in Gazzetta Ufficiale Nr.119 del 24 … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Vigilanza privata con il GPS: il Garante chiede tutele.

Con l’applicazione installata sui dispositivi mobili si intende garantire la sicurezza delle pattuglie e l’ottimizzazione delle assegnazioni e distribuzioni degli interventi e consentirà  di inviare segnali di allarme in caso di pericolo. I dati di geolocalizzazione raccolti,  le coordinate del dispositivo e  la velocità del veicolo saranno conservati  per un periodo non superiore alle 24 … Leggi tutto