SlideShare a Scribd company logo
1 of 11
Download to read offline
 L’impatto	del	GDPR	e	gli	adempimenti		
	 per	PA	e	aziende	
Franco	Cardin	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Comunicazione	della	Commissione	al	Parlamento	europeo	e	al	Consiglio				
Bruxelles,	24.1.2018	COM(2018)	
	 «Il	regolamento	non	ha	modificato	in	modo	sostanziale	i	concetti	e	i	
principi	fondamentali	della	legislazione	in	materia	di	protezione	dei	dati	
introdotta	nel	1995.	La	grande	maggioranza	dei	titolari	del	trattamento	
e	dei	responsabili	del	trattamento	che	rispettano	già	le	attuali	
disposizioni	dell'UE	non	dovrà	quindi	introdurre	importanti	modifiche	
nelle	proprie	operazioni	di	trattamento	dei	dati	per	conformarsi	al	
regolamento»	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Che	cos’è	il	GDPR?				
	
Il	GDPR	non	e'	solo	(e	nemmeno	"soprattutto")	un	apparato	normativo.	
	
è	prima	di	tutto	una	METODOLOGIA	
	
L'errore	piu	grande	che	si	può	fare	é	considerarlo	solo	come	fonte	
di	adempimenti	"burocratici".	
	
E'	molto,	molto	di	più.	Ma	proprio	molto	di	più	
	
																																																																												
	 	 	 	 	Prof.	Francesco	Pizzetti	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Il	principio	di	accountability				
	
Ø Il	Regolamento	UE	2016/679	rovescia	la	prospettiva	della	disciplina	in		
materia	di	protezione	dei	dati	personali	in	quanto	tutto	il	nuovo	
quadro	normativo	è	prevalentemente	incentrato	sui	doveri	e	sulla	
responsabilizzazione	di	chi	ha	la	necessità	di	trattare	dati	personali		
(accountability);	
Ø maggiore	discrezionalità	nel	decidere	come	conformarsi	alle	
disposizioni	del	nuovo	regolamento,	ma	onere	di	dimostrare	le	ragioni	
a	supporto	di	tali	decisioni	e	le	motivazioni	per	cui	si	ritiene	che	le	
medesime	siano	compliance	con	il	regolamento.				
		
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Il	principio	di	accountability				
	
Ø  Il	titolare	del	trattamento	deve	essere,	quindi,	in	grado	di	
dimostrare	di	aver	adottato	un	processo	complessivo	di	misure	
giuridiche,	organizzative,	tecniche,	per	la	protezione	dei	dati	
personali,	anche	attraverso	l’elaborazione	di	specifici	modelli	
organizzativi	
Ø  Aziende	e	PA	devono	sviluppare	e	dotarsi	di	strumenti	che	
possano	essere	utilizzati	per	valutare	lo	stato	della	propria	
accountability	e	dimostrarlo	all’Autorità	Garante.	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Il	principio	di	accountability				
	
	 Un	 elemento	 fondamentale	 dell’accountability	 è	 la	 revisione	 dei	
processi	
Ø  Art.	24.1:	il	titolare	deve	riesaminare	e	aggiornare	le	misure	tecniche	
ed	organizzative	adottate	
Ø  Art.	 32.1.b):	 titolare	 e	 responsabile	 devono	 assicurare	 su	 base		
permanente	 riservatezza,	 integrità,	 disponibilità	 e	 resilienza	 dei	
sistemi	e	dei	servizi	di	trattamento	
Ø  Art.	 35.11:	 il	 titolare	 deve	 riesaminare	 il	 DPIA	 almeno	 quando	
insorgono	variazioni	del	rischio	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Il	principio	di	accountability				
	
	 Il	rischio	per	i	diritti	e	le	libertà	dell’interessato	è	la	vera	chiave	di	volta	(cfr.	considerandi	75	e	85)	
Ø  perdita	del	controllo	dei	dati	personali;		
Ø  limitazione	di	diritti;		
Ø  discriminazione;		
Ø  furto	o	usurpazione	d'identità;		
Ø  perdite	finanziarie;		
Ø  decifratura	non	autorizzata	pseudonimizzazione;		
Ø  pregiudizio	alla	reputazione;	
Ø  compromissione	del	segreto	professionale;	
Ø  qualsiasi	altro	danno	economico	o	sociale	significativo	alla	persona	fisica;	
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Il	quadro	giuridico	di	riferimento	in	materia		
di	protezione	dei	dati	personali				
	
Ø Regolamento (UE) 2016/679 (GDPR) aggiornato alle
rettifiche pubblicate sulla GUCE n. 127 del 23/5/2018
Ø D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
(attenzione alle disposizioni transitorie)
DIGITALIZZAZIONE E PRIVACY – VERONA 28 FEBBRAIO 2019
Privacy	by	
design	e		
privacy	by	efault	
Art.	25	 Registri	delle	
attività	di	
trattamento		
Art.	30	
Responsabile	della	
protezione	dei	dati	
(DPO)	
Artt.	37,	38	e	39	
Consultazione	
preventiva	
Art.	36	
Notifica	e	
comunicazione	
“data	breach”		
Artt.	33	e	34	
Sicurezza	dei	dati		
Art.	32	
Valutazione	
d’impatto	sulla	
protezione	dei	dati	
Art.	35	
Le	principali	obbligazioni	di	compliance	previste	nel	GDPR	
DIGITALIZZAZIONE		E	PRIVACY	–	VERONA	28	FEBBRAIO	2019
FASE	–	1	
Attività	di	assessment			
FASE	-	6	
Implementazione	della	
procedura	per	la	gestione	dei	
data	breach		
FASE	–	5	
Analisi	dei	rischi	e	definizione	
delle	misure	di	sicurezza	
FASE	-	4	
Stesura	e/o	modifica	della	
documentazione		
FASE	-	2	
Impostazione	del	registro	dei	
trattamenti		
FASE	-	3	
Individuazione	dei	ruoli		
e	delle	responsabilità			
FASE	-	8	
Implementazione	delle	procedure	per	
agevolare	l’esercizio	dei	diritti	degli	
interessati		
FASE	-	7	
Definizione	delle	modalità	per	
la	valutazione	di	impatto		
DIGITALIZZAZIONE		E	PRIVACY	–	VERONA	28	FEBBRAIO	2019
Grazie	per	l’attenzione	
franco.cardin@alice.it	
DIGITALIZZAZIONE		E	PRIVACY	–	VERONA	28	FEBBRAIO	2019

More Related Content

Similar to Convegno- workshop Territoriale Anorc Professioni Veneto

Soro le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...
Soro   le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...Soro   le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...
Soro le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...teresadepiano
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSMAU
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...Mauro Alovisio
 
Seminario Privacy BMT Napoli Marzo 2018
Seminario Privacy  BMT Napoli Marzo 2018Seminario Privacy  BMT Napoli Marzo 2018
Seminario Privacy BMT Napoli Marzo 2018Caterina Claudi
 
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEIl giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEOdgToscana
 
Gdpr - I primi dati dopo 9 mesi di applicazione
Gdpr - I primi dati dopo 9 mesi di applicazioneGdpr - I primi dati dopo 9 mesi di applicazione
Gdpr - I primi dati dopo 9 mesi di applicazioneGabriele Cartella
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019BTO Educational
 
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 175. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17EuroPrivacy
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17Paolo Calvi
 
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...SYS-DAT SPA - SYS-DAT Group
 
3 Deborah Paracchini Upgrade Mobile Summit
3 Deborah Paracchini Upgrade Mobile Summit3 Deborah Paracchini Upgrade Mobile Summit
3 Deborah Paracchini Upgrade Mobile SummitUpgrade Italia
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprIngreen;
 
Smau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSmau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSMAU
 
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Pietro Calorio
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
Strumenti ISACA a supporto della conformità con il GDPR
Strumenti ISACA a supporto della conformità con il GDPRStrumenti ISACA a supporto della conformità con il GDPR
Strumenti ISACA a supporto della conformità con il GDPRLuca Moroni ✔✔
 

Similar to Convegno- workshop Territoriale Anorc Professioni Veneto (20)

Soro le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...
Soro   le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...Soro   le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...
Soro le nuove norme ue rafforzeranno le imprese_ - intervista ad antonello ...
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection Officer
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
 
GDPR
GDPRGDPR
GDPR
 
Tarallo privacy
Tarallo privacyTarallo privacy
Tarallo privacy
 
Seminario Privacy BMT Napoli Marzo 2018
Seminario Privacy  BMT Napoli Marzo 2018Seminario Privacy  BMT Napoli Marzo 2018
Seminario Privacy BMT Napoli Marzo 2018
 
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UEIl giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
Il giornalista digitale tra Direttiva Copryright e Regolamento Privacy UE
 
Hr paradigma
Hr paradigmaHr paradigma
Hr paradigma
 
Gdpr - I primi dati dopo 9 mesi di applicazione
Gdpr - I primi dati dopo 9 mesi di applicazioneGdpr - I primi dati dopo 9 mesi di applicazione
Gdpr - I primi dati dopo 9 mesi di applicazione
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
 
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 175. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...
Evento GDPR SYS-DAT 15 marzo 2018 novotel milano linate aereoporto ore 15.00 ...
 
3 Deborah Paracchini Upgrade Mobile Summit
3 Deborah Paracchini Upgrade Mobile Summit3 Deborah Paracchini Upgrade Mobile Summit
3 Deborah Paracchini Upgrade Mobile Summit
 
BIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITYBIG DATA E CYBERSECURITY
BIG DATA E CYBERSECURITY
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
 
Smau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert BragaSmau Padova 2018 - Robert Braga
Smau Padova 2018 - Robert Braga
 
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
Strumenti ISACA a supporto della conformità con il GDPR
Strumenti ISACA a supporto della conformità con il GDPRStrumenti ISACA a supporto della conformità con il GDPR
Strumenti ISACA a supporto della conformità con il GDPR
 

More from ANORC - Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale

More from ANORC - Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale (20)

L’esperienza sul campo di INAIL - Stefano Tomasini
L’esperienza sul campo di INAIL - Stefano Tomasini L’esperienza sul campo di INAIL - Stefano Tomasini
L’esperienza sul campo di INAIL - Stefano Tomasini
 
Apertura dei Lavori e breve presentazione del GdL per la Governance Digitale ...
Apertura dei Lavori e breve presentazione del GdL per la Governance Digitale ...Apertura dei Lavori e breve presentazione del GdL per la Governance Digitale ...
Apertura dei Lavori e breve presentazione del GdL per la Governance Digitale ...
 
I processi di Fatturazione Elettronica - Paolo A. Catti
I processi di Fatturazione Elettronica - Paolo A. CattiI processi di Fatturazione Elettronica - Paolo A. Catti
I processi di Fatturazione Elettronica - Paolo A. Catti
 
Paperless Italy - avv. Andrea Lisi
Paperless Italy  - avv. Andrea LisiPaperless Italy  - avv. Andrea Lisi
Paperless Italy - avv. Andrea Lisi
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni VenetoConvegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto Convegno- workshop Territoriale Anorc Professioni Veneto
Convegno- workshop Territoriale Anorc Professioni Veneto
 
“Le firme nei processi di fatturazione elettronica”
“Le firme nei processi di fatturazione elettronica” “Le firme nei processi di fatturazione elettronica”
“Le firme nei processi di fatturazione elettronica”
 
“Le evoluzioni della Blockchain e la definizione di nuovi standard per la cer...
“Le evoluzioni della Blockchain e la definizione di nuovi standard per la cer...“Le evoluzioni della Blockchain e la definizione di nuovi standard per la cer...
“Le evoluzioni della Blockchain e la definizione di nuovi standard per la cer...
 
“Identificazione elettronica e SPID”
“Identificazione elettronica e SPID”“Identificazione elettronica e SPID”
“Identificazione elettronica e SPID”
 
“Utilizzo di firme e sigilli, alla ricerca del giusto equilibrio tra certezze...
“Utilizzo di firme e sigilli, alla ricerca del giusto equilibrio tra certezze...“Utilizzo di firme e sigilli, alla ricerca del giusto equilibrio tra certezze...
“Utilizzo di firme e sigilli, alla ricerca del giusto equilibrio tra certezze...
 
“Firme e sigilli nel quadro normativo italiano – stato dell’arte”
“Firme e sigilli nel quadro normativo italiano – stato dell’arte”“Firme e sigilli nel quadro normativo italiano – stato dell’arte”
“Firme e sigilli nel quadro normativo italiano – stato dell’arte”
 
“Firme, Marche e Sigilli nella visione europea e la conservazione digitale de...
“Firme, Marche e Sigilli nella visione europea e la conservazione digitale de...“Firme, Marche e Sigilli nella visione europea e la conservazione digitale de...
“Firme, Marche e Sigilli nella visione europea e la conservazione digitale de...
 
Intervento apertura dei lavori
Intervento apertura dei lavoriIntervento apertura dei lavori
Intervento apertura dei lavori
 
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
La rivoluzione del GDPR e del "nuovo" Codice privacy: come procedere operativ...
 
Le nuove competenze per la digitalizzazione e la privacy
Le nuove competenze per la digitalizzazione e la privacyLe nuove competenze per la digitalizzazione e la privacy
Le nuove competenze per la digitalizzazione e la privacy
 

Convegno- workshop Territoriale Anorc Professioni Veneto