SlideShare a Scribd company logo
1 of 34
Download to read offline
Accountability
Ambito
Sanzioni
Dr. Tudor Draghici
Aprile 2018
Tutti gli esseri umani
hanno tre vite: pubblica,
privata e segreta.privata e segreta.
(Gabriel García Márquez)
Durante la riunione del 21 marzo 2018, il Consiglio
dei Ministri ha approvato, in esame preliminare, il
decreto legislativo utile all’adeguamento della
normativa nazionale alle disposizioni dettate dal
nuovo Regolamento europeo per la protezione dei
dati personali delle persone fisiche e per la libera
circolazione degli stessi. La direttiva attualmente in
vigore cesserà di essere applicata dal 25 maggio
2018.
Dato personale
Qualsiasi informazione, di ogni tipo
(non solo dati anagrafici o economici
ma anche immagini, suoni, codici
identificativi), relativa ad un
soggetto, che possa consentire
l’identificazione diretta o indiretta del
soggetto cui il dato si riferisce.
E’ dato personale, in buona
Dati sensibili
dati personali, attinenti alla sfera
più intima di ciascun soggetto, per
i quali l’ordinamento appresta una
tutela rafforzata.
E’ considerato dato sensibile
ogni dato personale idoneo a rivelare:
- l’origine razziale ed etnica
- le convinzioni religiose,
filosofiche o di altro generesostanza, ciò che permette di
differenziare un soggetto da tutti
gli altri .
filosofiche o di altro genere
- le opinioni politiche
- l’adesione a partiti,
sindacati, associazioni od
organizzazioni a carattere religioso,
filosofico, politico o sindacale.
- lo stato di salute e la vita
sessuale.
- dati genetici , dati
biometrici
TITOLARE, RESPONSABILE, SUB-RESPONSABILE DEL TRATTAMENTO
disciplina la contitolarità del trattamento
designa (contratto) un responsabile del trattamento
designazione di un RPD-DPO
nomina sub-responsabili del trattamento
risponde dinanzi al titolare dell'inadempimento
dell'eventuale sub-responsabile
REGISTRO DEI
TRATTAMENTI
SVOLTI
MISURE
TECNICO-
ORGANIZZATIVE
Privacy by default
Trattare solo i dati personali nella
misura necessaria e sufficiente per
le finalità previste e per il periodo
strettamente necessario a tali fini
(non eccessività dei dati raccolti)
http://www.garanteprivacy.it/web/guest/home
FONDAMENTI DI LICEITA' DEL TRATTAMENTO Il regolamento
conferma che ogni trattamento deve trovare fondamento in un'idonea base
giuridica; i fondamenti di liceità del trattamento sono indicati all'art. 6 del regola-
mento e coincidono, in linea di massima, con quelli previsti attualmente dal
Codice (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di
terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri,
interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati). In particolare:
Il consenso raccolto precedentemente al 25 maggio 2018 resta valido se ha tutte
le caratteristiche sopra individuate. In caso contrario, è opportuno adoperarsi
prima di tale data per raccogliere nuovamente il consenso degli interessati secondo quanto
prescrive il regolamento, se si vuole continuare a fare ricorso a tale base giuridica.
In particolare, occorre verificare che la richiesta di consenso sia chiaramente distinguibile da
altre richieste o dichiarazioni rivolte all'interessato (art. 7.2), per esempio all'interno di
modulistica. Prestare attenzione alla formula utilizzata per chiedere il consenso: deve essere
comprensibile, semplice, chiara (art. 7.2). I soggetti pubblici non devono, di regola, chiedere il
consenso per il trattamento dei dati personali (si vedano considerando 43, art. 9, altre
FONDAMENTI DI LICEITA' DEL TRATTAMENTO RACCOMANDAZIONIRACCOMANDAZIONI
consenso per il trattamento dei dati personali (si vedano considerando 43, art. 9, altre
disposizioni del Codice: artt. 18, 20).
Esempio di informativa “stratificata”
Modalità per l'esercizio dei diritti
Le modalità per l'esercizio di tutti i diritti da parte degli interessati sono
stabilite, in via generale, negli artt. 11 e 12 del regolamento
Modalità per l'esercizio dei diritti
Le modalità per l'esercizio di tutti i diritti da parte degli interessati sono
stabilite, in via generale, negli artt. 11 e 12 del regolamento
TRASFERIMENTI DI DATI VERSO PAESI TERZI E ORGANISMI INTERNAZIONALI
viene meno il requisito dell'autorizzazione nazionale
codici di condotta ovvero a schemi di certificazione
fissa i requisiti per l'approvazione delle
norme vincolanti d'impresa e i contenutinorme vincolanti d'impresa e i contenuti
obbligatori di tali norme.
Il regolamento vieta trasferimenti di dati verso titolari o
responsabili in un Paese terzo sulla base di decisioni giudiziarie o
ordinanze amministrative emesse da autorità di tale Paese terzo
In cosa consiste un Data breach?
“Confidentiality Breach”
accesso accidentale o
abusivo a dati personali
“Availibility Breach”,
perdita o distruzione
accidentale o non
autorizzata del dato
personale
“Integrity Breach”
alterazione accidentale o
non autorizzata del dato
personale
Fonte: Rapporto Clusit 2018
679/2016 cosa cambia - nuovo regolamento europeo privacy
679/2016 cosa cambia - nuovo regolamento europeo privacy
679/2016 cosa cambia - nuovo regolamento europeo privacy

More Related Content

What's hot

Gli Adempimenti Privacy e le Regole Deontologiche degli Avvocati
Gli Adempimenti Privacy e le Regole Deontologiche degli AvvocatiGli Adempimenti Privacy e le Regole Deontologiche degli Avvocati
Gli Adempimenti Privacy e le Regole Deontologiche degli AvvocatiSilviaDiNapoli1
 
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Simone Chiarelli
 
GDPR - Panoramica Legale
GDPR - Panoramica LegaleGDPR - Panoramica Legale
GDPR - Panoramica LegaleLodovico Mabini
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereInterlogica
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Simone Chiarelli
 
GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018Simone Chiarelli
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
Le novità del GDPR e la figura del DPO
Le novità del GDPR e la figura del DPOLe novità del GDPR e la figura del DPO
Le novità del GDPR e la figura del DPOGiorgio Piccolotto
 

What's hot (11)

Gli Adempimenti Privacy e le Regole Deontologiche degli Avvocati
Gli Adempimenti Privacy e le Regole Deontologiche degli AvvocatiGli Adempimenti Privacy e le Regole Deontologiche degli Avvocati
Gli Adempimenti Privacy e le Regole Deontologiche degli Avvocati
 
Proteggere i dati critici dello Studio per garantire privacy ed efficienza pr...
Proteggere i dati critici dello Studio per garantire privacy ed efficienza pr...Proteggere i dati critici dello Studio per garantire privacy ed efficienza pr...
Proteggere i dati critici dello Studio per garantire privacy ed efficienza pr...
 
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
 
GDPR - Panoramica Legale
GDPR - Panoramica LegaleGDPR - Panoramica Legale
GDPR - Panoramica Legale
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapere
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
 
GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018
 
COME ADEGUARSI AL GDPR?
COME ADEGUARSI AL GDPR?COME ADEGUARSI AL GDPR?
COME ADEGUARSI AL GDPR?
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
GDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribiliGDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribili
 
Le novità del GDPR e la figura del DPO
Le novità del GDPR e la figura del DPOLe novità del GDPR e la figura del DPO
Le novità del GDPR e la figura del DPO
 

Similar to 679/2016 cosa cambia - nuovo regolamento europeo privacy

il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoEdoardo Ferraro
 
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...Guida all’applicazione del Regolamento europeo in materia di protezione dei d...
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...Quotidiano Piemontese
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...CSI Piemonte
 
wp2privacy slides Gdpr
wp2privacy slides Gdprwp2privacy slides Gdpr
wp2privacy slides GdprAndrea Gandini
 
Nuove sfide per la privacy avv. stella
Nuove sfide per la privacy avv. stellaNuove sfide per la privacy avv. stella
Nuove sfide per la privacy avv. stellagmrinaldi
 
Tutela dei dati personali sanità aprile_2010
Tutela dei dati personali sanità aprile_2010Tutela dei dati personali sanità aprile_2010
Tutela dei dati personali sanità aprile_2010Pasquale Lopriore
 
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...ALESSIA PALLADINO
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019BTO Educational
 
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019ALESSIA PALLADINO
 
LA PRIVACY IN AZIENDA
LA PRIVACY IN AZIENDALA PRIVACY IN AZIENDA
LA PRIVACY IN AZIENDACarlo Riganti
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyM2 Informatica
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Simone Chiarelli
 

Similar to 679/2016 cosa cambia - nuovo regolamento europeo privacy (20)

il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
 
Axioma privacy 29.2.12
Axioma privacy 29.2.12Axioma privacy 29.2.12
Axioma privacy 29.2.12
 
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...Guida all’applicazione del Regolamento europeo in materia di protezione dei d...
Guida all’applicazione del Regolamento europeo in materia di protezione dei d...
 
Il commercio elettronico nella società dell'informazione - Avv. Sarah Ungaro
Il commercio elettronico nella società dell'informazione - Avv. Sarah UngaroIl commercio elettronico nella società dell'informazione - Avv. Sarah Ungaro
Il commercio elettronico nella società dell'informazione - Avv. Sarah Ungaro
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
 
Gdpr marco longoni
Gdpr   marco longoniGdpr   marco longoni
Gdpr marco longoni
 
wp2privacy slides Gdpr
wp2privacy slides Gdprwp2privacy slides Gdpr
wp2privacy slides Gdpr
 
Nuove sfide per la privacy avv. stella
Nuove sfide per la privacy avv. stellaNuove sfide per la privacy avv. stella
Nuove sfide per la privacy avv. stella
 
Tutela dei dati personali sanità aprile_2010
Tutela dei dati personali sanità aprile_2010Tutela dei dati personali sanità aprile_2010
Tutela dei dati personali sanità aprile_2010
 
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...
OTTENERE VANTAGGI DALLA TUA START- UP RIMANENDO A NORMA: PROFILI DI PRIVACY C...
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
 
C. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società CivileC. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società Civile
 
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
Blockchain e GDPR: un binomio possibile - Smau Napoli 2019
 
LA PRIVACY IN AZIENDA
LA PRIVACY IN AZIENDALA PRIVACY IN AZIENDA
LA PRIVACY IN AZIENDA
 
Breve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPRBreve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPR
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
Privacy Sanità
Privacy  SanitàPrivacy  Sanità
Privacy Sanità
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
 
Guida GDPR
Guida GDPRGuida GDPR
Guida GDPR
 

679/2016 cosa cambia - nuovo regolamento europeo privacy

  • 2. Tutti gli esseri umani hanno tre vite: pubblica, privata e segreta.privata e segreta. (Gabriel García Márquez)
  • 3.
  • 4. Durante la riunione del 21 marzo 2018, il Consiglio dei Ministri ha approvato, in esame preliminare, il decreto legislativo utile all’adeguamento della normativa nazionale alle disposizioni dettate dal nuovo Regolamento europeo per la protezione dei dati personali delle persone fisiche e per la libera circolazione degli stessi. La direttiva attualmente in vigore cesserà di essere applicata dal 25 maggio 2018.
  • 5.
  • 6. Dato personale Qualsiasi informazione, di ogni tipo (non solo dati anagrafici o economici ma anche immagini, suoni, codici identificativi), relativa ad un soggetto, che possa consentire l’identificazione diretta o indiretta del soggetto cui il dato si riferisce. E’ dato personale, in buona Dati sensibili dati personali, attinenti alla sfera più intima di ciascun soggetto, per i quali l’ordinamento appresta una tutela rafforzata. E’ considerato dato sensibile ogni dato personale idoneo a rivelare: - l’origine razziale ed etnica - le convinzioni religiose, filosofiche o di altro generesostanza, ciò che permette di differenziare un soggetto da tutti gli altri . filosofiche o di altro genere - le opinioni politiche - l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale. - lo stato di salute e la vita sessuale. - dati genetici , dati biometrici
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12. TITOLARE, RESPONSABILE, SUB-RESPONSABILE DEL TRATTAMENTO disciplina la contitolarità del trattamento designa (contratto) un responsabile del trattamento designazione di un RPD-DPO nomina sub-responsabili del trattamento risponde dinanzi al titolare dell'inadempimento dell'eventuale sub-responsabile REGISTRO DEI TRATTAMENTI SVOLTI MISURE TECNICO- ORGANIZZATIVE
  • 13. Privacy by default Trattare solo i dati personali nella misura necessaria e sufficiente per le finalità previste e per il periodo strettamente necessario a tali fini (non eccessività dei dati raccolti)
  • 15.
  • 16. FONDAMENTI DI LICEITA' DEL TRATTAMENTO Il regolamento conferma che ogni trattamento deve trovare fondamento in un'idonea base giuridica; i fondamenti di liceità del trattamento sono indicati all'art. 6 del regola- mento e coincidono, in linea di massima, con quelli previsti attualmente dal Codice (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati). In particolare:
  • 17. Il consenso raccolto precedentemente al 25 maggio 2018 resta valido se ha tutte le caratteristiche sopra individuate. In caso contrario, è opportuno adoperarsi prima di tale data per raccogliere nuovamente il consenso degli interessati secondo quanto prescrive il regolamento, se si vuole continuare a fare ricorso a tale base giuridica. In particolare, occorre verificare che la richiesta di consenso sia chiaramente distinguibile da altre richieste o dichiarazioni rivolte all'interessato (art. 7.2), per esempio all'interno di modulistica. Prestare attenzione alla formula utilizzata per chiedere il consenso: deve essere comprensibile, semplice, chiara (art. 7.2). I soggetti pubblici non devono, di regola, chiedere il consenso per il trattamento dei dati personali (si vedano considerando 43, art. 9, altre FONDAMENTI DI LICEITA' DEL TRATTAMENTO RACCOMANDAZIONIRACCOMANDAZIONI consenso per il trattamento dei dati personali (si vedano considerando 43, art. 9, altre disposizioni del Codice: artt. 18, 20).
  • 18.
  • 19.
  • 20.
  • 21. Esempio di informativa “stratificata”
  • 22. Modalità per l'esercizio dei diritti Le modalità per l'esercizio di tutti i diritti da parte degli interessati sono stabilite, in via generale, negli artt. 11 e 12 del regolamento
  • 23. Modalità per l'esercizio dei diritti Le modalità per l'esercizio di tutti i diritti da parte degli interessati sono stabilite, in via generale, negli artt. 11 e 12 del regolamento
  • 24.
  • 25.
  • 26.
  • 27.
  • 28. TRASFERIMENTI DI DATI VERSO PAESI TERZI E ORGANISMI INTERNAZIONALI viene meno il requisito dell'autorizzazione nazionale codici di condotta ovvero a schemi di certificazione fissa i requisiti per l'approvazione delle norme vincolanti d'impresa e i contenutinorme vincolanti d'impresa e i contenuti obbligatori di tali norme. Il regolamento vieta trasferimenti di dati verso titolari o responsabili in un Paese terzo sulla base di decisioni giudiziarie o ordinanze amministrative emesse da autorità di tale Paese terzo
  • 29.
  • 30.
  • 31. In cosa consiste un Data breach? “Confidentiality Breach” accesso accidentale o abusivo a dati personali “Availibility Breach”, perdita o distruzione accidentale o non autorizzata del dato personale “Integrity Breach” alterazione accidentale o non autorizzata del dato personale Fonte: Rapporto Clusit 2018