SlideShare a Scribd company logo
1 of 8
EU-GDPRRegolamento UE n. 679/2016
GDPRI protagonisti
• Rispetto dei principi di Accountability,
privacy by design e by default
• Svolgimento PIA, Risk Analysis e
successivo audit
• Procedure di Data breach
• Revisione documentazione esistente
• Registro dei trattamenti
• Formazione periodica degli incaricati
• Verifica degli adempimenti inerente il
trasferimento dati verso Paesi Terzi
• Adesione ai codici di condotta o a un
meccanismo di certificazione
• Nomina del DPO
Titolare del trattamento
Persona fisica o giuridica, l’autorità
pubblica, il servizio o altro organismo
che determina la finalità e i mezzi del
trattamento di dati personali
Obblighi
GDPRI protagonisti
• Gli stessi del titolare
• Determinano attraverso un accordo
interno le responsabilità in merito
all’osservanza degli obblighi derivanti dal
regolamento, soprattutto nei confronti
dell’interessato
Contitolari del trattamento
Due o più titolari che determinano
congiuntamente le finalità e i mezzi del
trattamento
Obblighi
Persona fisica o giuridica, l’autorità
pubblica, il servizio o altro organismo che
tratta dati personali per conto del titolare
del trattamento operando attraverso
misure e tecniche organizzative adeguate al
fine di tutelare i diritti dell’interessato.
I poteri del responsabile sono disciplinati
da un contratto di nomina in forma scritta.
Può essere interno all’azienda o esterno.
GDPRI protagonisti
• Trattare i dati solo su istruzione del titolare
• Garantire che le persone autorizzate si
impegnino alla riservatezza
• Assista il T.D.T nello svolgimento degli
obblighi di notifica per data breach e PIA
• Se richiesto, cancelli o restituisca tutti i dati
personali dopo che la prestazione è terminata
• Dimostrare il rispetto degli obblighi previsti
• Chiedere autorizzazione scritta al Titolare
per la nomina di un sub responsabile
• Tenere registro dei trattamenti
Responsabile del trattamento
Obblighi
Persona fisica e non giuridica che vada a
raccogliere , registrare, estrarre , organizzare o
cancellare in nome e per conto del titolare o del
responsabile i dati personali, nei confronti dei
quali è necessaria una autorizzazione.
Il GDPR non contempla la figura dell’incaricato
ma in diversi articoli fa riferimento a persone
“autorizzate” o “istruite”.
In ogni caso è richiesto l’obbligo di formazione
ed inoltre dovrà essere designato per iscritto e
specificando l’ambito del trattamento.
.
GDPRI protagonisti
• l’incaricato può operare solo se si attiene alle
istruzioni impartite.
Incaricato (autorizzato/istruito)
Obblighi
GDPRI protagonisti
Responsabile della protezione dati
Persona fisica che si occupa di proteggere i dati personali.
Può essere interno all’azienda o esterno.
• Informare il T.D.T o il R.D.T. sulle
disposizioni dell’Unione o degli Stati
membri relative alla protezione dei dati
• Garantire il rispetto del GDPR
• Fornire in determinati casi, un parere in
merito al PIA
• Cooperare con l’autorità di controllo
• essere elemento di raccordo con gli
interessati
Compiti
Qualifiche
• Designato in funzione delle qualità professionali, in
particolare della conoscenza della normativa e della prassi in
materia di protezione dei dati
• Può essere un dipendente del T.D.T o del responsabile ,
oppure può assolvere i compiti in base ad un contratto di servizi
• Non deve ricevere alcuna istruzione e ne versare in conflitto
di interesse
Nomina obbligatoria
• Quando il trattamento è effettuato da una pubblica
autorità o da un organismo pubblico
• Quando l’attività principale consiste in monitoraggi
degli interessati su larga scala
• Quando l’attività principale consiste nel trattamento di
particolari categorie di dati
Diritti :
• All’informativa completa, chiara, semplice e
trasparente
• Esprimere e revocare il proprio consenso
• Diritto di accesso
• Diritto di rettifica/aggiornamento/integrazione
• Diritto alla cancellazione
• Diritto alla limitazione del trattamento
• Diritto di opposizione al trattamento
• Diritto alla portabilità
• Diritto di reclamo
GDPRI protagonisti
Interessato al trattamento
Obblighi
Persona fisica a cui si riferiscono i dati personali
(art. 4, lett. 1 codice privacy)
Grazie
Per il tempo dedicatoci

More Related Content

Similar to I protagonisti del gdpr

Smau milano 2013 pierluigi perri
Smau milano 2013 pierluigi perriSmau milano 2013 pierluigi perri
Smau milano 2013 pierluigi perri
SMAU
 

Similar to I protagonisti del gdpr (20)

GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
 
Di Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdfDi Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdf
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018
GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018
GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018
 
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
 
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMI
 
Il titolare del trattamento, il contitolare e il responsabile del trattamento
Il titolare del trattamento, il contitolare  e il responsabile del trattamentoIl titolare del trattamento, il contitolare  e il responsabile del trattamento
Il titolare del trattamento, il contitolare e il responsabile del trattamento
 
Smau milano 2013 pierluigi perri
Smau milano 2013 pierluigi perriSmau milano 2013 pierluigi perri
Smau milano 2013 pierluigi perri
 
GDPR - Il Nuovo Regolamento Generale sulla Protezione dei Dati
GDPR - Il Nuovo Regolamento Generale sulla Protezione dei DatiGDPR - Il Nuovo Regolamento Generale sulla Protezione dei Dati
GDPR - Il Nuovo Regolamento Generale sulla Protezione dei Dati
 
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018La nuova normativa privacy: GDPR 679/2016 e  Decreto Legislativo 101/2018
La nuova normativa privacy: GDPR 679/2016 e Decreto Legislativo 101/2018
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
Il GDPR nelle startup
Il GDPR nelle startupIl GDPR nelle startup
Il GDPR nelle startup
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europea
 
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò GhibelliniCCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
 
GDPR - Aspetti Generali - Impatto Informatico
GDPR - Aspetti Generali - Impatto InformaticoGDPR - Aspetti Generali - Impatto Informatico
GDPR - Aspetti Generali - Impatto Informatico
 
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
 

Recently uploaded

case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....
giorgiadeascaniis59
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
lorenzodemidio01
 
Presentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informaticaPresentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informatica
nico07fusco
 
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
lorenzodemidio01
 

Recently uploaded (20)

Descrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptxDescrizione Piccolo teorema di Talete.pptx
Descrizione Piccolo teorema di Talete.pptx
 
case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....case passive_GiorgiaDeAscaniis.pptx.....
case passive_GiorgiaDeAscaniis.pptx.....
 
Aristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptxAristotele, vita e opere e fisica...pptx
Aristotele, vita e opere e fisica...pptx
 
TeccarelliLorenzo-i4stilidellapitturaromana.docx
TeccarelliLorenzo-i4stilidellapitturaromana.docxTeccarelliLorenzo-i4stilidellapitturaromana.docx
TeccarelliLorenzo-i4stilidellapitturaromana.docx
 
Scrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibileScrittura seo e scrittura accessibile
Scrittura seo e scrittura accessibile
 
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptxNicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
Nicola pisano aaaaaaaaaaaaaaaaaa(1).pptx
 
Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.Vuoi girare il mondo? educazione civica.
Vuoi girare il mondo? educazione civica.
 
discorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptxdiscorso generale sulla fisica e le discipline.pptx
discorso generale sulla fisica e le discipline.pptx
 
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
CHIẾN THẮNG KÌ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN - PHAN THẾ HOÀI (36...
 
Presentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informaticaPresentazione tre geni della tecnologia informatica
Presentazione tre geni della tecnologia informatica
 
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
Esame di Stato 2024 - Materiale conferenza online 09 aprile 2024
 
Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................Oppressi_oppressori.pptx................
Oppressi_oppressori.pptx................
 
LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................LE ALGHE.pptx ..........................
LE ALGHE.pptx ..........................
 
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptxScienza Potere Puntoaaaaaaaaaaaaaaa.pptx
Scienza Potere Puntoaaaaaaaaaaaaaaa.pptx
 
descrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptxdescrizioni della antica civiltà dei sumeri.pptx
descrizioni della antica civiltà dei sumeri.pptx
 
Una breve introduzione ad Elsa Morante, vita e opere
Una breve introduzione ad Elsa Morante, vita e opereUna breve introduzione ad Elsa Morante, vita e opere
Una breve introduzione ad Elsa Morante, vita e opere
 
Storia-CarloMagno-TeccarelliLorenzo.pptx
Storia-CarloMagno-TeccarelliLorenzo.pptxStoria-CarloMagno-TeccarelliLorenzo.pptx
Storia-CarloMagno-TeccarelliLorenzo.pptx
 
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptxProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
ProgettoDiEducazioneCivicaDefinitivo_Christian Tosone.pptx
 
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptxTeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
TeccarelliLorenzo-PrimadiSteveJobselasuaconcorrenza.pptx
 
Tosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptxTosone Christian_Steve Jobsaaaaaaaa.pptx
Tosone Christian_Steve Jobsaaaaaaaa.pptx
 

I protagonisti del gdpr

  • 2. GDPRI protagonisti • Rispetto dei principi di Accountability, privacy by design e by default • Svolgimento PIA, Risk Analysis e successivo audit • Procedure di Data breach • Revisione documentazione esistente • Registro dei trattamenti • Formazione periodica degli incaricati • Verifica degli adempimenti inerente il trasferimento dati verso Paesi Terzi • Adesione ai codici di condotta o a un meccanismo di certificazione • Nomina del DPO Titolare del trattamento Persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che determina la finalità e i mezzi del trattamento di dati personali Obblighi
  • 3. GDPRI protagonisti • Gli stessi del titolare • Determinano attraverso un accordo interno le responsabilità in merito all’osservanza degli obblighi derivanti dal regolamento, soprattutto nei confronti dell’interessato Contitolari del trattamento Due o più titolari che determinano congiuntamente le finalità e i mezzi del trattamento Obblighi
  • 4. Persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento operando attraverso misure e tecniche organizzative adeguate al fine di tutelare i diritti dell’interessato. I poteri del responsabile sono disciplinati da un contratto di nomina in forma scritta. Può essere interno all’azienda o esterno. GDPRI protagonisti • Trattare i dati solo su istruzione del titolare • Garantire che le persone autorizzate si impegnino alla riservatezza • Assista il T.D.T nello svolgimento degli obblighi di notifica per data breach e PIA • Se richiesto, cancelli o restituisca tutti i dati personali dopo che la prestazione è terminata • Dimostrare il rispetto degli obblighi previsti • Chiedere autorizzazione scritta al Titolare per la nomina di un sub responsabile • Tenere registro dei trattamenti Responsabile del trattamento Obblighi
  • 5. Persona fisica e non giuridica che vada a raccogliere , registrare, estrarre , organizzare o cancellare in nome e per conto del titolare o del responsabile i dati personali, nei confronti dei quali è necessaria una autorizzazione. Il GDPR non contempla la figura dell’incaricato ma in diversi articoli fa riferimento a persone “autorizzate” o “istruite”. In ogni caso è richiesto l’obbligo di formazione ed inoltre dovrà essere designato per iscritto e specificando l’ambito del trattamento. . GDPRI protagonisti • l’incaricato può operare solo se si attiene alle istruzioni impartite. Incaricato (autorizzato/istruito) Obblighi
  • 6. GDPRI protagonisti Responsabile della protezione dati Persona fisica che si occupa di proteggere i dati personali. Può essere interno all’azienda o esterno. • Informare il T.D.T o il R.D.T. sulle disposizioni dell’Unione o degli Stati membri relative alla protezione dei dati • Garantire il rispetto del GDPR • Fornire in determinati casi, un parere in merito al PIA • Cooperare con l’autorità di controllo • essere elemento di raccordo con gli interessati Compiti Qualifiche • Designato in funzione delle qualità professionali, in particolare della conoscenza della normativa e della prassi in materia di protezione dei dati • Può essere un dipendente del T.D.T o del responsabile , oppure può assolvere i compiti in base ad un contratto di servizi • Non deve ricevere alcuna istruzione e ne versare in conflitto di interesse Nomina obbligatoria • Quando il trattamento è effettuato da una pubblica autorità o da un organismo pubblico • Quando l’attività principale consiste in monitoraggi degli interessati su larga scala • Quando l’attività principale consiste nel trattamento di particolari categorie di dati
  • 7. Diritti : • All’informativa completa, chiara, semplice e trasparente • Esprimere e revocare il proprio consenso • Diritto di accesso • Diritto di rettifica/aggiornamento/integrazione • Diritto alla cancellazione • Diritto alla limitazione del trattamento • Diritto di opposizione al trattamento • Diritto alla portabilità • Diritto di reclamo GDPRI protagonisti Interessato al trattamento Obblighi Persona fisica a cui si riferiscono i dati personali (art. 4, lett. 1 codice privacy)
  • 8. Grazie Per il tempo dedicatoci