SlideShare a Scribd company logo
1 of 25
Download to read offline
Privacy: sfida da vincere per
crescere nel Digital Single
Market
Dr Marco Parretti
Consultant Colin & Partners
Lessico e significati
"trattamento", qualunque operazione o complesso di operazioni,
effettuati anche senza l'ausilio di strumenti elettronici, concernenti la
raccolta, la registrazione, l'organizzazione, la conservazione, la
consultazione, l'elaborazione, la modificazione, la selezione,
l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la
comunicazione, la diffusione, la cancellazione e la distruzione di dati,
anche se non registrati in una banca di dati;
"dato personale", qualunque informazione relativa a persona fisica
identificata o identificabile, anche indirettamente, mediante riferimento a
qualsiasi altra informazione, ivi compreso un numero di identificazione
personale. (modificata dal d.l. 201/2011)
Le figure coinvolte
Titolare: persona fisica, giuridica, pubblica amministrazione e qualsiasi altro
ente, cui competono le decisioni in ordine alle finalità, modalità del trattamento dei
dati personali ed agli strumenti utilizzati ivi compreso il profilo della sicurezza
Responsabile: persona fisica o giuridica, pubblica amministrazione e qualsiasi
altro ente, associazione o organismo preposti dal titolare del trattamento di dati
personali
Incaricati: persone fisiche autorizzate a compiere operazioni di trattamento dal
titolare o dal responsabile
Interessato: la persona fisica, I cui dati personali sono oggetto di trattamento
Gli step
Rispetto dei principi (art. 11 del
Codice Privacy)
Informativa (art. 13 del Codice
Privacy)
Consenso (art. 23 del Codice
Privacy)
Misure di sicurezza (art. 31 del
Codice Privacy)
Regolamento europeo: tempi di attuazione
L’art 91 del Regolamento recita « Il presente regolamento etra in
vigore il ventesimo giorno successivo alla pubblicazione nella
Gazzetta ufficiale…», è dunque direttamente applicabile?
Si tenga conto del comma 2 del medesimo articolo «esso si
applica a decorrere da due anni dalla data di pubblicazione in
Gazzetta ufficiale…»
In pratica, le disposizioni sono in vigore ma non si applicano…
Ambito di applicazione territoriale
Il Regolamento si applica al trattamento effettuato
nell’ambito delle attività di uno stabilimento di un Titolare o di
un Responsabile nell’Unione, indipendentemente dal fatto
che il trattamento sia effettuato o meno nell’Unione.
Il Regolamento si applica al trattamento dei dati personali di
interessati che si trovano nell’Unione effettuato da un
Titolare o Responsabile non stabilito nell’Unione quando le
attività di trattamento riguardano:
a) Offerta di beni o prestazione di servizi ai suddetti
interessati nell’Unione;
b) Il controllo del loro comportamento, ivi comprese le
attività di profilazione.
Esempi di Rilascio delle informazioni e conseguenze sul fronte ICT
 Quando il trattamento sia basato sul consenso, il Titolare deve essere in
grado di dimostrare che l’interessato ha espresso il proprio consenso al
trattamento dei propri dati personali.
 L’interessato ha diritto di revocare il proprio consenso in qualsiasi
momento
 Il Titolare adotta misure appropriate per fornire all’interessato i riscontri di
accesso in forma concisa, trasparente, intellegibile e facilmente
accessibile con linguaggio semplice e chiaro se del caso fornendole
anche in formato elettronico
 Le informazioni all’interessato che ne faccia richiesta devono essere
riscontrate entro un mese con proroga massimo due mesi
 Le informazioni possono essere fornite in combinazione con icone
standardizzate per dare un quadro d’insieme del trattamento e se
presentate elettronicamente devono essere leggibili a macchina
 Data retention da inserire già nell’informazione iniziale
L’interessato ha il diritto di ricevere in
formato strutturato, di uso comune e
leggibile a macchina i dati personali che
lo riguardano forniti ad un Titolare del
trattamento e ha il diritto di trasmettere
tali dati ad un altro Titolare del
trattamento senza impedimenti.
L’interessato ha diritto di ottenere la
trasmissione diretta dei dati da un
Titolare del trattamento all’altro se
tecnicamente fattibile.
Diritto alla portabilità
Misure di sicurezza
• Il Titolare del trattamento mette in
atto misure tecniche ed
organizzative adeguate per
garantire ed essere in grado di
dimostrare, che il trattamento dei
dati è conforme al regolamento.
• Quando proporzionato al
trattamento, l’implementazione di
policy relative alla tutela dei dati
personali (procedure)
• La prova della compliance
normativa attraverso l’adozione e il
rispetto di codici di condotta
Misure di sicurezza
• Capacità di assicurare continua
riservatezza, integrità, disponibilità e
resilienza dei sistemi e dei servizi
che trattano dati.
• Pseudonimizzazione e cifratura dei
dati
• Data recovery
• Procedura per provare, verificare e
valutare efficacia delle misure
tecniche ed organizzative
Misure di sicurezza
«Tenuto conto della tecnologia disponibile, dei costi di
attuazione, nonché della natura, dell'oggetto, del contesto e delle
finalità del trattamento, come anche della probabilità e della gravità
del rischio per i diritti e le libertà delle persone fisiche costituite dal
trattamento, i Titolari del trattamento, sin dal momento della
progettazione degli strumenti che trattano dati personali, nonché
durante il trattamento stesso, mettono in atto misure organizzative e
tecniche appropriate, come la pseudonimizzazione dei dati, che
mirano ad attuare i principi di protezione dei dati, come la
minimizzazione, in modo che il trattamento soddisfi i requisiti del
regolamento e tuteli i diritti degli interessati».
Tutela dati personali by design
 Tenuto conto dello stato dell’arte e dei costi di attuazione,
nonché della natura, del campo di applicazione, del contesto
e delle finalità del trattamento, come anche dei rischi di varia
probabilità e gravità, sia al momento di determinare i mezzi
del trattamento sia all’atto del trattamento stesso, il Titolare
mette in atto misure tecniche ed organizzative adeguate quali
la pseudonimizzazione o la minimizzazione.
 Il Titolare mette in atto misure tecniche ed
organizzative adeguate per garantire che
siano trattati di default, solo i dati personali
necessari per ogni specifica finalità del
trattamento; ciò vale per la quantità dei dati
raccolti, l’estensione del trattamento, il
periodo di conservazione e l’accessibilità.
Il registro delle attività di trattamento
Il Titolare deve conservare un Registro delle categorie di attività di trattamento dei
dati personali all’interno del quale deve indicare:
 I propri riferimenti, quelli dei corresponsabile e del DPO, effettuate sotto
la propria responsabilità;
 Le finalità del trattamento, le categorie di interessati e le tipologie di dati;
 La comunicazione e diffusione, e i trasferimenti dei dati all’estero;
 Policy di sicurezza e policy di data retention;
Tale attività è obbligatoria anche per i Responsabili, i quali pertanto dovranno
essere anche impegnati contrattualmente dal Titolare ai fini dell’accountability.
Restano esclusi da tali obblighi i soggetti con meno di 250 dipendenti, a meno
che, il trattamento non presenti rischi per gli interessati, non sia occasionale o
riguardi speciali categorie di dati.
PIA – Privacy Impact Assessment
Obbligo di PIA quando il trattamento
Venga
effettuato
con nuove
tecnologie;
Presenti un
rischio per i
diritti e le
libertà
fondamentali
dell’interessa-
to;
Riguardi la
profilazione;
Riguardi
categorie
particolari di
dati (es.
biometrci);
Riguardi la
sorveglianza
di zone
accessibili al
pubblico;
Altre ipotesi
decise e
pubblicate
dall’Autorità;
Sentito il DPO, il Titolare nella PIA deve tener conto degli impatti del trattamento sui
diritti dell’interessato in un’ottica di adempimento agli obblighi del Regolamento
anche relativamente all’operato dei fornitori e dei sub-fornitori, tenuto conto dei
Pareri dei WP29.
La figura del DPO – Data Protection Officer
La designazione del DPO è necessaria quando:
• Il trattamento è effettuato da un Ente
pubblico;
• Il trattamento si sostanzia in un controllo
regolare e sistematico degli interessati, su
larga scala;
• Il trattamento è relativo, su larga scala, al
trattamento di dati sensibili, biometrici, etc.
Si tenga però conto del fatto che:
«il Titolare o il Responsabile possono o, se
previsto dal diritto dell'Unione degli Stati
membri, devono designare un DPO»
I compiti del DPO
Il DPO ha:
• Compiti d’informazione e consultivi, in
merito al Regolamento e sua applicazione;
• Compiti di sorveglianza di attuazione del
Regolamento, delle policy del Titolare,
nonché un ruolo nella formazione del
personale;
• Compiti di cooperazione e collaborazione
con l’Autorità di controllo.
DPO in pratica
E’ dunque necessario il DPO?
Come si colloca la figura nel periodo di
transizione?
Rimane comunque consigliabile procedere ad una
nomina «preventiva», in ragione dei futuri obblighi
e soprattutto degli adempimenti discendenti, in
un’ottica di coordinamento interno.
Quando il Titolare non è solo
Contitolari: quando due o più Titolari determinano congiuntamente
le finalità e le modalità del trattamento.
• Stipula di un accordo interno che, in modo trasparente,
determini le reciproche responsabilità in merito
all’adempimento degli obblighi del Regolamento (es. esercizio
dei diritti, obblighi informativi ecc);
• Gli interessati devono aver contezza dei tratti generali
dell’accordo stipulato.
Le medesime considerazioni nei contratti per i servizi corporate.
Trattamenti su commissione
Il Titolare può ricorrere solo a Responsabili che assicurino misure tecniche ed
organizzative idonee a soddisfare il rispetto del Regolamento.
L’esecuzione del trattamento su commissione deve essere disciplinato da un
contratto che contempli, la durata del trattamento, la sua natura e finalità, le
tipologie di dati e le categorie di interessati, i crismi di sicurezza e la relativa
ripartizione (PLA), l’obbligo per il responsabile di rispettare i principi del
Regolamento, la cancellazione e la restituzione dei dati, il data breach, audit e
accountability a carico del Responsabile ecc..
In base alle decisioni assunte su finalità e modalità, c’è una valutazione
effettiva della titolarità a prescindere da quanto formalizzato.
Se, quando e come è lecito l’operato del sub-fornitori:
 Il Titolare abbia dato il consenso scritto, specifico o generico;
 Il Responsabile deve aggiornare il Titolare del variare dei sub-
fornitori, dando la possibilità al Titolare di obiettarvi;
 Il fornitore deve obbligare contrattualmente il sub-fornitore agli
stessi obblighi assunti con il Titolare.
N.B. Qualora il sub fornitore ometta di adempiere ai propri
obblighi, sarà comunque il fornitore a mantenere l’intera
responsabilità dell’adempimento nei confronti del Titolare
L’operato dei sub-fornitori
Impianto sanzionatorio
Condizioni generali per
irrogare sanzioni
amministrative
Della natura gravità e durata della violazione, del
numero degli interessati coinvolti
Dolo o colpa nella violazione
Misure di riparazione seguite alla violazione
Precedenti violazioni
Collaborazione con l’Autorità
Categorie di dati coinvolti
Adesione e rispetto dei codici di condotta
Obbligo generale di
imporre sanzioni che
siano efficaci (effettive),
proporzionate e deterrenti.
Nella fase decisionale per
l’imposizione del quantum
e della sanzione stessa, si
deve tener conto:
Impianto sanzionatorio
Sanzioni fin a 20.000.000 € o al 4% del fatturato mondiale, nel caso in
cui siano violate:
Principi relativi al trattamento ed al consenso
Disposizioni relative ai diritti dell’interessato
Disposizioni in materia di trasferimento dati
Violazione di ordine di cessazione del trattamento
Si lascia agli stati membri il compito di disciplinare le regole e l’effettiva
applicazione delle sanzioni amministrative.
Responsabilità del Titolare/Responsabile
• Chiunque subisca un danno materiale o immateriale
cagionato da una violazione del presente regolamento ha
il diritto di ottenere il risarcimento del danno:
Il Titolare risponde per il
danno cagionato dal
trattamento non conforme
Il Responsabile risponde solo se
non ha adempiuto agli obblighi a
lui specificamente diretti o ha
agito contrariamente alle
istruzioni
Domande
GRAZIE!
Dr Marco Parretti
mparretti@consulentelegaleinformatico.it
Copyright
Il materiale didattico (ivi inclusi, ma non limitatamente, il testo,
immagini, fotografie, grafica) è di proprietà esclusiva e riservata
della società Colin & Partners Srl, e protetto dalle leggi sul
copyright ed in generale dalle vigenti norme nazionali ed
internazionali in materia. Il materiale fornito potrà essere
riprodotto solo a scopo didattico per il presente corso od evento
ed ogni altra riproduzione o utilizzo in toto o in parte è vietata
salvo esplicita autorizzazione per scritto e a priori da parte della
Colin & Partners Srl.
Le informazioni contenute nel presente materiale sono da ritenersi
esatte esclusivamente alla data di svolgimento del corso / evento
e potranno essere soggette a variazioni, in base alle modifiche
legislative intervenute, in relazione alle quali la Colin & Partners Srl
non si assume l’onere di inviare l’aggiornamento, salvo
diversamente stabilito contrattualmente tra le parti.
Contatti
Colin & Partners S.r.l.
Via Cividale, 51 – Montecatini Terme (PT) 51016
Tel. +39 0572 78166 | Fax +39 0572 294540
Partita Iva e Codice Fiscale: 01651060475
Le nostre sedi: Montecatini Terme (PT), Milano
www.consulentelegaleinformatico.it
Per richieste progetti e preventivi:
info@consulentelegaleinformatico.it
Per organizzare eventi e corsi di formazione:
comunicazione@consulentelegaleinformatico.it

More Related Content

What's hot

La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...CSI Piemonte
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliGiacomo Giovanelli
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRTalea Consulting Srl
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2Confimpresa
 
Corso privacy unità 1
Corso privacy unità 1Corso privacy unità 1
Corso privacy unità 1Confimpresa
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyM2 Informatica
 
La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)EuroPrivacy
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017SMAU
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Adriano Bertolino
 
Sviluppare e progettare secondo il principio data protection by design and by...
Sviluppare e progettare secondo il principio data protection by design and by...Sviluppare e progettare secondo il principio data protection by design and by...
Sviluppare e progettare secondo il principio data protection by design and by...Gianluca Satta
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...CSI Piemonte
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018Simone Chiarelli
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018Simone Chiarelli
 
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...Talea Consulting Srl
 

What's hot (18)

La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2
 
Corso privacy unità 1
Corso privacy unità 1Corso privacy unità 1
Corso privacy unità 1
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)
 
Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 
Sviluppare e progettare secondo il principio data protection by design and by...
Sviluppare e progettare secondo il principio data protection by design and by...Sviluppare e progettare secondo il principio data protection by design and by...
Sviluppare e progettare secondo il principio data protection by design and by...
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
 
C. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società CivileC. Filippi - "Cerniera" tra le PA e la Società Civile
C. Filippi - "Cerniera" tra le PA e la Società Civile
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018
 
La sicurezza dei dati e dell'informazione - Melissa Marchese, Gianni Origoni ...
La sicurezza dei dati e dell'informazione - Melissa Marchese, Gianni Origoni ...La sicurezza dei dati e dell'informazione - Melissa Marchese, Gianni Origoni ...
La sicurezza dei dati e dell'informazione - Melissa Marchese, Gianni Origoni ...
 
GDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribiliGDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribili
 
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...
Nuove Linee Guida AgID per la Conservazione Digitale: Che cosa cambia da Genn...
 

Viewers also liked (20)

La formazione su governance e competenze secondo il CAD - Donato Limone
La formazione su governance e competenze secondo il CAD - Donato LimoneLa formazione su governance e competenze secondo il CAD - Donato Limone
La formazione su governance e competenze secondo il CAD - Donato Limone
 
Sessie 8: Evaluatie en toetsing
Sessie 8: Evaluatie en toetsingSessie 8: Evaluatie en toetsing
Sessie 8: Evaluatie en toetsing
 
Test
TestTest
Test
 
BAT
BATBAT
BAT
 
Clasificación del signo
Clasificación del signoClasificación del signo
Clasificación del signo
 
Chemistrykey
ChemistrykeyChemistrykey
Chemistrykey
 
Teoria Tridimensional do Direito e o art. 170 CF
Teoria Tridimensional do Direito e o art. 170 CFTeoria Tridimensional do Direito e o art. 170 CF
Teoria Tridimensional do Direito e o art. 170 CF
 
Grupo 10
Grupo 10Grupo 10
Grupo 10
 
Amador analisis (1)
Amador analisis (1)Amador analisis (1)
Amador analisis (1)
 
Edit2015
Edit2015Edit2015
Edit2015
 
youtube cms
youtube cmsyoutube cms
youtube cms
 
Issue18
Issue18Issue18
Issue18
 
MyOfficeSuite-Brochure-2016-04
MyOfficeSuite-Brochure-2016-04MyOfficeSuite-Brochure-2016-04
MyOfficeSuite-Brochure-2016-04
 
3-0-UAS Norway
3-0-UAS Norway3-0-UAS Norway
3-0-UAS Norway
 
Звіт СЗОШ №1 м.Ізмаїл, 2016 р.
Звіт СЗОШ №1 м.Ізмаїл, 2016 р.Звіт СЗОШ №1 м.Ізмаїл, 2016 р.
Звіт СЗОШ №1 м.Ізмаїл, 2016 р.
 
City of Gainesville, FL Public Works Department Strategic Plan FY 15-19
City of Gainesville, FL Public Works Department Strategic Plan FY 15-19City of Gainesville, FL Public Works Department Strategic Plan FY 15-19
City of Gainesville, FL Public Works Department Strategic Plan FY 15-19
 
Ejercicio 1
Ejercicio 1Ejercicio 1
Ejercicio 1
 
Lpa
LpaLpa
Lpa
 
ЗНО-2017 з Французької мови
ЗНО-2017 з Французької мовиЗНО-2017 з Французької мови
ЗНО-2017 з Французької мови
 
2016 BestGRC Product Demo
2016 BestGRC Product Demo2016 BestGRC Product Demo
2016 BestGRC Product Demo
 

Similar to Smau Milano 2016 - Marco Parretti, Aipsi

Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy EuropeoM2 Informatica
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaClaudio De Luca
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiAdalberto Casalboni
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIRoberto Lorenzetti
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoEdoardo Ferraro
 
Il GDPR nelle startup
Il GDPR nelle startupIl GDPR nelle startup
Il GDPR nelle startupI3P
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017SMAU
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthAdriano Bertolino
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2Confimpresa
 
I principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoI principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoUneba
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo ButtiEuroPrivacy
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptCentoCinquanta srl
 
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Cultura Digitale
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprIngreen;
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...Digital Building Blocks
 
I protagonisti del gdpr
I protagonisti del gdprI protagonisti del gdpr
I protagonisti del gdprLucia Ruocco
 

Similar to Smau Milano 2016 - Marco Parretti, Aipsi (20)

Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
 
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMI
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
 
Il GDPR nelle startup
Il GDPR nelle startupIl GDPR nelle startup
Il GDPR nelle startup
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
 
Corso privacy unità 2
Corso privacy unità 2Corso privacy unità 2
Corso privacy unità 2
 
I principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoI principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamento
 
Di Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdfDi Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdf
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
 
GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy pt
 
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla nor...
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
 
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...Dbb webinar  il gdpr e il marketing online - un webinar per gli addetti ai la...
Dbb webinar il gdpr e il marketing online - un webinar per gli addetti ai la...
 
I protagonisti del gdpr
I protagonisti del gdprI protagonisti del gdpr
I protagonisti del gdpr
 

More from SMAU

L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...SMAU
 
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorIl supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorSMAU
 
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU
 
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU
 
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU
 
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU
 
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU
 
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU
 
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU
 
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU
 
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU
 
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU
 
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU
 
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU
 
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU
 
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU
 
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...SMAU
 
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU
 

More from SMAU (20)

L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...L'intelligenza artificiale per il marketing automation: come automatizzare le...
L'intelligenza artificiale per il marketing automation: come automatizzare le...
 
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales NavigatorIl supporto IA nella Lead Generation con Linkedin e Sales Navigator
Il supporto IA nella Lead Generation con Linkedin e Sales Navigator
 
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazioneSMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
SMAU MILANO 2023 | Intrapreneurship: I dipendenti come driver dell'innovazione
 
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
SMAU MILANO 2023 | TECNOLOGIE IMMERSIVE E METAVERSO: SOLUZIONI INNOVATIVE PER...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtechSMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
SMAU MILANO 2023 | SMAU MILANO 2023 | Le nuove frontiere dell'ESGtech
 
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
SMAU MILANO 2023 | AI: Un Alleato Innovativo per l'Omnichannel Customer Exper...
 
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
SMAU MILANO 2023 | 𝐃𝐢𝐠𝐢𝐭𝐚𝐥 𝐓𝐫𝐚𝐢𝐧𝐢𝐧𝐠 𝐉𝐨𝐮𝐫𝐧𝐞𝐲 La nuova frontiera della formazio...
 
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
SMAU MILANO 2023 | COME PROGETTARE SOLUZIONI CIRCOLARI E MODELLI DI BUSINESS ...
 
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social MediaSMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
SMAU MILANO 2023 | Google Business Profile tra SEO e Social Media
 
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
SMAU MILANO 2023 | Il PM incontra la proprietà intellettuale: pianificare la ...
 
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
SMAU MILANO 2023 | Il neuromarketing: solo 8 secondi per catturare l’attenzio...
 
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
SMAU MILANO 2023 | Collaborazioni vincenti: Come le startup possono creare pa...
 
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggiSMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
SMAU MILANO 2023 | Funnel Hacking: massimizzare il ROAS in 7 passaggi
 
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
SMAU MILANO 2023 | Una reputazione che ti precede: come il personal storytell...
 
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
SMAU MILANO 2023 | Come scalare una produzione video: il caso “Vongola Lupino...
 
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
SMAU MILANO 2023 | IA Generativa per aziende - come addestrare i modelli ling...
 
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
SMAU MILANO 2023 | L'intelligenza artificiale per davvero (facciamola sul ser...
 
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...SMAU MILANO 2023 |  Personal Branding: come comunicare in maniera efficace la...
SMAU MILANO 2023 | Personal Branding: come comunicare in maniera efficace la...
 
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
SMAU MILANO 2023 | What's Next? Rivoluzioni industriali, intelligenza artific...
 
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbotsSMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
SMAU MILANO 2023 | SMAU MILANO 2023 | Intelligenza Artificiale e chatbots
 

Smau Milano 2016 - Marco Parretti, Aipsi

  • 1. Privacy: sfida da vincere per crescere nel Digital Single Market Dr Marco Parretti Consultant Colin & Partners
  • 2. Lessico e significati "trattamento", qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati; "dato personale", qualunque informazione relativa a persona fisica identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. (modificata dal d.l. 201/2011)
  • 3. Le figure coinvolte Titolare: persona fisica, giuridica, pubblica amministrazione e qualsiasi altro ente, cui competono le decisioni in ordine alle finalità, modalità del trattamento dei dati personali ed agli strumenti utilizzati ivi compreso il profilo della sicurezza Responsabile: persona fisica o giuridica, pubblica amministrazione e qualsiasi altro ente, associazione o organismo preposti dal titolare del trattamento di dati personali Incaricati: persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile Interessato: la persona fisica, I cui dati personali sono oggetto di trattamento
  • 4. Gli step Rispetto dei principi (art. 11 del Codice Privacy) Informativa (art. 13 del Codice Privacy) Consenso (art. 23 del Codice Privacy) Misure di sicurezza (art. 31 del Codice Privacy)
  • 5. Regolamento europeo: tempi di attuazione L’art 91 del Regolamento recita « Il presente regolamento etra in vigore il ventesimo giorno successivo alla pubblicazione nella Gazzetta ufficiale…», è dunque direttamente applicabile? Si tenga conto del comma 2 del medesimo articolo «esso si applica a decorrere da due anni dalla data di pubblicazione in Gazzetta ufficiale…» In pratica, le disposizioni sono in vigore ma non si applicano…
  • 6. Ambito di applicazione territoriale Il Regolamento si applica al trattamento effettuato nell’ambito delle attività di uno stabilimento di un Titolare o di un Responsabile nell’Unione, indipendentemente dal fatto che il trattamento sia effettuato o meno nell’Unione. Il Regolamento si applica al trattamento dei dati personali di interessati che si trovano nell’Unione effettuato da un Titolare o Responsabile non stabilito nell’Unione quando le attività di trattamento riguardano: a) Offerta di beni o prestazione di servizi ai suddetti interessati nell’Unione; b) Il controllo del loro comportamento, ivi comprese le attività di profilazione.
  • 7. Esempi di Rilascio delle informazioni e conseguenze sul fronte ICT  Quando il trattamento sia basato sul consenso, il Titolare deve essere in grado di dimostrare che l’interessato ha espresso il proprio consenso al trattamento dei propri dati personali.  L’interessato ha diritto di revocare il proprio consenso in qualsiasi momento  Il Titolare adotta misure appropriate per fornire all’interessato i riscontri di accesso in forma concisa, trasparente, intellegibile e facilmente accessibile con linguaggio semplice e chiaro se del caso fornendole anche in formato elettronico  Le informazioni all’interessato che ne faccia richiesta devono essere riscontrate entro un mese con proroga massimo due mesi  Le informazioni possono essere fornite in combinazione con icone standardizzate per dare un quadro d’insieme del trattamento e se presentate elettronicamente devono essere leggibili a macchina  Data retention da inserire già nell’informazione iniziale
  • 8. L’interessato ha il diritto di ricevere in formato strutturato, di uso comune e leggibile a macchina i dati personali che lo riguardano forniti ad un Titolare del trattamento e ha il diritto di trasmettere tali dati ad un altro Titolare del trattamento senza impedimenti. L’interessato ha diritto di ottenere la trasmissione diretta dei dati da un Titolare del trattamento all’altro se tecnicamente fattibile. Diritto alla portabilità
  • 9. Misure di sicurezza • Il Titolare del trattamento mette in atto misure tecniche ed organizzative adeguate per garantire ed essere in grado di dimostrare, che il trattamento dei dati è conforme al regolamento. • Quando proporzionato al trattamento, l’implementazione di policy relative alla tutela dei dati personali (procedure) • La prova della compliance normativa attraverso l’adozione e il rispetto di codici di condotta
  • 10. Misure di sicurezza • Capacità di assicurare continua riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi che trattano dati. • Pseudonimizzazione e cifratura dei dati • Data recovery • Procedura per provare, verificare e valutare efficacia delle misure tecniche ed organizzative
  • 11. Misure di sicurezza «Tenuto conto della tecnologia disponibile, dei costi di attuazione, nonché della natura, dell'oggetto, del contesto e delle finalità del trattamento, come anche della probabilità e della gravità del rischio per i diritti e le libertà delle persone fisiche costituite dal trattamento, i Titolari del trattamento, sin dal momento della progettazione degli strumenti che trattano dati personali, nonché durante il trattamento stesso, mettono in atto misure organizzative e tecniche appropriate, come la pseudonimizzazione dei dati, che mirano ad attuare i principi di protezione dei dati, come la minimizzazione, in modo che il trattamento soddisfi i requisiti del regolamento e tuteli i diritti degli interessati».
  • 12. Tutela dati personali by design  Tenuto conto dello stato dell’arte e dei costi di attuazione, nonché della natura, del campo di applicazione, del contesto e delle finalità del trattamento, come anche dei rischi di varia probabilità e gravità, sia al momento di determinare i mezzi del trattamento sia all’atto del trattamento stesso, il Titolare mette in atto misure tecniche ed organizzative adeguate quali la pseudonimizzazione o la minimizzazione.  Il Titolare mette in atto misure tecniche ed organizzative adeguate per garantire che siano trattati di default, solo i dati personali necessari per ogni specifica finalità del trattamento; ciò vale per la quantità dei dati raccolti, l’estensione del trattamento, il periodo di conservazione e l’accessibilità.
  • 13. Il registro delle attività di trattamento Il Titolare deve conservare un Registro delle categorie di attività di trattamento dei dati personali all’interno del quale deve indicare:  I propri riferimenti, quelli dei corresponsabile e del DPO, effettuate sotto la propria responsabilità;  Le finalità del trattamento, le categorie di interessati e le tipologie di dati;  La comunicazione e diffusione, e i trasferimenti dei dati all’estero;  Policy di sicurezza e policy di data retention; Tale attività è obbligatoria anche per i Responsabili, i quali pertanto dovranno essere anche impegnati contrattualmente dal Titolare ai fini dell’accountability. Restano esclusi da tali obblighi i soggetti con meno di 250 dipendenti, a meno che, il trattamento non presenti rischi per gli interessati, non sia occasionale o riguardi speciali categorie di dati.
  • 14. PIA – Privacy Impact Assessment Obbligo di PIA quando il trattamento Venga effettuato con nuove tecnologie; Presenti un rischio per i diritti e le libertà fondamentali dell’interessa- to; Riguardi la profilazione; Riguardi categorie particolari di dati (es. biometrci); Riguardi la sorveglianza di zone accessibili al pubblico; Altre ipotesi decise e pubblicate dall’Autorità; Sentito il DPO, il Titolare nella PIA deve tener conto degli impatti del trattamento sui diritti dell’interessato in un’ottica di adempimento agli obblighi del Regolamento anche relativamente all’operato dei fornitori e dei sub-fornitori, tenuto conto dei Pareri dei WP29.
  • 15. La figura del DPO – Data Protection Officer La designazione del DPO è necessaria quando: • Il trattamento è effettuato da un Ente pubblico; • Il trattamento si sostanzia in un controllo regolare e sistematico degli interessati, su larga scala; • Il trattamento è relativo, su larga scala, al trattamento di dati sensibili, biometrici, etc. Si tenga però conto del fatto che: «il Titolare o il Responsabile possono o, se previsto dal diritto dell'Unione degli Stati membri, devono designare un DPO»
  • 16. I compiti del DPO Il DPO ha: • Compiti d’informazione e consultivi, in merito al Regolamento e sua applicazione; • Compiti di sorveglianza di attuazione del Regolamento, delle policy del Titolare, nonché un ruolo nella formazione del personale; • Compiti di cooperazione e collaborazione con l’Autorità di controllo.
  • 17. DPO in pratica E’ dunque necessario il DPO? Come si colloca la figura nel periodo di transizione? Rimane comunque consigliabile procedere ad una nomina «preventiva», in ragione dei futuri obblighi e soprattutto degli adempimenti discendenti, in un’ottica di coordinamento interno.
  • 18. Quando il Titolare non è solo Contitolari: quando due o più Titolari determinano congiuntamente le finalità e le modalità del trattamento. • Stipula di un accordo interno che, in modo trasparente, determini le reciproche responsabilità in merito all’adempimento degli obblighi del Regolamento (es. esercizio dei diritti, obblighi informativi ecc); • Gli interessati devono aver contezza dei tratti generali dell’accordo stipulato. Le medesime considerazioni nei contratti per i servizi corporate.
  • 19. Trattamenti su commissione Il Titolare può ricorrere solo a Responsabili che assicurino misure tecniche ed organizzative idonee a soddisfare il rispetto del Regolamento. L’esecuzione del trattamento su commissione deve essere disciplinato da un contratto che contempli, la durata del trattamento, la sua natura e finalità, le tipologie di dati e le categorie di interessati, i crismi di sicurezza e la relativa ripartizione (PLA), l’obbligo per il responsabile di rispettare i principi del Regolamento, la cancellazione e la restituzione dei dati, il data breach, audit e accountability a carico del Responsabile ecc.. In base alle decisioni assunte su finalità e modalità, c’è una valutazione effettiva della titolarità a prescindere da quanto formalizzato.
  • 20. Se, quando e come è lecito l’operato del sub-fornitori:  Il Titolare abbia dato il consenso scritto, specifico o generico;  Il Responsabile deve aggiornare il Titolare del variare dei sub- fornitori, dando la possibilità al Titolare di obiettarvi;  Il fornitore deve obbligare contrattualmente il sub-fornitore agli stessi obblighi assunti con il Titolare. N.B. Qualora il sub fornitore ometta di adempiere ai propri obblighi, sarà comunque il fornitore a mantenere l’intera responsabilità dell’adempimento nei confronti del Titolare L’operato dei sub-fornitori
  • 21. Impianto sanzionatorio Condizioni generali per irrogare sanzioni amministrative Della natura gravità e durata della violazione, del numero degli interessati coinvolti Dolo o colpa nella violazione Misure di riparazione seguite alla violazione Precedenti violazioni Collaborazione con l’Autorità Categorie di dati coinvolti Adesione e rispetto dei codici di condotta Obbligo generale di imporre sanzioni che siano efficaci (effettive), proporzionate e deterrenti. Nella fase decisionale per l’imposizione del quantum e della sanzione stessa, si deve tener conto:
  • 22. Impianto sanzionatorio Sanzioni fin a 20.000.000 € o al 4% del fatturato mondiale, nel caso in cui siano violate: Principi relativi al trattamento ed al consenso Disposizioni relative ai diritti dell’interessato Disposizioni in materia di trasferimento dati Violazione di ordine di cessazione del trattamento Si lascia agli stati membri il compito di disciplinare le regole e l’effettiva applicazione delle sanzioni amministrative.
  • 23. Responsabilità del Titolare/Responsabile • Chiunque subisca un danno materiale o immateriale cagionato da una violazione del presente regolamento ha il diritto di ottenere il risarcimento del danno: Il Titolare risponde per il danno cagionato dal trattamento non conforme Il Responsabile risponde solo se non ha adempiuto agli obblighi a lui specificamente diretti o ha agito contrariamente alle istruzioni
  • 25. GRAZIE! Dr Marco Parretti mparretti@consulentelegaleinformatico.it Copyright Il materiale didattico (ivi inclusi, ma non limitatamente, il testo, immagini, fotografie, grafica) è di proprietà esclusiva e riservata della società Colin & Partners Srl, e protetto dalle leggi sul copyright ed in generale dalle vigenti norme nazionali ed internazionali in materia. Il materiale fornito potrà essere riprodotto solo a scopo didattico per il presente corso od evento ed ogni altra riproduzione o utilizzo in toto o in parte è vietata salvo esplicita autorizzazione per scritto e a priori da parte della Colin & Partners Srl. Le informazioni contenute nel presente materiale sono da ritenersi esatte esclusivamente alla data di svolgimento del corso / evento e potranno essere soggette a variazioni, in base alle modifiche legislative intervenute, in relazione alle quali la Colin & Partners Srl non si assume l’onere di inviare l’aggiornamento, salvo diversamente stabilito contrattualmente tra le parti. Contatti Colin & Partners S.r.l. Via Cividale, 51 – Montecatini Terme (PT) 51016 Tel. +39 0572 78166 | Fax +39 0572 294540 Partita Iva e Codice Fiscale: 01651060475 Le nostre sedi: Montecatini Terme (PT), Milano www.consulentelegaleinformatico.it Per richieste progetti e preventivi: info@consulentelegaleinformatico.it Per organizzare eventi e corsi di formazione: comunicazione@consulentelegaleinformatico.it