SlideShare a Scribd company logo
1 of 27
GDPR: Il registro dei trattamenti
e la valutazione di impatto
17 luglio 2018 - dott. Simone Chiarelli
Organigramma
Responsabile
Dati di contatto
DPO Dipendenti Sub-responsabile
DPO/RPD
Dati di contatto
Personale Team Privacy
Titolare
Esercenti funzioni
del titolare
Contitolare
DPO -
Responsabili
Il registro dei trattamenti
GDPR (preambolo 82)
Per dimostrare che si
conforma al presente
regolamento, il titolare
del trattamento o il
responsabile del
trattamento dovrebbe
tenere un registro delle
attività di trattamento
effettuate sotto la sua
responsabilità
Elementi
Titolare e Responsabile
Registro - Accountability
forma scritta, anche in
formato elettronico
a disposizione
dell'autorità di controllo
GDPR (art. 30)
+ di 250 dipendenti,
- tutti se rischio per i
diritti e le libertà
dell'interessato o
categorie particolari di
dati (dati sensibili e
penali)
Analisi delle problematiche
Analisi rischi
Analisi dei rischi
derivanti dalla propria
attività
Focalizzazione sui
trattamenti a rischio
Collegamento a PIA
(valutazione impatto)
Analisi trattamenti
Analisi e censimento dei
trattamenti effettuati ad
un livello di dettaglio
adeguato
Selezione dei trattamenti
in PIA
Registro
Elaborazione del registro
dei trattamenti
Elaborazione delle
informative collegate ai
trattamenti
Inserimento dei
trattamenti PIA nella
valutazione
Registro
Art. 30
regolamento UE 2016/679
- il nome e i dati di contatto del
titolare, responsabile della
protezione dei dati;
- le finalità del trattamento;
- categorie di interessati e categorie
di dati personali;
- categorie di destinatari
- i trasferimenti di dati personali
verso un paese terzo
- ove possibile, i termini ultimi
previsti per la cancellazione delle
diverse categorie di dati;
- ove possibile, una descrizione
generale delle misure di sicurezza
tecniche e organizzative.
Registro
Approfondimenti
- coinvolgimento organizzazione
- tecniche di redazione
- modalità di approvazione
- modalità di aggiornamento
- coinvolgimento DPO
- benchmarking
Registro
Esempi
- Consiglio Nazionale Forense
http://www.consiglionazionaleforense.it/documents/20
182/431068/All.+B+-+FAQ+privacy+-
+Schema+di+registro+dei+trattamenti+%2828-3-
2018%29.xls/4dc82b2c-0723-4909-9dd9-767708b92245
- Comune di Firenze
https://accessoconcertificato.comune.fi.it/OdeProduzio
ne/FIODEWeb4.nsf/PRG_V001_Allegati/2018_G_00186?
OpenDocument
FAQ “Domande
più frequenti”
Valutazione d’impatto
GDPR (preambolo 84)
qualora i trattamenti
possano presentare un
rischio elevato per i diritti
e le libertà delle persone
fisiche …. il titolare ...
l'origine, la natura, la
particolarità e la gravità
di tale rischio
Autorità di controllo
Se rischio elevato che il
titolare non può
attenuare mediante
misure opportune in
termini di tecnologia
disponibile e costi di
attuazione, prima del
trattamento si dovrebbe
consultare l'autorità di
controllo.
GDPR (art. 35)
PIA “discrezionale”
PIA “necessaria”
Valutazione
d’impatto
“Discrezionale”
- Quando un tipo di trattamento,
allorché prevede in particolare
l'uso di nuove tecnologie,
considerati la natura, l'oggetto,
il contesto e le finalità del
trattamento, può presentare un
rischio elevato per i diritti e le
libertà delle persone fisiche.
Una singola valutazione può
esaminare un insieme di
trattamenti simili che
presentano rischi elevati
analoghi.
Valutazione
d’impatto
Necessaria
- una valutazione sistematica e
globale di aspetti personali
relativi a persone fisiche,
basata su un trattamento
automatizzato, compresa la
profilazione, e sulla quale si
fondano decisioni che hanno
effetti giuridici o incidono in
modo analogo
significativamente su dette
persone fisiche;
Valutazione
d’impatto
Necessaria
- il trattamento, su larga
scala, di categorie
particolari di dati
personali o di dati
relativi a condanne
penali e a reati
- la sorveglianza
sistematica su larga
scala di una zona
accessibile al pubblico
Valutazione d’impatto
Elenco PIA
elenco delle tipologie di
trattamenti soggetti al
requisito di una
valutazione d'impatto
Elenco NON-PIA
può inoltre redigere e
rendere pubblico un
elenco delle tipologie di
trattamenti per le quali
non è richiesta una
valutazione d'impatto
sulla protezione dei dati
Parere del DPO
(art. 39) … il DPO deve
fornire, se richiesto, un
parere in merito alla
valutazione d'impatto
sulla protezione dei dati
e sorvegliarne lo
svolgimento
Valutazione
d’impatto
Analisi dei rischi
Criticità
Trattamenti
Si parte dal registro
dei trattamenti
Rischi
Si individuano i rischi
tecnici ed
organizzativi
Livello
Si attribuisce un livello
(basso/medio/alto)
PIA
Si approfondisce per i
rischi significativi
Verifica
Si verifica
periodicamente
Valutazione
d’impatto
Contenuto
- descrizione sistematica dei
trattamenti previsti e delle
finalità del trattamento,
compreso, ove applicabile,
l'interesse legittimo perseguito
dal titolare del trattamento;
- valutazione della necessità e
proporzionalità dei trattamenti
in relazione alle finalità;
- valutazione dei rischi per i
diritti e le libertà degli
interessati
Valutazione
d’impatto
Contenuto
- le misure previste per
affrontare i rischi, includendo le
garanzie, le misure di sicurezza
e i meccanismi per garantire la
protezione dei dati personali e
dimostrare la conformità al
presente regolamento, tenuto
conto dei diritti e degli interessi
legittimi degli interessati e
delle altre persone in questione
Valutazione
d’impatto
Riesame
- Se necessario, il titolare del
trattamento procede a un
riesame per valutare se il
trattamento dei dati personali
sia effettuato conformemente
alla valutazione d'impatto sulla
protezione dei dati almeno
quando insorgono variazioni
del rischio rappresentato dalle
attività relative al trattamento.
Valutazione
d’impatto
Valutazione preventiva
con il Garante
- Il titolare del trattamento, prima
di procedere al trattamento,
consulta l'autorità di controllo
qualora la valutazione
d'impatto sulla protezione
indichi che il trattamento
presenterebbe un rischio
elevato in assenza di misure
adottate dal titolare del
trattamento per attenuare il
rischio.
Valutazione
d’impatto
Esempi
- https://www.garanteprivacy.it/
regolamentoue/DPIA
- http://ec.europa.eu/newsroom
/article29/news-overview.cfm
- https://www.cnil.fr/fr/outil-pia-
telechargez-et-installez-le-
logiciel-de-la-cnil
FAQ “Domande
più frequenti”
Approfondimenti
https://www.youtube.com/playlist?list=PLnc9N-ztTF5dYQ-2HTqTaWPnGy_1YWtl4
https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ITA
http://www.omniavis.it/web/forum/index.php?board=172.0
https://www.facebook.com/groups/569951550054710/
https://www.garanteprivacy.it/
Grazie
dott. Simone Chiarelli
simone.chiarelli@gmail.com
3337663638

More Related Content

What's hot

What's hot (14)

Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
 
Breve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPRBreve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPR
 
GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018GDPR e trattamento dei dati personali - 16 ottobre 2018
GDPR e trattamento dei dati personali - 16 ottobre 2018
 
GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
 
GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018GDPR e trattamento dei dati personali - 24 maggio 2018
GDPR e trattamento dei dati personali - 24 maggio 2018
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy negli studi legali
Privacy negli studi legaliPrivacy negli studi legali
Privacy negli studi legali
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
Presentazione gmr smau 2017
Presentazione gmr smau 2017Presentazione gmr smau 2017
Presentazione gmr smau 2017
 
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
 

Similar to GDPR: informativa e consenso - 17 luglio 2018

Similar to GDPR: informativa e consenso - 17 luglio 2018 (20)

SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
 
Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018Presentazione Avvocato Rinaldi padova 2018
Presentazione Avvocato Rinaldi padova 2018
 
Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
I Comuni e la DPIA - Marco Cuniberti, Circolo Giuristi Telematici
I Comuni e la DPIA - Marco Cuniberti, Circolo Giuristi TelematiciI Comuni e la DPIA - Marco Cuniberti, Circolo Giuristi Telematici
I Comuni e la DPIA - Marco Cuniberti, Circolo Giuristi Telematici
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 175. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
 
GDPR - WP29, linee guida
GDPR - WP29, linee guidaGDPR - WP29, linee guida
GDPR - WP29, linee guida
 
Webinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.comWebinar GDPR e WEB Pirosoft & LegaleFacile.com
Webinar GDPR e WEB Pirosoft & LegaleFacile.com
 
GDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaGDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmatica
 
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
Protezione e circolazione dei dati - opportunità e criticità verso l'adeguame...
 
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
 
GDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMIGDPR Navigator La soluzione per le PMI
GDPR Navigator La soluzione per le PMI
 
La protezione dei dati personali nel nuovo scenario del 5G. Riccardo Acciai, ...
La protezione dei dati personali nel nuovo scenario del 5G. Riccardo Acciai, ...La protezione dei dati personali nel nuovo scenario del 5G. Riccardo Acciai, ...
La protezione dei dati personali nel nuovo scenario del 5G. Riccardo Acciai, ...
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informatica
 
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 
L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...
L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...
L'industria nell'occhio del ciclone (digitale), tra attacchi cyber ed esigenz...
 

More from Simone Chiarelli

More from Simone Chiarelli (20)

Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
 
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
 
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
 
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
 
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
 
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
 
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
 
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
 
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
 
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
 
Lezione 00 - Corso (base) per concorsi in Polizia locale
Lezione 00 -  Corso (base) per concorsi in Polizia localeLezione 00 -  Corso (base) per concorsi in Polizia locale
Lezione 00 - Corso (base) per concorsi in Polizia locale
 
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
 
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
 
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
 
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
 
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
 
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentaleLezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentale
 
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
 
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
 

GDPR: informativa e consenso - 17 luglio 2018