SlideShare a Scribd company logo
1 of 25
GDPR, DPO e organizzazione
A cura di Simone Chiarelli
simone@chiarelli.eu
29 aprile 2018
GDPR e soggetti
TITOLARE
CON-
TITOLARI
RESPONSABILE
RESPONSABILE
RESPONSABILE
“Delegati”
Incaricati
“Delegati”
“Delegati”
Incaricati
Incaricati
Incaricati
IncaricatiDPO
Organigramma fondamentale
TITOLARE
RESPONSABILE
RESPONSABILE
RESPONSABILE
“Delegati”
Incaricati
“Delegati”
“Delegati”
Incaricati
Incaricati
Incaricati
Incaricati
DPO
DPO
DPO – requisiti per la nomina
... designato in funzione delle qualità
professionali, in particolare della
conoscenza specialistica della normativa
e delle prassi in materia di protezione dei
dati, e della capacità di assolvere i compiti
di cui all'articolo 39
DPO interno o esterno
.... può essere un dipendente del titolare del
trattamento o del responsabile del
trattamento oppure assolvere i suoi compiti
in base a un contratto di servizi.
DPO esterno
1) di altro Ente
2) professionista
3) impresa
DPO esterno (codice appalti)
Art. 36 comma 2 Dlgs 50/2016 - per
affidamenti di importo inferiore a 40.000
euro, mediante affidamento diretto anche
senza previa consultazione di due o più
operatori economici o per i lavori in
amministrazione diretta
DPO esterno
Linee Guida n. 4, di attuazione del Decreto Legislativo
18 aprile 2016, n. 50, recanti “Procedure per
l’affidamento dei contratti pubblici di importo inferiore alle
soglie di rilevanza comunitaria, indagini di mercato e
formazione e gestione degli elenchi di operatori
economici”
DPO esterno (benchmarking)
Avviso esplorativo per affidamento incarico di Data Protection
Officer (DPO) - Belluno
Importo dell’incarico. inferiore o pari a 1.200,00 Euro per ente.
La stazione appaltante inviterà a partecipare alla procedura
negoziata un numero minimo di cinque operatori economici
individuati a seguito della comparazione dei curricula che verrà
effettuata da parte di un'apposita Commissione all'uopo nominata.
DPO esterno (benchmarking)
PROCEDURA DI SELEZIONE PER LA NOMINA DI UN
RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO) DELLE
SOCIETÀ xxxxxxxx
La selezione avverrà sulla base di un confronto tra i curricula
presentati e l’offerta economica, nella misura percentuale di
pesatura pari al 80% per i curricula e 20% per l’offerta economica.
DPO esterno (benchmarking)
(GU 5a Serie Speciale - Contratti Pubblici n.39 del 4-4-2018)
Assistenza per l'adeguamento delle procedure al regolamento UE
2016/679 relativo alla protezione delle persone fisiche, con
riguardo al trattamento dei dati personali e alla libera
circolazione dei dati.
Incarico del DPO (Data Protection Officer).
IMPORTO DEL SERVIZIO: L'importo a base di gara per il
servizio in oggetto, e' pari a € 71.000 piu' Iva e oneri di legge.
DURATA: 12 mesi su entrambi i soggetti destinatari.
DPO esterno (benchmarking)
(GU 5a Serie Speciale - Contratti Pubblici n.39 del 4-4-2018)
Assistenza per l'adeguamento delle procedure al regolamento UE
2016/679 relativo alla protezione delle persone fisiche, con
riguardo al trattamento dei dati personali e alla libera
circolazione dei dati.
Incarico del DPO (Data Protection Officer).
IMPORTO DEL SERVIZIO: L'importo a base di gara per il
servizio in oggetto, e' pari a € 71.000 piu' Iva e oneri di legge.
DURATA: 12 mesi su entrambi i soggetti destinatari.
DPO esterno (benchmarking)
Il RPD può essere scelto fra i dipendenti del Comune di qualifica
non inferiore alla cat. D (oppure C negli enti di minore
dimensione), purché in possesso di idonee qualità professionali,
con particolare riferimento alla comprovata conoscenza
specialistica della normativa e della prassi in materia di protezione
dei dati, nonché alla capacità di promuovere una cultura della
protezione dati all’interno dell’organizzazione comunale. Il Titolare
ed il Responsabile del trattamento provvedono affinché il RPD
mantenga la propria conoscenza specialistica mediante
adeguata, specifica e periodica formazione.
DPO esterno (benchmarking)
Nel caso in cui il RPD non sia un dipendente dell’Ente,
l’incaricato persona fisica è selezionato mediante
procedura ad evidenza pubblica fra soggetti aventi le
medesime qualità professionali richieste al dipendente, che
abbiano maturato approfondita conoscenza del settore e
delle strutture organizzative degli enti locali, nonché delle
norme e procedure amministrative agli stessi applicabili; i
compiti attribuiti al RPD sono indicati in apposito contratto
di servizi. Il RPD esterno è tenuto a mantenere la propria
conoscenza specialistica mediante adeguata, specifica e
periodica formazione, con onere di comunicazione di
detto adempimento al Titolare ed al Responsabile del
trattamento.
DPO esterno (benchmarking)
Nel caso di Comuni di minori dimensioni demografiche,
è possibile l’affidamento dell’incarico di RPD ad un
unico soggetto, anche esterno, designato da più
Comuni mediante esercizio associato della
funzione nelle forme previste dal D.Lgs. 18 agosto
2000 n. 267.
DPO per più enti
TITOLARE
DPO
TITOLARE
TITOLARE
DPO e gestione associata
TITOLARE
DPO
TITOLARE
TITOLAREConvenzione
DPO “pubblico interlocutore”
Il titolare del trattamento o il responsabile del
trattamento pubblica i dati di contatto del
responsabile della protezione dei dati e li
comunica all'autorità di controllo.
Valutazione d'impatto
Art. 35 comma 2
Il titolare del trattamento, allorquando svolge una
valutazione d'impatto sulla protezione dei dati,
si consulta con il responsabile della protezione
dei dati, qualora ne sia designato uno.
Ruolo e garanzie del DPO
Articolo 38 - Posizione del responsabile della protezione dei dati
….. tempestivamente e adeguatamente coinvolto in tutte le questioni
riguardanti la protezione dei dati personali.
….. sostengono il responsabile della protezione dei dati nell'esecuzione
dei compiti di cui all'articolo 39 fornendogli le risorse necessarie per
assolvere tali compiti e accedere ai dati personali e ai trattamenti e per
mantenere la propria conoscenza specialistica.
…. non riceva alcuna istruzione per quanto riguarda l'esecuzione di tali
compiti.
DPO, altre funzioni e conflitti
… riferisce direttamente al vertice gerarchico del titolare del
trattamento o del responsabile del trattamento.
Gli interessati possono contattare il responsabile della protezione dei
dati per tutte le questioni relative al trattamento dei loro dati personali e
all'esercizio dei loro diritti derivanti dal presente regolamento.
…. è tenuto al segreto o alla riservatezza in merito all'adempimento dei
propri compiti, in conformità del diritto dell'Unione o degli Stati membri.
…. può svolgere altri compiti e funzioni. Il titolare del trattamento o il
responsabile del trattamento si assicura che tali compiti e funzioni non
diano adito a un conflitto di interessi.
DPO, altre funzioni e conflitti
Articolo 39 - Compiti del responsabile della protezione dei dati
a) informare e fornire consulenza al titolare ... nonché ai dipendenti;
b) sorvegliare l'osservanza del presente regolamento ... compresi
l'attribuzione delle responsabilità, la sensibilizzazione e la formazione del
personale e connesse attività di controllo;
c) fornire, se richiesto, un parere in merito alla valutazione d'impatto
sulla protezione dei dati e sorvegliarne lo svolgimento;
d) cooperare con l'autorità di controllo; e
e) fungere da punto di contatto per l'autorità di controllo
DPO, approfondimenti
WP 243 - Linee-guida sui responsabili della protezione dei dati (RPD)
Nuove Faq sul Responsabile della Protezione dei dati (RPD) in
ambito pubblico (in aggiunta a quelle adottate dal Gruppo Art. 29)
Cosa fare … e cosa non fare
Saluti e contatti
A cura di Simone Chiarelli
simone@chiarelli.eu - Cell. 3337663638
Gruppo FB “GDPR e privacy”
https://www.facebook.com/groups/569951550054710/
Youtube (videocommenti)
https://www.youtube.com/channel/UCKFy8G9piKMNZSWHPT06I-Q

More Related Content

What's hot

GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018Simone Chiarelli
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Simone Chiarelli
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018Simone Chiarelli
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018Simone Chiarelli
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018Simone Chiarelli
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
GDPR, informativa e appalti - 3 giugno 2018
GDPR, informativa e appalti - 3 giugno 2018GDPR, informativa e appalti - 3 giugno 2018
GDPR, informativa e appalti - 3 giugno 2018Simone Chiarelli
 
Codice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliCodice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliVittorio Pasteris
 
Guida all applicazione del regolamento privacy ue 2016 679
Guida all applicazione del regolamento privacy ue 2016 679Guida all applicazione del regolamento privacy ue 2016 679
Guida all applicazione del regolamento privacy ue 2016 679Vittorio Pasteris
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaFabio Tonini
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyFederico Di Giorgi
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliGiacomo Giovanelli
 

What's hot (15)

GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018GDPR: regolamento - 22 aprile 2018
GDPR: regolamento - 22 aprile 2018
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
 
GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018GDPR: principi - 21 maggio 2018
GDPR: principi - 21 maggio 2018
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018
 
GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018GDPR: informativa e consenso - 19 luglio 2018
GDPR: informativa e consenso - 19 luglio 2018
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
GDPR, informativa e appalti - 3 giugno 2018
GDPR, informativa e appalti - 3 giugno 2018GDPR, informativa e appalti - 3 giugno 2018
GDPR, informativa e appalti - 3 giugno 2018
 
Codice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personaliCodice della Privacy. Testo Unico in materia di dati personali
Codice della Privacy. Testo Unico in materia di dati personali
 
Guida all applicazione del regolamento privacy ue 2016 679
Guida all applicazione del regolamento privacy ue 2016 679Guida all applicazione del regolamento privacy ue 2016 679
Guida all applicazione del regolamento privacy ue 2016 679
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europea
 
Il gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacyIl gdpr e le nuove norme sulla privacy
Il gdpr e le nuove norme sulla privacy
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 

Similar to GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018

La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...CSI Piemonte
 
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...Gianluca Satta
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...CSI Piemonte
 
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 175. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17EuroPrivacy
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17Paolo Calvi
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...CSI Piemonte
 
Il titolare del trattamento, il contitolare e il responsabile del trattamento
Il titolare del trattamento, il contitolare  e il responsabile del trattamentoIl titolare del trattamento, il contitolare  e il responsabile del trattamento
Il titolare del trattamento, il contitolare e il responsabile del trattamentoGGagliano
 
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...CSI Piemonte
 
I protagonisti del gdpr
I protagonisti del gdprI protagonisti del gdpr
I protagonisti del gdprLucia Ruocco
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiAdalberto Casalboni
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRTalea Consulting Srl
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoEdoardo Ferraro
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSMAU
 

Similar to GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018 (20)

La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
 
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR complianceIl ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
 
Di Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdfDi Stefano _Lexellent_Formazione_UNI2.pdf
Di Stefano _Lexellent_Formazione_UNI2.pdf
 
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
Riflessioni sui principali aspetti critici della nuova figura del Responsabil...
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
 
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 175. sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
5. sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
Il ruolo strategico del DPO - avv.Carola Caputo
Il ruolo strategico del DPO - avv.Carola CaputoIl ruolo strategico del DPO - avv.Carola Caputo
Il ruolo strategico del DPO - avv.Carola Caputo
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
 
Il titolare del trattamento, il contitolare e il responsabile del trattamento
Il titolare del trattamento, il contitolare  e il responsabile del trattamentoIl titolare del trattamento, il contitolare  e il responsabile del trattamento
Il titolare del trattamento, il contitolare e il responsabile del trattamento
 
GDPR & eIDAS.pdf
GDPR & eIDAS.pdfGDPR & eIDAS.pdf
GDPR & eIDAS.pdf
 
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
 
I protagonisti del gdpr
I protagonisti del gdprI protagonisti del gdpr
I protagonisti del gdpr
 
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
 
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro CecchettiGDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
GDPR & GDPR - Confindustria Ravenna - Avv. Alessandro Cecchetti
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018Gdpr e d.lgs 101/2018
Gdpr e d.lgs 101/2018
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection Officer
 

More from Simone Chiarelli

Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...Simone Chiarelli
 
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...Simone Chiarelli
 
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...Simone Chiarelli
 
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...Simone Chiarelli
 
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...Simone Chiarelli
 
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...Simone Chiarelli
 
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...Simone Chiarelli
 
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...Simone Chiarelli
 
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...Simone Chiarelli
 
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...Simone Chiarelli
 
Lezione 00 - Corso (base) per concorsi in Polizia locale
Lezione 00 -  Corso (base) per concorsi in Polizia localeLezione 00 -  Corso (base) per concorsi in Polizia locale
Lezione 00 - Corso (base) per concorsi in Polizia localeSimone Chiarelli
 
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)Simone Chiarelli
 
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...Simone Chiarelli
 
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...Simone Chiarelli
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Simone Chiarelli
 
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...Simone Chiarelli
 
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...Simone Chiarelli
 
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentaleLezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentaleSimone Chiarelli
 
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...Simone Chiarelli
 
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...Simone Chiarelli
 

More from Simone Chiarelli (20)

Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
Lezione n. 10 - Il codice della strada (2): La classificazione e disciplina d...
 
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
Lezione n. 09 - Il codice della strada (1): Struttura e servizi di polizia st...
 
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
Lezione n. 08 - La disciplina del pubblico impiego: La normativa sul lavoro a...
 
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
Lezione n. 07 - Diritto degli Enti Locali e TUEL: La disciplina del Comune fr...
 
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
Lezione n. 06 - Diritto penale e procedura penale: Principi di diritto penale...
 
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
Lezione n. 03 - Ordinamento della Polizia Municipale e Locale (2): La gestion...
 
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
Lezione n. 05 - Il procedimento sanzionatorio pecuniario: La L. 689/1981 (par...
 
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
Lezione n. 04 - Diritto amministrativo: La gestione del procedimento amminist...
 
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
Lezione n. 02 - Ordinamento della Polizia Municipale e Locale (1): Polizia am...
 
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
Lezione n.01 - Diritto costituzionale: Ordinamento istituzionale della Repubb...
 
Lezione 00 - Corso (base) per concorsi in Polizia locale
Lezione 00 -  Corso (base) per concorsi in Polizia localeLezione 00 -  Corso (base) per concorsi in Polizia locale
Lezione 00 - Corso (base) per concorsi in Polizia locale
 
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
Lezione 0 - Corso-concorsi per amministrativo in Regione (13 lezioni)
 
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
Lezione n. 13 - Esercitazione alla prova orale: analisi di esempi di prove di...
 
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
Lezione n. 12 - Esercitazione alla prova scritta: analisi di esempi di prove ...
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
 
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
Lezione n. 10 - I fondi europei ed i finanziamenti regionali: i finanziamenti...
 
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
Lezione n. 09 - La redazione degli atti amministrativi: analisi dei principal...
 
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentaleLezione n. 08 - La semplificazione: normativa, amministrativa e documentale
Lezione n. 08 - La semplificazione: normativa, amministrativa e documentale
 
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
Lezione n. 07 - Appalti e contratti pubblici nel Dlgs 50/2016 e disciplina di...
 
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
Lezione n. 06 - Contabilità pubblica (programmazione finanziaria, armonizzazi...
 

GDPR: organizzazione (Titolare, DPO ecc...) - 29 aprile 2018

  • 1. GDPR, DPO e organizzazione A cura di Simone Chiarelli simone@chiarelli.eu 29 aprile 2018
  • 4. DPO – requisiti per la nomina ... designato in funzione delle qualità professionali, in particolare della conoscenza specialistica della normativa e delle prassi in materia di protezione dei dati, e della capacità di assolvere i compiti di cui all'articolo 39
  • 5. DPO interno o esterno .... può essere un dipendente del titolare del trattamento o del responsabile del trattamento oppure assolvere i suoi compiti in base a un contratto di servizi.
  • 6. DPO esterno 1) di altro Ente 2) professionista 3) impresa
  • 7. DPO esterno (codice appalti) Art. 36 comma 2 Dlgs 50/2016 - per affidamenti di importo inferiore a 40.000 euro, mediante affidamento diretto anche senza previa consultazione di due o più operatori economici o per i lavori in amministrazione diretta
  • 8. DPO esterno Linee Guida n. 4, di attuazione del Decreto Legislativo 18 aprile 2016, n. 50, recanti “Procedure per l’affidamento dei contratti pubblici di importo inferiore alle soglie di rilevanza comunitaria, indagini di mercato e formazione e gestione degli elenchi di operatori economici”
  • 9. DPO esterno (benchmarking) Avviso esplorativo per affidamento incarico di Data Protection Officer (DPO) - Belluno Importo dell’incarico. inferiore o pari a 1.200,00 Euro per ente. La stazione appaltante inviterà a partecipare alla procedura negoziata un numero minimo di cinque operatori economici individuati a seguito della comparazione dei curricula che verrà effettuata da parte di un'apposita Commissione all'uopo nominata.
  • 10. DPO esterno (benchmarking) PROCEDURA DI SELEZIONE PER LA NOMINA DI UN RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO) DELLE SOCIETÀ xxxxxxxx La selezione avverrà sulla base di un confronto tra i curricula presentati e l’offerta economica, nella misura percentuale di pesatura pari al 80% per i curricula e 20% per l’offerta economica.
  • 11. DPO esterno (benchmarking) (GU 5a Serie Speciale - Contratti Pubblici n.39 del 4-4-2018) Assistenza per l'adeguamento delle procedure al regolamento UE 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali e alla libera circolazione dei dati. Incarico del DPO (Data Protection Officer). IMPORTO DEL SERVIZIO: L'importo a base di gara per il servizio in oggetto, e' pari a € 71.000 piu' Iva e oneri di legge. DURATA: 12 mesi su entrambi i soggetti destinatari.
  • 12. DPO esterno (benchmarking) (GU 5a Serie Speciale - Contratti Pubblici n.39 del 4-4-2018) Assistenza per l'adeguamento delle procedure al regolamento UE 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali e alla libera circolazione dei dati. Incarico del DPO (Data Protection Officer). IMPORTO DEL SERVIZIO: L'importo a base di gara per il servizio in oggetto, e' pari a € 71.000 piu' Iva e oneri di legge. DURATA: 12 mesi su entrambi i soggetti destinatari.
  • 13. DPO esterno (benchmarking) Il RPD può essere scelto fra i dipendenti del Comune di qualifica non inferiore alla cat. D (oppure C negli enti di minore dimensione), purché in possesso di idonee qualità professionali, con particolare riferimento alla comprovata conoscenza specialistica della normativa e della prassi in materia di protezione dei dati, nonché alla capacità di promuovere una cultura della protezione dati all’interno dell’organizzazione comunale. Il Titolare ed il Responsabile del trattamento provvedono affinché il RPD mantenga la propria conoscenza specialistica mediante adeguata, specifica e periodica formazione.
  • 14. DPO esterno (benchmarking) Nel caso in cui il RPD non sia un dipendente dell’Ente, l’incaricato persona fisica è selezionato mediante procedura ad evidenza pubblica fra soggetti aventi le medesime qualità professionali richieste al dipendente, che abbiano maturato approfondita conoscenza del settore e delle strutture organizzative degli enti locali, nonché delle norme e procedure amministrative agli stessi applicabili; i compiti attribuiti al RPD sono indicati in apposito contratto di servizi. Il RPD esterno è tenuto a mantenere la propria conoscenza specialistica mediante adeguata, specifica e periodica formazione, con onere di comunicazione di detto adempimento al Titolare ed al Responsabile del trattamento.
  • 15. DPO esterno (benchmarking) Nel caso di Comuni di minori dimensioni demografiche, è possibile l’affidamento dell’incarico di RPD ad un unico soggetto, anche esterno, designato da più Comuni mediante esercizio associato della funzione nelle forme previste dal D.Lgs. 18 agosto 2000 n. 267.
  • 16. DPO per più enti TITOLARE DPO TITOLARE TITOLARE
  • 17. DPO e gestione associata TITOLARE DPO TITOLARE TITOLAREConvenzione
  • 18. DPO “pubblico interlocutore” Il titolare del trattamento o il responsabile del trattamento pubblica i dati di contatto del responsabile della protezione dei dati e li comunica all'autorità di controllo.
  • 19. Valutazione d'impatto Art. 35 comma 2 Il titolare del trattamento, allorquando svolge una valutazione d'impatto sulla protezione dei dati, si consulta con il responsabile della protezione dei dati, qualora ne sia designato uno.
  • 20. Ruolo e garanzie del DPO Articolo 38 - Posizione del responsabile della protezione dei dati ….. tempestivamente e adeguatamente coinvolto in tutte le questioni riguardanti la protezione dei dati personali. ….. sostengono il responsabile della protezione dei dati nell'esecuzione dei compiti di cui all'articolo 39 fornendogli le risorse necessarie per assolvere tali compiti e accedere ai dati personali e ai trattamenti e per mantenere la propria conoscenza specialistica. …. non riceva alcuna istruzione per quanto riguarda l'esecuzione di tali compiti.
  • 21. DPO, altre funzioni e conflitti … riferisce direttamente al vertice gerarchico del titolare del trattamento o del responsabile del trattamento. Gli interessati possono contattare il responsabile della protezione dei dati per tutte le questioni relative al trattamento dei loro dati personali e all'esercizio dei loro diritti derivanti dal presente regolamento. …. è tenuto al segreto o alla riservatezza in merito all'adempimento dei propri compiti, in conformità del diritto dell'Unione o degli Stati membri. …. può svolgere altri compiti e funzioni. Il titolare del trattamento o il responsabile del trattamento si assicura che tali compiti e funzioni non diano adito a un conflitto di interessi.
  • 22. DPO, altre funzioni e conflitti Articolo 39 - Compiti del responsabile della protezione dei dati a) informare e fornire consulenza al titolare ... nonché ai dipendenti; b) sorvegliare l'osservanza del presente regolamento ... compresi l'attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale e connesse attività di controllo; c) fornire, se richiesto, un parere in merito alla valutazione d'impatto sulla protezione dei dati e sorvegliarne lo svolgimento; d) cooperare con l'autorità di controllo; e e) fungere da punto di contatto per l'autorità di controllo
  • 23. DPO, approfondimenti WP 243 - Linee-guida sui responsabili della protezione dei dati (RPD) Nuove Faq sul Responsabile della Protezione dei dati (RPD) in ambito pubblico (in aggiunta a quelle adottate dal Gruppo Art. 29)
  • 24. Cosa fare … e cosa non fare
  • 25. Saluti e contatti A cura di Simone Chiarelli simone@chiarelli.eu - Cell. 3337663638 Gruppo FB “GDPR e privacy” https://www.facebook.com/groups/569951550054710/ Youtube (videocommenti) https://www.youtube.com/channel/UCKFy8G9piKMNZSWHPT06I-Q