SlideShare a Scribd company logo
1 of 24
La conformità con il D.lgs 196/03 dopo l’abolizione
del DPS                                Dott. Alessio Bottarelli
1. RIFERIMENTI NORMATIVI
L’attuale Dlgs 30 giugno 2003, n. 196 (Codice Privacy), ha
subito delle variazioni introdotte dal Presidente
del Consiglio attualmente in carica, attraverso il Decreto "CrescItalia"
Decreto Legge 6 dicembre 2011, n. 201.

Recentemente sono state introdotte delle modifiche anche dal Decreto
di semplificazione Decreto Legge 9 febbraio 2012, n. 5, convertito
dalla Legge 4 aprile 2012, n. 35.
Per effetto delle semplificazioni in atto è stato previsto
dal Governo un risparmio pari a 313 milioni di euro
all’anno per le PMI.




Che cosa cambia?
2. MODIFICHE AL DLGS 196/03
1) Art. 4 Dlgs 196/03, comma 1 lettera " b ":

Prima delle modifiche:
Ai fini del presente codice si intende per "dato personale", qualunque
informazione relativa a persona fisica, persona giuridica, ente od
associazione, identificati o identificabili, anche indirettamente,
mediante riferimento a qualsiasi altra informazione, ivi compreso un
numero di identificazione personale;

Dopo le modifiche:
Ai fini del presente codice si intende per "dato personale", qualunque
informazione relativa a persona fisica, identificata o identificabile,
anche indirettamente, mediante riferimento a qualsiasi altra
informazione, ivi compreso un numero di identificazione personale;
2) Art. 4 Dlgs 196/03, comma 1 lettera " i ":

Prima delle modifiche:
Ai fini del presente codice si intende per "interessato", la persona
fisica, la persona giuridica, l'ente o l'associazione cui si riferiscono i dati
personali;

Dopo le modifiche:
Ai fini del presente codice si intende per "interessato", la persona
fisica, cui si riferiscono i dati personali;
Gli adempimenti previsti dal Codice Privacy, oggi
non risultano quindi più applicabili se i dati trattati si
riferiscono ai soggetti giuridici, lasciando cadere ogni obbligo privacy
previsto in precedenza.

Questo fa sì per esempio che le informative e le note sintetiche non
siano più obbligatorie se indirizzate a persone giuridiche, ma anche che
le aziende non abbiano più diritti riconosciuti dal Dlgs 196/03 (ex art.
7).
Anche in presenza di un CRM, sembra che le
semplificazioni abbiano valore, ma attenzione alla
presenza di nome e/o cognome di referenti aziendali nonché di e-mail
nominative (nome.cognome@, n.cognome@, cognome@, ecc…); se
presenti queste informazioni, le semplificazioni in atto non hanno
valore.

Il Codice Privacy rimane applicabile ai dati appartenenti ai soggetti
giuridici per quanto riguarda le comunicazioni indesiderate
(telemarketing), disciplinato da art. 130
3) Art. 34 Dlgs 196/03      prima delle modifiche
                            dopo le modifiche
a) autenticazione informatica;
b) adozione di procedure di gestione delle credenziali di autenticazione;
c) utilizzazione di un sistema di autorizzazione;
d) aggiornamento periodico dell'individuazione dell'ambito del trattamento
   consentito ai singoli incaricati e addetti alla gestione o alla manutenzione
   degli strumenti elettronici;
e) protezione degli strumenti elettronici e dei dati rispetto a trattamenti
   illeciti di dati, ad accessi non consentiti e a determinati programmi
   informatici;
f) adozione di procedure per la custodia di copie di sicurezza, il ripristino della
   disponibilità dei dati e dei sistemi;
g) tenuta di un aggiornato documento programmatico sulla sicurezza;
h) adozione di tecniche di cifratura o di codici identificativi per determinati
   trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale
   effettuati da organismi sanitari.
Risulta abolito anche il comma 1-bis che prevedeva
l’autocertificazione in sostituzione del DPS per le aziende
che trattano solo dati personali, e come sensibili solo quelli dei
dipendenti.

Per effetto delle misure già in vigore, oggi il DPSS quindi diventa uno
strumento volontario.
Sarebbe interessante capire se è comunque obbligatorio esibire il
DPSS 2011 in caso di accertamento, o come comportarsi per
applicazione di regolamenti specifici (Ag. Entrate) o di altre norme
(D.lgs. 231/01, UNI EN ISO 9001:2008) che continuano a richiedere il
DPSS
4) Paragrafo 19 Allegato B (contenuti del DPSS), abolito
   completamente. Ma attenzione:

Prima delle modifiche                                        Dopo le modifiche
Aggiornamento del DPSS entro il 31 marzo                     Abolito
Elenco dei trattamenti dei dati                              Abolito, ma rientra nell’art. 30 e 34 e
                                                             All. B
Distribuzione dei compiti e responsabilità                   Abolito, ma rientra nell’art. 29 e 30 e
                                                             All.B
Analisi dei rischi                                           Abolito
Misure per garantire integrità e disponibilità dei dati      Abolito, ma rientra nell’All. B
Descrizione dei criteri e modalità per il ripristino della   Abolito, ma rientra nell’All. B
disponibilità dei dati
Previsione di interventi formativi                           Abolito
Descrizione dei criteri per garantire le misure minime di    Abolito, ma rientra nell’All. B
sicurezza per trattamento in esterno
Individuazione dei criteri per la cifratura dei dati         Abolito, ma rientra nell’All. B
5) Paragrafo 26 Allegato B, abolito completamente :

"Il titolare riferisce, nella relazione accompagnatoria del bilancio
d'esercizio, se dovuta, dell'avvenuta redazione o aggiornamento del
documento programmatico sulla sicurezza"
ABOLIZIONE DEL DPSS
               =
ABOLIZIONE DI TUTTI GLI OBBLIGHI
           PRIVACY
Quali sono gli obblighi ancora in vigore nonostante
le semplificazioni?

  Documenti informativi (per soggetti fisici) anche su siti
  web (art. 13) e consenso informato ove necessario (art. 23);
  Nomina dei soggetti responsabili del trattamento (art. 29);
  Nomina dei soggetti incaricati del trattamento (art. 30);
  Conformità con le misure minime di sicurezza indicate nell’Allegato B;
  Nomina degli Amministratori di sistema e conformità con Provv.
  27/11/08;
  Conformità con le disposizioni in materia di video sorveglianza
  (Provv. 08/04/2010 e L. 300/70 art. 4);
  Conformità per lo smaltimento dei dispositivi informatici (regola 22
  All. B e Provv. 13/10/2008)
  Conformità con Linee Guida per posta elettronica e internet (stesura
  di regolamento aziendale, Linee Guida 01/03/2007);
  Normativa in materia di comunicazioni commerciali;
  Notificazione del trattamento, ove opportuno (art. 37).
3. ABOLIZIONE DEL DPS
Ma vale veramente la pena abbandonare il DPSS?




Una risposta a questa domanda può derivare dal tipo di percezione
personale del DPSS maturata negli anni.

Sicuramente il documento era dovuto per imposizione di una norma
esogena, ma il vero ruolo doveva essere quello di strumento di
valutazione e diagnosi interno, riferito agli obblighi privacy e al
trattamento dei dati
Senza una “guida” potrebbe divenire difficile capire
quale sia la posizione attuale, e quale sia la strada
che si sta percorrendo verso la conformità con tutti gli adempimenti
previsti dal Dlgs 196/03




I controlli di conformità effettuati dagli organi preposti (gli
accertamenti non sono stati aboliti) potrebbero essere più difficoltosi
in assenza di DPSS, in quanto potrebbero fare accertamenti più
approfonditi sul rispetto di tutte le misure indicate nel Disciplinare
Tecnico (Allegato B) ad oggi non abolite.
In assenza di DPSS altri documenti potrebbero essere
comunque richiesti in sede di eventuale verifica,
quali (a titolo esemplificativo):
   Organigramma di responsabilità privacy
   Elenco degli incaricati al trattamento
   Elenco e tipologia delle banche dati
   Autodichiarazione di conformità con All. B
Rimane pertanto consigliabile adottare un documento
interno di analisi in merito al trattamento dei dati.

Tale documento può essere denominato e strutturato in maniera
diversa dal DPSS, da sottoporre comunque ad aggiornamento
periodico (almeno annuale) per garantire consapevolezza e veridicità
dei contenuti.
4. NUOVE PROSPETTIVE DEL DLGS 196/03
In seguito alle variazioni subite dal Dlgs 196/03,
il punto 25 dell’Allegato B assume un valore crescente:

“Il titolare che adotta misure minime di sicurezza avvalendosi di
soggetti esterni alla propria struttura, per provvedere alla esecuzione
riceve dall'installatore una descrizione scritta dell'intervento effettuato
che ne attesta la conformità alle disposizioni del presente disciplinare
tecnico”
L’art. 31, non abolito, recita:


“ Art. 31. Obblighi di sicurezza
I dati personali oggetto di trattamento sono custoditi e controllati,
anche in relazione alle conoscenze acquisite in base al progresso
tecnico, alla natura dei dati e alle specifiche caratteristiche del
trattamento, in modo da ridurre al minimo, mediante l'adozione di
idonee e preventive misure di sicurezza, i rischi di distruzione o
perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o
di trattamento non consentito o non conforme alle finalità della
raccolta. ”


Senza un documento di analisi e senza una reale formazione agli
incaricati al trattamento, come può risultare possibile avere la certezza
e la garanzia di aver adottato le idonee e preventive misure di
sicurezza?
Per maggiori chiarimenti




    Dott. Alessio Bottarelli
             Consulente Privacy
     a.bottarelli@gruppoinfor.it

More Related Content

What's hot

Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...CSI Piemonte
 
Gestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacyGestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacyDigital Law Communication
 
Gestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiGestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiDigital Law Communication
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereInterlogica
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...Digital Law Communication
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...Digital Law Communication
 
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRT
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRTContinuità operativa e disaster recovery, Franco Cardin ANORC e ABIRT
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRTSergio Primo Del Bello
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaFabio Tonini
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
Le regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateLe regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateSalomone & Travaglia Studio Legale
 
Linee guida in materia di trattamento di dati personali, contenuti anche in a...
Linee guida in materia di trattamento di dati personali, contenuti anche in a...Linee guida in materia di trattamento di dati personali, contenuti anche in a...
Linee guida in materia di trattamento di dati personali, contenuti anche in a...AmmLibera AL
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019BTO Educational
 
Protocollo informatico - Protocollazione documenti
Protocollo informatico - Protocollazione documentiProtocollo informatico - Protocollazione documenti
Protocollo informatico - Protocollazione documentiDecatec
 

What's hot (17)

Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
Nomine e clausole privacy per i fornitori esterni - Giulia Verroia, Ufficio l...
 
Gestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacyGestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacy
 
Gestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzatiGestione e conservazione dei documenti sanitari digitalizzati
Gestione e conservazione dei documenti sanitari digitalizzati
 
Il Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapereIl Regolamento GDPR | Tutto quello che c'è da sapere
Il Regolamento GDPR | Tutto quello che c'è da sapere
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
 
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRT
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRTContinuità operativa e disaster recovery, Franco Cardin ANORC e ABIRT
Continuità operativa e disaster recovery, Franco Cardin ANORC e ABIRT
 
Smartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacySmartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacy
 
Strumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europeaStrumenti digitali professionisti - GDPR normativa europea
Strumenti digitali professionisti - GDPR normativa europea
 
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR complianceIl ruolo del Data Protection Officer: un decalogo per la GDPR compliance
Il ruolo del Data Protection Officer: un decalogo per la GDPR compliance
 
M. Parretti - Privacy e Conservazione
M. Parretti - Privacy e ConservazioneM. Parretti - Privacy e Conservazione
M. Parretti - Privacy e Conservazione
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
Le regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipateLe regole sulla trasparenza degli incarichi nelle società partecipate
Le regole sulla trasparenza degli incarichi nelle società partecipate
 
C. Fantini - PEC e Firma digitale
C. Fantini - PEC e Firma digitaleC. Fantini - PEC e Firma digitale
C. Fantini - PEC e Firma digitale
 
Linee guida in materia di trattamento di dati personali, contenuti anche in a...
Linee guida in materia di trattamento di dati personali, contenuti anche in a...Linee guida in materia di trattamento di dati personali, contenuti anche in a...
Linee guida in materia di trattamento di dati personali, contenuti anche in a...
 
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
MASSIMO SIMBULA | Privacy e compliance GDPR | Meet Forum 2019
 
Protocollo informatico - Protocollazione documenti
Protocollo informatico - Protocollazione documentiProtocollo informatico - Protocollazione documenti
Protocollo informatico - Protocollazione documenti
 

Viewers also liked

Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...Unione Parmense degli Industriali
 
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...Unione Parmense degli Industriali
 
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...Unione Parmense degli Industriali
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...Unione Parmense degli Industriali
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Unione Parmense degli Industriali
 
Vitamine per la comunicazione - Social Networks
Vitamine per la comunicazione - Social NetworksVitamine per la comunicazione - Social Networks
Vitamine per la comunicazione - Social NetworksCarlo Gavanelli
 

Viewers also liked (9)

Nuovo portale unione parmense degli industriali
Nuovo portale unione parmense degli industrialiNuovo portale unione parmense degli industriali
Nuovo portale unione parmense degli industriali
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – comun...
 
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – la sim...
 
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – quali ...
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - slid...
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 
Vitamine per la comunicazione - Social Networks
Vitamine per la comunicazione - Social NetworksVitamine per la comunicazione - Social Networks
Vitamine per la comunicazione - Social Networks
 

Similar to Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Intervento di Alessio Bottarelli

Misure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaMisure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaRoberto Mozzillo
 
Semplificazioni Privacy
Semplificazioni PrivacySemplificazioni Privacy
Semplificazioni PrivacyMassimo Farina
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legaliStefano Corsini
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyPolaris informatica
 
Corso Diritto dell'Informatica e delle Nuove Tecnologie
Corso Diritto dell'Informatica e delle Nuove TecnologieCorso Diritto dell'Informatica e delle Nuove Tecnologie
Corso Diritto dell'Informatica e delle Nuove TecnologieMassimo Farina
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...Cultura Digitale
 
Privacy parte2
Privacy parte2Privacy parte2
Privacy parte2aesse
 
Slides Igor Serraino torino 2015 smau
Slides Igor Serraino torino 2015 smauSlides Igor Serraino torino 2015 smau
Slides Igor Serraino torino 2015 smauIgor Serraino
 
Smau Roma 2012 Massimo Farina
Smau Roma 2012 Massimo FarinaSmau Roma 2012 Massimo Farina
Smau Roma 2012 Massimo FarinaSMAU
 
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...Riccardo Cocozza
 
GDPR Europeo sulla protezione dei dati personali - Allegato al documento wp2...
GDPR Europeo sulla protezione dei dati personali  - Allegato al documento wp2...GDPR Europeo sulla protezione dei dati personali  - Allegato al documento wp2...
GDPR Europeo sulla protezione dei dati personali - Allegato al documento wp2...Alberto Ferretti
 
2018-06-07 Security Summit Roma
2018-06-07 Security Summit Roma2018-06-07 Security Summit Roma
2018-06-07 Security Summit Romauninfoit
 
amministratori di sistema - alovisio
amministratori di sistema - alovisioamministratori di sistema - alovisio
amministratori di sistema - alovisioMarco Baldassari
 
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdf
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdfGUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdf
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdfPietro Salomone
 
Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Avv. Emiliano Vitelli
 
Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Avv. Emiliano Vitelli
 
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...Federico Costantini
 

Similar to Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Intervento di Alessio Bottarelli (20)

Misure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di SistemaMisure Relative Agli Amministratori Di Sistema
Misure Relative Agli Amministratori Di Sistema
 
Semplificazioni Privacy
Semplificazioni PrivacySemplificazioni Privacy
Semplificazioni Privacy
 
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
 
Semplificazioni privacy studi legali
Semplificazioni privacy studi legaliSemplificazioni privacy studi legali
Semplificazioni privacy studi legali
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacy
 
Corso Diritto dell'Informatica e delle Nuove Tecnologie
Corso Diritto dell'Informatica e delle Nuove TecnologieCorso Diritto dell'Informatica e delle Nuove Tecnologie
Corso Diritto dell'Informatica e delle Nuove Tecnologie
 
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...Luciano Corino -  Sicurezza e protezione dei dati personali: verso il Regolam...
Luciano Corino - Sicurezza e protezione dei dati personali: verso il Regolam...
 
Privacy parte2
Privacy parte2Privacy parte2
Privacy parte2
 
Slides Igor Serraino torino 2015 smau
Slides Igor Serraino torino 2015 smauSlides Igor Serraino torino 2015 smau
Slides Igor Serraino torino 2015 smau
 
Smau Roma 2012 Massimo Farina
Smau Roma 2012 Massimo FarinaSmau Roma 2012 Massimo Farina
Smau Roma 2012 Massimo Farina
 
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...
Il regolamento europeo sulla protezione dei dati e l’impatto sulle aziende. U...
 
231 e articolo 52 2009
231 e articolo 52 2009231 e articolo 52 2009
231 e articolo 52 2009
 
GDPR Europeo sulla protezione dei dati personali - Allegato al documento wp2...
GDPR Europeo sulla protezione dei dati personali  - Allegato al documento wp2...GDPR Europeo sulla protezione dei dati personali  - Allegato al documento wp2...
GDPR Europeo sulla protezione dei dati personali - Allegato al documento wp2...
 
2018-06-07 Security Summit Roma
2018-06-07 Security Summit Roma2018-06-07 Security Summit Roma
2018-06-07 Security Summit Roma
 
amministratori di sistema - alovisio
amministratori di sistema - alovisioamministratori di sistema - alovisio
amministratori di sistema - alovisio
 
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdf
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdfGUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdf
GUIDA_DESCRETO_SEPLIFICAZIONI_new22_scheda_indice_PdS.pdf
 
Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016
 
Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016Dispense sintesi corso 29 aprile 2016
Dispense sintesi corso 29 aprile 2016
 
Hr paradigma
Hr paradigmaHr paradigma
Hr paradigma
 
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
20181012 Intelligenza artificiale e soggezione all'azione amministrativa: il ...
 

More from Unione Parmense degli Industriali

LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...Unione Parmense degli Industriali
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...Unione Parmense degli Industriali
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...Unione Parmense degli Industriali
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...Unione Parmense degli Industriali
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...Unione Parmense degli Industriali
 
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...Unione Parmense degli Industriali
 
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano PolastriFARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano PolastriUnione Parmense degli Industriali
 
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano PolastriFARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano PolastriUnione Parmense degli Industriali
 
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...Unione Parmense degli Industriali
 
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...Unione Parmense degli Industriali
 
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...Unione Parmense degli Industriali
 

More from Unione Parmense degli Industriali (15)

LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...
LEGGERE ED INTERPRETARE I DATI PER MIGLIORARE LE STRATEGIE AZIENDALI – il CRM...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – geolo...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – brand...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – il ma...
 
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
VALORIZZARE LA PROPRIA PRESENZA SUI SOCIAL NETWORK IN CHIAVE BUSINESS – come ...
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO – social medi...
 
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...
CURARE L’IMMAGINE, IL MARCHIO E PORTARLI A CONOSCENZA NEL MONDO - dialogare c...
 
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...
FARSI TROVARE SUI MOTORI DI RICERCA - social media marketing e posizionamento...
 
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano PolastriFARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Advertising su Google - Stefano Polastri
 
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano PolastriFARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano Polastri
FARSI TROVARE SUI MOTORI DI RICERCA - Il caso 5 Stagioni - Stefano Polastri
 
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...
PRESIDIARE IL MERCATO SU INTERNET - Le fasi realizzative di un progetto web -...
 
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...
PRESIDIARE IL MERCATO SU INTERNET - Strategia web marketing, il caso Illa - C...
 
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...
PRESIDIARE IL MERCATO SU INTERNET - Costruire un piano di web marketing - Ale...
 

Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Intervento di Alessio Bottarelli

  • 1. La conformità con il D.lgs 196/03 dopo l’abolizione del DPS Dott. Alessio Bottarelli
  • 3. L’attuale Dlgs 30 giugno 2003, n. 196 (Codice Privacy), ha subito delle variazioni introdotte dal Presidente del Consiglio attualmente in carica, attraverso il Decreto "CrescItalia" Decreto Legge 6 dicembre 2011, n. 201. Recentemente sono state introdotte delle modifiche anche dal Decreto di semplificazione Decreto Legge 9 febbraio 2012, n. 5, convertito dalla Legge 4 aprile 2012, n. 35.
  • 4. Per effetto delle semplificazioni in atto è stato previsto dal Governo un risparmio pari a 313 milioni di euro all’anno per le PMI. Che cosa cambia?
  • 5. 2. MODIFICHE AL DLGS 196/03
  • 6. 1) Art. 4 Dlgs 196/03, comma 1 lettera " b ": Prima delle modifiche: Ai fini del presente codice si intende per "dato personale", qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale; Dopo le modifiche: Ai fini del presente codice si intende per "dato personale", qualunque informazione relativa a persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale;
  • 7. 2) Art. 4 Dlgs 196/03, comma 1 lettera " i ": Prima delle modifiche: Ai fini del presente codice si intende per "interessato", la persona fisica, la persona giuridica, l'ente o l'associazione cui si riferiscono i dati personali; Dopo le modifiche: Ai fini del presente codice si intende per "interessato", la persona fisica, cui si riferiscono i dati personali;
  • 8. Gli adempimenti previsti dal Codice Privacy, oggi non risultano quindi più applicabili se i dati trattati si riferiscono ai soggetti giuridici, lasciando cadere ogni obbligo privacy previsto in precedenza. Questo fa sì per esempio che le informative e le note sintetiche non siano più obbligatorie se indirizzate a persone giuridiche, ma anche che le aziende non abbiano più diritti riconosciuti dal Dlgs 196/03 (ex art. 7).
  • 9. Anche in presenza di un CRM, sembra che le semplificazioni abbiano valore, ma attenzione alla presenza di nome e/o cognome di referenti aziendali nonché di e-mail nominative (nome.cognome@, n.cognome@, cognome@, ecc…); se presenti queste informazioni, le semplificazioni in atto non hanno valore. Il Codice Privacy rimane applicabile ai dati appartenenti ai soggetti giuridici per quanto riguarda le comunicazioni indesiderate (telemarketing), disciplinato da art. 130
  • 10. 3) Art. 34 Dlgs 196/03 prima delle modifiche dopo le modifiche a) autenticazione informatica; b) adozione di procedure di gestione delle credenziali di autenticazione; c) utilizzazione di un sistema di autorizzazione; d) aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici; e) protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici; f) adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi; g) tenuta di un aggiornato documento programmatico sulla sicurezza; h) adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari.
  • 11. Risulta abolito anche il comma 1-bis che prevedeva l’autocertificazione in sostituzione del DPS per le aziende che trattano solo dati personali, e come sensibili solo quelli dei dipendenti. Per effetto delle misure già in vigore, oggi il DPSS quindi diventa uno strumento volontario. Sarebbe interessante capire se è comunque obbligatorio esibire il DPSS 2011 in caso di accertamento, o come comportarsi per applicazione di regolamenti specifici (Ag. Entrate) o di altre norme (D.lgs. 231/01, UNI EN ISO 9001:2008) che continuano a richiedere il DPSS
  • 12. 4) Paragrafo 19 Allegato B (contenuti del DPSS), abolito completamente. Ma attenzione: Prima delle modifiche Dopo le modifiche Aggiornamento del DPSS entro il 31 marzo Abolito Elenco dei trattamenti dei dati Abolito, ma rientra nell’art. 30 e 34 e All. B Distribuzione dei compiti e responsabilità Abolito, ma rientra nell’art. 29 e 30 e All.B Analisi dei rischi Abolito Misure per garantire integrità e disponibilità dei dati Abolito, ma rientra nell’All. B Descrizione dei criteri e modalità per il ripristino della Abolito, ma rientra nell’All. B disponibilità dei dati Previsione di interventi formativi Abolito Descrizione dei criteri per garantire le misure minime di Abolito, ma rientra nell’All. B sicurezza per trattamento in esterno Individuazione dei criteri per la cifratura dei dati Abolito, ma rientra nell’All. B
  • 13. 5) Paragrafo 26 Allegato B, abolito completamente : "Il titolare riferisce, nella relazione accompagnatoria del bilancio d'esercizio, se dovuta, dell'avvenuta redazione o aggiornamento del documento programmatico sulla sicurezza"
  • 14. ABOLIZIONE DEL DPSS = ABOLIZIONE DI TUTTI GLI OBBLIGHI PRIVACY
  • 15. Quali sono gli obblighi ancora in vigore nonostante le semplificazioni? Documenti informativi (per soggetti fisici) anche su siti web (art. 13) e consenso informato ove necessario (art. 23); Nomina dei soggetti responsabili del trattamento (art. 29); Nomina dei soggetti incaricati del trattamento (art. 30); Conformità con le misure minime di sicurezza indicate nell’Allegato B; Nomina degli Amministratori di sistema e conformità con Provv. 27/11/08; Conformità con le disposizioni in materia di video sorveglianza (Provv. 08/04/2010 e L. 300/70 art. 4); Conformità per lo smaltimento dei dispositivi informatici (regola 22 All. B e Provv. 13/10/2008) Conformità con Linee Guida per posta elettronica e internet (stesura di regolamento aziendale, Linee Guida 01/03/2007); Normativa in materia di comunicazioni commerciali; Notificazione del trattamento, ove opportuno (art. 37).
  • 17. Ma vale veramente la pena abbandonare il DPSS? Una risposta a questa domanda può derivare dal tipo di percezione personale del DPSS maturata negli anni. Sicuramente il documento era dovuto per imposizione di una norma esogena, ma il vero ruolo doveva essere quello di strumento di valutazione e diagnosi interno, riferito agli obblighi privacy e al trattamento dei dati
  • 18. Senza una “guida” potrebbe divenire difficile capire quale sia la posizione attuale, e quale sia la strada che si sta percorrendo verso la conformità con tutti gli adempimenti previsti dal Dlgs 196/03 I controlli di conformità effettuati dagli organi preposti (gli accertamenti non sono stati aboliti) potrebbero essere più difficoltosi in assenza di DPSS, in quanto potrebbero fare accertamenti più approfonditi sul rispetto di tutte le misure indicate nel Disciplinare Tecnico (Allegato B) ad oggi non abolite.
  • 19. In assenza di DPSS altri documenti potrebbero essere comunque richiesti in sede di eventuale verifica, quali (a titolo esemplificativo): Organigramma di responsabilità privacy Elenco degli incaricati al trattamento Elenco e tipologia delle banche dati Autodichiarazione di conformità con All. B
  • 20. Rimane pertanto consigliabile adottare un documento interno di analisi in merito al trattamento dei dati. Tale documento può essere denominato e strutturato in maniera diversa dal DPSS, da sottoporre comunque ad aggiornamento periodico (almeno annuale) per garantire consapevolezza e veridicità dei contenuti.
  • 21. 4. NUOVE PROSPETTIVE DEL DLGS 196/03
  • 22. In seguito alle variazioni subite dal Dlgs 196/03, il punto 25 dell’Allegato B assume un valore crescente: “Il titolare che adotta misure minime di sicurezza avvalendosi di soggetti esterni alla propria struttura, per provvedere alla esecuzione riceve dall'installatore una descrizione scritta dell'intervento effettuato che ne attesta la conformità alle disposizioni del presente disciplinare tecnico”
  • 23. L’art. 31, non abolito, recita: “ Art. 31. Obblighi di sicurezza I dati personali oggetto di trattamento sono custoditi e controllati, anche in relazione alle conoscenze acquisite in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, in modo da ridurre al minimo, mediante l'adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta. ” Senza un documento di analisi e senza una reale formazione agli incaricati al trattamento, come può risultare possibile avere la certezza e la garanzia di aver adottato le idonee e preventive misure di sicurezza?
  • 24. Per maggiori chiarimenti Dott. Alessio Bottarelli Consulente Privacy a.bottarelli@gruppoinfor.it