SlideShare a Scribd company logo
1 of 12
Download to read offline
Valentina FredianiValentina Frediani
Dati aziendali: ottimizzare i
processi aderendo alla
normativa
Big data tra normative e policy
obbligatorie e “volontarie”
Normativa a tutela della privacyNormativa a tutela della privacy
Norme in materia di conservazione sostitutiva
Applicazione modello 231
Procedure ISO 9001, 22301, 27001
Tutela delle informazioni aziendali
Regolamenti interni
Obblighi generali del Responsabile
ONERE DI DIMOSTRAZIONE CHE IL TRATTAMENTO E’ EFFETTUATO IN MODO
CONFORME RISPETTO AL REGOLAMENTO EUROPEO
ATTENZIONE: Il responsabile del trattamento deve essere in grado diATTENZIONE: Il responsabile del trattamento deve essere in grado di
dimostrare l'efficacia delle misure di cui ai paragrafi 1 e 2.
Tenuto conto dell’evoluzione tecnica e dei costi di attuazione, il responsabile del
trattamento e l’incaricato del trattamento mettono in atto misure tecniche e
organizzative adeguate per garantire un livello di sicurezza appropriato, in relazione aiorganizzative adeguate per garantire un livello di sicurezza appropriato, in relazione ai
rischi che il trattamento comporta e alla natura dei dati personali da proteggere.
Notificazione della violazione dei dati: obblighi del
Responsabile e dell’Incaricato –
REGISTRO AUTORITA’ DI CONTROLLO
Notificazione della violazione all’autorità di controllo senza ritardo
Entro le 72 ore dal momento della conoscenza
Successivamente solo con giustificazione motivata
Obbligo di allerta da parte dell’incaricato del trattamento
Comunicazione della violazione all’interessato
Valutazione d’impatto sulla protezione dei dati:
i trattamenti
la valutazione sistematica e globale di aspetti della personalità
dell’interessato o volta ad analizzarne o prevederne in particolare la
situazione economica, l’ubicazione, lo stato di salute, le preferenzesituazione economica, l’ubicazione, lo stato di salute, le preferenze
personali, l’affidabilità o il comportamento, basata su un trattamento
automatizzato e da cui discendono misure che hanno effetti giuridici o
significativamente incidono sull’interessato
il trattamento di informazioni concernenti la vita sessuale, lo stato di
salute, la razza e l’origine etnica o destinate alla prestazione di servizi
sanitari o a ricerche epidemiologiche o indagini su malattie mentali o
infettive qualora i dati siano trattati per prendere misure o decisioni su
larga scala riguardanti persone specifichelarga scala riguardanti persone specifiche
la sorveglianza di zone accessibili al pubblico, in particolare se
effettuata mediante dispositivi ottico-elettronici o altri dispositivi sensori
il trattamento di categorie particolari di dati di cui all'articolo 9,
paragrafo 1, dati relativi all'ubicazione, dati biometrici o datiparagrafo 1, dati relativi all'ubicazione, dati biometrici o dati
riguardanti minori
i dati personali resi accessibili a un vasto numero di persone o grosse
quantità di dati personali concernenti l'interessato trattati o aggregati
con altri dati;
qualunque altro trattamento che richiede la consultazione del
responsabile della protezione dei dati o dell'autorità di controllo
La figura del Responsabile della protezione dei dati
Designazione da parte del Responsabile e dell’incaricato per almeno 4
anni quando:anni quando:
● il trattamento è effettuato da un’autorità pubblica o da un organismo
pubblico oppure
● il trattamento è effettuato da una persona giuridica e riguarda oltre
500 interessati l'anno, oppure
● le attività principali del responsabile del trattamento o dell’incaricato del
trattamento consistono in trattamenti che, per la loro natura, il loro oggetto otrattamento consistono in trattamenti che, per la loro natura, il loro oggetto o
le loro finalità, richiedono il controllo regolare e sistematico degli interessati
Compiti del Responsabile della protezione dei dati
informare e consigliare il responsabile o in merito agli obblighi
derivanti dal presente regolamento, per quanto attiene alle misure e
procedure tecniche e organizzative, e conservare la
documentazione e le risposte ricevute;documentazione e le risposte ricevute;
sorvegliare l’attuazione e l’applicazione delle politiche del
responsabile del trattamento o dell’incaricato
sorvegliare l’attuazione e l’applicazione del regolamento, con
particolare riguardo ai requisiti concernenti la protezione fin dalla
progettazione, la protezione di default, la sicurezza dei dati,
l’informazione dell’interessato e le richieste degli interessati di
esercitare i diritti riconosciutiesercitare i diritti riconosciuti
garantire la conservazione della documentazione
Ed ancora …
controllare che le violazioni dei dati personali siano documentate,
notificate e comunicate
controllare che il responsabile del trattamento o l’incaricato delcontrollare che il responsabile del trattamento o l’incaricato del
trattamento effettui la valutazione d’impatto sulla protezione dei dati
e richieda l’autorizzazione preventiva o la consultazione preventiva
controllare che sia dato seguito alle richieste dell’autorità di controllo
e, nell’ambito delle sue competenze, cooperare con l’autorità di
controllo di propria iniziativa o su sua richiesta;
fungere da punto di contatto per l’autorità di controllo per questioni
connesse al trattamento e, se del caso, consultare l’autorità di
controllocontrollo
L’introduzione del concetto di corresponsabilità
Art. 27 1 bis. Se l'incaricato del trattamento è oArt. 27 1 bis. Se l'incaricato del trattamento è o
diventa parte determinante per quanto
concerne le finalità, i mezzi o i metodi di
trattamento dei dati o non agisce soltanto su
istruzione del responsabile del trattamento, è
considerato corresponsabile del trattamento ai
sensi dell'articolo 24.sensi dell'articolo 24.
L’esecuzione trattamenti su commissione
L’esecuzione dei trattamenti su commissione deve
essere disciplinata da un contratto o altro attoessere disciplinata da un contratto o altro atto
giuridico che vincoli l’incaricato del trattamento al
responsabile del trattamento e che preveda
segnatamente tutti gli obblighi
elencati dall’art. 26elencati dall’art. 26
Avv. Valentina Frediani
vfrediani@consulentelegaleinformatico.it

More Related Content

What's hot

Smau milano 2013 valentina frediani
Smau milano 2013 valentina fredianiSmau milano 2013 valentina frediani
Smau milano 2013 valentina fredianiSMAU
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSMAU
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Digital Law Communication
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017SMAU
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018Simone Chiarelli
 
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Andrea Ballandino
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...CSI Piemonte
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...CSI Piemonte
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...Colin & Partners Srl
 
La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)EuroPrivacy
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Adriano Bertolino
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliGiacomo Giovanelli
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17Paolo Calvi
 

What's hot (18)

Smau milano 2013 valentina frediani
Smau milano 2013 valentina fredianiSmau milano 2013 valentina frediani
Smau milano 2013 valentina frediani
 
Smau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, AipsiSmau Milano 2016 - Marco Parretti, Aipsi
Smau Milano 2016 - Marco Parretti, Aipsi
 
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
Privacy e protezione del dato. Gli adempimenti del nuovo Regolamento UE 679/2...
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017
 
Privacy e videosorveglianza.
Privacy e videosorveglianza. Privacy e videosorveglianza.
Privacy e videosorveglianza.
 
GDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribiliGDPR: scenari attuali e futuribili
GDPR: scenari attuali e futuribili
 
GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018GDPR: informativa e consenso - 17 luglio 2018
GDPR: informativa e consenso - 17 luglio 2018
 
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
 
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
Registro dei trattamenti, data breach, DPO interno - Enzo Veiluva DPO CSI Pie...
 
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
La piattaforma GDPR Torino Wireless by PrivacyLab - Andrea Chiozzi, Comitato ...
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)La sicurezza nel regolamento 679/2016 (GDPR)
La sicurezza nel regolamento 679/2016 (GDPR)
 
Privacy negli studi legali
Privacy negli studi legaliPrivacy negli studi legali
Privacy negli studi legali
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 
Privacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati PersonaliPrivacy e Trattamento dei Dati Personali
Privacy e Trattamento dei Dati Personali
 
Smartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacySmartworking: controllo a distanza e privacy
Smartworking: controllo a distanza e privacy
 
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17sergio fumagalli   il gdpr e le pmi, i codici di condotta -convegno 17 01 17
sergio fumagalli il gdpr e le pmi, i codici di condotta -convegno 17 01 17
 
M. Parretti - Privacy e Conservazione
M. Parretti - Privacy e ConservazioneM. Parretti - Privacy e Conservazione
M. Parretti - Privacy e Conservazione
 

Viewers also liked

Thun: Aumentare le performance ottimizzando i processi aziendali
Thun: Aumentare le performance ottimizzando i processi aziendaliThun: Aumentare le performance ottimizzando i processi aziendali
Thun: Aumentare le performance ottimizzando i processi aziendaliDerga Consulting
 
7 migliorare processi aziendali
7 migliorare processi aziendali7 migliorare processi aziendali
7 migliorare processi aziendaliJacques Bottel
 
Triboo WEBinar - Benessere aziendale
Triboo WEBinar - Benessere aziendaleTriboo WEBinar - Benessere aziendale
Triboo WEBinar - Benessere aziendaletriboomanagement
 
Misurare le performance aziendali per creare valore nel tempo
Misurare le performance aziendali per creare valore nel tempoMisurare le performance aziendali per creare valore nel tempo
Misurare le performance aziendali per creare valore nel tempoForema
 
Introduzione al corso Gestione dei processi
Introduzione al corso Gestione dei processi Introduzione al corso Gestione dei processi
Introduzione al corso Gestione dei processi Gandolfo Dominici
 
Ottimizzare i flussi dei materiali: logistica interna e distributiva
Ottimizzare i flussi dei materiali: logistica interna e distributivaOttimizzare i flussi dei materiali: logistica interna e distributiva
Ottimizzare i flussi dei materiali: logistica interna e distributivaForema
 
Analisi e progettazione dei processi aziendali
Analisi e progettazione dei processi aziendaliAnalisi e progettazione dei processi aziendali
Analisi e progettazione dei processi aziendaliMatteo Damiani
 
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli uffici
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli ufficiLean office: ridurre gli sprechi ed aumentare l’efficienza negli uffici
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli ufficiForema
 
Codici di comportamento e utilizzo degli strumenti aziendali
Codici di comportamento e utilizzo degli strumenti aziendaliCodici di comportamento e utilizzo degli strumenti aziendali
Codici di comportamento e utilizzo degli strumenti aziendalistudiolegalecerullo
 

Viewers also liked (10)

BPM l' innovazione nei processi aziendali
BPM l' innovazione nei processi aziendaliBPM l' innovazione nei processi aziendali
BPM l' innovazione nei processi aziendali
 
Thun: Aumentare le performance ottimizzando i processi aziendali
Thun: Aumentare le performance ottimizzando i processi aziendaliThun: Aumentare le performance ottimizzando i processi aziendali
Thun: Aumentare le performance ottimizzando i processi aziendali
 
7 migliorare processi aziendali
7 migliorare processi aziendali7 migliorare processi aziendali
7 migliorare processi aziendali
 
Triboo WEBinar - Benessere aziendale
Triboo WEBinar - Benessere aziendaleTriboo WEBinar - Benessere aziendale
Triboo WEBinar - Benessere aziendale
 
Misurare le performance aziendali per creare valore nel tempo
Misurare le performance aziendali per creare valore nel tempoMisurare le performance aziendali per creare valore nel tempo
Misurare le performance aziendali per creare valore nel tempo
 
Introduzione al corso Gestione dei processi
Introduzione al corso Gestione dei processi Introduzione al corso Gestione dei processi
Introduzione al corso Gestione dei processi
 
Ottimizzare i flussi dei materiali: logistica interna e distributiva
Ottimizzare i flussi dei materiali: logistica interna e distributivaOttimizzare i flussi dei materiali: logistica interna e distributiva
Ottimizzare i flussi dei materiali: logistica interna e distributiva
 
Analisi e progettazione dei processi aziendali
Analisi e progettazione dei processi aziendaliAnalisi e progettazione dei processi aziendali
Analisi e progettazione dei processi aziendali
 
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli uffici
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli ufficiLean office: ridurre gli sprechi ed aumentare l’efficienza negli uffici
Lean office: ridurre gli sprechi ed aumentare l’efficienza negli uffici
 
Codici di comportamento e utilizzo degli strumenti aziendali
Codici di comportamento e utilizzo degli strumenti aziendaliCodici di comportamento e utilizzo degli strumenti aziendali
Codici di comportamento e utilizzo degli strumenti aziendali
 

Similar to Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla normativa - Digital for Business

Bci italy conf 17 11 stefano mele - business continuity e gdpr sd
Bci italy conf 17   11 stefano mele - business continuity e gdpr sdBci italy conf 17   11 stefano mele - business continuity e gdpr sd
Bci italy conf 17 11 stefano mele - business continuity e gdpr sdTheBCI
 
I principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoI principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoUneba
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003jamboo
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaClaudio De Luca
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSMAU
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018Lodovico Mabini
 
Il titolare del trattamento, il contitolare e il responsabile del trattamento
Il titolare del trattamento, il contitolare  e il responsabile del trattamentoIl titolare del trattamento, il contitolare  e il responsabile del trattamento
Il titolare del trattamento, il contitolare e il responsabile del trattamentoGGagliano
 
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Simone Chiarelli
 
2011 11-17 videosorveglianza
2011 11-17 videosorveglianza2011 11-17 videosorveglianza
2011 11-17 videosorveglianzaMarzio Vaglio
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018mobi-TECH
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoEdoardo Ferraro
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Simone Chiarelli
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Simone Chiarelli
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti SMAU
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017SMAU
 

Similar to Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla normativa - Digital for Business (20)

Bci italy conf 17 11 stefano mele - business continuity e gdpr sd
Bci italy conf 17   11 stefano mele - business continuity e gdpr sdBci italy conf 17   11 stefano mele - business continuity e gdpr sd
Bci italy conf 17 11 stefano mele - business continuity e gdpr sd
 
I principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamentoI principi del GDPR e i modelli per l'adeguamento
I principi del GDPR e i modelli per l'adeguamento
 
D.Lgs 196/2003
D.Lgs 196/2003D.Lgs 196/2003
D.Lgs 196/2003
 
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
Franco Cardin_Il modello di governance digitali: la PA incontra il mercato _
 
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
Il Regolamento europeo sulla protezione dei dati personali - Le principali no...
 
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comportaGDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
GDRP Normativa GDPR: cos'è, quando entra in vigore e quali cambiamenti comporta
 
Smau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo TroianoSmau Bologna 2016 - Guglielmo Troiano
Smau Bologna 2016 - Guglielmo Troiano
 
il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018il GDPR - 14 Dicembre 2018
il GDPR - 14 Dicembre 2018
 
Gdpr privacy-v.3
Gdpr privacy-v.3Gdpr privacy-v.3
Gdpr privacy-v.3
 
Il titolare del trattamento, il contitolare e il responsabile del trattamento
Il titolare del trattamento, il contitolare  e il responsabile del trattamentoIl titolare del trattamento, il contitolare  e il responsabile del trattamento
Il titolare del trattamento, il contitolare e il responsabile del trattamento
 
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
Lezione n. 11 - Videosorveglianza e tutela dei dati personali: La tutela dell...
 
2011 11-17 videosorveglianza
2011 11-17 videosorveglianza2011 11-17 videosorveglianza
2011 11-17 videosorveglianza
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018Presentazione Avvocato Rinaldi smau padova 2018
Presentazione Avvocato Rinaldi smau padova 2018
 
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF TrivenetoVademecum GDPR e Privacy negli studi legali - MF Triveneto
Vademecum GDPR e Privacy negli studi legali - MF Triveneto
 
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
Lezione n. 11 - Trattamento dei dati personali: La tutela delle persone nel G...
 
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
Lezione n. 11 (2 ore) - Il trattamento dei dati personali nel settore Sanità ...
 
Breve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPRBreve Guida Esplicativa del GDPR
Breve Guida Esplicativa del GDPR
 
Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti Smau Bologna 2016 - Aipsi, Marco Parretti
Smau Bologna 2016 - Aipsi, Marco Parretti
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
 

More from Cultura Digitale

Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018
Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018
Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018Cultura Digitale
 
Newscron: lo Spotify delle notizie - Startup
Newscron: lo Spotify delle notizie - StartupNewscron: lo Spotify delle notizie - Startup
Newscron: lo Spotify delle notizie - StartupCultura Digitale
 
Bliu Bliu, il modo divertente di imparare le lingue - Startup
Bliu Bliu, il modo divertente di imparare le lingue - StartupBliu Bliu, il modo divertente di imparare le lingue - Startup
Bliu Bliu, il modo divertente di imparare le lingue - StartupCultura Digitale
 
Filippo Ghisi e Lorena Petriccione - Cityteller
 Filippo Ghisi e Lorena Petriccione - Cityteller Filippo Ghisi e Lorena Petriccione - Cityteller
Filippo Ghisi e Lorena Petriccione - CitytellerCultura Digitale
 
Simone Arcagni e Serena Perrone - ScreenCity Lab
Simone Arcagni e Serena Perrone - ScreenCity LabSimone Arcagni e Serena Perrone - ScreenCity Lab
Simone Arcagni e Serena Perrone - ScreenCity LabCultura Digitale
 
Matteo Negrin e Arsenio Bravuomo - Voci della Città
Matteo Negrin e Arsenio Bravuomo - Voci della CittàMatteo Negrin e Arsenio Bravuomo - Voci della Città
Matteo Negrin e Arsenio Bravuomo - Voci della CittàCultura Digitale
 
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...Cultura Digitale
 
Alessandro Dattilo - Torino Storytelling
Alessandro Dattilo - Torino StorytellingAlessandro Dattilo - Torino Storytelling
Alessandro Dattilo - Torino StorytellingCultura Digitale
 
Federica Goria - Quattro salti per non finire in padella
Federica Goria - Quattro salti per non finire in padellaFederica Goria - Quattro salti per non finire in padella
Federica Goria - Quattro salti per non finire in padellaCultura Digitale
 
Nicola Pasianot - Instagramers Italia
Nicola Pasianot - Instagramers ItaliaNicola Pasianot - Instagramers Italia
Nicola Pasianot - Instagramers ItaliaCultura Digitale
 
Elisabetta Calamela - SPARK! La scintilla della scoperta
Elisabetta Calamela - SPARK! La scintilla della scopertaElisabetta Calamela - SPARK! La scintilla della scoperta
Elisabetta Calamela - SPARK! La scintilla della scopertaCultura Digitale
 
Marianna Martino - Zandegù
Marianna Martino - ZandegùMarianna Martino - Zandegù
Marianna Martino - ZandegùCultura Digitale
 
Natascia Pane - Il talento è un muscolo
Natascia Pane - Il talento è un muscoloNatascia Pane - Il talento è un muscolo
Natascia Pane - Il talento è un muscoloCultura Digitale
 
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@Milano
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@MilanoMario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@Milano
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@MilanoCultura Digitale
 
Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Emanuela Negro Ferrero - #MEDIA: il futuro è oggiEmanuela Negro Ferrero - #MEDIA: il futuro è oggi
Emanuela Negro Ferrero - #MEDIA: il futuro è oggiCultura Digitale
 
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggiGiovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggiCultura Digitale
 
Vittorio Pasteris - #MEDIA: il futuro è oggi
Vittorio Pasteris - #MEDIA: il futuro è oggiVittorio Pasteris - #MEDIA: il futuro è oggi
Vittorio Pasteris - #MEDIA: il futuro è oggiCultura Digitale
 
Antonio Cilli - #MEDIA: il futuro è oggi
Antonio Cilli - #MEDIA: il futuro è oggiAntonio Cilli - #MEDIA: il futuro è oggi
Antonio Cilli - #MEDIA: il futuro è oggiCultura Digitale
 

More from Cultura Digitale (20)

Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018
Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018
Contentware Summit, Le soluzioni per il content marketing - 8 novembre 2018
 
Timbuktu Labs - Startup
Timbuktu Labs - StartupTimbuktu Labs - Startup
Timbuktu Labs - Startup
 
Newscron: lo Spotify delle notizie - Startup
Newscron: lo Spotify delle notizie - StartupNewscron: lo Spotify delle notizie - Startup
Newscron: lo Spotify delle notizie - Startup
 
Bliu Bliu, il modo divertente di imparare le lingue - Startup
Bliu Bliu, il modo divertente di imparare le lingue - StartupBliu Bliu, il modo divertente di imparare le lingue - Startup
Bliu Bliu, il modo divertente di imparare le lingue - Startup
 
20lines - Startup
20lines - Startup20lines - Startup
20lines - Startup
 
Filippo Ghisi e Lorena Petriccione - Cityteller
 Filippo Ghisi e Lorena Petriccione - Cityteller Filippo Ghisi e Lorena Petriccione - Cityteller
Filippo Ghisi e Lorena Petriccione - Cityteller
 
Simone Arcagni e Serena Perrone - ScreenCity Lab
Simone Arcagni e Serena Perrone - ScreenCity LabSimone Arcagni e Serena Perrone - ScreenCity Lab
Simone Arcagni e Serena Perrone - ScreenCity Lab
 
Matteo Negrin e Arsenio Bravuomo - Voci della Città
Matteo Negrin e Arsenio Bravuomo - Voci della CittàMatteo Negrin e Arsenio Bravuomo - Voci della Città
Matteo Negrin e Arsenio Bravuomo - Voci della Città
 
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...
Jacopo Boscolo e Caterina Anatrone - Rimarrai disoccupato a vita, lo sai? (ma...
 
Alessandro Dattilo - Torino Storytelling
Alessandro Dattilo - Torino StorytellingAlessandro Dattilo - Torino Storytelling
Alessandro Dattilo - Torino Storytelling
 
Federica Goria - Quattro salti per non finire in padella
Federica Goria - Quattro salti per non finire in padellaFederica Goria - Quattro salti per non finire in padella
Federica Goria - Quattro salti per non finire in padella
 
Nicola Pasianot - Instagramers Italia
Nicola Pasianot - Instagramers ItaliaNicola Pasianot - Instagramers Italia
Nicola Pasianot - Instagramers Italia
 
Elisabetta Calamela - SPARK! La scintilla della scoperta
Elisabetta Calamela - SPARK! La scintilla della scopertaElisabetta Calamela - SPARK! La scintilla della scoperta
Elisabetta Calamela - SPARK! La scintilla della scoperta
 
Marianna Martino - Zandegù
Marianna Martino - ZandegùMarianna Martino - Zandegù
Marianna Martino - Zandegù
 
Natascia Pane - Il talento è un muscolo
Natascia Pane - Il talento è un muscoloNatascia Pane - Il talento è un muscolo
Natascia Pane - Il talento è un muscolo
 
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@Milano
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@MilanoMario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@Milano
Mario Antonaci e Paolo Vanadia - TorinoNightLife feat Eventi@Milano
 
Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Emanuela Negro Ferrero - #MEDIA: il futuro è oggiEmanuela Negro Ferrero - #MEDIA: il futuro è oggi
Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
 
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggiGiovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
Giovanna Guercio e Emanuela Negro Ferrero - #MEDIA: il futuro è oggi
 
Vittorio Pasteris - #MEDIA: il futuro è oggi
Vittorio Pasteris - #MEDIA: il futuro è oggiVittorio Pasteris - #MEDIA: il futuro è oggi
Vittorio Pasteris - #MEDIA: il futuro è oggi
 
Antonio Cilli - #MEDIA: il futuro è oggi
Antonio Cilli - #MEDIA: il futuro è oggiAntonio Cilli - #MEDIA: il futuro è oggi
Antonio Cilli - #MEDIA: il futuro è oggi
 

Valentina Frediani - Dati aziendali: ottimizzare i processi aderendo alla normativa - Digital for Business

  • 1. Valentina FredianiValentina Frediani Dati aziendali: ottimizzare i processi aderendo alla normativa
  • 2. Big data tra normative e policy obbligatorie e “volontarie” Normativa a tutela della privacyNormativa a tutela della privacy Norme in materia di conservazione sostitutiva Applicazione modello 231 Procedure ISO 9001, 22301, 27001 Tutela delle informazioni aziendali Regolamenti interni
  • 3. Obblighi generali del Responsabile ONERE DI DIMOSTRAZIONE CHE IL TRATTAMENTO E’ EFFETTUATO IN MODO CONFORME RISPETTO AL REGOLAMENTO EUROPEO ATTENZIONE: Il responsabile del trattamento deve essere in grado diATTENZIONE: Il responsabile del trattamento deve essere in grado di dimostrare l'efficacia delle misure di cui ai paragrafi 1 e 2. Tenuto conto dell’evoluzione tecnica e dei costi di attuazione, il responsabile del trattamento e l’incaricato del trattamento mettono in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato, in relazione aiorganizzative adeguate per garantire un livello di sicurezza appropriato, in relazione ai rischi che il trattamento comporta e alla natura dei dati personali da proteggere.
  • 4. Notificazione della violazione dei dati: obblighi del Responsabile e dell’Incaricato – REGISTRO AUTORITA’ DI CONTROLLO Notificazione della violazione all’autorità di controllo senza ritardo Entro le 72 ore dal momento della conoscenza Successivamente solo con giustificazione motivata Obbligo di allerta da parte dell’incaricato del trattamento Comunicazione della violazione all’interessato
  • 5. Valutazione d’impatto sulla protezione dei dati: i trattamenti la valutazione sistematica e globale di aspetti della personalità dell’interessato o volta ad analizzarne o prevederne in particolare la situazione economica, l’ubicazione, lo stato di salute, le preferenzesituazione economica, l’ubicazione, lo stato di salute, le preferenze personali, l’affidabilità o il comportamento, basata su un trattamento automatizzato e da cui discendono misure che hanno effetti giuridici o significativamente incidono sull’interessato il trattamento di informazioni concernenti la vita sessuale, lo stato di salute, la razza e l’origine etnica o destinate alla prestazione di servizi sanitari o a ricerche epidemiologiche o indagini su malattie mentali o infettive qualora i dati siano trattati per prendere misure o decisioni su larga scala riguardanti persone specifichelarga scala riguardanti persone specifiche
  • 6. la sorveglianza di zone accessibili al pubblico, in particolare se effettuata mediante dispositivi ottico-elettronici o altri dispositivi sensori il trattamento di categorie particolari di dati di cui all'articolo 9, paragrafo 1, dati relativi all'ubicazione, dati biometrici o datiparagrafo 1, dati relativi all'ubicazione, dati biometrici o dati riguardanti minori i dati personali resi accessibili a un vasto numero di persone o grosse quantità di dati personali concernenti l'interessato trattati o aggregati con altri dati; qualunque altro trattamento che richiede la consultazione del responsabile della protezione dei dati o dell'autorità di controllo
  • 7. La figura del Responsabile della protezione dei dati Designazione da parte del Responsabile e dell’incaricato per almeno 4 anni quando:anni quando: ● il trattamento è effettuato da un’autorità pubblica o da un organismo pubblico oppure ● il trattamento è effettuato da una persona giuridica e riguarda oltre 500 interessati l'anno, oppure ● le attività principali del responsabile del trattamento o dell’incaricato del trattamento consistono in trattamenti che, per la loro natura, il loro oggetto otrattamento consistono in trattamenti che, per la loro natura, il loro oggetto o le loro finalità, richiedono il controllo regolare e sistematico degli interessati
  • 8. Compiti del Responsabile della protezione dei dati informare e consigliare il responsabile o in merito agli obblighi derivanti dal presente regolamento, per quanto attiene alle misure e procedure tecniche e organizzative, e conservare la documentazione e le risposte ricevute;documentazione e le risposte ricevute; sorvegliare l’attuazione e l’applicazione delle politiche del responsabile del trattamento o dell’incaricato sorvegliare l’attuazione e l’applicazione del regolamento, con particolare riguardo ai requisiti concernenti la protezione fin dalla progettazione, la protezione di default, la sicurezza dei dati, l’informazione dell’interessato e le richieste degli interessati di esercitare i diritti riconosciutiesercitare i diritti riconosciuti garantire la conservazione della documentazione
  • 9. Ed ancora … controllare che le violazioni dei dati personali siano documentate, notificate e comunicate controllare che il responsabile del trattamento o l’incaricato delcontrollare che il responsabile del trattamento o l’incaricato del trattamento effettui la valutazione d’impatto sulla protezione dei dati e richieda l’autorizzazione preventiva o la consultazione preventiva controllare che sia dato seguito alle richieste dell’autorità di controllo e, nell’ambito delle sue competenze, cooperare con l’autorità di controllo di propria iniziativa o su sua richiesta; fungere da punto di contatto per l’autorità di controllo per questioni connesse al trattamento e, se del caso, consultare l’autorità di controllocontrollo
  • 10. L’introduzione del concetto di corresponsabilità Art. 27 1 bis. Se l'incaricato del trattamento è oArt. 27 1 bis. Se l'incaricato del trattamento è o diventa parte determinante per quanto concerne le finalità, i mezzi o i metodi di trattamento dei dati o non agisce soltanto su istruzione del responsabile del trattamento, è considerato corresponsabile del trattamento ai sensi dell'articolo 24.sensi dell'articolo 24.
  • 11. L’esecuzione trattamenti su commissione L’esecuzione dei trattamenti su commissione deve essere disciplinata da un contratto o altro attoessere disciplinata da un contratto o altro atto giuridico che vincoli l’incaricato del trattamento al responsabile del trattamento e che preveda segnatamente tutti gli obblighi elencati dall’art. 26elencati dall’art. 26