Il nuovo Regolamento Generale UE 2016/679

Slides:



Advertisements
Presentazioni simili
Associazione Industriale Bresciana 24 giugno 2004 PRIVACY ADEMPIMENTI IN MATERIA DI SICUREZZA E DPS Criteri per la redazione Associazione Industriale Bresciana.
Advertisements

Al servizio di gente unica LA RESPONSABILITÀ SOCIALE D’IMPRESA: Direzione centrale lavoro, formazione, commercio e pari opportunità UNO STRUMENTO DI INNOVAZIONE.
Nuovo Regolamento Privacy UE, quasi due anni di tempo per adeguarsi Angelo Ventimiglia – Settore Fisco e Diritto d’Impresa 20 luglio 2016.
Bortolin Giovanni, Ortolan Moreno, Valeri Luca.  servizio Internet fruibile tramite Web o applicazioni mobili  facilita la gestione dei rapporti sociali.
PRIVACY Il principio di accountability e la gestione dei processi per la compliance al RegolamentoUE ROMA – PRIVACY DAY OTTOBRE 2016 ANDREA CHIOZZI.
BarchettaBlu – Dorsoduro 614 – Venezia tel Assessorato alle Politiche Educative Comune di Venezia.
La Direttiva Bolkestein
SICUREZZA E SALUTE SUL LAVORO D. LGS 81/2008 E LAVORO ATIPICO D
Piccoli chef centri invernali con BarchettaBlu
RISARCIMENTO e DATA PROTECTION:
Il Regolamento Europeo n. 679/2016: evoluzione
CORSO DI DIRITTO INTERNAZIONALE PRIVATO E PROCESSUALE a.a (7)
I SOGGETTI DEL DIRITTO.
Il comitato europeo per la protezione dei dati
Le imprese di valore sostengono i valori
Lavoro occasionale Fonti: Articolo 54 bis del decreto legge 24 aprile 2017 n.50 , convertito in legge 21 giugno 2017 , n.96. Circolare INPS n 107 del 5/07/2017.
CORSO DI FORMAZIONE PER PREPOSTI [ex D.Lgs ]
Rating di legalità delle imprese
CORSO DI DIRITTO INTERNAZIONALE PRIVATO E PROCESSUALE a.a (6)
1 Il ricorso straordinario al Presidente della Repubblica è un rimedio: A-Alternativo al ricorso giurisdizionale. B-Pregiudiziale al ricorso giurisdizionale.
Tutela della privacy: la trasmissione dei Dati personali nella gestione dei sistemi complessi in medicina Convegno ITC- Privacy e Tutela dei dati in sanità.
Tutela della privacy e atti scolastici
DOCENTE nell'ambito della sua attività ed in particolare nell'attività di laboratorio assume implicitamente, ai fini della sicurezza degli alunni,
SerSS corso di Laurea in Servizio sociale e Sociologia
Normativa sulla privacy
Consulenza legale, fiscale e strategica alle imprese
Utilizzo del lavoro di altri Revisori
Introduzione al nuovo Regolamento Generale sulla protezione dei dati
G.D.P.R. – Sintesi e proposizione
Avv. Umberto Fantigrossi
Principio di non discriminazione
IL NUOVO REGOLAMENTO GENERALE UE SULLA PROTEZIONE DEI DATI PERSONALI N
GDPR – I “nuovi” diritti dell’interessato
avv. Laura Marengo Unione Industriale Torino
PREVENZIONE E SICUREZZA DEGLI AMBIENTI DI LAVORO
Il ruolo del tutor aziendale nei percorsi di Alternanza Scuola Lavoro
GDPR – IL COME R.EU 2016/679 Andrea Chiozzi, Warrant Group
Prof. Avv. Alberto Gambino
RIVOLUZIONE PRIVACY 2018.
La Privacy e la sicurezza negli studi legali Monza, 24 aprile 2018
I Profili Fiscali della Gestione del Patrimonio dell’Incapace
Il Codice etico nei modelli ex D.Lgs. n. 231/2001
ISCRIZIONE ABC … Leggere insieme n.3 per una buona lettura
D.G. Presidenza A.C. Programmazione e Controllo
Prevenzione e contrasto del fenomeno del cyberbullismo
I principali compiti del datore di lavoro
LA CULTURA DELLA GESTIONE E PROTEZIONE DEI DATI PERSONALI Servizio RPD
IL DIRITTO ALLA PRIVACY
La nuova normativa europea sulla Protezione dei Dati Personali
NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI Erchie, 7-10 Settembre 2018 ROBERTA RIZZI DPO/RPD Ricercatore area giuridica – identità digitale e privacy,
NELLE ORGANIZZAZIONI NON PROFIT
LE NOVITA’ NEL REGOLAMENTO UE PRIVACY
Organizzazione Internazionale per le Migrazioni
CORSO DI DIRITTO INTERNAZIONALE PRIVATO E PROCESSUALE a.a
Aspetti normativi del D.Lvo n. 196 del 2003
TUTELA DEL RISPARMIO E RUOLO DELLA CONSOB
D.Lgs. 81/2008 Il decreto legislativo 81 ha ABROGATO tutta la legislazione previgente, che comprendeva : vecchissimi provvedimenti risalenti ai primi anni.
La semplificazione nella gestione delle misure di sicurezza
Sentenza «Taricco» (C-105/14)
L’immagine ed il contratto
Regolamento ue 2016/679 trattamento dei dati personali
Istituto d’Istruzione Superiore “T. Fiore” di Modugno
DIRETTIVA 2016/ LUGLIO 2016.
FORMAZIONE SUL NUOVO REGOLAMENTO GDPR REGOLAMENTO EUROPEO PER LA PROTEZIONE DEI DATI PERSONALI (UE 679/2016)
La tutela della concorrenza nell’ordinamento dell’UE
IL NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY (GDPR):
QR code portineria accettazione ecc.
ORGANIZZAZIONE DELLA PREVENZIONE AZIENDALE
IL RICORSO IN CARENZA (I PRESUPPOSTI)
Workshop della Commissione Calcolo e Reti dell'I.N.F.N.
Transcript della presentazione:

Il nuovo Regolamento Generale UE 2016/679 Protezione delle persone fisiche con riguardo al trattamento e circolazione dei dati personali

Gli interessati dal Regolamento UE Tutti coloro che effettuano un trattamento di dati personali: associazioni politiche, culturali, mediche e fondazioni; Banche e finanziarie, società che operano nel settore sanitario; società di ricerca e marketing; società di commercio on line, società che trattano dati per qualsiasi utilizzo I dati trattati possono riguardare le persone fisiche che a diverso titolo interagiscono con l’impresa: ad esempio (i) i dati dei lavoratori anche per l'adempimento degli obblighi stabiliti dalla legge o da contratti collettivi e per la salute e sicurezza sul lavoro (ii) i dati dei clienti nei rapporti di fornitura di beni e servizi (iii) i dati raccolti per finalità di marketing; (iv) i dati raccolti nell’esercizio dell’attività imprenditoriale.

Diritti degli interessati Il regolamento elenca i diritti degli interessati, vale a dire delle persone fisiche i cui dati personali vengono trattati. Tali diritti conferiscono ai singoli un maggiore controllo sui propri dati personali, anche attraverso: le evidenze del chiaro consenso dell'interessato al trattamento dei dati personali; un accesso facilitato dell'interessato ai suoi dati personali; il diritto alla rettifica, alla cancellazione e "all'oblio; il diritto di obiezione, anche riguardo all'uso dei dati personali a fini di "profilazione; il diritto di portabilità dei dati da un prestatore di servizi a un altro

Diritti degli interessati Il nuovo Regolamento UE, stabilisce per i titolari del trattamento (coloro che hanno la responsabilità del trattamento dei dati) l'obbligo di fornire agli interessati informazioni trasparenti e facilmente accessibili sul trattamento dei loro dati.

Conformità Il regolamento specifica gli obblighi generali dei responsabili del trattamento dei dati personali e di coloro che li trattano per loro conto (incaricati del trattamento). Tra questi figura l’obbligo di attuare misure di sicurezza adeguate in funzione del rischio associato alle operazioni di trattamento dei dati effettuate. I titolari del trattamento sono inoltre tenuti, in taluni casi, a comunicare le violazioni di dati personali. Tutte le autorità pubbliche e le imprese che svolgono talune operazioni di trattamento dei dati rischiose dovranno inoltre nominare un Responsabile della Protezione dei dati (DPO).

Controllo e risarcimento Sono previste sanzioni molto severe nei confronti dei titolari del trattamento e dei responsabili del trattamento che violano le norme sulla protezione dei dati. Le sanzioni possono arrivare fino a 20 milioni di EUR o superato detto importo al 4% del loro fatturato globale annuo. Le sanzioni amministrative verranno imposte dalle autorità nazionali preposte alla protezione dei dati. È riconosciuto il diritto degli interessati di promuovere reclamo all’autorità di controllo, nonché il diritto a un ricorso giurisdizionale e il diritto al risarcimento e responsabilità. Gli interessati avranno il diritto di ottenere il riesame da parte di un giudice nazionale delle decisioni adottate dalle rispettive autorità preposte alla protezione dei dati. Ciò avverrà a prescindere dallo Stato membro in cui il responsabile del trattamento dei dati è stabilito.

Trasferimenti dei dati a un paese terzo Il regolamento contempla anche il trasferimento di dati personali verso paesi terzi ed organizzazioni internazionali. A tal fine, esso conferisce alla Commissione la responsabilità di valutare il livello di protezione offerto da un territorio o da un settore di trattamento in un paese terzo. In mancanza di una decisione di adeguatezza della Commissione riguardo a un determinato territorio o settore, il trasferimento di dati personali può comunque avere luogo in casi particolari o quando esistono garanzie adeguate (clausole tipo di protezione dei dati, norme vincolanti d’impresa, clausole contrattuali).

per adeguarsi cosa bisogna fare…. Accountability – la responsabilità del titolare Il sistema degli adempimenti Il titolare del trattamento deve effettuare una risck analisis sul tipo di trattamento che intende effettuare; implementare le misure di sicurezza ed organizzative idonee a tutelare i diritti dell’interessato. Predisporre una informativa adeguata; Redigere un documento interno sulle misure adottate; Adottare un registro delle attività di trattamento; Dove necessario nominare un DPO