<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Archivi &#060; Compliance Consulenza Selezione del Personale a Milano</title>
	<atom:link href="https://www.novaconsult.it/tag/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.novaconsult.it/tag/gdpr/</link>
	<description></description>
	<lastBuildDate>Thu, 23 Mar 2023 13:55:58 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.novaconsult.it/wp-content/uploads/2020/02/logo-icona-nc-team-nova-consult-milano-trasparente-50x50.png</url>
	<title>GDPR Archivi &#060; Compliance Consulenza Selezione del Personale a Milano</title>
	<link>https://www.novaconsult.it/tag/gdpr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La versione italiana del manuale per DPO</title>
		<link>https://www.novaconsult.it/la-versione-italiana-del-manuale-per-dpo-pubblici-disponibile-gratuitamente-sul-sito-del-garante/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Fri, 11 Oct 2019 10:48:42 +0000</pubDate>
				<category><![CDATA[Privacy (GDPR)]]></category>
		<category><![CDATA[679/2016]]></category>
		<category><![CDATA[consulenza privacy milano]]></category>
		<category><![CDATA[data protection officer milano]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[dpo milano]]></category>
		<category><![CDATA[Garanteprivacy]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr milano]]></category>
		<category><![CDATA[novaconsult]]></category>
		<guid isPermaLink="false">http://www.novaconsult.it/?p=1808</guid>

					<description><![CDATA[<p>E' finalmente disponibile, sul sito del Garante, la versione italiana del manuale per DPO. Cosa aspetti a scaricarla?</p>
<p>L'articolo <a href="https://www.novaconsult.it/la-versione-italiana-del-manuale-per-dpo-pubblici-disponibile-gratuitamente-sul-sito-del-garante/">La versione italiana del manuale per DPO</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>La versione italiana del manuale per DPO</strong></p>
<p><em>Un vademecum utile per tutti i soggetti impegnati nell&#8217;applicazione del Regolamento Ue 2016/679.</em></p>
<p>Il 2 ottobre è stato pubblicato sul sito web del Garante per la protezione dei dati personali la versione italiana del Manuale per DPO (Responsabili della protezione dati) dei soggetti pubblici nell&#8217;applicazione del Regolamento Ue 2016/679.</p>
<p>Il vademecum delinea e illustra, con esempi pratici. il ruolo e gli specifici compiti del DPO operante in un soggetto pubblico. Affronta e approfondisce inoltre temi generali, come l’evoluzione normativa in tema di protezione dei dati e privacy in ambito Ue e non solo, l’applicazione del principio di accountability, i diritti degli interessati; il trasferimento dei dati all’estero, i meccanismi di compliance previsti dal Regolamento.</p>
<p>Il Manuale è facilmente fruibile scaricandolo direttamente dal<a href="https://www.garanteprivacy.it/regolamentoue/formazione/t4data#manuale" target="_blank" rel="noopener noreferrer"> sito del Garante per la protezione dei dati</a>.</p>
<p>Cosa stai aspettando?!</p>
<p>Buona lettura!</p>
<p>L'articolo <a href="https://www.novaconsult.it/la-versione-italiana-del-manuale-per-dpo-pubblici-disponibile-gratuitamente-sul-sito-del-garante/">La versione italiana del manuale per DPO</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Violazioni di Dati Personali in Base al Reg. UE 2016/679</title>
		<link>https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Tue, 03 Sep 2019 08:27:41 +0000</pubDate>
				<category><![CDATA[Privacy (GDPR)]]></category>
		<category><![CDATA[679/2016]]></category>
		<category><![CDATA[consulenza privacy milano]]></category>
		<category><![CDATA[Garante]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr milano]]></category>
		<category><![CDATA[novaconsult]]></category>
		<category><![CDATA[novaconsult consulenza compliance e sicurezza sul lavoro]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[violazioni di dati personali in base al reg. ue 2016/679]]></category>
		<guid isPermaLink="false">https://www.itinformatica.it/novaconsult/?p=1704</guid>

					<description><![CDATA[<p>Data Breach: cosa si intende per violazione dei dati personali, come comportarsi e come notificare la violazione.</p>
<p>L'articolo <a href="https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/">Violazioni di Dati Personali in Base al Reg. UE 2016/679</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Violazioni di dati personali in base al Reg. UE 2016/679</strong></p>
<p><strong>COSA È UNA VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)?</strong><strong><a href="https://www.gpdp.it/web/guest/regolamentoue/databreach?doAsUserId=p16CdP6/yEU=/wppj---working-party-on-police-and-justice#*">* </a></strong></p>



<p class="wp-block-paragraph">Una violazione di sicurezza che comporta &#8211; accidentalmente o in modo illecito &#8211; la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati. </p>



<p class="wp-block-paragraph">Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali. </p>



<p class="wp-block-paragraph"><strong>Alcuni possibili esempi:</strong> </p>



<p class="wp-block-paragraph">&#8211; l’accesso o l’acquisizione dei dati da parte di terzi non autorizzati;</p>



<p class="wp-block-paragraph">&#8211; il furto o la perdita di dispositivi informatici contenenti dati personali;</p>



<p class="wp-block-paragraph">&#8211; la deliberata alterazione di dati personali;</p>



<p class="wp-block-paragraph">&#8211; l’impossibilità di accedere ai dati per cause accidentali o per attacchi esterni, virus, malware, ecc.; </p>



<p class="wp-block-paragraph">&#8211; la perdita o la distruzione di dati personali a causa di incidenti, eventi avversi, incendi o altre calamità;</p>



<p class="wp-block-paragraph">&#8211; la divulgazione non autorizzata dei dati personali.</p>



<p class="wp-block-paragraph"><strong>COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI?</strong></p>



<p class="wp-block-paragraph">Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) <strong>senza ingiustificato ritardo</strong> e, ove possibile, <strong>entro 72 ore dal momento in cui ne è venuto a conoscenza</strong>, deve notificare la violazione al Garante per la protezione dei dati personali a meno che sia <strong>improbabile </strong>che la violazione dei dati personali comporti un <strong>rischio </strong>per i diritti e le libertà delle persone fisiche.</p>



<p class="wp-block-paragraph">Il responsabile del trattamento che viene a conoscenza di una eventuale violazione è tenuto a informare tempestivamente il titolare in modo che possa attivarsi. </p>



<p class="wp-block-paragraph"><strong>Le notifiche al Garante effettuate oltre il termine delle 72 ore</strong> devono essere <strong>accompagnate dai motivi del ritardo. </strong></p>



<p class="wp-block-paragraph">Inoltre, se la violazione comporta un rischio elevato per i diritti delle persone, il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei, a meno che abbia già preso misure tali da ridurne l’impatto. </p>



<p class="wp-block-paragraph">Il titolare del trattamento, a prescindere dalla notifica al Garante, <strong>documenta </strong>tutte le violazioni dei dati personali, ad esempio predisponendo un apposito registro. Tale documentazione consente all’Autorità di effettuare eventuali verifiche sul rispetto della normativa.</p>



<p class="wp-block-paragraph"><strong>CHE TIPO DI VIOLAZIONI  DI DATI PERSONALI VANNO NOTIFICATE?</strong></p>



<p class="wp-block-paragraph">Vanno notificate unicamente le violazioni di dati personali che possono avere<strong> effetti avversi significativi</strong> sugli individui, causando danni fisici, materiali  o immateriali. </p>



<p class="wp-block-paragraph">Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d&#8217;identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione  e qualsiasi altro significativo svantaggio economico o sociale.</p>



<p class="wp-block-paragraph"><strong>CHE INFORMAZIONI DEVE CONTENERE LA NOTIFICA AL GARANTE?</strong><strong><a href="https://www.gpdp.it/web/guest/regolamentoue/databreach?doAsUserId=p16CdP6/yEU=/wppj---working-party-on-police-and-justice#**">**</a></strong><br /> </p>



<p class="wp-block-paragraph">La notifica deve contenere le informazioni previste all’art. 33, par. 3 del Regolamento (UE) 2016/679 e indicate nell’allegato al Provvedimento del Garante del 30 luglio 2019 sulla notifica delle violazioni dei dati personali (doc. web n. 9126951<a href="https://www.gpdp.it/garante/doc.jsp?ID=9126951">)</a>.</p>



<p class="wp-block-paragraph">Qualora si utilizzi per la notifica il modello allegato al provvedimento, è necessario scaricarlo sul proprio dispositivo e successivamente procedere alla sua compilazione.</p>



<p class="wp-block-paragraph"><strong>COME INVIARE LA NOTIFICA AL GARANTE?</strong></p>



<p class="wp-block-paragraph">La notifica deve essere inviata al Garante tramite posta elettronica all&#8217;indirizzo <strong>protocollo@pec.gpdp.it</strong> e deve essere sottoscritta digitalmente (con firma elettronica qualificata/firma digitale) ovvero con firma autografa. In quest&#8217;ultimo caso la notifica deve essere presentata unitamente alla copia del documento d&#8217;identità del firmatario.</p>



<p class="wp-block-paragraph">L&#8217;oggetto del messaggio deve contenere obbligatoriamente la dicitura <strong>“NOTIFICA VIOLAZIONE DATI PERSONALI”</strong> e opzionalmente la denominazione del titolare del trattamento.</p>



<p class="wp-block-paragraph"><strong>LE AZIONI DEL GARANTE</strong></p>



<p class="wp-block-paragraph">Il Garante può prescrivere misure correttive (v. art. 58, paragrafo 2, del Regolamento UE 2016/679) nel caso sia rilevata una violazione delle disposizioni del Regolamento stesso, anche per quanto riguarda l’adeguatezza delle misure di sicurezza tecniche e organizzative applicate ai dati oggetto di violazione. Sono previste sanzioni pecuniarie che possono arrivare <strong>fino a 10 milioni di Euro</strong> o, nel caso di imprese,<strong> fino al 2% del fatturato totale annuo mondiale</strong>. </p>



<p class="wp-block-paragraph"><em>* La scheda ha mero valore divulgativo ed è in continuo aggiornamento in base all’evoluzione delle indicazioni applicative del Regolamento (UE) 2016/679.</em></p>



<p class="wp-block-paragraph"><em>** Il Garante renderà prossimamente disponibile una procedura online.</em></p>
<p>L'articolo <a href="https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/">Violazioni di Dati Personali in Base al Reg. UE 2016/679</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR Privacy: &#8220;Fine Periodo Transitorio&#8221;</title>
		<link>https://www.novaconsult.it/gdpr-privacy-fine-periodo-transitorio/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Sun, 19 May 2019 03:43:23 +0000</pubDate>
				<category><![CDATA[Privacy (GDPR)]]></category>
		<category><![CDATA[consulenza privacy milano]]></category>
		<category><![CDATA[data protection officer milano]]></category>
		<category><![CDATA[dpo milano]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr milano]]></category>
		<category><![CDATA[novaconsult]]></category>
		<guid isPermaLink="false">http://consulting.stylemixthemes.com/demo/?p=748</guid>

					<description><![CDATA[<p>19/05/2019: fine del periodo di sospensione delle sanzioni previste dalla normativa di "Tutela dei dati personali". Cosa succede adesso?</p>
<p>L'articolo <a href="https://www.novaconsult.it/gdpr-privacy-fine-periodo-transitorio/">GDPR Privacy: &#8220;Fine Periodo Transitorio&#8221;</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid vc_custom_1452687555475"><div class="wpb_column vc_column_container vc_col-sm-12 vc_col-lg-9 vc_col-md-9"><div class="vc_column-inner vc_custom_1452702342137"><div class="wpb_wrapper"><div class="vc_custom_heading no_stripe text_align_left" ><h2 style="text-align: left" class="consulting-custom-title">GDPR Privacy: &#8220;Fine Periodo Transitorio&#8221;</h2></div><div class="post_details_wr ">
    
<div class="stm_post_info">
	<div class="stm_post_details clearfix">
		<ul class="clearfix">
			<li class="post_date">
				<i class="fa fa fa-clock-o"></i>
				19 Maggio 2019			</li>
			<li class="post_by">Posted by:				<span>E T</span>
			</li>
			<li class="post_cat">Categoria:				<span>Privacy (GDPR)</span>
			</li>
		</ul>
		<div class="comments_num">
			<a href="https://www.novaconsult.it/gdpr-privacy-fine-periodo-transitorio/#respond"><i class="fa fa-comment-o"></i>Nessun commento </a>
		</div>
	</div>
			<div class="post_thumbnail">
			<img fetchpriority="high" decoding="async" width="770" height="470" src="https://www.novaconsult.it/wp-content/uploads/2018/09/GDPR.png" class="attachment-consulting-image-1110x550-croped size-consulting-image-1110x550-croped wp-post-image" alt="GDPR NovaConsult Compliance Consulenza e Selezione del Personale a Milano" srcset="https://www.novaconsult.it/wp-content/uploads/2018/09/GDPR.png 770w, https://www.novaconsult.it/wp-content/uploads/2018/09/GDPR-300x183.png 300w, https://www.novaconsult.it/wp-content/uploads/2018/09/GDPR-768x469.png 768w" sizes="(max-width: 770px) 100vw, 770px" />		</div>
	</div></div>
	<div class="wpb_text_column wpb_content_element vc_custom_1676284662221" >
		<div class="wpb_wrapper">
			<p><strong>GDPR Privacy: &#8220;Fine Periodo Transitorio&#8221;</strong></p>
<p>L’art. 22 comma 13 del D. Lgs. n.  101/2018 (il Decreto di recepimento del GDPR – Reg. UE 679/2016) ha sostanzialmente previsto una sorta di rinvio nell’applicazione delle sanzioni per i primi 8 mesi dalla data di entrata in vigore del decreto nella prima fase di applicazione; in verità semplicemente scade il termine che obbliga il Garante privacy, ai fini dell’applicazione delle sanzioni amministrative, a “tenere conto” del periodo di prima applicazione.</p>
<p>&nbsp;</p>
<p>Il <strong>19 maggio 2019</strong>, è scaduto quindi il periodo di prima applicazione del Regolamento UE 679/2016 (GDPR) in cui il Garante aveva previsto un periodo di sostanziale sospensione delle sanzioni previste dalla normativa.</p>
<p><strong>Ora quindi le sanzioni sono a tutti gli effetti applicabili.</strong></p>
<p>Le sanzioni possono essere di tre <strong>tipi</strong>: semplicemente correttive (dispositive) amministrative o penali.</p>

		</div>
	</div>
<div class="vc_row wpb_row vc_inner vc_row-fluid vc_custom_1452700243026"><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			
		</div>
	</div>
</div></div></div><div class="wpb_column vc_column_container vc_col-sm-6"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			
		</div>
	</div>
</div></div></div></div><div class="post_bottom_wr ">
    <div class="post_bottom media">
	<div class="tags media-body"><a href="https://www.novaconsult.it/tag/consulenza-privacy-milano/" rel="tag">consulenza privacy milano</a> <a href="https://www.novaconsult.it/tag/data-protection-officer-milano/" rel="tag">data protection officer milano</a> <a href="https://www.novaconsult.it/tag/dpo-milano/" rel="tag">dpo milano</a> <a href="https://www.novaconsult.it/tag/gdpr/" rel="tag">GDPR</a> <a href="https://www.novaconsult.it/tag/gdpr-milano/" rel="tag">gdpr milano</a> <a href="https://www.novaconsult.it/tag/novaconsult/" rel="tag">novaconsult</a></div>			<div class="share_buttons media-right">
			<label>Share</label>
			<div class="a2a_kit a2a_kit_size_32 addtoany_list"><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_skype" href="https://www.addtoany.com/add_to/skype?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="Skype" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_twitter" href="https://www.addtoany.com/add_to/twitter?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="Twitter" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fwww.novaconsult.it%2Ftag%2Fgdpr%2Ffeed%2F&amp;linkname=GDPR%20Archivi%20%26%23060%3B%20Compliance%20Consulenza%20Selezione%20del%20Personale%20a%20Milano" title="Email" rel="nofollow noopener" target="_blank"></a></div>		</div>
	</div></div><div class="about_author_wr ">
    </div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-3 vc_hidden-sm vc_hidden-xs"><div class="vc_column-inner "><div class="wpb_wrapper">
<div class="stm_sidebar">

            <style type="text/css" scoped>
            .vc_custom_1452662201783{margin-right: 0px !important;margin-bottom: 40px !important;margin-left: 0px !important;}.vc_custom_1452662185213{margin-bottom: 40px !important;}.vc_custom_1452056633692{padding-top: 37px !important;padding-right: 30px !important;padding-bottom: 40px !important;padding-left: 30px !important;}.vc_custom_1556125489136{margin-bottom: 9px !important;}.vc_custom_1556125472785{margin-bottom: 17px !important;}        </style>
        <div class="wpb-content-wrapper"><div class="vc_row wpb_row vc_row-fluid third_bg_color vc_custom_1452662201783"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner vc_custom_1452056633692"><div class="wpb_wrapper"><div class="vc_custom_heading vc_custom_1556125489136 text_align_left" ><div style="font-size: 16px;color: #222222;text-align: left;font-family:Poppins;font-weight:600;font-style:normal" class="consulting-custom-title">Richiedi una consulenza</div></div>
	<div class="wpb_text_column wpb_content_element vc_custom_1556125472785" >
		<div class="wpb_wrapper">
			<p><span style="font-size: 13px; line-height: 22px;">Hai bisogno di informazioni?</span></p>

		</div>
	</div>
<div class="vc_btn3-container vc_btn3-inline vc_do_btn" ><a class="vc_general vc_btn3 vc_btn3-size-sm vc_btn3-shape-rounded vc_btn3-style-flat vc_btn3-color-theme_style_1" href="http://www.novaconsult.it/contatti/" title="Contatti">Contattaci</a></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid vc_custom_1452662185213"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner "><div class="wpb_wrapper"><div class="vc_wp_categories wpb_content_element"><aside class="widget widget_categories"><h5 class="widget_title">Categorie</h5>
			<ul>
					<li class="cat-item cat-item-89"><a href="https://www.novaconsult.it/category/231-01/">231/01</a>
</li>
	<li class="cat-item cat-item-106"><a href="https://www.novaconsult.it/category/anac/">ANAC</a>
</li>
	<li class="cat-item cat-item-107"><a href="https://www.novaconsult.it/category/anticorruzione-trasparenza/">Anticorruzione &amp; Trasparenza</a>
</li>
	<li class="cat-item cat-item-227"><a href="https://www.novaconsult.it/category/sicurezza-sul-lavoro/cantieri/">cantieri</a>
</li>
	<li class="cat-item cat-item-228"><a href="https://www.novaconsult.it/category/certificazioni/">Certificazioni</a>
</li>
	<li class="cat-item cat-item-94"><a href="https://www.novaconsult.it/category/appalti/">Codice Appalti</a>
</li>
	<li class="cat-item cat-item-129"><a href="https://www.novaconsult.it/category/covid-19/">Covid-19</a>
</li>
	<li class="cat-item cat-item-230"><a href="https://www.novaconsult.it/category/cybersicurezza/">Cybersicurezza</a>
</li>
	<li class="cat-item cat-item-86"><a href="https://www.novaconsult.it/category/formazione/">Formazione</a>
</li>
	<li class="cat-item cat-item-97"><a href="https://www.novaconsult.it/category/organismo-di-vigilanza/">Organismo di Vigilanza</a>
</li>
	<li class="cat-item cat-item-84"><a href="https://www.novaconsult.it/category/privacy-gdpr/">Privacy (GDPR)</a>
</li>
	<li class="cat-item cat-item-229"><a href="https://www.novaconsult.it/category/qualita/">Qualità</a>
</li>
	<li class="cat-item cat-item-140"><a href="https://www.novaconsult.it/category/rubrica-insicurezza/">Rubrica InSicurezza</a>
</li>
	<li class="cat-item cat-item-88"><a href="https://www.novaconsult.it/category/selezione-del-personale/">Selezione del personale</a>
</li>
	<li class="cat-item cat-item-85"><a href="https://www.novaconsult.it/category/sicurezza-sul-lavoro/">Sicurezza sul lavoro</a>
</li>
			</ul>

			</aside></div></div></div></div></div>
</div>    
</div></div></div></div></div>
</div><p>L'articolo <a href="https://www.novaconsult.it/gdpr-privacy-fine-periodo-transitorio/">GDPR Privacy: &#8220;Fine Periodo Transitorio&#8221;</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il rapporto tra Organismo di Vigilanza e il nuovo GDPR</title>
		<link>https://www.novaconsult.it/il-rapporto-tra-organismo-di-vigilanza-e-il-nuovo-gdpr/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Sun, 02 Sep 2018 15:12:28 +0000</pubDate>
				<category><![CDATA[231/01]]></category>
		<category><![CDATA[Organismo di Vigilanza]]></category>
		<category><![CDATA[Privacy (GDPR)]]></category>
		<category><![CDATA[consulenza privacy milano]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr milano]]></category>
		<category><![CDATA[novaconsult]]></category>
		<category><![CDATA[OdV]]></category>
		<guid isPermaLink="false">https://www.itinformatica.it/novaconsult/?p=1695</guid>

					<description><![CDATA[<p>Risulta opportuno, alla luce del D. Lgs. n. 101/2018, fare un'analisi circa il rapporto tra O.d.V. e DPO/RPD.</p>
<p>L'articolo <a href="https://www.novaconsult.it/il-rapporto-tra-organismo-di-vigilanza-e-il-nuovo-gdpr/">Il rapporto tra Organismo di Vigilanza e il nuovo GDPR</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Il rapporto tra Organismo di Vigilanza e il nuovo GDPR</strong></p>
<h5 class="wp-block-heading">Con l’uscita del decreto legislativo 101/2018 che armonizza i contenuti del D.Lgs. 196/03 al più recente Regolamento europeo 679/2016 in materia di tutela dei dati personali, può essere utile una riflessione circa il rapporto tra la figura dell’Organismo di Vigilanza e quella del Responsabile della Protezione dei Dati.</h5>



<p class="wp-block-paragraph">Come è noto, gli illeciti legati a violazioni dei dati personali non rientrano esplicitamente nel novero dei reati per i quali si possa configurare la responsabilità dell’ente, motivo che potrebbe portare a considerare i due ambiti come compartimenti stagni. Ma se ci poniamo dal punto di osservazione dell’ente, le cose stanno in maniera diversa.</p>



<p class="wp-block-paragraph">Il GDPR, infatti, richiede una valutazione dei rischi legati alla <strong>violazione dei dati personali</strong> trattati, per non menzionare l’eventuale valutazione di impatto aggiuntiva, esattamente come il D.Lgs. 231 01 richiede una <strong>valutazione dei rischi</strong> rispetto al coinvolgimento dell’ente nella commissione dei cosiddetti “reati presupposto”: e quando si arriva a parlare di <strong>reati informatici</strong> (solo per citarne uno), alcune delle contromisure coprono evidentemente entrambi gli ambiti. Possono quindi cambiare il tipo di lenti indossate, ma gli occhiali dell’analisi di rischio ormai sono un accessorio che ogni ente deve mettere nel proprio libro cespiti, come del resto avviene anche nel mondo della normazione volontaria, in cui – solo per citare alcuni esempi – le norme in materia di sicurezza informatica (ISO 27001), salute e sicurezza dei lavoratori (ISO 45001) e qualità dei servizi erogati (ISO 9001) richiedono la conduzione di una analisi che renda il management consapevole dei rischi cui è esposto in modo da metterlo nelle condizioni migliori per prendere decisioni sulle contromisure da adottare.</p>



<p class="wp-block-paragraph">O, in altri termini, che renda insostenibile la posizione per cui “non ero a conoscenza di questo rischio”.</p>



<p class="wp-block-paragraph">Se andiamo poi ad analizzare la figura del Responsabile della Protezione dei Dati (RPD, art. 37 del GDPR), tra i compiti che gli sono affidati rientrano “almeno” (art. 39) la consulenza sugli obblighi derivanti dal GDPR, la sorveglianza circa l’osservanza del Regolamento, la fornitura – se richiesta – di un parere in merito alla valutazione di impatto, in forte analogia operativa con quelli che sono i compiti ormai consolidati dell’Organismo di Vigilanza.</p>



<p class="wp-block-paragraph">Rimane a questo punto una interessante domanda: i ruoli di <strong>OdV </strong>e RPD sono sovrapponibili? La risposta potrebbe essere sì – a meno di espliciti divieti normativi – ma è sottoposta ad almeno due condizioni. La prima è la competenza tecnica specifica per ambito: un conto è conoscere la responsabilità amministrativa e le sue implicazioni, un altro è la normativa in materia di tutela dei dati personali, dove oltre al Governo abbiamo la figura del <strong>Garante</strong> che dispone dell’autorità per normare direttamente la materia. Il membro dell’OdV che fosse anche RPD dovrebbe garantire un adeguato aggiornamento su entrambi gli ambiti. La seconda è la capacità di relazione: se l’OdV ha un ruolo di sicura interfaccia con le controparti interessate dal modello di organizzazione e gestione, il RPD (ancora una volta secondo l’art. 39) ha istituzionalmente quello di fungere da punto di contatto con l’autorità di controllo, con la quale è tenuto a cooperare. Se si pensa al tema delle segnalazioni circa le violazioni del modello o le lacune del sistema di controllo per la protezione dei dati (es. reclami) è più che auspicabile che le due funzioni, se fisicamente separate, cooperino strettamente per definire le specifiche regole di ingaggio.</p>



<p class="wp-block-paragraph">In ultima analisi, le strutture degli ultimi dettati normativi mettono la Direzione dell’ente nella posizione facilitata di dover dialogare allo stesso modo con soggetti diversi, favorendo l’opportunità di investire in strumenti di gestione che consentano – se opportunamente tarati – la realizzazione di interessanti economie di scala, nonché di facilità di comprensione e attuazione da parte degli utenti. Non dimentichiamoci, infatti, che regole e controlli sia in ambito di responsabilità amministrativa che di tutela dei dati personali impattano direttamente sul lavoro quotidiano tanto del Megadirettore Naturale di fantozziana memoria quanto (rispettando la cinematografica similitudine) dell’ultimo degli inferiori: e tanto più controlli e regole sono chiare, motivate e comprensibili, tanto più è alta la probabilità che vengano correttamente applicate.</p>



<p class="wp-block-paragraph">E se consideriamo il rischio derivante dall’applicazione delle sanzioni nei due ambiti, non è un fattore da sottovalutare.</p>
<p>L'articolo <a href="https://www.novaconsult.it/il-rapporto-tra-organismo-di-vigilanza-e-il-nuovo-gdpr/">Il rapporto tra Organismo di Vigilanza e il nuovo GDPR</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
