<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Privacy Archivi &#060; Compliance Consulenza Selezione del Personale a Milano</title>
	<atom:link href="https://www.novaconsult.it/tag/privacy/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.novaconsult.it/tag/privacy/</link>
	<description></description>
	<lastBuildDate>Tue, 20 Feb 2024 14:57:53 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.novaconsult.it/wp-content/uploads/2020/02/logo-icona-nc-team-nova-consult-milano-trasparente-50x50.png</url>
	<title>Privacy Archivi &#060; Compliance Consulenza Selezione del Personale a Milano</title>
	<link>https://www.novaconsult.it/tag/privacy/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nuova normativa in tema di Whistleblowing- Segnalazione di condotte illecite</title>
		<link>https://www.novaconsult.it/nuova-normativa-in-tema-di-whistleblowing-segnalazione-di-condotte-illecite/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Tue, 20 Feb 2024 14:31:50 +0000</pubDate>
				<category><![CDATA[231/01]]></category>
		<category><![CDATA[ANAC]]></category>
		<category><![CDATA[consulenza]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[responsabilità amministrativa]]></category>
		<category><![CDATA[Trasparenza]]></category>
		<category><![CDATA[whistleblowing]]></category>
		<guid isPermaLink="false">https://www.novaconsult.it/?p=3623</guid>

					<description><![CDATA[<p>&#160; D.Lgs. 24 del 10 marzo 2023 Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali. &#160; Le novità rispetto alla precedente formulazione</p>
<p>L'articolo <a href="https://www.novaconsult.it/nuova-normativa-in-tema-di-whistleblowing-segnalazione-di-condotte-illecite/">Nuova normativa in tema di Whistleblowing- Segnalazione di condotte illecite</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p><span style="color: #ff9900;"><strong><u>D.Lgs. 24 del 10 marzo 2023</u></strong></span></p>
<p>Attuazione della direttiva (UE) 2019/1937 del Parlamento europeo e del Consiglio, del 23 ottobre 2019, riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione e recante disposizioni riguardanti la protezione delle persone che segnalano violazioni delle disposizioni normative nazionali.</p>
<p>&nbsp;</p>
<h4><span style="color: #000000;"><strong><span style="text-decoration: underline;">Le novità rispetto alla precedente formulazione sono tante, si riportano di seguito le principali</span>:</strong></span></h4>
<p>&nbsp;</p>
<ul>
<li>Riguarda tutti gli enti pubblici e i soggetti privati che hanno almeno 50 dipendenti;</li>
<li>Obbligo di individuare dei canali predefiniti interni o esterni che consentano le segnalazioni in forma scritta o in forma verbale;</li>
<li>Obbligo di individuare un Responsabile Whistleblowing e/o dei soggetti incaricati;</li>
<li>Necessità di predisporre una Policy e una informativa whistleblowing;</li>
<li>Obbligo di effettuare una &#8220;comunicazione &#8220;alle rappresentanze sindacali che devono essere informati della procedura attivata;</li>
<li>Necessità di un atto organizzativo ad HOC formalizzato dall&#8217;Organo ammnistrativo;</li>
<li>Pubblicazione di informative e segnalazioni sul sito aziendale;</li>
<li>Definizione di una nuova procedura aziendale che integri il Modello 231/01 attualmente adottato;</li>
<li>Programmi di formazione e Informazione al personale interno.</li>
</ul>
<p>&nbsp;</p>
<p>Le novità sono molte e impegnative, sarà necessario mettere a punto una &#8220;strategia aziendale&#8221; (se volete chiamiamola &#8220;procedura&#8221;) per rispondere a quest&#8217;obbligo e mettere la società in regola con la normativa.</p>
<p>&nbsp;</p>
<p><span style="color: #000000;"><strong><span style="text-decoration: underline;">Alleghiamo la principale documentazione di riferimento, che consente una presa di conoscenza dell&#8217;argomento</span>:</strong></span></p>
<ul>
<li><strong>Decreto legislativo 10 marzo 2023 n°24</strong>: <a href="https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legislativo:2023;024">https://www.normattiva.it/uri-res/N2Ls?urn:nir:stato:decreto.legislativo:2023;024</a></li>
<li><strong>Linee guida Anac</strong>: <a href="https://www.anticorruzione.it/documents/91439/146849359/Delibera+n.+311+del+12+luglio+2023+LLGG+WB+versione+unitaria_.pdf/c87e8c07-86d0-baf9-685d-274e2eb6c93e?t=1690552947183">https://www.anticorruzione.it/documents/91439/146849359/Delibera+n.+311+del+12+luglio+2023+LLGG+WB+versione+unitaria_.pdf/c87e8c07-86d0-baf9-685d-274e2eb6c93e?t=1690552947183</a></li>
<li><strong>Guida operativa di Confindustria per l&#8217;applicazione del D.L. 24: </strong><a href="https://www.confindustria.it/wcm/connect/764634fd-46ef-42cc-adce-999e16ea4485/Guida+Operativa+Whistleblowing.pdf?MOD=AJPERES&amp;CONVERT_TO=url&amp;CACHEID=ROOTWORKSPACE-764634fd-46ef-42cc-adce-999e16ea4485-oJNmhSD">https://www.confindustria.it/wcm/connect/764634fd-46ef-42cc-adce-999e16ea4485/Guida+Operativa+Whistleblowing.pdf?MOD=AJPERES&amp;CONVERT_TO=url&amp;CACHEID=ROOTWORKSPACE-764634fd-46ef-42cc-adce-999e16ea4485-oJNmhSD</a></li>
</ul>
<p>L'articolo <a href="https://www.novaconsult.it/nuova-normativa-in-tema-di-whistleblowing-segnalazione-di-condotte-illecite/">Nuova normativa in tema di Whistleblowing- Segnalazione di condotte illecite</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Violazioni di Dati Personali in Base al Reg. UE 2016/679</title>
		<link>https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/</link>
		
		<dc:creator><![CDATA[E T]]></dc:creator>
		<pubDate>Tue, 03 Sep 2019 08:27:41 +0000</pubDate>
				<category><![CDATA[Privacy (GDPR)]]></category>
		<category><![CDATA[679/2016]]></category>
		<category><![CDATA[consulenza privacy milano]]></category>
		<category><![CDATA[Garante]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr milano]]></category>
		<category><![CDATA[novaconsult]]></category>
		<category><![CDATA[novaconsult consulenza compliance e sicurezza sul lavoro]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[violazioni di dati personali in base al reg. ue 2016/679]]></category>
		<guid isPermaLink="false">https://www.itinformatica.it/novaconsult/?p=1704</guid>

					<description><![CDATA[<p>Data Breach: cosa si intende per violazione dei dati personali, come comportarsi e come notificare la violazione.</p>
<p>L'articolo <a href="https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/">Violazioni di Dati Personali in Base al Reg. UE 2016/679</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Violazioni di dati personali in base al Reg. UE 2016/679</strong></p>
<p><strong>COSA È UNA VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)?</strong><strong><a href="https://www.gpdp.it/web/guest/regolamentoue/databreach?doAsUserId=p16CdP6/yEU=/wppj---working-party-on-police-and-justice#*">* </a></strong></p>



<p class="wp-block-paragraph">Una violazione di sicurezza che comporta &#8211; accidentalmente o in modo illecito &#8211; la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati. </p>



<p class="wp-block-paragraph">Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali. </p>



<p class="wp-block-paragraph"><strong>Alcuni possibili esempi:</strong> </p>



<p class="wp-block-paragraph">&#8211; l’accesso o l’acquisizione dei dati da parte di terzi non autorizzati;</p>



<p class="wp-block-paragraph">&#8211; il furto o la perdita di dispositivi informatici contenenti dati personali;</p>



<p class="wp-block-paragraph">&#8211; la deliberata alterazione di dati personali;</p>



<p class="wp-block-paragraph">&#8211; l’impossibilità di accedere ai dati per cause accidentali o per attacchi esterni, virus, malware, ecc.; </p>



<p class="wp-block-paragraph">&#8211; la perdita o la distruzione di dati personali a causa di incidenti, eventi avversi, incendi o altre calamità;</p>



<p class="wp-block-paragraph">&#8211; la divulgazione non autorizzata dei dati personali.</p>



<p class="wp-block-paragraph"><strong>COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI?</strong></p>



<p class="wp-block-paragraph">Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) <strong>senza ingiustificato ritardo</strong> e, ove possibile, <strong>entro 72 ore dal momento in cui ne è venuto a conoscenza</strong>, deve notificare la violazione al Garante per la protezione dei dati personali a meno che sia <strong>improbabile </strong>che la violazione dei dati personali comporti un <strong>rischio </strong>per i diritti e le libertà delle persone fisiche.</p>



<p class="wp-block-paragraph">Il responsabile del trattamento che viene a conoscenza di una eventuale violazione è tenuto a informare tempestivamente il titolare in modo che possa attivarsi. </p>



<p class="wp-block-paragraph"><strong>Le notifiche al Garante effettuate oltre il termine delle 72 ore</strong> devono essere <strong>accompagnate dai motivi del ritardo. </strong></p>



<p class="wp-block-paragraph">Inoltre, se la violazione comporta un rischio elevato per i diritti delle persone, il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei, a meno che abbia già preso misure tali da ridurne l’impatto. </p>



<p class="wp-block-paragraph">Il titolare del trattamento, a prescindere dalla notifica al Garante, <strong>documenta </strong>tutte le violazioni dei dati personali, ad esempio predisponendo un apposito registro. Tale documentazione consente all’Autorità di effettuare eventuali verifiche sul rispetto della normativa.</p>



<p class="wp-block-paragraph"><strong>CHE TIPO DI VIOLAZIONI  DI DATI PERSONALI VANNO NOTIFICATE?</strong></p>



<p class="wp-block-paragraph">Vanno notificate unicamente le violazioni di dati personali che possono avere<strong> effetti avversi significativi</strong> sugli individui, causando danni fisici, materiali  o immateriali. </p>



<p class="wp-block-paragraph">Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d&#8217;identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione  e qualsiasi altro significativo svantaggio economico o sociale.</p>



<p class="wp-block-paragraph"><strong>CHE INFORMAZIONI DEVE CONTENERE LA NOTIFICA AL GARANTE?</strong><strong><a href="https://www.gpdp.it/web/guest/regolamentoue/databreach?doAsUserId=p16CdP6/yEU=/wppj---working-party-on-police-and-justice#**">**</a></strong><br /> </p>



<p class="wp-block-paragraph">La notifica deve contenere le informazioni previste all’art. 33, par. 3 del Regolamento (UE) 2016/679 e indicate nell’allegato al Provvedimento del Garante del 30 luglio 2019 sulla notifica delle violazioni dei dati personali (doc. web n. 9126951<a href="https://www.gpdp.it/garante/doc.jsp?ID=9126951">)</a>.</p>



<p class="wp-block-paragraph">Qualora si utilizzi per la notifica il modello allegato al provvedimento, è necessario scaricarlo sul proprio dispositivo e successivamente procedere alla sua compilazione.</p>



<p class="wp-block-paragraph"><strong>COME INVIARE LA NOTIFICA AL GARANTE?</strong></p>



<p class="wp-block-paragraph">La notifica deve essere inviata al Garante tramite posta elettronica all&#8217;indirizzo <strong>protocollo@pec.gpdp.it</strong> e deve essere sottoscritta digitalmente (con firma elettronica qualificata/firma digitale) ovvero con firma autografa. In quest&#8217;ultimo caso la notifica deve essere presentata unitamente alla copia del documento d&#8217;identità del firmatario.</p>



<p class="wp-block-paragraph">L&#8217;oggetto del messaggio deve contenere obbligatoriamente la dicitura <strong>“NOTIFICA VIOLAZIONE DATI PERSONALI”</strong> e opzionalmente la denominazione del titolare del trattamento.</p>



<p class="wp-block-paragraph"><strong>LE AZIONI DEL GARANTE</strong></p>



<p class="wp-block-paragraph">Il Garante può prescrivere misure correttive (v. art. 58, paragrafo 2, del Regolamento UE 2016/679) nel caso sia rilevata una violazione delle disposizioni del Regolamento stesso, anche per quanto riguarda l’adeguatezza delle misure di sicurezza tecniche e organizzative applicate ai dati oggetto di violazione. Sono previste sanzioni pecuniarie che possono arrivare <strong>fino a 10 milioni di Euro</strong> o, nel caso di imprese,<strong> fino al 2% del fatturato totale annuo mondiale</strong>. </p>



<p class="wp-block-paragraph"><em>* La scheda ha mero valore divulgativo ed è in continuo aggiornamento in base all’evoluzione delle indicazioni applicative del Regolamento (UE) 2016/679.</em></p>



<p class="wp-block-paragraph"><em>** Il Garante renderà prossimamente disponibile una procedura online.</em></p>
<p>L'articolo <a href="https://www.novaconsult.it/violazioni-di-dati-personali-data-breach-in-base-alle-previsioni-del-regolamento-ue-2016-679/">Violazioni di Dati Personali in Base al Reg. UE 2016/679</a> proviene da <a href="https://www.novaconsult.it">Compliance Consulenza Selezione del Personale a Milano</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
