Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

24/05/2018: Data protection impact assessment: di cosa parliamo?

Il Regolamento europeo per la protezione dei dati entra nella piena operatività!

Il Regolamento europeo per la protezione dei dati entra nella piena operatività: il sito del Garante italiano  (www.garanteprivacy.it) è un punto di riferimento essenziale per  chiarire le novità operative più importanti che tutti devono affrontare e  in quest’ultimo anno l’Autorità Garante italiana ha incontrato le pubbliche amministrazioni con una serie di appuntamenti dedicati al nuovo Regolamento europeo sulla privacy 2016/679.

 

Tra gli obblighi del titolare (nel caso della pubblica amministrazione: l'Ente a cui fa capo, per legge, un determinato trattamento dei dati personali) è opportuno soffermarsi sulla necessità di istituire il registro dei trattamenti e di effettuare, quando necessario, la valutazione d’impatto nella protezione dei dati (DPIA). Il Regolamento UE disciplina la valutazione d’impatto sulla protezione dei dati all’art. 35, comma 1:

“Quando un tipo di trattamento, allorché prevede in particolare l'uso di nuove tecnologie, considerati la natura, l'oggetto, il contesto e le finalità del trattamento, può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento effettua, prima di procedere al trattamento, una valutazione dell'impatto dei trattamenti previsti sulla protezione dei dati personali”.

 

Che cos’è una DPIA? Una DPIA è un processo volto a descrivere il trattamento, valutare la necessità e la proporzionalità di una lavorazione di dati  e serve principalmente ad individuare e aiutare la gestione di rischi per i diritti e le libertà delle persone fisiche risultanti dal trattamento dei dati personali, determinando e programmando le misure da adottare per  far loro fronte e scongiurare danni per i  soggetti interessati e  anche per l'ente, quali limitazioni di attività a causa di blocco di dati, danni di immagine, perdita di fiducia, sanzioni amministrative.

 

La DPIA è richiesta quando il trattamento può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, in relazione al volume e alla tipologia dei dati trattati e alla conoscenza o meno del tratamento da parte dell'interessato.

 

La DPIA deve essere effettuata prima del trattamento, in fase di progettazione ma il rischio è un processo continuo: la DPIA dovrà essere rivista quando il rischio cambia. Il titolare deve assicurare che la DPIA venga eseguita e, nel caso in cui si avvalesse di altro soggetto interno od esterno, ne è, comunque, giuridicamente responsabile.

 

In questo processo di valutazione dei rischi il titolare del trattamento deve chiedere il parere del DPO (data protection officer / Responsabile della protezione dei dati) e questi deve monitorarne l’esecuzione.

 

Trattandosi di un nodo cruciale per la piena applicazione del Regolamento Europeo il gruppo di esperti europei (cosiddetto Gruppo di lavoro Articolo 29) ha elaborato linee guida specifiche che vengono  man mano aggiornate (vai al documento);   il Garante per la protezione dei dati  italiano ha allestito una sezione del proprio sito dedicata al  problema dell'invididuazione e gestione dei rischio (DPIA sul sito del Garante) dove sono raccolti video, slides e approfondimenti  specifici.

 

Fra questi segnaliamo la registrazione completa dell'intervento  della dott.ssa Viggiano dell'Autorità Garante al convegno svolto a Bari, il 15 gennaio 2018,  facente parte degli appuntamenti organizzati dal Garante per  le pubbliche amministrazioni (vai al video  youtube )

 

L'ultimo di questi incontri fissato  il 24 maggio 2018  sarà a Bologna e sarà dedicato in particolare ai compiti  dei DPO,responsabili della protezione dei dati, che tute le Publbiche amministrazioni dovranno aver individuato per quella data.

 

Nell'ambito della collaborazione fra le autorità garanti europee, e’ importante segnalare che la CNIL, l'Autorità francese per la protezione dei dati, ha messo a disposizione un software di ausilio ai titolari in vista della effettuazione della valutazione d'impatto sulla protezione dei dati (DPIA). Il Garante segnala che il software è un utile supporto di orientamento allo svolgimento di una DPIA, ma non va inteso come schema predefinito per ogni valutazione d'impatto che va integrata in ragione delle tipologie di trattamento esaminate e alla luce delle norme integrative che spetta a ogni Stato di emanare, per il necessario raccordo con le regole nazionali previgenti.

 

Fonte: Dors


07/09/2017: Venti anni di DIRETTIVA MACCHINE nell’epoca di INDUSTRIA 4.0

Un convegno Mercoledì 13 settembre 2017 ad Ambiente Lavoro Convention


06/09/2017: DPR 177/2011: proviamo a fare chiarezza.

A Modena, nell’ambito di Ambiente Lavoro Convention 2017, un qualificante momento di confronto sull’applicazione del DPR 177/2011


05/09/2017: Le ragioni economiche della sicurezza e salute sul lavoro

Gli incidenti e gli infortuni sul lavoro costano all’UE 476 miliardi


04/09/2017: 1° rapporto sulla salute e la sicurezza sul lavoro

Studio dei principali interventi del legislatore, della giurisprudenza, della prassi amministrativa e del mondo della ricerca in materia di salvaguardia della salute dei lavoratori e della loro sicurezza in ambito lavorativo.


01/09/2017: Convegno Nazionale Porti 2017

Strumenti per il miglioramento della sicurezza nel lavoro portuale


01/09/2017: Il ricordo di un gigante della sicurezza

Alla fine di luglio 2017 ci ha lasciato il generale Roberto Conforti, comandante del nucleo tutela del patrimonio culturale.


31/08/2017: Sostegno per piccole imprese più sicure, più sane e di maggiore successo

Un ampio progetto di Eu-Osha.


30/08/2017: Rapine, Post Rapina, Aggressioni fisiche e psicologiche, Terrorismo

Si terrà a Torino il 5 settembre il convegno gratuito "Violenza fisica e psicologica allo Sportello nel Settore del Credito e del Terziario".


29/08/2017: I sistemi di allerta e sentinella intercettano i primi segni di malattie occupazionali.

Affinare gli interventi e la prevenzione sul posto di lavoro


28/08/2017: Convegno sulla sicurezza e dei lavoratori e la salvaguardia dell’azienda

Si terrà il 28 settembre il convegno “Coltiviamo e gestiamo la sicurezza e la salute per il benessere globale dei lavoratori e la salvaguardia dell’azienda”


01/08/2017: Sicurezza al passo coi tempi

Un prodotto di carattere divulgativo realizzato con il contributo di varie strutture dell'Istituto.


31/07/2017: Online il nuovo bollettino trimestrale Inail su infortuni e malattie professionali

Grafici e tabelle sul trend delle denunce presentate all'Istituto.


28/07/2017: Pronto il nuovo software per l'invio dell'allegato 3B

Riunione del tavolo tecnico per la presentazione e la verifica del nuovo applicativo web predisposto dall’Ente per la compilazione on line dell'Allegato 3B.


27/07/2017: Rischi emergenti: agire adesso per garantire la salute e la sicurezza sui futuri luoghi di lavoro

Nuove forme di lavoro o a processi lavorativi innovativi.


26/07/2017: E-state in privacy

Informazioni e consigli utili per tutelare i propri dati personali quando si è in vacanza.


25/07/2017: Più sicurezza sul lavoro con il fascicolo elettronico

Al via la sperimentazione del sistema realizzato da Inail e Cna-Shv per tenere sotto controllo i percorsi formativi.


24/07/2017: Lavoro: le indicazioni dei Garanti privacy europei

Proteggere l'uso privato dei social network e le comunicazioni dei lavoratori, spazi riservati sul cloud


21/07/2017: Domande e risposte sulla Direttiva Seveso III

Rischio industriale – Pubblicazione della traduzione delle Questions & Answers europee sulla Direttiva 2012/18/UE – Seveso III.


20/07/2017: La sicurezza dei veicoli al lavoro con la guida elettronica VeSafe

Uno sportello unico interattivo per accedere alle informazioni sui rischi correlati all’uso dei veicoli nello svolgimento dell’attività professionale.


19/07/2017: Regolamento Ue e certificazione in materia di dati personali

Il Garante Privacy e ACCREDIA richiamano l'attenzione sulla necessità di attendere la definizione di criteri e requisiti comuni per la conformità delle certificazioni in materia di protezione dati al Regolamento UE 2016/679.


68 69 70 71 72 73 74 75 76 77 78