24/05/2018: Data protection impact assessment: di cosa parliamo?
Il Regolamento europeo per la protezione dei dati entra nella piena operatività!
Il Regolamento europeo per la protezione dei dati entra nella piena operatività: il sito del Garante italiano (www.garanteprivacy.it) è un punto di riferimento essenziale per chiarire le novità operative più importanti che tutti devono affrontare e in quest’ultimo anno l’Autorità Garante italiana ha incontrato le pubbliche amministrazioni con una serie di appuntamenti dedicati al nuovo Regolamento europeo sulla privacy 2016/679.
Tra gli obblighi del titolare (nel caso della pubblica amministrazione: l'Ente a cui fa capo, per legge, un determinato trattamento dei dati personali) è opportuno soffermarsi sulla necessità di istituire il registro dei trattamenti e di effettuare, quando necessario, la valutazione d’impatto nella protezione dei dati (DPIA). Il Regolamento UE disciplina la valutazione d’impatto sulla protezione dei dati all’art. 35, comma 1:
“Quando un tipo di trattamento, allorché prevede in particolare l'uso di nuove tecnologie, considerati la natura, l'oggetto, il contesto e le finalità del trattamento, può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento effettua, prima di procedere al trattamento, una valutazione dell'impatto dei trattamenti previsti sulla protezione dei dati personali”.
Che cos’è una DPIA? Una DPIA è un processo volto a descrivere il trattamento, valutare la necessità e la proporzionalità di una lavorazione di dati e serve principalmente ad individuare e aiutare la gestione di rischi per i diritti e le libertà delle persone fisiche risultanti dal trattamento dei dati personali, determinando e programmando le misure da adottare per far loro fronte e scongiurare danni per i soggetti interessati e anche per l'ente, quali limitazioni di attività a causa di blocco di dati, danni di immagine, perdita di fiducia, sanzioni amministrative.
La DPIA è richiesta quando il trattamento può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, in relazione al volume e alla tipologia dei dati trattati e alla conoscenza o meno del tratamento da parte dell'interessato.
La DPIA deve essere effettuata prima del trattamento, in fase di progettazione ma il rischio è un processo continuo: la DPIA dovrà essere rivista quando il rischio cambia. Il titolare deve assicurare che la DPIA venga eseguita e, nel caso in cui si avvalesse di altro soggetto interno od esterno, ne è, comunque, giuridicamente responsabile.
In questo processo di valutazione dei rischi il titolare del trattamento deve chiedere il parere del DPO (data protection officer / Responsabile della protezione dei dati) e questi deve monitorarne l’esecuzione.
Trattandosi di un nodo cruciale per la piena applicazione del Regolamento Europeo il gruppo di esperti europei (cosiddetto Gruppo di lavoro Articolo 29) ha elaborato linee guida specifiche che vengono man mano aggiornate (vai al documento); il Garante per la protezione dei dati italiano ha allestito una sezione del proprio sito dedicata al problema dell'invididuazione e gestione dei rischio (DPIA sul sito del Garante) dove sono raccolti video, slides e approfondimenti specifici.
Fra questi segnaliamo la registrazione completa dell'intervento della dott.ssa Viggiano dell'Autorità Garante al convegno svolto a Bari, il 15 gennaio 2018, facente parte degli appuntamenti organizzati dal Garante per le pubbliche amministrazioni (vai al video youtube )
L'ultimo di questi incontri fissato il 24 maggio 2018 sarà a Bologna e sarà dedicato in particolare ai compiti dei DPO,responsabili della protezione dei dati, che tute le Publbiche amministrazioni dovranno aver individuato per quella data.
Nell'ambito della collaborazione fra le autorità garanti europee, e’ importante segnalare che la CNIL, l'Autorità francese per la protezione dei dati, ha messo a disposizione un software di ausilio ai titolari in vista della effettuazione della valutazione d'impatto sulla protezione dei dati (DPIA). Il Garante segnala che il software è un utile supporto di orientamento allo svolgimento di una DPIA, ma non va inteso come schema predefinito per ogni valutazione d'impatto che va integrata in ragione delle tipologie di trattamento esaminate e alla luce delle norme integrative che spetta a ogni Stato di emanare, per il necessario raccordo con le regole nazionali previgenti.
Fonte: Dors
02/05/2017: Banca dati campi elettromagnetici
Aggiornata la banca dati CEM del Portale Agenti Fisici con dieci apparecchiature ad uso estetico sorgenti di CEM
28/04/2017: 28 aprile: giornata mondiale per la sicurezza e la salute sul lavoro
I temi proposti da EU-OSHA e ILO per la Giornata mondiale per la sicurezza e la salute sul lavoro e la Giornata della memoria dei lavoratori.
28/04/2017: 1 maggio: concerto per la sicurezza sul lavoro
Il primo maggio si terrà a Terracina (LT) la prima edizione di “#primomaggioterracina”, un grande concerto per la sicurezza sul lavoro.
27/04/2017: MUD: proroga al 31 dicembre ed esenzione per le zone colpite dal sisma
Per imprese ed enti aventi sede nelle zone colpite dagli eventi sismici del 2016 e 2017 nel centro Italia il Modello Unico Ambientale è stato prorogato al 31/12/2017 ed è stata prevista l’esenzione in caso di non disponibilità dei dati.
27/04/2017: La manovra correttiva e il documento di regolarità contributiva
Pubblicato in Gazzetta Ufficiale il Decreto Legge 24 aprile 2017, n. 50. Le novità relative al documento di regolarità contributiva.
26/04/2017: Workers’ Memorial: per una regione senza amianto
Conferenza Regionale Amianto il 28 aprile a Bologna: Cgil-Cisl–Uil e la Regione Emilia-Romagna insieme nella giornata mondiale delle vittime del lavoro e dell’amianto.
26/04/2017: Workers’ Memorial: forum sicurezza a Torino
In occasione della Giornata Mondiale per la salute e la sicurezza sul lavoro, dal 26 al 28 aprile si tiene a Torino il Forum Internazionale della Sicurezza e della Salute, promosso da quattro ordini professionali.
21/04/2017: Quarto elenco di valori per l’esposizione a sostanze pericolose
Pubblicata in Gazzetta Ufficiale la Direttiva europea 2017/164 del 31 gennaio 2017 che definisce un quarto elenco di valori indicativi di esposizione professionale.
20/04/2017: Salute e sicurezza sul lavoro nell’agenda ONU 2030
In relazione al progetto “Safety Heroes Week” si terrà il 28 aprile 2017 a Roma il convegno “Salute e sicurezza sul lavoro nell’agenda ONU 2030”.
19/04/2017: Salute e sicurezza nella UE: incontro a Roma
A Roma si terrà il 27 aprile per il Workers’ Memorial Day un evento organizzato da Cgil, Cisl e Uil dal titolo “Garantire la salute e la sicurezza di ogni posto di lavoro nell’Unione Europea: legislazione, contrattazione collettiva e dialogo sociale”.
18/04/2017: Workers’ Memorial Day a Milano
A Milano il Centro per la cultura della prevenzione nei luoghi di lavoro e di vita organizza per il 28 aprile l’incontro gratuito “Salute e sicurezza sul lavoro: ieri - oggi – domani”.
14/04/2017: Dal 19 aprile al via la prima fase di assegnazione dei fondi del bando Isi 2016
244 milioni di euro a fondo perduto per contribuire alla realizzazione di interventi per il miglioramento delle condizioni di salute e sicurezza nei luoghi di lavoro
13/04/2017: Albo Nazionale Gestori Ambientali: procedura di rinnovo dell’iscrizione
Il Comitato Nazionale dell’Albo Gestori Ambientali ha emanato alcune precisazioni in merito alla procedura ed alle tempistiche di rinnovo dell’iscrizione.
11/04/2017: Albo Nazionale Gestori Ambientali: conservazione dei provvedimenti d’iscrizione
Le corrette modalità di conservazione dei provvedimenti d’iscrizione rilasciati in formato elettronico.
07/04/2017: La partecipazione dei lavoratori nella gestione della sicurezza
Studio successivo all’indagine ESENER-2 sulla partecipazione dei lavoratori:confronta i risultati!
06/04/2017: Telefoni cellulari: rischiamo la salute?
Indicazioni per un uso prudente di smartphone e altri dispositivi wi-fi.
05/04/2017: Reach: la scadenza del 31 maggio
La scadenza ultima per la pre-registrazione è il 31 maggio 2017
05/04/2017: Servizi per i sistemi di sicurezza antincendio e i sistemi di sicurezza
In italiano la UNI CEI EN 16763
04/04/2017: Disciplina sanzionatoria violazione disposizioni import-export sostanze chimiche pericolose
Il Decreto Legislativo 10 febbraio 2017, n. 28
04/04/2017: Comitato Unico di Garanzia
Il programma per il 2017.
71.5 72.5 73.5 74.5 75.5 76.5 77.5 78.5 79.5 80.5 81.5