Risorse
Garante: le novità Privacy di gennaio
LA RASSEGNA Senza voler riportare in maniera pedissequa e pedestre quanto liberamente consultabile sul sito dell’Autorità, vogliamo fare una panoramica riassumendo le notizie che si sono succedute nel corso di questo mese. Ci soffermeremo su quelle che, alla luce del nostro contesto, riteniamo possano avere delle rilevanze concrete; posto che tutto ciò che viene emanato
L’organigramma privacy e i ruoli per una efficace governance
Troppo spesso si confondono due concetti che non sono affatto sinonimici: l’Organigramma Privacy ed il Modello di Governance. L’uno si riferisce alla schematizzazione di una struttura organizzativa; l’altro invece indica quell’insieme di norme, leggi e regolamenti che disciplinano la gestione e la direzione di un’attività. Per un’efficace compliance al GDPR occorre che entrambi siano correttamente
L’accountability a fondamento della Data Protection
IL PROCESSO DI ANALISI Per una corretta ottemperanza alla normativa vigente in materia Data Protection occorre un’accurata analisi di contesto che consenta una analisi dei trattamenti sulla quale operare un Registro aderente e fedele all’Organizzazione di riferimento. Vediamone il processo di analisi a dimostrazione di una robusta Accountability. Chiara Ponti INDICE: Accountability signicato: cosa si intende
L’efficacia delle misure di sicurezza della privacy e delle informazioni
Le reciproche esigenze dei Sistemi di Gestione Privacy e Sicurezza delle Informazioni pongono come obiettivo primario la salvaguardia della Riservatezza, Integrità e Disponibilità (la cd R.I.D.) dei dati e delle informazioni. Ecco alcune indicazioni relative alle metodologie di individuazione ed attuazione delle possibili Misure di Sicurezza.
Contaminazione tra i sistemi di gestione Privacy e Sicurezza
Privacy e Sicurezza delle Informazioni richiedono la messa in atto di economici, efficienti, efficaci, equi ed etici Sistemi di Gestione i quali, pur essendo affini ma non identici, possono sì contaminarsi a vicenda. Dal che, l’opportunità di adottare un (unico) Sistema di Gestione Integrato. Vediamone i tratti salienti e caratteristici. Renato Castroreale e Chiara Ponti INDICE:
Registro dei trattamenti: automazioni e collegamenti
La tenuta del Registro dei trattamenti è ormai considerata un adempimento valevole per tutti. Ecco che la sua automazione diventa un’opportunità assoluta che solo un gestionale di eccellenza può soddisfare.
Marketplace AGID: gli acquisti di servizi Cloud per la PA
Per essere iscritti al Marketplace AgID occorre necessariamente qualificarsi. Vediamo i criteri di qualificazione per i Servizi Cloud a definizione di uno standard elevato di qualità, e facciamone il punto. Chiara Ponti INDICE: L’AgID e il marketplace L’AgID acronimo di Agenzia per l’Italia Digitale rappresenta l’agenzia tecnica della Presidenza del Consiglio che ha il
Data Breach: i ruoli degli autorizzati
Come anticipato nella nostra guida sui Data Breach, gli Autorizzati rivestono un ruolo tutt’altro che marginale nella gestione di un evento di Data Breach. Vediamone il perché. Chiara Ponti INDICE: L’Autorizzato Preliminarmente, definiamo bene chi sono gli autorizzati, ed in che cosa si caratterizzano e distinguono dagli altri attori/protagonisti del Regolamento europeo in materia di
La formazione privacy online di qualità
L’esperienza di questi mesi tra lockdown più o meno generalizzati, determinerà senza dubbio una rivoluzione nel settore della formazione, specie in quella professionalizzante. Molti sono i vantaggi nello svolgerla a distanza, ma occorrono anche metodo ed accortezze che, seppur banali, non vanno trascurate. Chiara Ponti INDICE: L’importanza della Formazione Privacy La formazione Privacy è fondamentale per dimostrare l’Accountability ed irrobustire la Governance Aziendale. Specie di
Gestione dell’emergenza Covid nel rispetto della privacy
Di questi tempi, è quanto mai importante per un’azienda gestire correttamente l’emergenza Covid, anche costituendo un Team dedicato con competenze eterogenee, nel pieno rispetto della normativa e della privacy. Chiara Ponti INDICE: L’esigenza di un Team Covid Per gestire adeguatamente l’emergenza Covid, occorre la presenza in Azienda di un Team dedicato. Tale gruppo di lavoro
Sempre più smart working, ma a prova di privacy
Gli ultimi DPCM usciti, sia quello dello scorso 13 ottobre che quello di domenica 18 ottobre, continuano ad incentivare lo Smart Working “casalingo” raccomandando che le attività professionali siano svolte, laddove possibile «…al proprio domicilio o in modalità a distanza». Analizziamone le implicazioni anche alla luce delle nuove tecnologie Chiara Ponti INDICE: Il ricorso allo
Data Retention: illegittima la conservazione indiscriminata di dati di traffico
A stabilirlo è la Corte di Giustizia europea la quale chiarisce che nemmeno le esigenze di sicurezza nazionale legittimano, di per sé stesse, la conservazione indiscriminata di dati applicandosi le garanzie ed i principi in materia di protezione dei dati. Chiara Ponti INDICE: Il comunicato stampa e la sentenza della CGUE Lo scorso 6 ottobre,