Il Blog di Ius Privacy

Articoli e News

procedure per la gestione delle violazioni di dati personali

Il processo di gestione di un data breach su dati rilevanti ai fini GDPR si pu articolare nelle seguenti fasi: 1. Rilevazione di una potenziale violazione dei dati 2. Prima valutazione della notizia di violazione 3. Misure immediate per la risoluzione / mitigazione dei rischi 4. Valutazione dellentit del rischio 5. Notifica della violazione allautorit di controllo e comunicazione agli interessati 6. Tracciatura allinterno del Registro delle violazioni. 1. Procedure per la gestione delle Violazioni di Dati personali La violazione dei dati personali pu essere rilevata mediante le seguenti tre modalit: (i) I sistemi di monitoraggio interni di sicurezza consentono di identificare eventi...

Continua a leggere →

violazione dei dati personali data breach

Procedura in caso di violazione dei dati personali (Data Breach) 1. Violazione dei dati personali Data Breach La violazione dei dati personali c. d. data breach regolato dagli articoli 33 34 del Regolamento Europeo 679 / 2016 (GDPR). Per violazione dei dati personali o data breach si intende la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione la perdita la modifica la divulgazione non autorizzata o laccesso ai dati personali trasmessi conservati o comunque trattati. La violazione dei dati personali un evento che pu influire sulla: I. riservatezza tramite divulgazione o accesso non autorizzato o accidentale II. integrit...

Continua a leggere →

regolamento ue n°1807 del 2018 relativo alla libera circolazione dei dati non personali

In data 14 novembre 2018 stato approvato il testo definitivo del Regolamento (UE) 2018/1807 relativo a un quadro applicabile alla libera circolazione dei dati non personali nellUnione Europea. Il Regolamento entrato in vigore il 18 dicembre 2018 e sar direttamente applicabile dal 28 maggio 2019. Lart. 1 enuncia lobiettivo del Legislatore comunitario e cio: garantire la libera circolazione dei dati diversi dai dati personali all'interno dell'Unione stabilendo disposizioni relative agli obblighi di localizzazione dei dati alla messa a disposizione dei dati alle autorit competenti e alla portabilit dei dati per gli utenti professionali. Lambito di applicazione individuato allart. 2: il...

Continua a leggere →

linee guida sull’applicazione dell’ambito territoriale del gdpr

Nel corso della quarta riunione plenaria dellEDPB (Comitato europeo per la protezione dei dati) sono state approvate le linee guida sullapplicazione dellambito territoriale del GDPR adottate il 16 novembre 2018. Le citate linee guide forniscono utili chiarimenti in materia di applicazione territoriale del Regolamento normata dallart. 3 del GDPR. Ai sensi del par. 1 dellart. 3 il Regolamento si applica al trattamento dei dati personali effettuato nell'ambito delle attivit di uno stabilimento da parte di un titolare del trattamento o di un responsabile del trattamento nell'Unione indipendentemente dal fatto che il trattamento sia effettuato o meno nell'Unione. Il par. 2...

Continua a leggere →

informazioni in caso di candidatura spontanea alla luce del d.lgs. 101/2018

Il Decreto Legislativo 10 agosto 2018 n. 101 ha introdotto nel Codice della privacy lart. 111-bis rubricato informazioni in caso di ricezione di curriculum. In questo articolo si specifica che qualora vengano ricevuti dei curricula spontaneamente trasmessi al fine dell'instaurazione di un rapporto di lavoro le informazioni di cui allart. 13 del Regolamento Europeo 679/2016 (GDPR) devono essere fornite dal datore di lavoro al momento del primo contatto utile successivo allinvio del CV. Non sar dunque necessario linoltro automatico di uninformativa ad ogni ricezione di curricula. Linformativa dovr contenere gli elementi di cui allart. 13 GDPR tra cui: le modalit di trattamento dei dati...

Continua a leggere →

istruzioni dell’autorità garante sulla tenuta del registro dei trattamenti, ai sensi dell’art. 30 del regolamento

Nei giorni scorsi lAutorit Garante ha fornito utili chiarimenti in merito ai soggetti tenuti alla redazione del Registro delle attivit di trattamento e sulle modalit della stessa. Lart. 30 del Regolamento Europeo 679/2016 prevede che il titolare e ove applicabile il suo rappresentante conservino un registro delle attivit di trattamento svolte sotto la propria responsabilit contenente le principali informazioni relative alle operazioni di trattamento svolte dal titolare. La tenuta del registro uno strumento utile per consentire la ricognizione dei trattamenti svolti allinterno dellorganizzazione aziendale operazione indispensabile per ogni valutazione o analisi del rischio e pertanto preliminare rispetto a tali attivit. ...

Continua a leggere →

tutorial relativo alla definizione di un nuovo sistema privacy

Nel tutorial di oggi vedremo come la piattaforma IusPrivacy consente di creare un nuovo SISTEMA PRIVACY. ...

Continua a leggere →

tutorial sulla creazione team e gestione privilegi utente

Nel tutorial di oggi vedremo come gestire un team di collaboratori ed assegnare privilegi di gestione per uno o pi Sistemi Privacy prodotti. ...

Continua a leggere →

tutorial sulla gestione del registro data breach ed inserimento di un evento data breach

Nel tutorial di oggi vedremo come la piattaforma IusPrivacy consente di gestire il Registro Data Breach. Tale registro altri non che un elenco di tutte le violazioni occorse. ...

Continua a leggere →

tutorial sulla produzione e stampa delle lettere di nomina per responsabili del trattamento e soggetti designati

Nel tutorial di oggi vedremo come la piattaforma IusPrivacy consente di gestire le Lettere di Nomina. Le lettere di nomina vengono prodotte in relazione al ruolo privacy che una figura ricopre all'interno dei Trattamenti dellorganizzazione. ...

Continua a leggere →
103 Articoli Trovati.   dal 41 al 50  Pagine successive: