{"id":89644,"date":"2021-10-27T17:16:39","date_gmt":"2021-10-27T15:16:39","guid":{"rendered":"http:\/\/213.140.24.242\/kruzer\/?p=89644"},"modified":"2022-01-17T09:45:36","modified_gmt":"2022-01-17T08:45:36","slug":"privacy-for-dummies-ovvero-il-gdpr-in-7-pillole","status":"publish","type":"post","link":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/","title":{"rendered":"Privacy for dummies, ovvero, il GDPR in 7 pillole"},"content":{"rendered":"<p>La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.<\/p>\n<p>Ricordiamo che la responsabilit\u00e0 dell&#8217;applicazione corretta delle regole, imposte dalla normativa, ricade quasi totalmente sul &#8220;titolare&#8221; o &#8220;contitolare&#8221; dei trattamenti,\u00a0ruolo rivestito dalla ditta, ente, professionista o, in generale, da chi definisce il &#8220;perimetro&#8221; e le finalit\u00e0 dei trattamenti di dati da effettuare e, in seconda battuta, sul &#8220;responsabile esterno&#8221;, cio\u00e8 su chi tratta dati per conto del titolare dei trattamenti, tipicamente, persona o entit\u00e0 giuridica esterna all&#8217;organizzazione.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Il GDPR in pillole:<\/strong><\/p>\n<ol>\n<li><strong>Cos\u2019\u00e8: <\/strong><\/li>\n<\/ol>\n<p>si riferisce al Regolamento Europeo per la Protezione dei Dati (Reg EU 679\/2016) e al codice privacy italiano (D.lgs. 196\/2003) novellato dal D.lgs. 101\/2018. Il regolamento \u00e8\u00a0entrato in vigore nel 2016 e ha preso piena efficacia nel maggio del 2018. Esso riguarda esclusivamente i dati relativi alle persone fisiche.<\/p>\n<p><strong>\u00a0 \u00a0 \u00a0 \u00a02. A cosa serve:<\/strong><\/p>\n<p>serve a tutelare i diritti fondamentali delle persone dell\u2019Unione Europea a cui i dati si riferiscono: deve prevenire gli illeciti e tutelare la massima protezione dei dati personali sensibili e non sensibili; migliorare la trasparenza sui trattamenti e fornire le modalit\u00e0 di gestione per chi decide i dati e le finalit\u00e0 dei trattamenti (titolari dei trattamenti).<\/p>\n<p><strong>\u00a0 \u00a0 \u00a0 \u00a03. In cosa consiste:<\/strong><\/p>\n<p>\u00e8 un complesso regolamento che richiama una serie di adempimenti, in tema di trattamento di dati. Alcuni adempimenti sono formali e organizzativi, altri sono tecnici e tecnologici. Il regolamento consiste il 99 articoli, 176 considerando e molte linee guida da parte delle autorit\u00e0 garanti. Uno dei concetti base \u00e8 quello dell\u2019accountability<em>\u00a0<\/em>cio\u00e8 della responsabilizzazione del titolare dei trattamenti che ha l&#8217;obbligo di mettere in atto tutte le misure tecniche e organizzative idonee a tutelare e proteggere i dati personali che tratta. Altri concetti chiave sono: la minimizzazione dei trattamenti (i dati vanno trattati solo nella minima misura indispensabile, nella loro quantit\u00e0 e nel tempo); la <em>privacy by design<\/em> e <em>by default <\/em>(ogni processo aziendale deve tenere conto della conformit\u00e0 rispetto alla normativa e prevedere delle misure definite di protezione e tutela dei dati).<\/p>\n<p><strong>\u00a0 \u00a0 \u00a0 4. Chi deve adempiere:<\/strong><\/p>\n<p>tutte le ditte, anche individuali, i professionisti, gli enti pubblici, le associazioni, le cooperative, etc., in pratica tutte le entit\u00e0 giuridiche, a prescindere dall\u2019attivit\u00e0 e dal fatturato.<\/p>\n<p><strong>\u00a0 \u00a0 \u00a05. Quali sono i principali adempimenti:<\/strong><\/p>\n<ul>\n<li>\u00e8 obbligatorio analizzare i trattamenti di dati effettuati, valutare e documentare i rischi e le protezioni attuate;<\/li>\n<li>implementare tutte le misure minime di tutela e protezione dei dati, sia organizzative che tecniche;<\/li>\n<li>se presenti dipendenti e\/o se vengono trattati dati particolari (sensibili) redigere il registro dei trattamenti (documento che mappa i trattamenti e riporta una serie di informazioni sugli stessi e su tutte le dinamiche ad essi applicati);<\/li>\n<li>nominare con atti giuridici validi autorizzati al trattamento e responsabili esterni, per esempio, il commercialista, il consulente del lavoro, etc.;<\/li>\n<li>redigere le informative specifiche e gli eventuali consensi, ove necessario (per i dipendenti; per i clienti; per il sito web; per la videosorveglianza; etc.);<\/li>\n<li>effettuare la formazione obbligatoria a tutti i soggetti che trattano i dati;<\/li>\n<li>se presente un impianto di videosorveglianza:<\/li>\n<li>analisi di impatto privacy; informativa specifica; eventuale nomina di responsabilit\u00e0 esterna; inserimento del trattamento nel registro dei trattamenti; se ci sono dipendenti e le riprese avvengono in zone di competenza (interni, cortili, zona carico\/scarico, etc.) autorizzazione dell\u2019Ispettorato del Lavoro;<\/li>\n<li>in caso di trattamento massivo di dati sensibili, nomina dell\u2019RPD (Responsabile Protezione Dati);<\/li>\n<li>in caso di diffusione dei dati in paesi extra europei, valutare una serie di parametri (decisioni di adeguatezza, basi giuridiche. Vedi sito del Garante) in base al paese destinatario.<\/li>\n<li>in caso di violazione dei dati, seguire iter ben preciso: registro degli incidenti; notifica al Garante entro 72 ore; comunicazione agli interessati della violazione avvenuta, se esiste rischio per i soggetti interessati.<\/li>\n<\/ul>\n<p><strong>\u00a0 \u00a0 \u00a06. Chi effettua i controlli:<\/strong><\/p>\n<p>la Guardia di Finanza, tramite il Nucleo Privacy, ma le segnalazioni al Garante possono giungere anche dai dipartimenti locali della Guardia di Finanza; da qualsiasi organo di controllo delle forze dell\u2019ordine (esempio Polizia Amministrativa); da qualsiasi cittadino. Attenzione alle controversie con i dipendenti, con i clienti, con i concorrenti, etc.<\/p>\n<p><strong>\u00a0 \u00a0 \u00a07. Come mantenere la conformit\u00e0 nel tempo:<\/strong><\/p>\n<p>\u00e8 indispensabile aggiornare periodicamente, almeno una volta all\u2019anno, la documentazione; effettuare la formazione ai nuovi collaboratori; aggiornarsi sulle nuove linee guida del Garante; progettare tutti i nuovi processi aziendali sulla base delle regole del GDPR (esempio: voglio fare delle mail promozionali ali clienti. Che regole devo seguire per essere a norma con la privacy?); aggiornare i software e le password; effettuare un audit.<\/p>\n<p>Daniele Umberto Spano<\/p>\n<p>&nbsp;<\/p>\n<h1 style=\"text-align: center;\"><span style=\"color: #0000ff;\"><strong>Per approfondimenti, adeguamenti, consulenza privacy e analisi di sicurezza del sistema informatico contattaci <a style=\"color: #0000ff;\" href=\"https:\/\/kruzer.it\/contatti\/\">CLICCANDO QUI<\/a><\/strong><\/span><\/h1>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89743,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[113],"tags":[233,163,168,187,189,133,193,134,194,138,201,140,206,141,215,147,232,161],"class_list":["post-89644","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-condominiogdpr","tag-datisensibili","tag-condominio","tag-commercialisti","tag-consulenti-lavoro","tag-gdpr","tag-bar","tag-privacy","tag-palestre","tag-datipersonali","tag-contitolare","tag-garanteprivacy","tag-datisanitari","tag-dpo","tag-amministratorecondominio","tag-registrodeitrattamenti","tag-formazione","tag-responsabile-esterno"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v17.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer<\/title>\n<meta name=\"description\" content=\"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer\" \/>\n<meta property=\"og:description\" content=\"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/\" \/>\n<meta property=\"og:site_name\" content=\"Kruzer\" \/>\n<meta property=\"article:published_time\" content=\"2021-10-27T15:16:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-17T08:45:36+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"corrado_besana@datasys.it\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/\",\"name\":\"Kruzer\",\"description\":\"Un nuovo sito targato WordPress\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#primaryimage\",\"inLanguage\":\"it-IT\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg\",\"contentUrl\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg\",\"width\":1920,\"height\":1280},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#webpage\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/\",\"name\":\"Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer\",\"isPartOf\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#primaryimage\"},\"datePublished\":\"2021-10-27T15:16:39+00:00\",\"dateModified\":\"2022-01-17T08:45:36+00:00\",\"author\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\"},\"description\":\"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.\",\"breadcrumb\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/213.140.24.242\/kruzer\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Privacy for dummies, ovvero, il GDPR in 7 pillole\"}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\",\"name\":\"corrado_besana@datasys.it\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#personlogo\",\"inLanguage\":\"it-IT\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"caption\":\"corrado_besana@datasys.it\"},\"sameAs\":[\"http:\/\/213.140.24.242\/kruzer\"],\"url\":\"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer","description":"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/","og_locale":"it_IT","og_type":"article","og_title":"Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer","og_description":"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.","og_url":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/","og_site_name":"Kruzer","article_published_time":"2021-10-27T15:16:39+00:00","article_modified_time":"2022-01-17T08:45:36+00:00","og_image":[{"width":1920,"height":1280,"url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"corrado_besana@datasys.it","Tempo di lettura stimato":"4 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"http:\/\/213.140.24.242\/kruzer\/#website","url":"http:\/\/213.140.24.242\/kruzer\/","name":"Kruzer","description":"Un nuovo sito targato WordPress","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#primaryimage","inLanguage":"it-IT","url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg","contentUrl":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/10\/Kruzer_security1.jpg","width":1920,"height":1280},{"@type":"WebPage","@id":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#webpage","url":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/","name":"Privacy for dummies, ovvero, il GDPR in 7 pillole - Kruzer","isPartOf":{"@id":"http:\/\/213.140.24.242\/kruzer\/#website"},"primaryImageOfPage":{"@id":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#primaryimage"},"datePublished":"2021-10-27T15:16:39+00:00","dateModified":"2022-01-17T08:45:36+00:00","author":{"@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7"},"description":"La sfida era quella di sintetizzare al massimo il senso della nuova normativa privacy, in modo da renderla accessibile ai non addetti ali lavori. Sicuramente non esaurisce la spiegazione, il senso e i concetti profondi che il regolamento europeo ha generato, ma ne fornisce una rapidissima panoramica.","breadcrumb":{"@id":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/213.140.24.242\/kruzer\/privacy-for-dummies-ovvero-il-gdpr-in-7-pillole\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/213.140.24.242\/kruzer\/"},{"@type":"ListItem","position":2,"name":"Privacy for dummies, ovvero, il GDPR in 7 pillole"}]},{"@type":"Person","@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7","name":"corrado_besana@datasys.it","image":{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/#personlogo","inLanguage":"it-IT","url":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","caption":"corrado_besana@datasys.it"},"sameAs":["http:\/\/213.140.24.242\/kruzer"],"url":"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/"}]}},"_links":{"self":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/comments?post=89644"}],"version-history":[{"count":1,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89644\/revisions"}],"predecessor-version":[{"id":89646,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89644\/revisions\/89646"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media\/89743"}],"wp:attachment":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media?parent=89644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/categories?post=89644"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/tags?post=89644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}