Pasquale Mancino
Componente del Gruppo di Lavoro per la privacy nella Pubblica Amministrazione. Nota: Le opinioni espresse sono a titolo esclusivamente personale e non coinvolgono l’Ente di appartenenza dell’autore
Pubblicato il piano delle attività ispettive del Garante Privacy per il primo semestre 2025
Il nuovo piano ispettivo per il primo semestre 2025 pubblicato dal Garante per la protezione dei dati personali presenta vari motivi di interesse. La sicurezza e l’utilizzo delle banche dati sotto la lente dell'Autorità.
La multidimensionalità della sicurezza delle informazioni e il ruolo del Data Protection Officer
La sicurezza delle informazioni è una materia complessa che ha visto nel tempo l’elaborazione di standard (volontari), linee guida (soft law) e normative (nazionali ed UE) afferenti alla protezione dei dati e dei sistemi informatici. Il modello originario, a cui si fa ancora riferimento, è noto come triade CIA: Confidentiality, Integrity, Availability, ovvero riservatezza, integrità e disponibilità dei dati.
Data Protection Officer: questioni di nomina, competenze, e incompatibilità
I dati personali costituiscono una risorsa cardine per le organizzazioni e la loro protezione è centrale sia a fini privacy che di tutela di un asset primario. I processi di trattamento, che includono anche la security, richiedono un'attenta formalizzazione dei ruoli e delle responsabilità fra cui quella, centrale, del Data Protection Officer, introdotta dal GDPR.
Il Piano dell’UE per rafforzare la cybersecurity in campo sanitario
La Commissione Europea ha lanciato un Piano di Azione per innalzare per la resilienza del sistema sanitario, rafforzando la sicurezza informatica con l’obiettivo di proteggere i pazienti, le istituzioni e i dispositivi connessi, garantendo al contempo la fiducia nei sistemi digitali.
Certificati medici e privacy: spunti di riflessione per un corretto trattamento
Le certificazioni rilasciate in occasione della fruizione di prestazioni sanitarie rientrano a pieno titolo nell’esigenza di disegnare by design e by default il trattamento dei dati sanitari.
In Cile approvata una legge sulla privacy che prevede la figura del Data Protection Officer
Novità positive vengono dal Cile, dove di recente è stata approvata una legge che riforma la protezione dei dati personali, segnando un rafforzamento dei diritti digitali dei cittadini e nell'adeguamento delle normative cilene agli standard internazionali di privacy, prevedendo anche la figura del Data Protection Officer.
Concorsi pubblici: dettagli da rispettare fra trasparenza e privacy
Nei concorsi nella vi è la necessità di un equilibrio e coordinamento fra le esigenze di trasparenza e quelle di privacy con riguardo alla pubblicazione delle graduatorie.
Messico: presentato un controverso disegno di legge costituzionale per sopprimere l'authority per la privacy
E' preoccupante l’iter in atto in Messico per l’approvazione un controverso disegno di legge costituzionale teso a sopprimere sette Authority fra cui l’Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), che ha le funzioni assimilabili a quelle del nostro Garante per la privacy.
In vigore il Codice di condotta sullo sviluppo e produzione di software gestionale approvato dal Garante Privacy
Il “Codice di Condotta per il trattamento dei dati personali effettuato dalle imprese di sviluppo e produzione di software gestionale “ rappresenta un tassello importante per la conformità normativa e la promozione di standard elevati in un settore chiave per l’innovazione digitale.
Il processo di logging e monitoring per la tutela da accessi abusivi alle banche dati
Nell’ambito della più vasta questione della cybersecurity, il fenomeno dei recenti e preoccupanti accessi illeciti a banche dati, pubbliche e private,costituisce un fattore di rischio che può e essere minimizzato mediante un'attività di logging e monitoring.
Galleria Video
Il presidente di Federprivacy intervistato su Rai 4
Cerca Delegato
