Visualizza articoli per tag: DPO
La CNIL multa comune della Guyana francese per mancata nomina del Responsabile della protezione dei dati
La CNIL, Autorità Garante della Francia, ha sanzionato il lontano comune di Kourou (ubicato nella Guyana francese, un dipartimento della Francia d'oltremare) per la mancata nomina del Responsabile della Protezione dei Dati (RPD), figura la cui presenza è obbligatoriamente prevista per i titolari che siano autorità e organismi pubblici, quale che ne sia la dimensione.
La figura del Data Protection Officer spiegata in un videoclip di 3 minuti
Maggiori garanzie per gli utenti, che potranno rivolgersi direttamente al DPO per esercitare i loro diritti ed esigere il rispetto delle regole. Dedicato al "responsabile della protezione dei dati" la prima di una serie di video pillole informative per spiegare ad aziende e cittadini come cambia la privacy con il nuovo Regolamento UE 2016/679. Bernardi: "Protezione dei dati è un diritto di libertà, e buona parte delle speranze dei cittadini per una svolta nella tutela della loro privacy è nelle mani dei data protection officer". In Italia TÜV certifica il Privacy Officer.
La formazione del Data Protection Officer deve avere carattere permanente e non può essere riconducibile al solo istante della sua designazione
La formazione viene espressamente richiamata dall’art. 38 par. 2 GDPR come dovere in capo all’organizzazione che procede alla designazione del DPO, il quale deve mantenere quella “conoscenza specialistica” che ne ha consentito la selezione in conformità all’art. 37 par. 5 GDPR e che, di conseguenza, deve avere un carattere permanente.
La maledizione del Dpo
Una maledizione aleggia sul DPO da sempre, o meglio, da quando gli articoli da 37 a 39, con l'intero Regolamento UE 2016/679 (GDPR), sono entrati in vigore (e, dopo due anni, divenuti applicabili). Discende immediatamente dal primo paragrafo dell'art. 37 che stabilisce, al ricorrere di una delle tre fattispecie individuate dalle lettere a), b) e c), l'obbligatorietà della designazione del Data Protection Officer.
La mancata comunicazione della variazione del DPO al Garante della Privacy comporta una sanzione amministrativa
Quando cambia il Dpo (responsabile della protezione dei dati), la scuola deve comunicare la variazione al Garante della privacy. Altrimenti rischia una sanzione amministrativa. È quanto si desume da una ingiunzione del Garante (n. 166 del 27 aprile 2023), che, in un caso di omessa comunicazione, ha irrogato una sanzione di 8 mila euro (importo cumulativo anche per altre violazioni). La regola, desumibile dalla citata ingiunzione, applicata dal Garante a un ente locale, vale anche per le istituzioni scolastiche, considerato che la disciplina del Dpo prevista dal Regolamento UE sulla protezione dei dati n. 2016/679 (Gdpr) è la stessa per tutte le pubbliche amministrazioni.
Per leggere l'articolo integrale devi effettuare il login!
La multidimensionalità della sicurezza delle informazioni e il ruolo del Data Protection Officer
La sicurezza delle informazioni è una materia complessa che ha visto nel tempo l’elaborazione di standard (volontari), linee guida (soft law) e normative (nazionali ed UE) afferenti alla protezione dei dati e dei sistemi informatici. Il modello originario, a cui si fa ancora riferimento, è noto come triade CIA: Confidentiality, Integrity, Availability, ovvero riservatezza, integrità e disponibilità dei dati.
La pandemia ci ha insegnato che fare il DPO è più complicato di quanto pensavamo
Quando negli anni '90 sorse la necessità per le grandi società americane di tutelarsi dalle crescenti preoccupazioni che i consumatori nutrivano riguardo l’utilizzo dei loro dati personali man mano che si sviluppava il mondo digitale, fu istituita la figura del “Privacy Officer”, che fu concepita come difensore delle aziende.
La regolazione dei dati nella società digitale europea e il ruolo crescente dei Data Protection Officer
Per comprendere quanto sta accadendo bisogna andare oltre la tradizionale visione della regolazione dei dati nell’epoca digitale e dello stesso GDPR.
La selezione del DPO? tutto parte dal management
Come controllare che sia tutto a posto con il DPO nell’organizzazione? Si deve necessariamente partire dalla procedura di selezione, con tutte le evidenze documentali a comprovare che siano state fatte tutte le dovute valutazioni.
Le competenze richieste a DPO e CISO nell’era dell’Intelligenza Artificiale: il ruolo cruciale delle soft skill
Il fil rouge del Cyber & Privacy Forum di Verona è stato la sinergie fra le funzioni di garanzia di data protection, quali sono i professionisti della privacy e emblematicamente i DPO, e della sicurezza informatica, quali i sysadmin e il CISO.
Galleria Video
TV9, il presidente di Federprivacy alla trasmissione 9X5
Cerca Delegato
