Nuova professione: DPO Data Protectione Officer

Re: Nuova professione: DPO Data Protectione Officer

Messaggioda Sergio P. Del Bello » 07/10/2016, 1:35

Osservatori Digital Innovation - POLIMI

Regolamento Generale sulla Protezione dei Dati: cosa fare ora?

10 Ottobre 2016, ore 12.00 - 13.00

Il Webinar affronterà le più importanti novità del nuovo Regolamento Generale sulla Protezione dei Dati. Verranno illustrati, in particolare, le tematiche relative ai ruoli ed alle responsabilità di Titolare, Responsabile e DPO, gli adempimenti in materia di sicurezza, la valutazione d'impatto, le analisi dei rischi e, in generale, i nuovi processi da implementare nelle organizzazioni complesse.

Focus in 8 domande
Ho il controllo di tutti i luoghi (fisici, virtuali e logici) in cui sono conservati i dati?
Ho visibilità di tutti i fornitori esterni che trattano dati di cui sono Titolare?
Ho stipulato con i fornitori contratti con adeguate garanzie?
Ho informato adeguatamente i clienti circa i loro diritti?
Ho possibilità di dimostrare che un dato è stato completamente rimosso e non è più trattato?
Ho una procedura di risposta in caso di violazione della sicurezza?
Ho una procedura di ripristino dei dati?
Ho adottato (o verificato che vengano adottate) tutte le misure di sicurezza possibili in relazione ai trattamenti di cui sono Titolare?


Il Webinar affronterà le più importanti novità del nuovo Regolamento Generale sulla Protezione dei Dati. Verranno illustrati, in particolare, le tematiche relative ai ruoli ed alle responsabilità di Titolare, Responsabile e DPO, gli adempimenti in materia di sicurezza, la valutazione d'impatto, le analisi dei rischi e, in generale, i nuovi processi da implementare nelle organizzazioni complesse.

Focus in 8 domande
Ho il controllo di tutti i luoghi (fisici, virtuali e logici) in cui sono conservati i dati?
Ho visibilità di tutti i fornitori esterni che trattano dati di cui sono Titolare?
Ho stipulato con i fornitori contratti con adeguate garanzie?
Ho informato adeguatamente i clienti circa i loro diritti?
Ho possibilità di dimostrare che un dato è stato completamente rimosso e non è più trattato?
Ho una procedura di risposta in caso di violazione della sicurezza?
Ho una procedura di ripristino dei dati?
Ho adottato (o verificato che vengano adottate) tutte le misure di sicurezza possibili in relazione ai trattamenti di cui sono Titolare?

A chi si rivolge

Il Webinar sarà tenuto da Guglielmo Troiano* e si rivolge ad aziende ed enti pubblici in qualità di titolari o responsabili del trattamento, Responsabili della Sicurezza, IT Manager, Security Manager, Security Officer, Chief Information Officer, Data Protection Officer.

*Guglielmo Troiano. Avvocato, esperto di data protection e information security, Senior Legal Consultant di Partners4Innovation, membro della Community for Security di Oracle Italia. Ha lavorato per diversi anni come analista di sistemi informativi nel Gruppo FIAT prima di abilitarsi all'esercizio della professione di avvocato in Milano. Tra il 2009 ed il 2014 ha collaborato con la cattedra di Informatica Giuridica ed è stato docente al Corso di Perfezionamento in Privacy & Data Protection dell'Università di Milano.
Sergio P. Del Bello
Amministratore
 
Messaggi: 7450
Iscritto il: 25/02/2009, 18:18

Nuova professione: DPO Data Protectione Officer

Messaggioda Sergio P. Del Bello » 06/08/2014, 17:15

Da CorrieredelleComunicazioni.it, 06/08/2014:

Data protection officer: così funzionerà in Italia

PUNTI DI VISTA
Il regolamento Ue sulla protezione dei dati personali, in via di approvazione, obbliga i paesi membri a nominare un responsabile per la privacy nelle PA. E in Italia si scalda il dibattito: riflettori su status e certificazione delle competenze
di Fabio Di Resta, avvocato esperto di Privacy


In vista dell'approvazione definitiva del regolamento europeo sulla protezione dei dei dati personali, la designazione della figura di Data Protection Officer (responsabile della protezione dei dati ovvero Dpo) volta a rendere più effettiva l'applicazione della normativa sulla protezione dei dati personali, sta entrando nel vivo del dibattito anche in Italia. Il Dpo è un supervisore indipendente che sarà designato obbligatoriamente, da soggetti apicali di tutte le pubbliche amministrazioni e anche in ambito privato. A seconda del contesto in cui dovrà operare, il Dpo dovrà essere in grado di gestire questioni inerenti le diverse giurisdizioni.

Tra i complessi compiti affidati al Dpo si possono elencare: 1) sorvegliare la corretta applicazione della normativa sulla protezione dei dati, incluse le misure e le procedure tecniche e organizzative; 2) sorvegliare la corretta applicazione della protezione dei dati sin dalla progettazione degli applicativi (privacy by design), garantendo per gli stessi delle impostazioni privacy predefinite (privacy by default) nonchè la sicurezza dei dati; 3) effettuare ispezioni, consultazioni, attività di documentazione; 4) partecipare alla redazione dei Data protection impact analysis (c.d. Dpia), laddove le caratteristiche dei trattamenti dei dati lo rendano indispensabile; 5) fungere da contact point e collaborare con l'Autorità Garante per la protezione dei dati personali; 6) controllare che le violazioni dei dati personali siano documentate, notificate e comunicate (c.d. Data Breach Notification Management).

Sotto il profilo dello status, dovrà molto probabilmente ...
Sergio P. Del Bello
Amministratore
 
Messaggi: 7450
Iscritto il: 25/02/2009, 18:18


Torna a Discussioni

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite

cron