Contattataci

Struttura del corso

Principi fondamentali dell’elaborazione dei dati personali

  • Fonti della normativa nazionale e internazionale
  • Ambito di applicazione delle leggi sulla protezione dei dati personali
  • Competenze dell’Autorità garante per la protezione dei dati
  • Tutela giudiziaria del diritto alla protezione dei dati personali
  • GDPR – informazioni di base e definizioni – aspetti salienti
  • Applicazione del GDPR in specifici settori
  • Dati personali
  • Elaborazione dei dati personali
  • Fondamenti giuridici per l’elaborazione dei dati personali
  • Responsabilità del Titolare del trattamento
  • Diritti degli interessati
  • Sanzioni amministrative
  • Legge sulla protezione dei dati personali del 10 maggio 2018 – ambito delle disposizioni
  • Nomina del Responsabile della protezione dei dati
  • Procedure relative alle violazioni della normativa sulla protezione dei dati
  • Monitoraggio del rispetto delle normative in materia di protezione dei dati personali
  • Responsabilità civile, penale e amministrativa
  • Condizioni per l’ammissibilità dell’elaborazione dei dati personali (dati ordinari e sensibili)
  • Requisiti legali per affidare l’elaborazione dei dati a terzi
  • Valutazione d’impatto sulla protezione dei dati
  • Protezione dei dati sin dalla progettazione e per impostazione predefinita
  • Fondamenti legali per il trasferimento di dati personali verso Paesi terzi
  • Tutela dei dati personali nei rapporti di lavoro

Nomina del Responsabile della protezione dei dati

  • Obbligo di nominare un Responsabile della protezione dei dati
  • Facoltà di nominare un Ispettore alla protezione dei dati

Chi può ricoprire il ruolo di Responsabile della protezione dei dati?

  • Requisiti richiesti per agire in qualità di Ispettore
  • Modalità contrattuale dell’Ispettore

Status giuridico del Responsabile della protezione dei dati

  • Diretta dipendenza dell’Ispettore dalla direzione aziendale
  • Supporto dedicato all’operatività del Responsabile
  • Partecipazione dell’Ispettore a tutte le questioni relative alla protezione dei dati personali
  • Divieto di impartire all’Ispettore indicazioni su come svolgere i propri compiti
  • Prevenzione di eventuali conflitti di interesse – ruoli e responsabilità dell’Ispettore
  • Divieto di licenziamento o sanzionamento nei confronti dell’Ispettore
  • Obbligo per l’Ispettore di mantenere la riservatezza riguardo alle proprie mansioni

Gestione della sicurezza delle informazioni

  • Discussione sul sistema di gestione della sicurezza aziendale, basato anche su standard polacchi
  • Identificazione dei rischi alla privacy e delle loro implicazioni legali
  • Principi di valutazione del rischio e analisi dell’impatto derivante dall’implementazione di specifiche soluzioni sulla sicurezza
  • Come comprendere ed applicare un approccio basato sui rischi – compilazione pratica di un modello di Analisi del Rischio
  • Gestione del ciclo di vita dei dati personali

Svolgimento delle mansioni da parte del Responsabile della protezione dei dati

  • Fondamenti legali per la nomina del Responsabile della protezione dei dati
  • Chi deve nominare il Responsabile, in quale momento e secondo quali modalità
  • Status e requisiti richiesti per ricoprire tale ruolo
  • Compiti del Responsabile e linee guida per la loro pianificazione
  • Redazione di relazioni sulla conformità dei trattamenti dei dati rispetto alle normative sulla protezione dei dati, sia nei sistemi tradizionali che informatici
  • Documentazione delle attività svolte dal Responsabile della protezione dei dati
  • Redazione di rapporti ispettivi
  • Criteri per il controllo della documentazione relativa all’elaborazione dei dati personali
  • Poteri e competenze dell’UODO nei confronti del Responsabile della protezione dei dati

Informazioni pratiche sull’ispezione effettuata dall’Ufficio per la Protezione dei Dati Personali

  • Requisiti richiesti all’azienda ispezionata dall’Ufficio
  • Come prepararsi correttamente a un’ispezione
  • Studio di caso pratico

Attività pratiche in laboratorio

  • Creazione di una Politica sulla Sicurezza delle Informazioni di esempio
  • Redazione di istruzioni gestionali
  • Stesura del Registro delle attività di trattamento dei dati
  • Preparazione della cosiddetta “documentazione minima” per la protezione dei dati personali
  • Studio di caso pratico
  • Errori più comuni nella redazione della documentazione necessaria

Materiale aggiuntivo per i partecipanti al corso:

Moduli e schede utili:

  • Consenso all’utilizzo e alla diffusione dell’immagine
  • Iscrizione a una newsletter relativa a un evento
  • Autorizzazione all’invio di offerte commerciali
  • Invio di email promozionali
  • Invio di comunicazioni generiche via email
  • Esempio di politica sulla protezione dei dati personali
  • Modello per l’adempimento dell’obbligo informativo previsto dal GDPR, accompagnato da istruzioni pratiche
  • Modulo di Analisi del Rischio
  • Registro delle attività di trattamento dei dati personali – modello da utilizzare
  • Registro delle categorie di operazioni di trattamento – modello predisposto
  • Modulo per la registrazione delle violazioni del GDPR
  • Checklist per il rispetto del GDPR
  • Linee guida operative in caso di violazione della normativa sulla protezione dei dati personali
  • Modulo per la segnalazione delle violazioni dei dati personali
  • Registro degli incidenti di sicurezza e delle azioni correttive/preventive adottate
  • Modulo per l’aggiornamento documentale
  • Modello per la registrazione dei ripristini di dati
  • Esempio di modello correttivo da applicare
  • Modello per il ripristino della situazione preesistente
  • Modello di obiezione da presentare dall’interessato
  • Contratto tipo che esclude ulteriori elaborazioni dei dati personali
  • Esempi di consensi richiesti per concorsi, attività promozionali e pubblicazioni
  • Obbligo informativo in caso di tragitti marittimi
  • Obblighi informativi relativi al monitoraggio delle riunioni
  • Obbligo informativo nel contesto del reclutamento del personale
  • Obblighi informativi da rispettare nei confronti dell’Agenzia delle Entrate
  • Obbligo informativo imposto dall’Ufficio per la tutela dei Dati Personali
  • Requisiti informativi previsti dalla Legge sugli Appalti Pubblici
  • Obbligo informativo stabilito dal Codice del Lavoro
  • Obblighi fiscali relativi alla divulgazione di dati personali
  • Modello di autorizzazione per il trattamento dei dati da parte dei dipendenti, corredato da un esempio pratico
  • Modulo per la segnalazione delle violazioni ai soggetti interessati
  • Contratto tipo di trattamento dei dati per il Titolare del trattamento
  • Contratto tipo di trattamento dei dati per il Responsabile del trattamento
  • E molti altri materiali utili

Requisiti

Destinatari

  • Persone che iniziano a svolgere la funzione di Responsabile della protezione dei dati
  • Persone che verranno nominate in tale ruolo in futuro
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative