Il concetto di Privacy by design, introdotto con il GDPR, è strettamente legato alla corretta gestione della protezione dei dati e, di conseguenza, all’efficientamento dei processi.
L’efficienza dei processi è l’unica via per perseguire e mantenere il benessere dell’azienda e del proprio business.
Tuttavia non sembra che tale concetto sia stato totalmente compreso e correttamente recepito dalle aziende italiane. Eppure si tratta di un concetto fondamentale sia per la compliance alla normativa ma, soprattutto, per il miglioramento delle condizioni di una azienda o organizzazione.
Ad oggi la quasi totalità delle aziende crede che la protezione dei dati possa concludersi con l’adeguamento iniziale al GDPR, con la produzione di una serie di documenti, “scartoffie”, e che si può benissimo fare a meno di governare i processi, il processo di adeguamento in primis, e di mirare ad un miglioramento continuo gestendo correttamente le modifiche alla normativa e le continue innovazioni.
Strumenti digitali adeguati possono aiutare le imprese nella corretta gestione della privacy e della protezione dei dati. Tuttavia serve un cambio di passo, di mentalità, affinchè tale concetto realizzi veramente quello che abbiamo chiamato “il benessere dell’azienda”.
L’importanza della Privcy by Design
Privacy by design significa che, qualsiasi iniziativa aziendale, sin dal momento in cui viene pesata, quando è ancora al livello di idea, va progettata tenendo in conto gli aspetti legati alla protezione dei dati. Tale principio riguarda quindi tutte le innovazioni di carattere tecnologico, organizzativo e di business.
Se l’impresa è consapevole del ruolo che gioca la protezione e la gestione dei dati nella sua attività, potrà valutare impatti e costi, sia relativi all’investimento che allo sforzo organizzativo. Affrontando in modo superficiale questa attività scoprirà solo troppo tardi quanto possono impattare, in termini di costi, la inefficienza (perdita di dati o di disponibilità dei dati stessi) o le sanzioni in caso di incidente o ispezione.
La Privacy by Design rappresenta quindi sia una sfida normativa, per essere a norma con il GDPR, ma anche una sfida organizzativa per essere al passo con l’evoluzione della società e del mondo del business. E’ in questo contesto di rapida ed inarrestabile evoluzione che si presentano continue criticità derivanti da innovazioni iperconnesse, pervasive ed intelligenti, ed è in questo contesto che si colloca la necessità di una politica di protezione dei dati efficace.
E’ questo il contesto in cui il principio fondamentale di Privacy by Design viene introdotto dal GDPR.
Il 19 maggio è terminata la prima fase riguardante l'applicazione delle sanzioni: la (falsa) moratoria. “Per i primi otto mesi dalla data di entrata in vigore del presente decreto, il Garante per la protezione dei dati personali tiene conto, ai fini dell'applicazione delle sanzioni amministrative e nei limiti in cui risulti compatibile con le disposizioni del Regolamento (UE) 2016/679, della fase di prima applicazione delle disposizioni sanzionatorie. “ Questo è quanto disponeva Il Decreto Legislativo 10 agosto 2018, n. 101 - Disposizioni per l'adeguamento della...
Scritto da: Luigi DuraccioLa cultura della sicurezza informatica non risiede in Italia! Diffusi i dati di accesso di 30.000 PEC di avvocati, pubblicate le credenziali di accesso dell’Associazione Nazionale Primari Ospedalieri, rubate le credenziali anche dal sito di Assistsanita. Si moltiplicano le segnalazioni di violazioni, attacchi hacker, sottrazioni di password pubblicate poi on line. E’ evidente che la cultura della sicurezza proprio non ci appartiene! Un breve elenco delle ultime, più eclatanti violazioni: 7 marzo Lulzsec_ITA parla di 26 mila set di dati riferiti ad indirizzi di...
Scritto da: Luigi DuraccioGDPR: COME ADEGUARE CORRETTAMENTE UN SITO WEB Adeguare un sito web alle disposizioni del GDPR non può ridursi ad una informativa standard, che non esiste, proprio perché il concetto di adeguamento è per definizione profondamente diverso. Ha a che fare, infatti, con la tipologia di dati trattati e con gli strumenti, di carattere tecnico, utilizzati per i trattamenti. Per questo motivo, inoltre, non è una attività che può essere svolta una tantum per poi dimenticarsene. Come fare per mettersi in regola. Analisi La prima...
Scritto da: Luigi DuraccioPartono i controlli del Garante Privacy sul rispetto del GDPR. Il Grante privacy ha pubblicato il piano dei controlli per il 2019 che effettuerà in collaborazione col nucleo ispettivo della Guardia di Finanza. L’attività di controllo si rivolgerà principalmente verso istituti di credito, sanità, sistema statistico nazionale (Sistan), Spid, aziende di telemarketing, aziende che fanno uso di carte di fedeltà, grandi banche dati pubbliche. Oltre a questo, necessariamente, controlli anche a seguito di segnalazioni, denunce e reclami. L’attenzione del Garante è orientata alla verifica dell´adozione delle misure di...
Scritto da: Luigi DuraccioDietro il gioco si nasconde un rischio per la nostra libertà Un nuovo tormentone spopola sui social network "10 years challenge"; si tratta di un gioco in cui si chiede di postare una foto di dieci anni fa vicino ad una di oggi. Tutti i big del web sono presenti ed, ovviamente, milioni di utenti comuni. Il vero tema è il riconoscimento facciale e tutto quello che può derivarne. In alcuni ambienti si è sollevato il dubbio che questo gioco, si dice "innocuo" non...
Scritto da: Luigi DuraccioErrata interpretazione del GDPR? La scorsa estate, con una circolare, l'Ordine ha preso posizione sul ruolo del Consulente del Lavoro e sull’organizzazione dello studio professionale di consulenza del lavoro in materia di adeguamento normativo privacy relativo alle nuove disposizioni del Regolamento Europeo Privacy UE/2016/679 (GDPR). In particolare dalla circolare privacy emerge che: “la co-titolarità del Trattamento è ruolo fisiologico per il Consulente del lavoro e discende dal mandato professionale assunto per la gestione dei rapporti di lavoro. In forza di tale ruolo il Consulente-titolare è autonomo...
Scritto da: Luigi DuraccioFATTURAZIONE ELETTRONICA : ATTENZIONE AI CYBER ATTACCHI TRAMITE PEC Sembrano delle notifiche di fattura ma sono virus Queste prime settimane di fatturazione elettronica sono stati veramente difficili per operatori del settore, sommersi da richieste di assistenza, dagli utenti che non riuscivano ad inviare o ricevere, molto spesso neanche a formare il file xml. La tensione si sta lentamente allentando col normalizzarsi della situazione e la drastica riduzione degli errori e delle problematiche di questi ultimi giorni. Se pensavate, però, che il peggio fosse passato, non avete...
Scritto da: Luigi Duraccio10-09-2018 - Tra i molti dubbi in merito all’applicazione corretta delle prescrizioni del GDPR, merita qualche considerazione il Consenso. Alcune volte non viene chiesto in modo corretto, altre viene richiesto anche quando non sarebbe necessario. Poco male ma vi offriamo alcuni chiarimenti per evitare di fare errori, nel primo caso, o di fare un'attività inutile. Quando il consenso si ritiene validamente espresso Per essere valido il consenso deve essere informato, libero, specifico, inequivocabile; significa che deve essere prestato senza condizionamenti, un solo consenso per...
Scritto da: Luigi Duraccio03-09-2018 - Oramai credo sia noto a tutti che, a partire dal 1° gennaio 2019, la fatturazione elettronica fra privati sarà obbligatoria: si tratterà di produrre, inviare e conservare le fatture con un sistema digitale. Senza addentrarci in tecnicismi che possono solo confondere o magari preoccupare, cerchiamo di capire insieme cosa dovremo fare per emettere e ricevere fatture elettroniche. Per prima cosa, niente panico! In effetti la procedura, così come definita nella norma, e dal punto di vista tecnico, potrebbe risultare di difficile...
Martinelli S.r.l. Via Circonvallazione N/E, 98 - 41049 Sassuolo (MO) | Tel: 0536 868611 Fax: 0536 868618 | info@martinelli.it
P.Iva 02262430362 - C.F. 01413050350 - Iscriz. registro Imprese di Modena 01413050350 - Capitale Sociale 350.000 i.v.