{"id":14,"date":"2013-01-30T10:25:59","date_gmt":"2013-01-30T09:25:59","guid":{"rendered":"http:\/\/www.studiopiersensini.it\/?page_id=14"},"modified":"2018-11-06T17:36:23","modified_gmt":"2018-11-06T16:36:23","slug":"privacy","status":"publish","type":"page","link":"https:\/\/www.studiopiersensini.it\/?page_id=14","title":{"rendered":"Privacy"},"content":{"rendered":"<p><strong>REGOLAMENTO (UE) 2016\/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO<\/strong><br \/>\ndel 27 aprile 2016<\/p>\n<h6><em>Lo Studio Piersensini in qualit\u00e0 di Titolare del trattamento dei dati personali dei propri clienti, si \u00e8 adeguato alla nuova normativa sulla\u00a0Privacy, che dal 25 maggio 2018 ha dato l&#8217;avvio al GDPR, con l&#8217;applicazione del nuovo regolamento sulla privacy definito come una vera e propria riforma nell\u2019ambito delle regole sul trattamento dei dati.<\/em><\/h6>\n<p>Nuovi adempimenti e obblighi per professionisti ed imprese che, in caso di violazione delle nuove regole privacy 2018 saranno sottoposti a pesanti sanzioni amministrative e penali.<\/p>\n<p>Non mancano dubbi, incertezze e problemi di carattere formale e operativo: cosa fare per adeguarsi al GDPR, cosa cambia per professionisti come avvocati e commercialisti, e quali sono le novit\u00e0 sulla privacy introdotte per tutelare i consumatori?<\/p>\n<p>Particolare attenzione \u00e8 rivolta alle sanzioni previste dal testo del nuovo regolamento sulla privacy che potranno arrivare fino a 20 milioni di euro o al 4 % del fatturato annuo.<\/p>\n<p>Ma cos\u2019\u00e8 il <strong>GDPR, General Data Protection Regulation?<\/strong> Con il nuovo regolamento, l\u2019Unione Europea ha voluto introdurre nuove regole in materia di protezione delle persone fisiche in merito al trattamento dei dati personali e alla libera circolazione degli stessi.<\/p>\n<p>Le novit\u00e0 principali riguardano le regole sul trattamento dei dati personali, che non potr\u00e0 essere illimitato nel tempo ma funzionale al motivo per il quale sono stati raccolti. Il consenso del consumatore\\cliente, inoltre, dovr\u00e0 essere esplicito e le modalit\u00e0 di utilizzo dei dati dovranno essere spiegate in modo chiaro e semplice.<\/p>\n<p>Ad aiutare sia le imprese, che i professionisti e i consumatori nell\u2019analisi di cosa cambia e quali sono le novit\u00e0 previste con l\u2019entrata in vigore del testo del GDPR dal 25 maggio 2018 \u00e8 il Garante per la protezione dei dati personali, con una guida ai punti pi\u00f9 importanti della riforma UE.<\/p>\n<p><strong>GDPR, nuovo regolamento privacy: cosa cambia dal 25 maggio 2018<\/strong><\/p>\n<p>Il GDPR \u00e8 il nuovo regolamento in materia di privacy applicato ed ufficialmente in vigore in tutta Europa dal 25 maggio 2018; tra le novit\u00e0 introduce maggiori tutele per i consumatori e maggiori responsabilit\u00e0 per le imprese.<\/p>\n<p><strong>Privacy 2018: cosa fare? Gli adempimenti obbligatori<\/strong><\/p>\n<p>Il 25 maggio 2018 \u00e8 ufficialmente non soltanto il giorno della nuova privacy ma anche quello in cui partir\u00e0 l\u2019attivit\u00e0 di controllo della Guardia di Finanza.<\/p>\n<p>Nello specifico, il Comandante del Nucleo Speciale Privacy della Guardia di Finanza ha chiarito che le ispezioni partiranno da subito sugli adempimenti obbligatori e fondamentali per l\u2019adeguamento al GDRP:<\/p>\n<ul>\n<li>nomina del DPO, il responsabile della protezione dati;<\/li>\n<li>controlli sulle misure previste in caso di data breach (da intendere non come situazioni estreme ma come tutti quei casi di perdita accidentale e occasionale di dati, come il furto di un pc, di un hardisk e via di seguito);<\/li>\n<li>registro dei trattamenti: sar\u00e0 la base dell\u2019attivit\u00e0 ispettiva, il punto dal quale la Guardia di Finanza partir\u00e0 per valutare le misure per la tutela della privacy messe in atto.<\/li>\n<\/ul>\n<p>Alla base dei nuovi controlli vi \u00e8 la capacit\u00e0 per l\u2019impresa o il professionista di saper render conto delle valutazioni fatte. In tal senso sar\u00e0 centrale il ruolo del DPO, il responsabile della protezione dati mentre non \u00e8 stato chiarito come saranno i controlli sulla privacy nelle PMI in cui non \u00e8 obbligatoria la nomina.<\/p>\n<ol>\n<li><strong> Informativa <\/strong><\/li>\n<\/ol>\n<p>Tra le principali novit\u00e0 del nuovo regolamento UE sulla privacy vi sono le nuove regole in materia di informativa e consenso: dovr\u00e0 essere chiara e di facile comprensione e per fare ci\u00f2 si potr\u00e0 fare uso anche di icone (che tuttavia dovranno essere le stesse in tutta Europa).<\/p>\n<p>Prendiamo ad esempio il caso di un\u2019agenzia viaggi: l\u2019informativa al trattamento dei dati dovr\u00e0 spiegare in maniera semplice e con un linguaggio di facile comprensione come saranno utilizzati i dati e per quanto tempo saranno conservati nelle banche dati.<\/p>\n<p>Se tali dati saranno utilizzati con finalit\u00e0 di marketing, ovvero qualora dovessero essere condivisi con altre aziende che si occupano del settore viaggi e tempo libero, nell\u2019informativa privacy dovr\u00e0 essere indicato in maniera esplicita ai clienti che i propri dati potrebbero essere trasferiti a terzi per finalit\u00e0 di marketing. Nel caso di mancanza di consenso l\u2019agenzia viaggi non potr\u00e0 comunicare i dati all\u2019azienda terza.<\/p>\n<ol start=\"2\">\n<li><strong> Consenso<\/strong><\/li>\n<\/ol>\n<p>Il consenso al trattamento dei dati personali dovr\u00e0 essere preventivo e inequivocabile, cos\u00ec come previsto gi\u00e0 oggi. Quel che cambia \u00e8 la modalit\u00e0 per esprimerlo: non varr\u00e0 mai la regola del chi tace acconsente, il consenso dovr\u00e0 essere esplicito e mai basato ponendo all\u2019interessato una serie di opzioni gi\u00e0 selezionate.<\/p>\n<p>Se l\u2019azienda, negli anni precedenti, ha raccolto il consenso dei propri clienti utilizzando il sistema di caselle precompilate dovr\u00e0 chiedere ai clienti gi\u00e0 \u201cconsenzienti\u201d l\u2019autorizzazione al trattamento dei dati utilizzando le nuove modalit\u00e0 previste dal GDPR.<\/p>\n<p>Il consumatore potr\u00e0 revocare il proprio consenso in ogni momento e l\u2019azienda sar\u00e0 obbligata a cancellare tutti i dati raccolti.<\/p>\n<p>Ancora, il nuovo regolamento sulla privacy, prevede modifiche anche alle modalit\u00e0 di raccolta del consenso in caso di minori per la fruizione di servizi su internet e social media: per chi ha meno di 16 anni sar\u00e0 necessario il consenso al trattamento dei genitori o di chi esercita la potest\u00e0 genitoriale.<\/p>\n<ol start=\"3\">\n<li><strong> Portabilit\u00e0 dei dati<\/strong><\/li>\n<\/ol>\n<p>Una novit\u00e0, questa, che interesser\u00e0 soprattutto i consumatori che secondo quanto previsto dal regolamento privacy consentir\u00e0 a partire dal 25 maggio 2018 di richiedere il trasferimento dei propri dati personali da un titolare del trattamento ad un altro. Ad esempio si potr\u00e0 cambiare il provider di posta elettronica senza perdere i contatti e i messaggi salvati, cos\u00ec come ad esempio, nel caso di cambio di gestore dell\u2019energia.<\/p>\n<ol start=\"4\">\n<li><strong> Diritto all\u2019oblio e conservazione limitata<\/strong><\/li>\n<\/ol>\n<p>In merito al diritto all\u2019oblio, il consumatore potr\u00e0 richiedere la cancellazione dei propri dati personali online nei casi in cui i dati sono trattati solo sulla base del consenso, se i dati non sono pi\u00f9 necessari per gli scopi rispetto ai quali sono stati raccolti, se i dati sono trattati illecitamente oppure se l\u2019interessato si oppone legittimamente al loro trattamento.<\/p>\n<p>Tipico esempio \u00e8 il caso di richiesta di cancellazione di un articolo pubblicato su internet. Il diritto all\u2019oblio tuttavia sar\u00e0 escluso qualora si tratti di informazioni di interesse generale o necessari per finalit\u00e0 storiche, statistiche o scientifiche.<\/p>\n<p>Al diritto all\u2019oblio si collega anche un\u2019ulteriore novit\u00e0 prevista dal GDPR: la conservazione dei dati dell\u2019utente\\cliente non potr\u00e0 essere illimitata ma la durata del trattamento dovr\u00e0 essere collegata alla finalit\u00e0 per la quale \u00e8 stato richiesto il consenso.<\/p>\n<p>Ad esempio, un\u2019azienda che si occupa di selezione del personale e che richiede il consenso al trattamento dei dati relativi ai curriculum trasmessi, potr\u00e0 conservare gli stessi per un periodo proporzionato all\u2019attivit\u00e0 di ricerca del personale nel medio e lungo termine.<\/p>\n<ol start=\"5\">\n<li><strong> Violazione dei dati personali<\/strong><\/li>\n<\/ol>\n<p>In caso di data breach il titolare del trattamento dei dati \u00e8 tenuto a darne comunicazione all\u2019Autorit\u00e0 Garante. Se la violazione dei dati rappresenta una minaccia per i diritti e le libert\u00e0 delle persone, il titolare dovr\u00e0 informare in modo chiaro, semplice e immediato anche tutti gli interessati e offrire indicazioni su come intende limitare le possibili conseguenze negative.<\/p>\n<p>Un esempio potrebbe essere il caso di un\u2019azienda che si occupa di servizi di archiviazione in cloud. n questo caso sar\u00e0 necessario prima notificare la violazione dei dati al cliente e questi, in quanto titolare del trattamento dei dati, dovr\u00e0 darne comunicazione agli interessati e informare il Garante.<\/p>\n<p><strong>Privacy, chi \u00e8 il DPO e quando deve essere nominato<\/strong><\/p>\n<p>Tra le novit\u00e0 introdotte dal GDPR vi \u00e8 il DPO (Data Protection Officer &#8211; Responabile della protezione dei dati), una figura definita come l\u2019alleato nella tutela dei dati del cliente.<\/p>\n<p>Le funzioni del DPO, e i casi in cui deve essere nominato entro il 25 maggio 2018, sono contenute all\u2019interno del Regolamento sulla Privacy. L\u2019istituzione di tale figura \u00e8 necessaria nei seguenti casi:<\/p>\n<ol>\n<li>quando il trattamento \u00e8 effettuato da un\u2019autorit\u00e0 pubblica o da un organismo pubblico, eccettuate le autorit\u00e0 giurisdizionali quando esercitano le loro funzioni giurisdizionali;<\/li>\n<li>quando le attivit\u00e0 principali del Titolare del trattamento o del Responsabile del trattamento consistono in trattamenti che, per loro natura, ambito di applicazione e\/o finalit\u00e0, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala;<\/li>\n<li>quando le attivit\u00e0 principali del Titolare del trattamento o del Responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati personali di cui all\u2019articolo 9 (dati particolari | sensibili) o di dati relativi a condanne penali e a reati di cui all\u2019articolo 10.<\/li>\n<\/ol>\n<p>Il Responsabile della protezione dei dati potr\u00e0 esser nominato internamente o esternamente all\u2019azienda e dovr\u00e0 esser dotato di competenze giuridiche, informatiche, di gestione del rischio e analisi dei processi.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>REGOLAMENTO (UE) 2016\/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 Lo Studio Piersensini in qualit\u00e0 di Titolare del trattamento dei dati personali dei propri clienti, si \u00e8 adeguato alla nuova normativa sulla\u00a0Privacy, che dal 25 maggio 2018 ha dato l&#8217;avvio al GDPR, con l&#8217;applicazione del nuovo regolamento sulla privacy definito come una &hellip; <a href=\"https:\/\/www.studiopiersensini.it\/?page_id=14\" class=\"more-link\">Continua la lettura di <span class=\"screen-reader-text\">Privacy<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":5,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-14","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/pages\/14","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14"}],"version-history":[{"count":7,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/pages\/14\/revisions"}],"predecessor-version":[{"id":2084,"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=\/wp\/v2\/pages\/14\/revisions\/2084"}],"wp:attachment":[{"href":"https:\/\/www.studiopiersensini.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}