| |
|
|
|
 |
| |
|
FOCUS - Privacy e sicurezza informatica: dal Codice Privacy al GDPR
La normativa sulla protezione dei dati personali ha subito una profonda evoluzione negli ultimi anni. Il vecchio Codice Privacy (D.Lgs. 196/2003) è stato largamente superato dal Regolamento UE 2016/679 (GDPR), applicabile in Italia dal 25 maggio 2018 e adeguato con il D.Lgs. 101/2018. Conoscere i propri obblighi è indispensabile per evitare sanzioni che possono arrivare fino al 4% del fatturato annuo globale.
I pilastri del GDPR per le aziende:
- Registro dei Trattamenti: documento obbligatorio (per la maggior parte delle organizzazioni) che descrive quali dati si trattano, con quale finalità, per quanto tempo e con quali misure di sicurezza;
- Informative e consenso: gli interessati devono essere informati in modo chiaro su come vengono trattati i loro dati. Il consenso deve essere libero, specifico e revocabile;
- Data Breach Notification: in caso di violazione dei dati, il titolare ha 72 ore per notificare al Garante e, nei casi più gravi, agli interessati;
- DPO (Data Protection Officer): figura obbligatoria per enti pubblici, aziende che trattano dati su larga scala o categorie particolari di dati;
- Misure di sicurezza tecniche e organizzative: cifratura, pseudonimizzazione, controllo degli accessi, backup, formazione del personale.
La figura dell’Amministratore di Sistema:
Il provvedimento del Garante del 27 novembre 2008 sull’amministratore di sistema è ancora in vigore nelle parti compatibili con il GDPR. Richiede la nomina formale degli amministratori di sistema, la registrazione degli accessi logici ai sistemi e la loro conservazione per almeno 6 mesi, e l’informativa agli interessati. Le PMI e i liberi professionisti che trattano dati solo per finalità amministrativo-contabili possono beneficiare di alcune semplificazioni — ma è sempre consigliabile una verifica caso per caso.
io Digitale supporta le aziende nell’adeguamento tecnico alle normative privacy: configurazione sicura dei sistemi, gestione degli accessi, policy di backup conformi e formazione del personale. Per una valutazione: info@iodigitale.it
|
 |
io Digitale Srl - Via Nino Taranto, 30 - 00125 Roma (Italia)
Tel. +39.06.54.210.217 - eMail info@iodigitale.it - PEC messaggipec@iodigitale.it
P.IVA/C.F. 07888411001 - SDI USAL8PV
|
|
|