Approfondimento sul contenuto e implicazioni pratiche in materia di trattamento dei dati personali
La formazione del personale addetto deve essere un prerequisito, quindi per Imprese e Pubbliche Amministrazioni, l’obbligo è confermato e messo in risalto anche dall’art. 29 dove viene specificato che “il responsabile del trattamento, o chiunque agisca sotto la sua autorità o sotto quella del titolare del trattamento, che abbia accesso ai dati personali non può trattare tali dati se non è istruito in tal senso dal titolare …”.
Si tratta di una novità considerato che Codice della privacy aveva abrogato nel 2012 l’obbligo di formazione previsto dal Disciplinare tecnico in materia di misure minime (punto 19.6), mantenuto poi soltanto nel settore sanitario (art. 83 Codice privacy).
Verifiche ispettive: Durante gli accertamenti da parte dell’Autorità Garante e della Guardia di Finanza, che ha rinnovato il protocollo di intesa la stessa, si richiede:
l’acquisizione del programma formativo, le dispense, i materiali erogati, il test finale;
l’acquisizione del Regolamento/Disciplinare Interno per l’analisi delle istruzioni agli incaricati al trattamento connesse all’accesso, alla consultazione delle banche dati, i livelli di autorizzazione e le policy aziendali
Il corso è finalizzato ad offrire una panoramica sulle novità introdotte dal Regolamento europeo rispetto all’attuale normativa italiana in materia di privacy e dai nuovi provvedimenti del Garante, nonché ad esaminare i risvolti pratici per le aziende in termini di modalità di gestione del personale, di adempimenti da osservare e misure di sicurezza da adottare.
Obiettivi di apprendimento
Il corso ha come obiettivo generare consapevolezza sui requisiti della normativa GDPR. Le sessioni del corso comprendono esempi e analisi di scenari per aiutare la comprensione, stimolare l’interesse dei partecipanti e coinvolgerli in prima persona nel cambiamento della cultura della loro organizzazione.
Al termine del corso GDPR i partecipanti saranno in grado di conoscere e capire:
Le motivazioni alla base del nuovo regolamento GDPR e il suo campo di applicazione.
I principali ruoli coinvolti al trattamento dei dati personali e le loro responsabilità.
I principi e le condizioni che determinano la base legale per il trattamento.
Gli aspetti base della normativa, il relativo un impatto sulle organizzazioni.
Conoscere i rischi e le opportunità che ne derivano.
I passi necessari per raggiungere la conformità e costruire una cultura della “sicurezza” sui dati.
Conoscenza basilare della terminologia utilizzata dal legislatore sul tema GDPR-Privacy.
MATERIALE DIDATTICO:
il corso verrà svolto con il supporto di presentazioni PowerPoint e altri materiali e documenti, che verranno tutti forniti ai partecipanti. Presentazione dei punti di programma concordati, oltre ad una sessione finale di domande e risposte, spazio alle domande dei partecipanti sarà riservato all’interno di ogni singolo argomento trattato.
PARTECIPANTI:
Il corso è diretto ai responsabili, agli incaricati al trattamento, nonché, ai responsabili del settore IT di aziende e studi professionali. In generale, sia i soggetti responsabili del trattamento, che della conservazione e gestione dei dati che coloro che li utilizzano e li processano operativamente.
Programma del corso
SESSIONE [A] A cura dell’AVV. Giuseppe Favaron (45’h)
Inquadramento normativo generale del regolamento
I principi fondamentali del GDPR per la cultura della ‘sicurezza’
I diritti dell’interessato previsti dal GDPR
Le figure previste dal regolamento
Gli adempimenti minimi del Regolamento
Il sistema sanzionatorio e le autorità di controllo
SESSIONE [B] A cura di Maurizio Foffano (45’h)
Data protection e regolamentazione europea.
Principi generali sulla sicurezza informatica
La sicurezza, la riservatezza, gli adempimenti e le misure
La centralità dell'interessato e il principio dell'Accountability
Il Disciplinare/Regolamento interno
limiti di utilizzo dei dati personali
SESSIONE [C] Test finale (30’)
Rispondere alle domande sull’argomento ( test a risposta multipla; 1 su 4 è corretta )
Attestazioni
Al termine delle sessioni i partecipanti dovranno rispondere al test finale. L’attestato di partecipazione verrà successivamente consegnato dopo la convalida dei docenti da parte della segreteria addetta. La valutazione sarà valida anche ai fini dell’accesso alle eventuali sessioni successive.
Maurizio Foffano - Consulente per la privacy
Hai bisogno di spiegazioni semplici su quello che devi fare per l'adeguamento?
La formazione del personale addetto deve essere un prerequisito, quindi per Imprese e Pubbliche Amministrazioni, l’obbligo è confermato e messo in risalto anche dall’art. 29 dove viene specificato che “il responsabile del trattamento, o chiunque agisca sotto la sua autorità o sotto quella del titolare del trattamento, che abbia accesso ai dati personali non può trattare tali dati se non è istruito in tal senso dal titolare …”.