22_03

Webinar: Le misure di sicurezza e il manuale di gestione documentale


Vai alle slide:

 https://youtu.be/p2GB88p5rpQ


CORSO DI FORMAZIONE "A SCUOLA DI PRIVACY"

PER INFORMAZIONI:

 

Ordinanza ingiunzione nei confronti del Ministero dell’Istruzione, Ufficio Scolastico Regionale per la Campania Ufficio VI - Ambito Territoriale Di Napoli



Sanzione di € 4.000 a carico dell'Ambito Territoriale di Napoli per pubblicazione illeggitima di dati.

Qui di seguito il provvedimento integrale:

🔽🔽🔽🔽🔽

Ordinanza ingiunzione nei confronti di Ministero dell’Istruzione, Ufficio... - Garante Privacy


www.studiolobrutto.eu

Ammonito un Istituto Comprensivo



Ammonito un Istituto Comprensivo per aver dato riscontro ad una istanza di accesso con estremo ritardo.

Qui di seguito il provvedimento integrale:

🔽🔽🔽🔽🔽

 Provvedimento del 16 dicembre 2021 [9737156] - Garante Privacy




Siti web della Pa: sì del Garante privacy alle Linee guida AgID


Il Garante privacy ha dato il via libera alle modalità per la realizzazione e la modifica dei siti delle pubbliche amministrazioni, proposte dall’Agenzia per l’Italia Digitale (AgID) e contenute nelle nuove “Linee guida di design per i siti internet e i servizi digitali della PA”.

Lo schema delle Linee guida, come evidenzia l’Autorità nel provvedimento, rappresenta un’opportunità per offrire ai titolari del trattamento, e ai soggetti a vario titolo coinvolti, indicazioni utili ad assicurare la protezione dei dati personali trattati dalle pubbliche amministrazioni nell’ambito della gestione dei siti web e dei servizi digitali, in ossequio al principio di privacy by design e by default.

Nell’esprimere il parere favorevole, il Garante per la protezione dei dati personali ha però indicato la necessità di alcune integrazioni, per assicurare la conformità delle Linee guida al Regolamento e al Codice della privacy.

In presenza di un rischio elevato per i diritti e le libertà delle persone fisiche, è necessario che nello schema venga indicata l’effettuazione della valutazione d’impatto sulla protezione dati prima di procedere al trattamento e, se del caso, la consultazione preventiva dell’Autorità.

Altre integrazioni riguardano le informazioni sul trattamento dei dati personali, che devono essere concise, trasparenti, intelligibili, facilmente accessibili e formulate con un linguaggio semplice e chiaro, specialmente nel caso d’informazioni destinate ai minori.

Massima attenzione, infine, al ricorso a cookie e altri strumenti di tracciamento: lo schema di decreto dovrà espressamente richiamare le Linee guida predisposte dal Garante in materia, assicurando, in ogni caso, la piena fruibilità del sito o del servizio digitale anche quando l’utente non intende prestare il proprio consenso all’archiviazione di informazioni sul proprio dispositivo o all’accesso alle informazioni ivi archiviate.

Le pubbliche amministrazioni, sottolinea l’Autorità, devono valutare attentamente l’effettiva necessità di far ricorso a questi strumenti rispetto alle finalità perseguite, e indicare nell’informativa del sito l’uso di cookie o altri identificatori. Nei rapporti con i fornitori di servizi di hosting o cloud computing, rispetto ai quali la PA agisce in qualità di titolare, qualora essi siano stabiliti in Paesi terzi, occorre rispettare le regole per il trasferimento dei dati personali in tali Paesi.

leggi il parere completo:

🔽🔽🔽🔽🔽

Parere sullo schema di Linee guida di design per i siti internet e i... - Garante Privacy




Sottovalutare il DPO costa caro





 

Come scelgo il giusto RPD?

 


Sul mercato sono disponibili diversi corsi certificati, ma non è prevista una formazione obbligatoria per i Responsabili della Protezione dei Dati (RPD). La tua scelta potrebbe quindi orientarsi verso una struttura che abbia nel proprio interno laureati in materie giuridiche che sicuramente padroneggiano perfettamente la parte legale della gestione dei dati. 

Oppure, potresti optare per uno specialista IT che conosca molto bene i Software, l’Hardware e i vari programmi. Ma la gestione della privacy è principalmente organizzazione legale, gestionale e consulenza, piuttosto che programmazione tecnica, motivo per cui lo specialista IT non è per niente indicato. 

⏩⏩⏩⏩⏩

Attenzione: 

Il tuo fornitore usuale di servizi IT, che arriva quando la tua stampante smette di funzionare o i tuoi dati nel sistema sono scomparsi, non può diventare contemporaneamente il Responsabile della Protezione dei Dati perché gli mancano l’obiettività e la neutralità necessarie. 

Infatti, ovviamente RISULTERA' IN TOTALE CONFLITTO DI INTERESSI!. 

                                                                                                            ⏪⏪⏪⏪⏪

L’esperto giuridico è quindi la scelta migliore in quanto i rapporti con le autorità di controllo si svolgono molto sul piano legale. Ricorda che sono richieste una conoscenza e esperienza specifica che non si possono apprendere attraverso un semplice corso di formazione. 

Meglio un DPO economico o uno costoso?

Questa domanda è molto popolare, ma qual è il tuo limite personale tra economico e costoso? Ci sono buoni Data Protection Officer economici e cattivi professionisti costosi, quindi per te dovrebbe essere logico scegliere l’intero pacchetto. Ma devi tener conto del fatto che l’istruzione e la formazione continua dei bravi Data Protection Officer non è economica! Un esperto che investe costantemente nella propria istruzione non può offrirti prezzi ridicoli. Semplicemente, non sarebbe conveniente per lui. Prezzi troppo bassi dovrebbero indurti a riflettere. 

Pensa ad un buon avvocato che dovrebbe salvarti dalla prigione. Certamente di fronte a tale possibile punizione (che, in senso figurato, nel GDPR è rappresentata da una enorme multa), ricercheresti il migliore difensore e, se necessario, senza badare a spese! È sempre pericoloso scegliere un partner solo per risparmiare, perché ciò alla fine ti può costare caro. 

In ogni caso dovresti prestare attenzione a:

  • Che cosa ti viene offerto per i tuoi soldi? 
  • Il fornitore di servizi è sufficientemente qualificato e ha molti anni di esperienza pratica e approfondite conoscenze specialistiche? 
  • È sempre reperibile per te? 
  • Ti consiglia in modo esaustivo e comprensibile e ti offre un buon servizio personale oltre ad un supporto telefonico e via e-mail? 


Il Garante della Privacy apre un'istruttoria sull'antivirus russo Kaspersky

Il Garante per la protezione dei dati personali ha aperto un’istruttoria per valutare i potenziali rischi relativi al trattamento dei dati personali dei clienti italiani effettuato dalla società russa che fornisce il software antivirus Kaspersky.

In un comunicato, l'Autorità spiega che l'iniziativa “si è resa necessaria in relazione agli eventi bellici in Ucraina, allo scopo di approfondire gli allarmi lanciati da numerosi enti italiani ed europei specializzati in sicurezza informatica sul possibile utilizzo di quel prodotto per attacchi cibernetici contro utenti italiani”.

In particolare, il Garante ha già avanzato alcune richieste a Kaspersky. In particolare, il numero e la tipologia di clienti italiani, nonché informazioni dettagliate sul trattamento dei dati personali effettuato nell’ambito dei diversi prodotti o servizi di sicurezza, inclusi quelli di telemetria o diagnostici.

Inoltre, la società deve chiarire se “i dati sono trasferiti al di fuori dell’Unione europea (ad esempio nella Federazione Russa) o comunque resi accessibili a Paesi terzi”.

Infine Kaspersky “dovrà infine indicare il numero di richieste di acquisizione o di comunicazione di dati personali, riferiti a interessati italiani, rivolte alla società da parte di autorità governative di Paesi terzi, a partire dal 1° gennaio 2021, distinguendole per Paese e indicando per quante di esse Kaspersky abbia fornito un riscontro positivo”.



Privacy e Facebook


Facebook è l’esempio più eclatante e più rappresentativo nella categoria dei Social Networks.

Il suo successo è dovuto dalla semplicità di utilizzo che, unitamente alla gratuità del servizio, sono stati in grado di coinvolgere un numero impressionante di persone.
L’utilizzo di questo strumento di comunicazione presenta, tuttavia molti rischi per la riservatezza dell’utente:

  1. nel momento in cui ci si iscrive a Facebook, automaticamente e senza il previo consenso dell’utente, il nome di quest’ultimo viene indicizzato sui motori di ricerca estranei al network così che i suoi dati e la sua immagine sono esposti e visibili a qualsiasi soggetto terzo (anche non iscritto alla community);
  2. quanto al diritto alla cancellazione, l’utente non è messo nelle condizioni di poter facilmente recedere dal servizio in quanto sulla pagina principale non è riportata alcuna indicazione in merito ma solo accedendo all’interno dell’area “impostazioni” è possibile cancellare l’account. Inoltre, tutte le informazioni, le immagini e i dati personali non vengono immediatamente rimossi ma restano sul server per un periodo di tempo indeterminato (per un eventuale riaccesso al network da parte dell’utente “pentito”), contrariamente a quanto richiesto dall’utente.
     

Il Codice della privacy viene facilmente raggirato dai vari sistemi per mezzo dei quali, all’interno della rete, è possibile effettuare vendite, passaggi, scambi di dati in totale libertà e senza che si riesca a porre un’efficace freno legislativo al costante espandersi di un vero e proprio commercio illegale dei dati on line.

La gestione dei dati in internet e la loro sicurezza



La tematica della sicurezza informatica sta diventando sempre più seria con il progredire dei servizi su internet, dall’home banking alle transazioni telematiche, dai blog ai social network.

Al giorno d’oggi, infatti, con il computer di svolgono molte operazioni e questo fa si che un’enorme massa di dati, tra cui anche sensibili, transiti in pochi secondi su internet.
La sicurezza viene messa a rischio non solo quando i dati abbandonano il singolo pc per diffondersi in rete ma, altresì, quando sono ancora al suo interno (si pensi ai virus che si installano per il solo fatto di avere una porta aperta su internet).
Esistono, inoltre, pratiche molto sofisticate per ottenere informazioni personali.
La miglior difesa per la tutela della privacy consiste, nell’utilizzare il buon senso e nell’utilizzare piccoli accorgimenti:

  1. adottare password imprevedibili e con codici alfanumerici, cambiandole frequentemente e diversificandole a seconda dei siti;
  2. evitare di comunicare la propria password e conservarla in un luogo sicuro, non sul computer che va in rete;
  3. installare e configurare firewall antivirus tenendoli costantemente aggiornati;
  4. procurarsi un antispyware in grado di ripulire efficacemente il sistema;
  5. tenere sotto controllo i cookies, ogni tanto cancellandoli completamente e utilizzando cookie manager che permette una gestione effettiva da parte dell'utente;
  6. utilizzare un trace eraser: talune tracce elettroniche persistono dopo l'utilizzo di un computer. Cancellare queste tracce è spesso molto complicato e l'utilizzo di software specifico è consigliato;
  7. non aprire allegati di e-mail provenienti da utenti sconosciuti o sospetti; oltretutto si evitano il phishing o lo spoofing;
  8. leggere le licenze e le disposizioni riguardo alla privacy prima di installare un qualsiasi software.

📢 POST IN EVIDENZA

Da Italia Oggi del 6.10.23: Educazione civica in sicurezza

 

🎯 POST PIU' POPOLARE