• Facebook
  • Twitter
  • YouTube
  • Linkedin

GDPR - FOLLOW UP: strumenti e strategie per l'applicazione pratica - Modalità FAD (Formazione a distanza)

Durata:  6 ore

Calendario: 7 e 14 giugno 2022

Orario: 9.30/12.30

Sede:  FAD (Formazione a distanza)


Costo: gratuito - finanziato da Ebiter Milano - Ente bilaterale per lo sviluppo dell'occupazione delle professionalità e della tutela sociale nel settore Terziario della Provincia di Milano

Partecipanti: max 10 persone - Dipendenti di aziende associate Asseprim di Milano e provincia in regola con i contributi Ebiter. 

Aspetti tecnici:

Il corso verrà erogato in modalità FAD attraverso la piattaforma "Microsoft Teams" che non richiede nessuna installazione e consente la completa tracciabilità della fruizione.
 
I partecipanti dovranno indicare in fase di iscrizione la propria mail personale sulla quale riceveranno Password e Username per accedere alla piattaforma.
 
Le iscrizioni saranno accettate fino ad esaurimento dei posti disponibili.
 
Alla fine del percorso formativo verrà rilasciato un attestato di partecipazione.

 

CGDPR - FOLLOW UP: strumenti e strategie per l'applicazione pratica

Il corso intende, dopo un veloce richiamo sugli aspetti principali della normativa in tema di protezione dei dati personali, anche alla luce di quasi tre anni di applicazione, accennare agli aspetti pratici ed operativi dell’applicazione della normativa, nel rispetto del principio di “accountability”.

E’ di fondamentale importanza infatti sapere che non è richiesto un mero approccio formale ma un consapevole e dinamico approccio sostanziale. Verrà inoltre affrontato il tema degli audit (interni ed esterni) e di come essere pronti a gestire un’ispezione dell’Autorità di controllo. Da ultimo, verrà fatto una panoramica sulle sanzioni irrogate dal Garante italiano.

Docenti

Arturo Dell'Isola
Marco Vincenti

Obiettivi

  • Creare la consapevolezza dell’importanza del valore del dato (e dell’informazione)
  • Creare la consapevolezza dell’importanza dell’approccio sostanziale alla normativa in materia di dati personali
  • Indicare l’obbiettivo della compliance non come un obbligo ma come uno strumento di distinzione, selezione (oltre che di tutela di asset fondamentale)
  • Indicare alcuni strumenti utili da utilizzare nella gestione dinamica del proprio Sistema di gestione privacy
  • Illustrare alcuni recenti provvedimenti sanzionatori, onde cercare di trarre spunti utili da applicare nella propria realtà

Contenuti

  • GDPR: un breve riepilogo sugli istituti principali
  • Compliance: elemento di distinzione e di successo (oltre che di possibile sopravvivenza)
  • Strumenti di gestione del Sistema. Panoramica sulle sanzioni irrogate

 

GDPR: UN BREVE RIEPILOGO SUGLI ISTITUTI PRINCIPALI.

  • I ruoli nel trattamento dei dati personali
  • I principi di liceità del trattamento
  • I diritti dell’interessato
  • La valutazione del rischio e le misure di sicurezza

COMPLIANCE: ELEMENTO DI DISTINZIONE E DI SUCCESSO (OLTRE CHE DI POSSIBILE SOPRAVVIVENZA)

  • Valorizzare il dato personale (ma non solo) proteggendolo
  • Accountability: un rischio ed una chiave di volta
  • L’importanza della formazione
  • Perché essere compliance
  • Conseguenze del non essere compliance
  • Essere compliance come strategia vincente

STRUMENTI DI GESTIONE DEL SISTEMA. PANORAMICA SULLE SANZIONI IRROGATE

  • Il monitoraggio del Sistema: audit interni ed esterni
  • Codici di condotta
  • Meccanismi di certificazione (ISO 27000; ISDP©10003:2020)
  • Ispezioni, controlli: come affrontarli
  • Sanzioni: una panoramica generale in Europa. Alcuni casi in Italia