Categorie: Insights, Pubblicazioni


26 Apr 2018

GDPR: le misure di sicurezza a tutela della protezione dei dati (Newsletter Norme & Tributi n. 123 – Camera di Commercio Italo-Germanica – Vittorio De Luca, Luciano Vella)

Il Regolamento europeo sulla protezione dei dati personali ha abolito le misure minime di sicurezza poste a base del sistema “privacy” ed elencate nell’allegato B del D.Lgs. n. 196/03. All’art. 32 il Regolamento statuisce, infatti, che il Titolare e il Responsabile del trattamento – tenuto conto dello stato dell’arte e dei costi di attuazione, della natura, dell’oggetto, del contesto e delle finalità del trattamento – devono mettere in atto misure idonee a “garantire un livello di sicurezza adeguato al rischio”. Ciò poiché il Titolare e il Responsabile devono essere in grado di garantire e dimostrare, appunto, d’aver fatto tutto il possibile per arginare il verificarsi di una situazione di rischio, nel rispetto del principio dell’“accountability” che lascia loro ampi margini di libertà nell’individuare le misure tecniche ed organizzative adeguate. A tal fine, sia il Titolare sia il Responsabile non potranno prescindere dall’effettuare una gap analysis ed un risk assessment, ossia una valutazione preliminare dei vari rischi. Se poi dovesse essere rilevato un rischio di impatto negativo sui diritti e sulle libertà fondamentali dell’interessato, detto rischio dovrà essere analizzato attraverso un apposito processo di valutazione (c.d. valutazione d’impatto). In tal senso dovranno – sulla base di quanto precede – essere aggiornati i protocolli relativi alla Parte Speciale del Modello 231 sui delitti informatici, anche al fine di poter dimostrare d’essere compliant con la normativa europea sulla protezione dei dati.

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

20 Mag 2026

Webinar “Decreto 1° maggio: le principali novità” – Un Caffè HR con De Luca & Partners

In occasione del nostro webinar "Un Caffè HR con De Luca Partners", i relatoriSilvia Zulato, Senior Associate e Alessandro Riccardo Polli, Divisione Consulenza del Lavoro​​ di HR Capital…

12 Mag 2026

Licenziamento legittimo per falsa attestazione delle presenze e utilizzo dei dati dei sistemi di accesso (Camera di Commercio Francese in Italia – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 7985 del 31 marzo 2026, la Corte di Cassazione – Sezione Lavoro – ha confermato la legittimità del licenziamento per giusta causa intimato a un lavoratore per…

30 Apr 2026

Webinar “Bonus, cosa occorre sapere in merito agli obiettivi?” – Un Caffè HR con De Luca & Partners

Ieri, in occasione del nostro primo webinar Un Caffè HR con De Luca & Partners i relatori Vittorio De Luca, Managing Partner di e Alessandra Zilla, Managing Associate di De Luca & Partners…

27 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: il Garante estende il diritto di accesso a tutte le mail della casella e-mail nominativa 

“Il lavoratore può accedere ai messaggi del proprio account e-mail aziendale e ai documenti presenti nel pc dopo la fine del rapporto di lavoro. Eventuali limitazioni devono essere…

27 Apr 2026

NASpI e dimissioni per trasferimento oltre 50km: per la Cassazione non basta la distanza, va provato l’inadempimento del datore di lavoro 

Con la recente ordinanza n. 10559 del 21 aprile 2026, la Corte di Cassazione si è pronunciata in tema di indennità di disoccupazione (NASpI) a seguito di dimissioni per giusta causa dovute a trasferimento del…

27 Apr 2026

Lo sai che… il patto di prova è nullo se le mansioni sono indicate in modo generico? 

Il Tribunale di Milano, Sezione Lavoro, con sentenza n. 683 del 3 aprile 2026, ha ribadito che il patto di prova è valido solo se contiene una specifica…