Categorie: Insights, Pubblicazioni


26 Apr 2018

GDPR: le misure di sicurezza a tutela della protezione dei dati (Newsletter Norme & Tributi n. 123 – Camera di Commercio Italo-Germanica – Vittorio De Luca, Luciano Vella)

Il Regolamento europeo sulla protezione dei dati personali ha abolito le misure minime di sicurezza poste a base del sistema “privacy” ed elencate nell’allegato B del D.Lgs. n. 196/03. All’art. 32 il Regolamento statuisce, infatti, che il Titolare e il Responsabile del trattamento – tenuto conto dello stato dell’arte e dei costi di attuazione, della natura, dell’oggetto, del contesto e delle finalità del trattamento – devono mettere in atto misure idonee a “garantire un livello di sicurezza adeguato al rischio”. Ciò poiché il Titolare e il Responsabile devono essere in grado di garantire e dimostrare, appunto, d’aver fatto tutto il possibile per arginare il verificarsi di una situazione di rischio, nel rispetto del principio dell’“accountability” che lascia loro ampi margini di libertà nell’individuare le misure tecniche ed organizzative adeguate. A tal fine, sia il Titolare sia il Responsabile non potranno prescindere dall’effettuare una gap analysis ed un risk assessment, ossia una valutazione preliminare dei vari rischi. Se poi dovesse essere rilevato un rischio di impatto negativo sui diritti e sulle libertà fondamentali dell’interessato, detto rischio dovrà essere analizzato attraverso un apposito processo di valutazione (c.d. valutazione d’impatto). In tal senso dovranno – sulla base di quanto precede – essere aggiornati i protocolli relativi alla Parte Speciale del Modello 231 sui delitti informatici, anche al fine di poter dimostrare d’essere compliant con la normativa europea sulla protezione dei dati.

Iscriviti alla newsletter

Contattaci

Hai bisogno di informazioni? Scrivici e il nostro team di esperti ti risponderà il prima possibile.

Compila il form

Altre news e insights

8 Apr 2026

Gestione della posta elettronica aziendale dopo la cessazione del rapporto di lavoro: i limiti secondo il Garante Privacy

Il Garante per la protezione dei dati personali ha nuovamente espresso il proprio parere sulla gestione della posta elettronica aziendale da parte dei datori di lavoro dopo la…

8 Apr 2026

Licenziamento orale: onere della prova in capo al lavoratore

Con l'ordinanza n. 4077 del 23 febbraio 2026, la Corte di Cassazione si è pronunciata sul tema del licenziamento orale, statuendo che il lavoratore che impugni la risoluzione…

8 Apr 2026

Lo sai che… l’incompatibilità tra colleghi può giustificare il trasferimento del dipendente?

La Corte di Cassazione, Sezione Lavoro, con ordinanza n. 4198 del 25 febbraio 2026, ha affermato che il trasferimento del lavoratore può essere legittimamente disposto anche in presenza…

7 Apr 2026

Il confine tra riposo e inattività nella gestione dell’orario di lavoro (AIDP – HR Online, 7 aprile 2026 – Vittorio De Luca, Alesia Hima)

Nel linguaggio organizzativo delle aziende si parla spesso di “pause”, “attese” o “tempi morti”. Nella pratica operativa questi termini vengono utilizzati quasi come sinonimi. Dal punto di vista…

17 Mar 2026

Parità salariale, via libera al decreto su parità e trasparenza retributiva (People are People, 16 marzo 2026 – Claudia Cerbone, Martina De Angeli)

Claudia Cerbone e Martina De Angeli, professioniste dello studio De Luca & Partners, firmano il presente articolo dedicato allo schema di decreto legislativo approvato lo scorso 5 febbraio…

10 Mar 2026

Legittimo il trasferimento del lavoratore quando vi sia incompatibilità con il contesto aziendale (Camera di Commercio Italo-Francese, 10 marzo 2026 – Vittorio De Luca, Silvia Zulato)

Con l’ordinanza n. 4198 del 25 febbraio 2026, la Corte di Cassazione - Sezione Lavoro - ha ribadito che una situazione di incompatibilità ambientale può giustificare il trasferimento del lavoratore quando tale situazione…