La protezione dei dati personali secondo il GDPR
Docente
4+ ore
30+ video
Italian
Abbonati a Improove con il piano Learn
Accedi a questo corso e a tutti quelli disponibili sul sito, in costante aggiornamento.
oppure
Acquista il corso
Descrizione del corso
In questo corso analizzeremo i principi, la disciplina e i più importanti istituti previsti dal GDPR. Nei vari moduli analizzeremo i principi della normativa come la limitazione della finalità, trasparenza, minimizzazione e descritte le funzioni e i ruoli delle figure disciplinate dalla normativa (Titolare del trattamento, Responsabile, soggetti autorizzati, Amministratori di Sistema, Data Protection Officer). Inquadreremo insieme i nuovi istituti introdotti dal GDPR come il Registro dei Trattamenti, la Valutazione di Impatto sul trattamento dei dati (DPIA), la disciplina in materia di Data Breach e di esercizio del diritto all’Oblio e alla Portabilità dei dati.
Cosa imparerai
Che cos'è il GDPR e a cosa serve
Gli istituti essenziali della normativa
Chi sono i soggetti previsti dalla normativa
Lezioni
Struttura, contenuti e prerequisiti del corso
-
Panoramica del corso Gratis
Vediamo insieme quali sono in contenuti di questo corso e cosa impareremo
05:56 -
Normative a confronto Gratis
Vediamo come si è evoluto il quadro normativo negli anni fino all'unificazione portata dal GDPR
08:22 -
Le principali novità del GDPR Gratis
Facciamo una carrellata sulle novità introdotte dalla normativa
13:04
Vediamo adesso le definizioni principali del GDPR
-
Le definizioni
Analizziamo le definizioni della normativa
02:47 -
I tipi di dati
Classifichiamo le tipologie di dati trattati dalla normativa
16:17 -
I soggetti coinvolti
Vediamo adesso quali sono i soggetti coinvolti dal GDPR
00:40 -
Il titolare del trattamento
Analizziamo una figura cardine della normativa: il titolare del trattamento
01:51 -
Responsabile del trattamento
07:45 -
Persone autorizzate al trattamento
Vediamo adesso invece chi sono le persone autorizzate al trattamento dei dati
07:51 -
Amministratori di sistema
Un soggetto del GDPR tutto italiano: l'amministratore di sistema
07:39 -
Soggetto interessato
Vediamo adesso invece chi sono i soggetti interessati
01:08 -
Il contitolare del trattamento
Vediamo adesso i casi in cui sono coinvolti dei contitolari del trattamento
06:40 -
Organigramma privacy aziendale
Riassumiamo i soggeti coinvolti in un organigramma aziendale che mostre le figure relative alla privacy
06:18 -
Profilazione
Definiamo infine cosa si intende, ai fini del GDPR, con il termine profilazione
07:01
Analizziamo adesso i principi fondamentali della normativa
-
La finalità del trattamento
Vediamo subito cosa si intende con finalità del trattamento
10:30 -
L'informativa
Individuate le finalità del trattamento, esplicitiamole con l'informativa sulla privacy
04:29 -
Il principio di legittimazione
Un principio cardine della normativa è la legittimazione: capiamo cosa si intende con questo termine
05:16 -
Il consenso
Analizziamo adesso come chiedere all'utente il consenso esplicito per le diverse finalità del trattamento
04:21 -
Il principio di minimizzazione
Quanti dati dovrei trattare? Il principio di minimizzazione ci da una linea guida precisa
09:38 -
Limitazione della conservazione
Vediamo adesso quali sono i limiti da imporre sulla conservazione dei dati
08:15 -
Integrità e riservatezza
Analizziamo insieme cosa si intende per integrità e riservatezza ai fini del GDPR
01:10 -
Responsabilizzazione
Infine analizziamo il concetto fondamentale di responsabilizzazione
09:00
In questa sezione vedremo quali sono le misure di sicurezza previste dalla normativa
-
Le misure di sicurezza
Facciamo una panoramica delle misure di sicurezza previste dal GDPR
05:50 -
Misure adeguate al rischio
Vediamo come la norma definisca misure adeguate al rischio effettivo
04:47 -
La scelta delle misure di sicurezza
Cerchiamo di capire come scegliere le misure di sicurezza da adottare
05:34 -
Le soft law
Vediamo insieme cosa sono le soft law e come influiscono sulle nostre scelte
07:42 -
Pseudonimizzazione
Entriamo nel vivo delle misure di sicurezza previste dal GDPR con la pseudonimizzazione
04:51 -
Cifratura
Vediamo adesso quando e come applicare la cifratura ai nostri dati
05:16 -
Riservatezza
Analizziamo il primo dei 4 principi previsti dal GDPR in materia di misure di sicurezza
03:42 -
Integrità
L'integrità è il secondo principio previsto dal GDPR in materia di misure di sicurezza
01:50 -
Disponibilità
Il terzo principio previsto dal GDPR in materia di misure di sicurezza è la disponibilità, vediamo che cos'é
01:20 -
Resilienza
Ultimo, ma non per importanza, principio in materia di misure di sicurezza è la resilienza
02:17 -
Conclusioni
Facciamo un recap di quanto detto in questa sezione
04:00
Completiamo questo corso entrando nel dettaglio delle novità previste dal GDPR
-
Le sanzioni
Analizziamo la struttura sanzionatoria della normativa e su quali principi è basata
08:13 -
Il Data Protection Officier (DPO) e la sua designazione
Analizziamo adesso un'altra figura chiave del GDPR e quando deve essere designata: il DPO
08:50 -
Compiti del DPO
Vediamo quali sono i compiti che deve svolgere il DPO
05:59 -
Posizione e caratteristiche del DPO
Analizziamo adesso la posizione che ricopre il DPO e quali devono essere le sue caratteristiche
09:44 -
Diritto all'oblio
Vediamo adesso che cos'è il diritto all'oblio, quando è necessario ottemperarlo e quando possiamo rifiutarci di cancellare i dati
13:35 -
Diritto alla portabilità dei dati
Vediamo adesso cosa si intende per diritto alla portabilità dei dati
10:36 -
Registro delle attività dei trattamenti
Vediamo adesso che cos'é il registro delle attività dei trattamenti e perchè dovremmo sempre dotarcene
06:07 -
Violazione dei dati personali (data breach)
Vediamo adesso cosa fare in caso di incidente informatico, definito dal GDPR violazione dei dati personali o data breach
10:24 -
Notifica all'autorità di controllo
Vediamo adesso quando notificare una violazione all'autorità di controllo e agli interessati
04:39 -
Valutazione di impatto e conclusioni
Concludiamo questo corso con la valutazione di impatto, quando è obblligatoria e quando è fortemente consigliata
15:00
Il docente
-
Andrea Palumbo è avvocato, si occupa di Diritto delle nuove tecnologie e Privacy, materia nella quale svolge anche attività di consulenza e formazione per aziende e pubbliche amministrazioni. Collabora inoltre, in qualità di Cultore della Materia, con la cattedra di Informatica Giuridica dell’Università di Milano – Bicocca.