VIDEO
Trovate 22 domande correlate
Quali sono due concetti cardine introdotti dal GDPR?
La novità principale del nuovo regolamento è che sparisce il concetto di “MISURE MINIME” , alla base dell'attuale normativa D. Lgs 196, per lasciare il posto a quello di “MISURE ADEGUATE”. Ma, la vera rivoluzione, è l'introduzione del nuovo principio di “ACCOUNTABILITY” (Responsabilizzazione).
Qual è la differenza tra accountability e Responsibility?
Possiamo anche dire che Responsibility indica una responsabilità operativa, un dover agire. Accountability, invece, ampia il significato al sentirsi responsabili dei risultati, anche se l'operatività viene delegata: al dover rendere conto dell'azione che si fa o si fa fare.
Che cosa regolamenta il GDPR?
Risposta. Il regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio1 , cioè il nuovo regolamento generale UE sulla protezione dei dati (il «regolamento»), disciplina il trattamento dei dati personali relativi alle persone nell'UE, da parte di persone, società o organizzazioni.
Che cosa si intende per GDPR?
Dal 25 maggio 2018 è entrato in vigore il regolamento europeo 2016/679 in materia di privacy, conosciuto con l'acronimo GDPR (General data protection regulation), relativo alla protezione dei dati personali.
Quali sono i compiti del GDPR?
Informare e consigliare l'organizzazione ed i suoi dipendenti circa gli obblighi di protezione dei dati ai sensi del GDPR; Monitorare la conformità dell'organizzazione al Regolamento ed alle policy e procedure interne in materia di protezione dei dati.
Quali sono i quattro tipi di dati personali?
Classificazione Dati Personali
Dati Identificativi. Dati Particolari. Dati Biometrici. Dati Anonimizzati. Dati Pseudonimi.
Quali sono le 3 dimensioni in relazione alle quali si misura la sicurezza delle informazioni?
Le misure da adottare per garantire la sicurezza dei dati dovrebbero essere commisurate al rischio, valutato in base a tre aspetti: integrità, riservatezza e disponibilità dei dati.
Cosa intende il GDPR per rischio?
Mentre la minaccia indica la fonte di pericolo, il rischio è la verosimiglianza che la minaccia si verifichi. Quindi possiamo affermare che il Rischio consiste nella potenziale perdita, danno o distruzione di un'attività a seguito di una minaccia che sfrutta una vulnerabilità( 5 ) .
Quali sono i vari tipi di dati citati nel GDPR?
l'origine razziale o etnica le opinioni politiche, le convinzioni religiose o filosofiche. l'appartenenza sindacale. i dati genetici e i dati biometrici intesi a identificare in modo univoco una persona fisica. i dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
Cosa vuol dire Raci?
RACI sta per “Responsible, Accountable, Consulted, Informed”. Ecco la traduzione ed il significato di ciascuno di questi termini: Responsabile: è la classe di persone che sono responsabili di portare a termine il lavoro.
Quali sono esempi di accountability?
Ci fidiamo di chi l'ha costruito, di chi fa la manutenzione, di chi fa le riparazioni, perché sono accountable: sono consapevoli del rischio che potrebbero correre i passeggeri se qualcosa dovesse andare storto e hanno progettato il treno e i sistemi di sicurezza per ridurre i pericoli ai minimi termini.
A cosa serve la matrice RACI?
La matrice RACI è uno strumento che consente di controllare un processo, gestendo in maniera strutturata anche gli aspetti relativi alla comunicazione. Sappiamo che in un processo aziendale sono coinvolte diverse persone, ognuna delle quali potrebbe avere responsabilità differenti.
Cosa stabilisce il GDPR come regola fondamentale per i trattamenti?
Il presente regolamento protegge i diritti e le libertà fondamentali delle persone fisiche in particolare il diritto alla protezione dei dati personali. Il regolamento si applica al trattamento dei dati personali, ed al trattamento non automatizzato dei dati conservati in un "archivio", definito (artt.
Quali sono i pilastri della sicurezza delle informazioni?
Tre pilastri della sicurezza delle informazioni: la triade CIA. La riservatezza, l'integrità e la disponibilità sono le caratteristiche principali di una solida protezione delle informazioni, e si pongono alla base dell'infrastruttura di sicurezza di un'azienda.
Cosa prevede l'articolo 32 del GDPR?
Il titolare del trattamento e il responsabile del trattamento fanno sì che chiunque agisca sotto la loro autorità e abbia accesso a dati personali non tratti tali dati se non è istruito in tal senso dal titolare del trattamento, salvo che lo richieda il diritto dell'Unione o degli Stati membri.
Dove si applica il GDPR?
Il GDPR si applica a società, imprese, professionisti e studi professionali che svolgono un'attività di raccolta e trattamento di dati personali e che abbiano sede in Italia o in qualsiasi altro paese dell'Unione Europea.
Quali sono tre esempi di informazioni di identificazione personale?
Esempio di dati personali:
nome e cognome; indirizzo di casa; indirizzo e-mail, come nome.cognome@azienda.com ; numero della carta d'identità; dati sulla posizione (ad es. ... un indirizzo IP (Internet Protocol); un ID cookie*; l'identificativo pubblicitario del proprio telefono;
Quali sono i documenti privacy?
Ecco i principali documenti richiesti dal regolamento:
Valutazione d'impatto sulla protezione dei dati (DPIA) Informativa sulla privacy. Moduli per richiedere il consenso. Descrivere il ruolo del responsabile della protezione dei dati (DPO) La notifiche delle violazioni dei dati.
Qual è la differenza tra dati personali e dati sensibili?
Quali dati personali sono considerati dati sensibili? I dati sensibili rientrano nel concetto più generale di dati personali e, poiché riguardano la sfera più intima del soggetto a cui si riferiscono, esigono un trattamento più rigoroso, che ne assicuri la massima protezione e riservatezza dei dati personali.
Quali sono i dati sensibili che non possono essere diffusi?
È vietato trattare dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o ...