Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

GDPR e NIS2 – differenze e punti di contatto

Per un’organizzazione già soggetta al GDPR, l’entrata in vigore della ormai imminente Direttiva NIS2 determina alcuni cambiamenti significativi, anche se ci sono delle punti di contatto tra i due regolamenti, in quanto entrambi mirano a proteggere dati e sistemi. Tuttavia, il NIS2 è più focalizzato sulla sicurezza delle reti e sulla resilienza delle infrastrutture informative […]

GDPR e NIS2 – differenze e punti di contatto Leggi tutto »

Privacy: Sistema di Gestione o Modello Organizzativo?

Il GDPR non prescrive esplicitamente l’adozione di un framework strutturato, simile a quello previsto da norme come la ISO 27001; tuttavia, il Regolamento stabilisce chiaramente una serie di obblighi e responsabilità per Titolari (e Responsabili) del trattamento che, di fatto, richiedono l’implementazione di processi e misure organizzative simili a quelli previsti da un vero e

Privacy: Sistema di Gestione o Modello Organizzativo? Leggi tutto »

Sospesa dal servizio dopo rifiuto della nomina ad incaricato del trattamento

La controversia nasce da una lavoratrice che, impiegata come caposquadra portalettere, impugnava il provvedimento di sospensione dal servizio e dalla retribuzione emesso dalla sua azienda a seguito del suo rifiuto di sottoscrivere l’atto di designazione a incaricato del trattamento dati personali. La lavoratrice riteneva che l’accettazione dell’incarico comportasse delle responsabilità non in linea con le

Sospesa dal servizio dopo rifiuto della nomina ad incaricato del trattamento Leggi tutto »

GDPR e sito web

L’entrata in vigore del Regolamento UE 679/2016 ha effetti rilevanti anche su tutti i siti web; essi debbono essere aderenti ai principi dettati del GDPR, in particolare agli artt. 5, 6, 7, 8, 11, 12, 13, 15 e successivi, 24, 25, 32, 33, 34, salvo altri. Occorre valutare la rispondenza, del sito web in esame,

GDPR e sito web Leggi tutto »

Provvedimenti ON-LINE e dati personali

ANAC – Autorità Nazionale AntiCorruzione ha rilevato che – in molti provvedimenti pubblicati nei rispettivi siti web dai vari enti pubblici – sono indicati inopportunamente anche i dati personali (spesso particolari) degli interessati implicati nel provvedimento stesso. In un comunicato del Presidente della Autorità – Avv. Busia – viene richiamata ancora una volta la necessità

Provvedimenti ON-LINE e dati personali Leggi tutto »