Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

Come diventare DPO?

Domandina frequente: come posso diventare un professionista della dataprotection, un privacy consultant o privacy auditor, oppure un D.P.O.? La risposta non è banale, cosi come anche la materia è estremamente complessa, multidisciplinare ed eterogenea; occorre quindi molto studio, affiancato da vasta “esperienza sul campo”; non sono certamente sufficienti i molteplici corsi (o corsettini) che sono […]

Come diventare DPO? Leggi tutto »

Cartelli videosorveglianza e GDPR

Domanda: con l’entrata in vigore del GDPR, i vecchi cartelli videosorveglianza sono sempre validi? Debbono essere rimossi? Debbono essere sostituiti? Risposta: i vecchi cartelli debbono essere sostituiti, in quanto fanno riferimento ad un articolo del Codice (Art. 13 D.Lgs. 196/03) adesso abrogato. Occorre quindi esporre un nuovo cartello (si tratta della c.d. informativa semplificata), simile

Cartelli videosorveglianza e GDPR Leggi tutto »

Indirizzo IP dato personale?

Purtroppo ancora mi trovo in tavoli tecnici dove “esperti” affermano che l’indirizzo IP non è un dato personale. Pregasi studiare prima di sparare sciocchezze, per esempio leggendo il Regolamento GDPR: art. 4.1 «dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente

Indirizzo IP dato personale? Leggi tutto »

FaceBook, data breach da 50 milioni di utenti

Giunge notizia di un data breach ai danni di FaceBook; sul blog ufficiale viene dichiarato che multiple vulnerabilità relative alla funzione “view as” hanno consentito, a sconosciuti, di rubare gli “access token” di circa 50 milioni di utenti. Un access token si potrebbe paragonare ad un “gettone di ingresso” che viene consegnato dal server al

FaceBook, data breach da 50 milioni di utenti Leggi tutto »

Garante Privacy – bilancio primi 4 mesi dal GDPR

Il Garante Privacy (Autorità di Controllo) ha pubblicato i dati della propria attività, svolta nei primi 4 mesi dall’applicazione del GDPR. (il documento sul sito del Garante è stato purtroppo rimosso; capita spesso e questo è molto spiacevole). Tra i dati salienti: reclami e segnalazioni: +42% data breach segnalati: 305 attività URP: +64%

Garante Privacy – bilancio primi 4 mesi dal GDPR Leggi tutto »