Adempimenti

GDPR e sanità, le regole del Garante per studi medici, farmacie ed aziende sanitarie

L’Autorità di Controllo italiana (Garante Privacy), in apposito provvedimento, ha specificato le regole da adottare da parte di medici, farmacie ed ASL. Come sapevamo, il medico non deve più chiedere il consenso per tutti i trattamenti che riguardano finalità di cura. Si presti però estrema attenzione al fatto che trattamenti diversi da questa specifica finalità […]

GDPR e sanità, le regole del Garante per studi medici, farmacie ed aziende sanitarie Leggi tutto »

Informativa videosorveglianza

Ancora oggi, a distanza di 10 anni dal provvedimento del Garante 8 aprile 2010 in materia di videosorveglianza , è possibile trovare impianti di videosorveglianza non dotati di informativa ridotta (i famosi cartelli con la videocamera) oppure se ne trovano senza essere compilati. Inoltre, molti non sanno ancora che l’informativa ridotta deve essere affiancata da

Informativa videosorveglianza Leggi tutto »

GDPR ed il “vestito su misura”

Tra gli addetti ai lavori, ha preso campo il concetto di “vestito su misura”  oppure “abito sartoriale”, riferito ai processi di adeguamento di ogni diversa organizzazione. Trascurando poche realtà, ogni organizzazione ha caratteristiche che necessitano di soluzioni “ad hoc” per l’adeguamento al GDPR; anche il corso di formazione deve essere specifico, centrato sui loro trattamenti

GDPR ed il “vestito su misura” Leggi tutto »

Richieste, informazioni e preventivi

Con la ripresa lavorativa (e la pubblicazione in Gazzetta Ufficiale del Decreto Legislativo 101), molte organizzazioni mi stanno contattando per informazioni, richieste e preventivi in merito al GDPR. Dato l’elevato carico di lavoro, non potrò rispondere a tutte le chiamate telefoniche; chiedo pertanto di inviare le richieste tramite una e-mail a [email protected], indicando i riferimenti

Richieste, informazioni e preventivi Leggi tutto »

Registro dei trattamenti – art. 30 GDPR

Come sappiamo, il Regolamento EU 679/2016 introduce, all’art. 30, l’obbligo per i Titolari di dotarsi del registro dei trattamenti. L’obbligo non si applica alle organizzazioni con meno di 250 dipendenti, ma il Garante, gli Organi di Controllo ed i vari esperti ne consigliano la tenuta (e l’aggiornamento continuo, aggiungerei). Come discriminante generale direi che i

Registro dei trattamenti – art. 30 GDPR Leggi tutto »