Civile.it
/internet
Osservatorio sul diritto e telecomunicazioni informatiche, a cura del dott. V. Spataro dal 1999, 11999 documenti.

Il dizionario e' stato letto volte.



Segui via: Email - Telegram
  Dal 1999   spieghiamo il diritto di internet  Store  Podcast  Dizionario News alert    
             



Consulenza privacy e e-commerce



L'Osservatorio contiene 11999 documenti sul diritto di internet.

  


WPkit.it: privacy, formulari, check up per WordPress

Temi attuali:
Algoritmi ChatGPT Intelligenza artificiale Privacy WordPress



Privacy 11.07.2018    Pdf    Appunta    Letti    Post successivo  

GDPR: due mesi dopo quale e' il punto delle consulenze ?

Adeguarsi. Certo. Ma quali sono i problemi ?
Spataro

 

D

Due mesi dall'avvio del GDPR: il punto

E' interessante fare un punto non esaustivo dell'applicazione del gdpr.

Ho intenzione di farlo per frasi, senza spiegazioni. Solo brevi note sulle quali riflettere e discutere insieme.

  • il gdpr aiuta ad avere maggiore consapevolezza per i piccoli. I medio - grandi non cambiano modo di lavorare senza attriti
  • le credenziali vengono conservate meglio, ma è ancora difficile scambiarle a distanza. E' improponibile far usare a tutti pgp per resistenze culturali, si devono spezzare e usare più canali
  • i costi sono aumentati. in fase di progettazione, sviluppo e manutenzione. Il mercato ne risentira', perfino quello italiano disposto a spendere poco
  • il consenso è stato abusato. Si dimentica che nelle attività non promozionali la base è il contratto
  • specificare il trattamento, la finalità e la durata: sono aspetti dimenticati o assai problematici nelle informative, nel trattamento, nella specificazione, nelle mansioni.
  • gli adempimenti di legge (antiterrorismo, contabili, autotutela) sono immaturi. L'antiterrorismo per un sito vetrina è stupido, la correzione di una fattura elettronica trasmessa è impossibile, l'autotutela sottovalutata colpevolmente.
  • non c'è una attività simile all'altra. Non c'e'. Siamo italiani e creativi.
  • numerose attività in Italia sono gestite border line, con strutture reali totalmente diverse da quelle formali, e gli accordi vanno intuitu persone
  • i dipendenti capiscono benissimo di cosa si tratta e sono disposti a cambiare anche in breve tempo.
  • i dpo sono una necessità difficile da trovare, e chi decide preferisce come dpo un dipendenti senza oneri aggiuntivi e senza formazione
  • il registro dei trattamenti è qualcosa che nessuno sa spiegare, non è certo un audit e stop, ma un diario di bordo. E si può fare senza software aggiuntivi almeno per iniziare.
  • l'audit vale il 50% del lavoro
  • chi chiede una consulenza è gia' disposto a migliorare il proprio modo di lavorare, e comprende che i consigli avrebbero risolto problemi già vissuti
  • i modelli sono indispensabili per "adempiere" ma anche semplicemente
  • la richiesta di tracciare per iscritto, anche elettronicamente, ogni richiesta, attivita', mansione, assistenza, è vissuta come un piccolo trauma
  • le nomine di responsabile esterno sono al 99% sbagliate; il tema assai, assai complesso è spiegato dal parere 1 2010 che nessuno vuole studiare (anche perchè bisogna cambiare i termini usati che significano ben altro).
  • le condizioni di privacy generali (spesso chiamate dpa) sono indispensabili. E le "cose da scrivere" aumentate esponenzialmente.
  • l'informativa sul sito è ridicola. C'è ben altro da fare.
  • non si può adempiere in due anni e senza formazione dei Garanti diffusa e capillare. Bisogna procedere gradualmente, perchè per ogni trattamento c'è molto più da scrivere e documentare
  • l'analisi dei rischi è sottovalutata da troppi consulenti.
  • alcuni adempimenti, come quelli sui cookies, sono mine vaganti per problemi da non risolvere con mine
  • molti problemi si risolverebbero imponendo standard informatici  insieme al mercato, non ventilando sanzioni

A tutti questi dubbi la mia risposta e': restare semplici e chiari. 

La maggior parte di domande su questi punti complicavano inutilmente soluzioni semplici.

E' un punto sul quale riflettere. Il GDPR è complesso, e la semplificazione ha richiesto, per me, la realizzazione di un personale sistema di gestione privacy di 112 pagine con consigli, checklist, guide, faq, linee guida, alle quali attingo per ogni consulenza.

In altre parole, per poter proporre soluzioni semplici, bisogna studiare i testi, seguire i migliori gruppi, seguire i provvedimenti sanzionatori.

Spataro

privacykit.it

spataro@privacykit.it

11.07.2018 Spataro
spataro


Décision n° 2026 911 DC du 14 août 2026 Communiqué de presse | Conseil constitutionnel
BfDI Press IWGDPT Berlin Group publishes working paper on Extended Reality
BfDI Press releases Freedom of information under international pressure – The future of freedom of information is digital
BfDI Comunicati stampa Ridurre efficacemente i banner sui cookie, evitare un'eccessiva regolamentazione: BfDI promuove una soluzione europea nell'ambito del Digital Omnibus.
Expanded europol powers must not come expense robust eu data protection en
Digital Dugnad 2026
Apple held accountable under the DMA A victory for developers and computer users! FSFE
Proposed reform dangerously erodes privacy, automates surveillance, and sidelines oversight – Protect Not Surveil
Europol is going rogue – so Brussels is doubling its budget?
Europol and tiktok collaborate to bolster efforts against terrorist content



Segui le novità in materia di Privacy su Civile.it via Telegram
oppure via email: (gratis Info privacy)





dallo store:
visita lo store

Altro su Privacy:








Dal 1999 il diritto di internet. I testi sono degli autori e di IusOnDemand srl p.iva 04446030969 - diritti riservati - Privacy - Cookie - Condizioni d'uso - NM - i testi generati con ai (genai) possono essere sbagliati 0.057