Violazione dei dati 2026: notifica al Garante entro 72 ore (art. 33 GDPR)
Data breach: quando e come notificare la violazione al Garante entro 72 ore (art. 33), la comunicazione agli interessati (art. 34) e la procedura pratica passo passo.
Pagina 2 di 4
Data breach: quando e come notificare la violazione al Garante entro 72 ore (art. 33), la comunicazione agli interessati (art. 34) e la procedura pratica passo passo.
Sistemi ad alto rischio nell'AI Act: le categorie dell'Allegato III, gli obblighi di provider e deployer, il rapporto con la DPIA e le scadenze 2026-2027.
Linee guida cookie del Garante 2021: requisiti del banner, no cookie wall, scroll non è consenso, riproposizione a 6 mesi e base giuridica ex art. 122.
GDPR per associazioni e no-profit: libro soci, minori, dati dei donatori, RUNTS e registro dei trattamenti. Guida pratica per ASD, APS e ODV senza avvocato.
GDPR per banche: linee guida del Garante sui trattamenti bancari, abusi di accesso ai conti, banche dati creditizie (SIC) e la sovrapposizione con DORA.
GDPR per commercialisti: quando lo studio è titolare o responsabile, la nomina ex art. 28, la conservazione decennale delle scritture e l'antiriciclaggio.
Notifica incidenti NIS2 ad ACN: pre-allarme a 24 ore, notifica a 72 ore, relazione finale entro un mese. Incidente significativo e doppio binario col Garante.
Cos'è il Garante per la protezione dei dati: composizione, poteri ex art. 58 GDPR, ispezioni della Guardia di Finanza, reclami e come si svolge un'istruttoria.
GDPR per assicurazioni: dati sanitari nelle polizze, banche dati antifrode, catena compagnia-agente-subagente e chi è titolare o responsabile.
GDPR nella pubblica amministrazione: interesse pubblico, albo pretorio, trasparenza, DPO obbligatorio e videosorveglianza comunale. Guida per comuni ed enti.
GDPR per hotel, B&B e agriturismi: Alloggiati Web e schedine alla Questura, limiti alla scansione documenti, videosorveglianza e marketing agli ex ospiti.
Fac-simile del modulo di consenso privacy a norma art. 7 GDPR: testo pronto per marketing, newsletter, foto/video e dati particolari, con gli errori da evitare.
DORA in Italia: dal 17 gennaio 2025 banche, assicurazioni e SIM applicano il Reg. 2554/2022. Autorità, cinque pilastri e registro delle informazioni ICT.
GDPR e-commerce in Italia: informativa e cookie, soft spam post-vendita, consenso alla profilazione, responsabili del trattamento e tempi di conservazione.
GDPR a scuola: foto e video alle recite, registro elettronico, piattaforme DAD, dati dei minori, comunicazione dei voti e obbligo di DPO per gli istituti.
Nomina degli autorizzati al trattamento ex art. 29 GDPR e art. 2-quaterdecies Codice Privacy: fac-simile della lettera di designazione e istruzioni operative.
Privacy in condominio: cosa si può affiggere in bacheca, morosi in assemblea, videosorveglianza condominiale e ruolo dell'amministratore. Regole GDPR e Garante.
Sanzioni del Garante in sanità: i casi ricorrenti (dossier sanitario, referti errati, breach non cifrati) e le lezioni di conformità per ASL e cliniche.