Titolare e responsabile del trattamento: differenze
Titolare e responsabile del trattamento: differenze, contitolarità (art. 26), art. 28 e autorizzato, con casi italiani concreti per qualificare il ruolo.
Pagina 3 di 4
Titolare e responsabile del trattamento: differenze, contitolarità (art. 26), art. 28 e autorizzato, con casi italiani concreti per qualificare il ruolo.
Diritto all'oblio e cancellazione ex art. 17 GDPR: presupposti, eccezioni, deindicizzazione da Google e la procedura di risposta entro un mese per il titolare.
DORA per le banche italiane: Banca d'Italia integra la resilienza ICT con la Circolare 285, rischio terze parti, test TLPT e responsabilità del board.
GDPR per agenzie immobiliari: dati raccolti ai sopralluoghi, antiriciclaggio KYC, portali come titolari autonomi e i limiti al cold calling dei proprietari.
GDPR per agenzie marketing: la catena del consenso nel telemarketing, il Registro Pubblico delle Opposizioni, il soft spam e la profilazione per retargeting.
GDPR in sanità: come trattano i dati ospedali, ASL e studi medici. Basi giuridiche art. 9, dossier sanitario, FSE 2.0 e le sanzioni del Garante nel settore.
Modello di cookie policy a norma del Garante: struttura da copiare con tipologie di cookie, base giuridica, durata e revoca, più i requisiti del banner 2021.
NIS2 in Italia con il D.Lgs. 138/2024: chi rientra, registrazione ACN, obblighi di sicurezza, notifiche e sanzioni fino a 10 milioni di euro. Guida operativa.
Le maxi-sanzioni del Garante per telemarketing illecito: Enel 79 mln, TIM 27,8 mln, Eni, Sky, Edison. La catena del list-broking e come mettersi in regola.
AI Act in Italia: le scadenze del Reg. 2024/1689, la legge nazionale 132/2025, AgID e ACN come autorità e l'enforcement del Garante su ChatGPT e Clearview AI.
Codice Privacy dopo il GDPR: come il D.Lgs. 101/2018 ha riscritto il D.Lgs. 196/2003 e quali norme italiane restano in vigore (art. 2-ter, 122, 130, 167).
GDPR e risorse umane: base giuridica dei dati dei dipendenti, controlli a distanza art. 4 Statuto, metadati email, geolocalizzazione e management algoritmico.
GDPR per startup e SaaS: lo stack minimo di conformità dal day one, DPA con i vendor, privacy by design nel prodotto e come passare i vendor assessment.
GDPR per studi legali: segreto professionale, dati giudiziari art. 10, registro e DPO, PEC e cloud. Guida agli obblighi privacy dell'avvocato in Italia.
Legittimo interesse ex art. 6(1)(f) GDPR: come svolgere il test di bilanciamento in tre fasi con i casi accettati e respinti dal Garante italiano.
Soggetti essenziali e importanti NIS2: allegati del D.Lgs. 138/2024, regola dimensionale, vigilanza e sanzioni. Come capire se sei in ambito e in quale regime.
Tabella dei tempi di conservazione dei dati per categoria secondo la legge italiana: contabilità, buste paga, CV, video, log, con base normativa e riferimenti.
Modello di riscontro alla richiesta di accesso ex art. 15 GDPR: lettera di risposta, proroga e diniego motivato, con il workflow del termine di 1 mese.