PRIVATSPHÄRE

DSGVO 679/2016 – Gesetzesdekret 101/2018

Ich bin in der Lage, alle Pflichten zu erfüllen, die sich aus der neuen europäischen Verordnung für Berufstätige und Unternehmen ergeben 2016/679 (DSGVO), ausgehend von der Analyse der Merkmale der Organisation. Ich biete eine Reihe von geführten Verfahren an, die die Einhaltung regulatorischer Verpflichtungen beschleunigen und vereinfachen können. Anschließend wird der Nutzer Schritt für Schritt bei der Erstellung und dem personalisierten Ausdruck aller von der neuen Verordnung geforderten Dokumente begleitet (informativ, Ernennungsschreiben, verbal, aufzeichnen, usw.).

Erster kostenloser Termin, um die Unternehmensstruktur kennenzulernen und Ihnen Informationen zu den von Ihnen durchgeführten Behandlungen zu geben, Dies liegt daran, dass jedes Unternehmen einzigartig ist und es notwendig ist, zu verstehen, wie die Gesetzgebung darauf zugeschnitten werden kann, da nicht alle Anforderungen für alle Unternehmen notwendig sind. Nach dieser Bewertung sende ich den Kostenvoranschlag zur Einhaltung der Datenschutzgesetze.

Die DSGVO wurde im Europäischen Amtsblatt veröffentlicht 4 maggio 2016 und trat am in Kraft 25 Mai desselben Jahres. Dal 25 maggio 2018, beginnt zu wirken, Ersetzung der Datenschutzrichtlinie (offiziell Richtlinie 95/46/EG) gegründet in 1995, und Aufhebung der Regeln zum Schutz personenbezogener Daten, die mit dem Kodex unvereinbar sind (dlgs.n. 196/2003) derzeit in Kraft und später geändert durch Gesetzesdekret Nr. 101/2018).

WAS IST DIE DSGVO?

DSGVO ist die Datenschutzverordnung, die sich an die digitale Entwicklung anpasst. La Digitale Transformation, Cloud Computing und das Internet der Dinge gehören zu den Faktoren, die für einen exponentiellen Anstieg der weltweit vorhandenen Daten verantwortlich sind. Es wird geschätzt, In der Tat, die in den letzten zwei Jahren produziert wurden 90% der im Internet vorhandenen Daten. Diese Masse an Daten, was den Namen „Big Data“ trägt, erfordert besondere Aufmerksamkeit hinsichtlich Sicherheit und Datenschutz.

Um diesem Bedarf gerecht zu werden, hat die Europäische Kommission eine Verordnung erlassen: DSGVO UE 2016/679, Akronimo der Datenschutz-Grundverordnung. Mit dieser Verordnung werden folgende Ziele verfolgt:

1.      Den Schutz personenbezogener Daten von Bürgern und Einwohnern der Europäischen Union einheitlicher gestalten, sowohl innerhalb als auch außerhalb der Grenzen der Europäischen Union.

2.      Beheben Sie das Problem des Exports personenbezogener Daten außerhalb der Europäischen Union.

3.      Optimieren Sie die Kontrolle der personenbezogenen Daten von Bürgern mit Wohnsitz in der Europäischen Union, Anpassung der Rechtsvorschriften an den Kontext internationaler Angelegenheiten, in dem sich der Datenverantwortliche befindet. Im Gegensatz zur aktuellen Richtlinie, Es ist akzeptabel, dass der Datenverantwortliche ein Unternehmen ist, Agentur, Unternehmen oder Körperschaften mit Sitz außerhalb der EU.

4.      Reduzieren Sie Cyberangriffe, die auf Korruption abzielen, jeglicher Art, der unter Punkt genannten personenbezogenen Daten der Bürger 3.

Die DSGVO ist wichtig, weil sie ein nützliches und vielseitiges Instrument darstellt, das den Datenverantwortlichen zur Verfügung steht und sich an den Kontext anpasst, in dem sich das Unternehmen befindet. Das bedeutet, dass es sich bei der DSGVO nicht um eine Liste starrer Regeln handelt, die einzuhalten sind, Andererseits muss das Unternehmen jedoch besonders darauf achten, die in der Verordnung festgelegten Ziele erreichen zu können.

Der Hauptzweck der DSGVO besteht darin, Cyberangriffe durch Kenntnis der spezifischen Schwachstellen des Unternehmens zu reduzieren.

Gerade wegen seiner Vielseitigkeit, Auch bei Nichteinhaltung der Verordnung selbst werden hohe Geldstrafen verhängt.

DIE NEUEN SCHLÜSSELWÖRTER

RECHENSCHAFTSPFLICHT: Der Verantwortliche für personenbezogene Daten ist derjenige, der die Zwecke und Mittel der Verarbeitung bestimmt, und trägt die Verantwortung für die Risiken, die mit den Rechten und Freiheiten natürlicher Personen verbunden sind, der nachweisen muss, dass er die geeigneten Maßnahmen ergriffen hat, um sicherzustellen, dass die Verarbeitung tatsächlich der Verordnung entspricht. Diese Maßnahmen, Gerade wegen der Vielseitigkeit der DSGVO, Sie passen sich dem Geschäftskontext an.

Privatsphäre durch Design:

Beschreibt die Notwendigkeit, die IT-Systeme, die personenbezogene Daten verwenden, so zu gestalten, dass die Privatsphäre der an der Verarbeitung interessierten Personen geschützt wird. Auf diese Weise, Es wird die Verwaltung des Datenlebenszyklus vorbereitet, der mit der Erfassung beginnt und mit der Löschung endet. Darüber hinaus muss auf Genauigkeit geachtet werden, dell’integrità e della riservatezza dei dati in questione.

Al Data Protection Officer (DPO) o “Responsabile per la protezione dei dati” spetta il compito di progettare (to design) e gestire in sicurezza il sistema informatico che si occupa del trattamento dei dati personali.

PRIVACY BY DEFAULT:

Descrive la necessità di tutelare, come impostazione predefinita, la privacy degli interessati al trattamento. Auf diese Weise, solo i dati personali necessari alle finalità del trattamento potranno essere raccolti ed utilizzati dai sistemi informatici e dai responsabili del trattamento, in uno specifico periodo di conservazione.

COME E’ POSSIBILE SODDISFARE IL GDPR ENTRO IL 25 MAGGIO 2018?

Von den Verantwortlichen wird der Nachweis verlangt, dass sie bei der Datenverarbeitung geeignete Sicherheitsmaßnahmen ergriffen haben. Um es beweisen zu können, Sie müssen ein schriftliches und/oder Papierdokument vorlegen, bestehend aus n. 2 Moduli:

1.      technologisches Modul: Dabei müssen Sie nachweisen, dass Sie alle notwendigen technischen Funktionen implementiert haben, kommen:

· Reduzieren Sie Schwachstellen in der IT-Infrastruktur, Implementierung von Technologien wie z:

–        Antivirus

–        Software zur Meldung von Cyber-Bedrohungen, Ausgehend von der tatsächlichen und zeitnahen Analyse der Situation der Unternehmenssysteme (Unternehmensdomäne, bestimmte E-Mail-Adressen, IP-Adresse des Unternehmens)

–        Firewall

–        Verschlüsselung personenbezogener Daten (Pseudonymisierung und Verschlüsselung personenbezogener Daten)

–        Doppelfaktor-Authentifizierung im Falle von VPN

–        Zuverlässige Datensicherung (Fähigkeit, die Datenverfügbarkeit und den Zugriff im Falle eines physischen oder technischen Vorfalls umgehend wiederherzustellen, Zusätzliche AES256-Bit-Verschlüsselung)

·Ausbildung von IT-Managern, von Führungskräften und Mitarbeitern, Wer muss sich der DSGVO-Verordnung und der Verwendung personenbezogener Daten bewusst sein?.

2.      Rechtsform: Dabei muss eine rechtliche Anpassung im Einklang mit den Bestimmungen der DSGVO nachgewiesen werden, Behandeln von Themen wie z:

· Datenschutz standardmäßig: Der Umfang der verwendeten personenbezogenen Daten muss auf das erforderliche Minimum reduziert werden, um die beabsichtigten Zwecke in dem für diese Zwecke erforderlichen Zeitraum erreichen zu können.

· Datenschutz durch Design: Die Privatsphäre der betroffenen Person in den Mittelpunkt des jeweiligen Projekts stellen. Auf diese Weise, Wir versuchen jegliches Schadensrisiko für den Interessenten zu vermeiden, die sich dann auf das Unternehmen selbst auswirken, in wirtschaftlicher und imagetechnischer Hinsicht.

Dieses Dokument heißt Beurteilung, in die der Verantwortliche eine Gesamtbeurteilung der aktuellen Lage zum Schutz personenbezogener Daten einbezieht, in den Punkten der DSGVO.

WIRTSCHAFTSSANKTIONEN

Wer durch einen Verstoß gegen diese Verordnung einen materiellen oder immateriellen Schaden erleidet, hat das Recht, vom Verantwortlichen – bzw. vom Verantwortlichen für die Verarbeitung – Ersatz des Schadens zu verlangen -, genau dann, wenn, Letzterer kann nicht nachweisen, dass der fragliche Schaden in keiner Weise ihm zuzurechnen ist.

Die Verordnung, daher, sieht die Verhängung einer der folgenden Wirtschaftssanktionen vor:

· eine Geldstrafe von bis zu 10 Millionen Euro oder bis zu 2% des im Vorjahr verzeichneten weltweiten Umsatzes in den im Artikel vorgesehenen Fällen 83, Absatz 4 der Verordnung;

· bis 20 Millionen Euro oder bis zu 4% des Umsatzes in den in den Absätzen vorgesehenen Fällen 5 e 6 der Verordnung.