Regolamento Europeo sulla Privacy. Il Data Breach in ambito delle Università e degli Enti Pubblici di ricerca

Docente: 

Avv. Giuseppe Vaciago
Avvocato esperto in diritto delle nuove tecnologie, Lead Auditor ISO/IEC 27001:2013, PHD in digital forensics e docente di informatica giuridica – DPO di Ateneo

Tipologia corso: 
Corso di LineATENEI
Programma: 

Gli obiettivi

L’art. 4 del Regolamento Europeo sulla Privacy 679 (“GDPR”) definisce i Data breach come "violazione dei dati personali”, ossia la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.

I temi trattati

Dal maggio del 2018 tutte le Università italiane dovranno notificare senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza al Garante della Privacy (“Garante”), ogni violazione di dati personali subita all’interno dei propri sistemi informativi e di ogni dispositivo che contiene dati personali relativi al personale amministrativo, al corpo docenti e agli studenti dell’ateneo.
Quest’obbligo era in vigore fin dal 2013 (cfr. provv. del Garante del 4 aprile 2013, n. 161, docweb n. 2388260), anche se limitato alle società telefoniche e agli Internet Service Provider.
I dati statistici ci dicono che il trend di segnalazioni di data breach al Garante, seppur limitato ad un settore specifico, è in crescita. Dal 2014 al 2016 c’è stato un aumento del 100% delle segnalazioni. Interessante notare che tra le procedure sanzionatorie del Garante della Privacy del 2016, quella più significativa ha riguardato un importante data breach non correttamente segnalato da una nota Telco.
Per questa ragione è importante che ogni Ateneo identifichi le modalità migliori e più efficienti per la segnalazione di ogni data breach. Obiettivo dell’incontro, oltre a entrare nel merito della procedura di segnalazione, è anche quello di fare il punto sugli adempimenti legati al GDPR dopo il primo mese dall’applicazione del Regolamento.

I temi trattati

1ª Parte – I concetti di base
• La privacy nel nuovo GDPR
• La privacy: aspetti giuridici e aspetti organizzativi
• Il rapporto tra il D.Lgs. 196/2003 e il nuovo Regolamento europeo 679/2016
• Obblighi e sanzioni per il titolare del trattamento
• Funzioni e deleghe in ambito universitario e della ricerca scientifica

2ª Parte – I concetti avanzati
• Le linee Guida del Garante rev. 2018
• Esame di una procedura di Data Breach
• Gli obblighi, cosa fare, come agire e in che tempi

Destinatari
Il corso è rivolto principalmente ai privacy officer, agli informatici e ai giuristi con compiti di supporto al DPO / RPD.

Fino a dieci giorni prima dell’inizio del corso i partecipanti avranno la possibilità di sottoporre all'esame dei docenti docente quesiti e casi specifici, attinenti agli argomenti oggetto di trattazione, che saranno poi oggetto di discussione in aula.
Questa prassi, già collaudata in precedenti esperienze formative, consentirà ai partecipanti di adottare soluzioni idonee alle problematiche che nascono da fattispecie concrete, in coerenza con le finalità del corso, che intende favorire positive ricadute immediate sulle attività lavorative quotidiane degli operatori delle istituzioni universitarie.

Costo: 

Modalità di adesione e di recesso

L’iscrizione, comprensiva di materiali didattici, attestato, coffee break e assistenza telematica per quesiti, è prevista al costo di

• 350,00 € Iva esente (per la PA) a partecipante per il primo ed il secondo iscritto
• 1000,000 € Iva esente (per la PA) per l’iscrizione di 3 partecipanti
• 1200,00 Iva esente (per la PA) per l’iscrizione di 4 partecipanti
• € 300,00 € Iva esente (per la PA) per ciascun iscritto ulteriore rispetto al quarto

La formazione erogata agli Enti Locali è esente Iva ai sensi dell’articolo 14, comma 10, della L. 24 dicembre 1993, n. 537

L’iscrizione si perfeziona tramite invio della scheda di adesione, a cui seguirà l’emissione di fattura elettronica.

• LineATENEI è presente sul MePA, e il codice con cui è possibile acquistare questo corso è BreachLineATENEI350

Durata: 
6 ore
Codice evento:
20180710 Bologna
Iscrizioni chiuse
Data: 
Martedì, 10 Luglio 2018
dalle 09:30 alle 16:30
Sede: 

Mercure Hotel Bologna Centro + Online

Viale Pietramellara 59
40121 Bologna , BO
Italia
Bologna IT
Area:
Facebook icon
LinkedIn icon

© 2024 LineaPA - Tutti i diritti riservati.