Procedura Civile 2.0

Store

Procedura Civile

Penale

Sportivo

#LegalGeek

Costituzionale
  

GDPR: due mesi dopo quale e' il punto delle consulenze ?

Fonte: Spataro - Segnalato da: Spataro - 2018-07-11 - Post successivo - Stampa - pag. 94159




Adeguarsi. Certo. Ma quali sono i problemi ? - Spataro


D

Due mesi dall'avvio del GDPR: il punto

E' interessante fare un punto non esaustivo dell'applicazione del gdpr.

Ho intenzione di farlo per frasi, senza spiegazioni. Solo brevi note sulle quali riflettere e discutere insieme.

  • il gdpr aiuta ad avere maggiore consapevolezza per i piccoli. I medio - grandi non cambiano modo di lavorare senza attriti
  • le credenziali vengono conservate meglio, ma e' ancora difficile scambiarle a distanza. E' improponibile far usare a tutti pgp per resistenze culturali, si devono spezzare e usare piu' canali
  • i costi sono aumentati. in fase di progettazione, sviluppo e manutenzione. Il mercato ne risentira', perfino quello italiano disposto a spendere poco
  • il consenso e' stato abusato. Si dimentica che nelle attivita' non promozionali la base e' il contratto
  • specificare il trattamento, la finalita' e la durata: sono aspetti dimenticati o assai problematici nelle informative, nel trattamento, nella specificazione, nelle mansioni.
  • gli adempimenti di legge (antiterrorismo, contabili, autotutela) sono immaturi. L'antiterrorismo per un sito vetrina e' stupido, la correzione di una fattura elettronica trasmessa e' impossibile, l'autotutela sottovalutata colpevolmente.
  • non c'e' una attivita' simile all'altra. Non c'e'. Siamo italiani e creativi.
  • numerose attivita' in Italia sono gestite border line, con strutture reali totalmente diverse da quelle formali, e gli accordi vanno intuitu persone
  • i dipendenti capiscono benissimo di cosa si tratta e sono disposti a cambiare anche in breve tempo.
  • i dpo sono una necessita' difficile da trovare, e chi decide preferisce come dpo un dipendenti senza oneri aggiuntivi e senza formazione
  • il registro dei trattamenti e' qualcosa che nessuno sa spiegare, non e' certo un audit e stop, ma un diario di bordo. E si puo' fare senza software aggiuntivi almeno per iniziare.
  • l'audit vale il 50% del lavoro
  • chi chiede una consulenza e' gia' disposto a migliorare il proprio modo di lavorare, e comprende che i consigli avrebbero risolto problemi gia' vissuti
  • i modelli sono indispensabili per "adempiere" ma anche semplicemente
  • la richiesta di tracciare per iscritto, anche elettronicamente, ogni richiesta, attivita', mansione, assistenza, e' vissuta come un piccolo trauma
  • le nomine di responsabile esterno sono al 99% sbagliate; il tema assai, assai complesso e' spiegato dal parere 1 2010 che nessuno vuole studiare (anche perche' bisogna cambiare i termini usati che significano ben altro).
  • le condizioni di privacy generali (spesso chiamate dpa) sono indispensabili. E le "cose da scrivere" aumentate esponenzialmente.
  • l'informativa sul sito e' ridicola. C'e' ben altro da fare.
  • non si puo' adempiere in due anni e senza formazione dei Garanti diffusa e capillare. Bisogna procedere gradualmente, perche' per ogni trattamento c'e' molto piu' da scrivere e documentare
  • l'analisi dei rischi e' sottovalutata da troppi consulenti.
  • alcuni adempimenti, come quelli sui cookies, sono mine vaganti per problemi da non risolvere con mine
  • molti problemi si risolverebbero imponendo standard informatici  insieme al mercato, non ventilando sanzioni

A tutti questi dubbi la mia risposta e': restare semplici e chiari. 

La maggior parte di domande su questi punti complicavano inutilmente soluzioni semplici.

E' un punto sul quale riflettere. Il GDPR e' complesso, e la semplificazione ha richiesto, per me, la realizzazione di un personale sistema di gestione privacy di 112 pagine con consigli, checklist, guide, faq, linee guida, alle quali attingo per ogni consulenza.

In altre parole, per poter proporre soluzioni semplici, bisogna studiare i testi, seguire i migliori gruppi, seguire i provvedimenti sanzionatori.

Spataro

privacykit.it

spataro@privacykit.it

Ricevi gli aggiornamenti su 'GDPR: due mesi dopo quale e' il punto delle consulenze ?', Privacy e gli altri post del sito:

Email: (gratis Info privacy)


Link: http://www.privacykit.it

2018-07-11 Spataro Spataro




Altro su Privacy:

Privacy Bot: per restare aggiornati sulle notizie dai Garanti europei
Usare i bot per restare aggiornati professionalmente
Il registro dei trattamenti e' sempre obbligatorio. Di fatto
Siti super veloci e privacy compliant
Registro del Trattamento: il tool di IusOnDemand conforme al modello del Garante
FAQ sul registro dei trattamenti
Censimento porta a porta permanente dell'Istat: indebita ingerenza nelle liberta' fondamentali
Nuovo codice della privacy aggiornato al 19.9.2018 con il d.lgs. 101/2018
Copyright e Privacy: il vero tema e' l'Antitrust e l'abuso di posizione dominante
Privacy in UK: ICO si mette a disposizione delle imprese per rispondere alle domande






  






v. anche: Segnala - Collabora - Embed - Civile.it - Codici - Ebook - G.U. - IusSeek - Sentenze - Chi siamo   

On line dal 1999. Tutti i diritti riservati - Toolbar - Privacy - Cookie - @IusOnDemand - Contatti - P.IVA: 04446030969 -