Non esistono misure adeguate senza Impact Analysis
Il Regolamento Generale sulla Protezione dei Dati Personali parla sempre di misure adeguate; la domanda che ci si pone dunque è: adeguate a cosa?
La risposta è semplice: adeguate al livello/tipologia di impatto che potrebbero subire gli interessati, a seguito della perdita di riservatezza, integrità e disponibilità dei loro dati personali.
Quanto sopra lo posso valutare e comprovare esclusivamente tramite una “Impact Analysis”.
Argomenti
Impact analysis
- Analisi dei rischi volta alla valutazione dell’impatto sugli Interessati.
- Elementi fondamentali da prevedere nell’Impact Analysis.
- Misure di sicurezza adeguate ai rischi individuati.
- Standard di sicurezza da tenere in considerazione.
L’art. 29 Working Party (WP29) 29 ha pubblicato il 13 dicembre 2016 le seguenti Linee Guida riguardanti alcuni aspetti fondamentali relativi all’implementazione del Regolamento Generale sulla Protezione dei Dati Personali, che ne facilitano l’applicazione tramite chiarimenti, approfondimenti, FAQ:
- Linee Guida sul Data Protection Officers (DPO);
- Linee Guida sul Diritto alla Portabilità dei dati;
- Linee Guida sull’Autorità di Controllo capofila.
Guarda il video
Non hai potuto partecipare live? Guarda il video >> clicca qui
Il Ciclo di webinar
Guarda le altre date e argomenti cliccando qui