14001, 231, 27001, 81/08 e smi, 9001, anticorruzione, Auditor, Business Coach, Business Coaching, Coach, Coaching, Colaianni, colaianni consulting, Consulente, Consulenza, Corporate Coach, corporate privacy, Corruzione, D. Lgs. 196/03 e smi, Data Protection Officer, DP Auditor, DPO, Formatore, Formazione, GDPR, Gestione, Gestione del rischio, gruppo di imprese, ISDP 10003:2018 Scheme, ISO 27001, Manager privacy, Marcello, Marcello Colaianni, OdV, Organigramma aziendale, Organigramma per la privacy, organismi di valutazione della conformità, Organismo di Vigilanza, Organizzazione, Outplacement, personale, persone, Privacy, Qualità, reati 231, Reg. UE 679/2016, Risk manager, Risk Mgmt, risorse umane, RPD, rspp, RTDP, servizio di prevenzione e protezione, sicurezza delle informazioni, Sicurezza sul lavoro, sistemi di controllo interno, SPP, UNI EN ISO 45001, UNI ISO 37001

iI CONSULENTE prima del RECRUITING: come prepararsi alla gestione delle risorse umane

L’Organizzazione che cerca la persona giusta per uno specifico ruolo ha, ragionevolmente, le idee chiare sulla risorsa di cui ha bisogno in termini di conoscenze, competenze e abilità. Altre volte, però, può rivelarsi utile, in attesa di inserire in azienda le più idonee professionalità, ricorrere al Consulente … il che non vuole essere un’alternativa. I… Continua a leggere iI CONSULENTE prima del RECRUITING: come prepararsi alla gestione delle risorse umane

17065, 20000-1, 22301, 231, 27001, Auditor, CAD, Codice dell'Amministrazione Digitale, Colaianni, colaianni consulting, Consulente, Consulenza, corporate privacy, D. Lgs. 196/03 e smi, D. Lgs. 82/2005, Data Protection Officer, DP Auditor, GDPR, Gestione del rischio, ISDP 10003:2018 Scheme, ISO 27001, ISO 27701, Manager privacy, Marcello Colaianni, normativa cogente, normativa volontaria, Organigramma per la privacy, organismi di valutazione della conformità, Organismo di Vigilanza, Privacy, Reg. EIdAS 910/2014, Reg. UE 679/2016, Regolamento UE, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, sicurezza delle informazioni, Specialista privacy, UNI ISO 31000, Valutatore Privacy

Reg. UE 679/2016 e Reg. UE 910/2014: quali relazioni?

La cosiddetta privacy, o più propriamente la Data Protection, è qualcosa che va ben oltre il GDPR dal quale, per altro, non si può prescindere. La quantità di norme ad esso correlate è significativo; basti pensare, a solo titolo esemplificativo, al novellato D. Lgs. 196/03, al D. Lgs. 51/2018 che ha recepito la Dir. UE… Continua a leggere Reg. UE 679/2016 e Reg. UE 910/2014: quali relazioni?

17065, 231, 27001, Auditor, colaianni consulting, Collegio sindacale, Consulenza, corporate, corporate privacy, Data Protection Officer, DP Auditor, DPO, enti, GDPR, gruppo di imprese, Manager privacy, Marcello Colaianni, OdV, Organigramma aziendale, Organigramma per la data protection, Organigramma per la privacy, Organismo di Vigilanza, persone, Privacy, Rappresentante, reati 231, Reg. UE 679/2016, Regolamento UE, Responsabile della Protezione dei Dati, RPD, RTDP, sicurezza delle informazioni, sistemi di controllo interno, Specialista privacy, Titolare, Valutatore Privacy

“Persone autorizzate” e “Soggetti designati” nella protezione dei dati personali.

L’introduzione, nel novellato D. Lgs. 196/03, dell’art. 2-quaterdecies: Attribuzione di funzioni e compiti a soggetti designati integra il disposto di cui all’art. 29 del GDPR. Dalla comparazione fra il Reg. UE 679/2016 ed il nuovo Codice Privacy si riscontrano, però, delle differenze che suggeriscono qualche chiarimento. Art. 29/679: Trattamento sotto l’autorità del titolare del trattamento o… Continua a leggere “Persone autorizzate” e “Soggetti designati” nella protezione dei dati personali.

Colaianni, colaianni consulting, Collegio sindacale, comitato di sorveglianza, Comitato per il Controlllo Interno, Consulente, Consulenza, corporate privacy, Data Protection Officer, DP Auditor, DPO, GDPR, Gestione del rischio, ISDP 10003:2018 Scheme, Manager privacy, Marcello, Marcello Colaianni, MC, medico competente, normativa cogente, normativa volontaria, OdV, Organismo di Vigilanza, Organizzazione, persone, Privacy, Rappresentante, Reg. UE 679/2016, Regolamento UE, Relazione, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, RTDP, Valutatore Privacy

Titolare del trattamento, Titolare autonomo e Titolare indipendente. Chi più ne ha più ne metta.

Da quando è entrato in vigore il Regolamento UE 679/2016, il ricorso alla figura del Titolare autonomo è pressoché quotidiano per individuare le relazioni, e l’attribuzione delle relative responsabilità, di Tizio nei confronti di Caio. Ho ripetutamente letto gli artt. 4, 9 e 10 del GDPR ed altre norme attinenti la protezione dei dati personali… Continua a leggere Titolare del trattamento, Titolare autonomo e Titolare indipendente. Chi più ne ha più ne metta.

17021, 17065, 20000-1, 22301, 231, 27001, 9001, attività pericolosa, Auditor, Colaianni, colaianni consulting, Consulente, Consulenza, corporate privacy, Data Protection Officer, DP Auditor, DPO, GDPR, Gestione del rischio, gruppo di imprese, Holding, IMPRESA, ISDP 10003:2018 Scheme, Legge federale della Protezione dei Dati, LPD, Manager privacy, Marcello, Marcello Colaianni, MOG, normativa cogente, normativa volontaria, onere della prova, Organizzazione, Privacy, Qualità, reati 231, Reg. UE 679/2016, Regolamento UE, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, RTDP, Specialista privacy, UNI ISO 31000, Valutatore Privacy

L’istituto della Certificazione in Svizzera alla luce del GDPR e della Legge federale sulla protezione dei dati (LPD).

La Svizzera non è Stato membro dell’Unione Europea cionondimeno l’osservanza del Regolamento UE 679/2016 (GDPR) trova applicazione anche qui, sia pur in determinate circostanze. In particolare nelle ipotesi in cui le attività di trattamento: siano riconducibili alla filiale dell’impresa svizzera che si trovi all’interno dell’Unione europea; riguardino l’offerta di beni o la prestazione di servizi… Continua a leggere L’istituto della Certificazione in Svizzera alla luce del GDPR e della Legge federale sulla protezione dei dati (LPD).

14001, 18001, 27001, 81/08 e smi, anticorruzione, attività pericolosa, Auditor, Colaianni, colaianni consulting, Collegio sindacale, Consulente, Consulenza, corporate privacy, D. Lgs. 152/2006, Data Protection Officer, DP Auditor, DPO, GDPR, Gestione del rischio, Manager privacy, Marcello Colaianni, MOG, normativa cogente, normativa volontaria, OdV, onere della prova, Organizzazione, Privacy, reati 231, Reg. UE 679/2016, Regolamento UE, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, rspp, RTDP, servizio di prevenzione e protezione, sicurezza delle informazioni, Sicurezza sul lavoro, SPP, UNI EN ISO 45001

I Conflitti d’interesse del Responsabile della protezione dei dati (RPD/DPO)

Il presente articolo propone una chiave di lettura un po’ diversa e meno perentoria rispetto a quello dal titolo: <<DPO e Responsabile del trattamento: 2 facce della stessa medaglia?>> pubblicato il 28 dicembre 2018. L’esigenza di soffermarsi su altre considerazioni è emersa dirompente alla luce delle esigenze manifestate a gran voce da diversi Titolari e… Continua a leggere I Conflitti d’interesse del Responsabile della protezione dei dati (RPD/DPO)

22301, 231, 27001, attività pericolosa, Auditor, Colaianni, colaianni consulting, Consulente, Consulenza, corporate, corporate privacy, Data Protection Officer, DP Auditor, DPO, GDPR, Gestione del rischio, gruppo di imprese, Holding, IMPRESA, Inclusione, ISDP 10003:2018 Scheme, L. 21 dicembre 2018 n. 171, Manager privacy, Marcello, Marcello Colaianni, normativa cogente, onere della prova, Organizzazione, Privacy, Reg. UE 679/2016, Regolamento UE, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, RTDP, sicurezza delle informazioni, Specialista privacy, Valutatore Privacy

La Repubblica di San Marino, il GDPR e la Protezione delle persone fisiche con riguardo al trattamento dei dati personali: considerazioni relative all’istituto della Certificazione.

La Repubblica di San Marino (RSM) non è Stato membro dell’Unione Europea tuttavia il combinato disposto: ex art. 3/679/2016, § 1: Il presente regolamento si applica al trattamento dei dati personali effettuato nell’ambito delle attività di uno stabilimento da parte di un titolare del trattamento o di un responsabile del trattamento nell’Unione, indipendentemente dal fatto… Continua a leggere La Repubblica di San Marino, il GDPR e la Protezione delle persone fisiche con riguardo al trattamento dei dati personali: considerazioni relative all’istituto della Certificazione.

22301, 231, 27001, 27018, Auditor, Colaianni, colaianni consulting, Collegio sindacale, comitato di sorveglianza, Comitato per il Controlllo Interno, Consulente, Consulenza, corporate privacy, Culpa in eligendo, culpa in vigilando, D. Lgs. 196/03 e smi, Data Protection Officer, DP Auditor, DPO, GDPR, Gestione del rischio, gruppo di imprese, Manager privacy, Marcello, Marcello Colaianni, MOG, normativa cogente, normativa volontaria, OdV, Organizzazione, Privacy, reati 231, Reg. UE 679/2016, Regolamento UE, Risk manager, Risk Mgmt, RPD, rspp, RTDP, Specialista privacy, UNI ISO 31000, Valutatore Privacy

DPO e RESPONSABILE del trattamento: 2 facce della stessa medaglia?

Ad oltre 2 anni dall’entrata in vigore del GDPR, restano di estrema attualità le riflessioni con cui, in adempimento ai requisiti ex art. 37, § 1, lett. a), b) e c), viene designato il Responsabile della Protezione dei Dati (RPD) ovvero il DPO. Il Regolamento è perentorio ed individua il DPO in colui che: ha… Continua a leggere DPO e RESPONSABILE del trattamento: 2 facce della stessa medaglia?

22301, 231, 27001, 27018, Auditor, Colaianni, colaianni consulting, Consulente, Consulenza, corporate privacy, Culpa in eligendo, culpa in vigilando, D. Lgs. 196/03 e smi, Data Protection Officer, DP Auditor, DPO, Formazione, GDPR, Gestione del rischio, gruppo di imprese, Holding, IMPRESA, Inclusione, Manager privacy, Marcello, Marcello Colaianni, Mentore, Mentoring, MOG, normativa cogente, normativa volontaria, onere della prova, Organizzazione, Privacy, reati 231, Reg. UE 679/2016, Regolamento UE, Resilienza, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, RTDP, sicurezza delle informazioni, sistemi di controllo interno, Specialista privacy, UNI ISO 31000, Valutatore Privacy

Il DPO è un AUDITOR!

L’art. 39 ci ricorda quali sono i compiti primari del DPO. Fra questi, quello dell’Auditor, ovvero il compito di sorvegliare l'osservanza del regolamento, di altre disposizioni dell'Unione o degli Stati membri relative alla protezione dei dati nonché delle politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali,… Continua a leggere Il DPO è un AUDITOR!

22301, 231, 27001, 27018, Auditor, Autostima, Benessere, Business Coach, Business Coaching, Coach, Coaching, coaching team, Colaianni, colaianni consulting, Consulente, Consulenza, corporate, Corporate Coach, corporate privacy, D. Lgs. 196/03 e smi, Data Protection Officer, DP Auditor, DPO, Executive coaching, Facilitatore, Formatore, Formazione, GDPR, Gestione del rischio, gruppo di imprese, Manager privacy, Marcello, Marcello Colaianni, Marcello Colaianni Coach, Mentore, Mentoring, Privacy, Reg. UE 679/2016, Regolamento UE, Resilienza, Responsabile della Protezione dei Dati, Risk manager, Risk Mgmt, RPD, RTDP, sicurezza delle informazioni, Specialista privacy, Team Coach, Team coaching, Valutatore Privacy

Le competenze morbide del DPO … e non solo

I compiti del DPO e le competenze richieste nel Regolamento UE 679/2016 hanno dato via libera ai più disparati pareri, e convinzioni, su chi possa ricoprire questo ruolo. A riguardo, mi sono già espresso con il mio articolo: <<Il Data Protection Officer: Quali competenze per quali compiti>> e non voglio essere ridondante:(https://marcellocolaianniblog.wordpress.com/2017/03/14/il-data-protection-officer-quali-competenze-per-quali-compiti) Ciò a cui… Continua a leggere Le competenze morbide del DPO … e non solo