GDPR e Coronavirus
“Cosa non si può fare” e “Cosa si potrebbe fare” lavorando in azienda : il comportamento e le norme di prevenzione elencate nella guida illustrata de “Il sole 24 ore”.
“Cosa non si può fare” e “Cosa si potrebbe fare” lavorando in azienda : il comportamento e le norme di prevenzione elencate nella guida illustrata de “Il sole 24 ore”.
Il principio di base è lo stesso: devo andare a vedere cosa succede in una zona impervia. Con i mezzi disponibili oggi si può fare facilmente e l’unico vincolo è quello legale – normativo.
Non esiste alcun provvedimento del Garante che imponga di tenere segreti i voti dei compiti in classe e delle interrogazioni, gli esiti degli scrutini o degli esami di Stato, perché le informazioni sul rendimento scolastico sono soggette a un regime di trasparenza.
Le scuole hanno l’obbligo di far conoscere agli studenti e alle loro famiglie, se gli studenti sono minorenni, come usano i loro dati personali.
Devono cioè rendere noto, attraverso un’adeguata informativa, quali dati raccolgono e come li utilizzano.
Elemento fondante per l’adempimento antiriciclaggio è la raccolta, gestione e conservazione del fascicolo del cliente, che deve contenere tutte le informazioni e di documenti del cliente necessari a delineare il suo profilo di rischio antiriciclaggio.
Violazione della disciplina sul consenso dei minori in relazione ai servizi della società dell’informazione.
Violazione del principio di privacy by design e privacy by default.
Violazione della disciplina che impone al titolare di non conservare informazioni sulla persona fisica, qualora la finalità del trattamento non richieda l’identificazione dell’interessato.
Sanzioni amministrative di primo livello.
Fino ad un massimo di 10.000.000 Euro, per le imprese, fino al 2% del fatturato mondiale totale annuo dell’esercizio precedente, se superiore.
Sanzioni amministrative di secondo livello.
Fino ad un massimo di 20.000.000 euro, per le imprese, fino al 4% del fatturato mondiale totale annuo dell’esercizio precedente, se superiore.
Dato personale, trattamento, titolare del trattamento, informativa, consenso dell’interessato, archivio, profilazione, pseudonimizzazione, responsabile del trattamento, registro dei trattamenti, violazione dei dati personali, controllo a distanza
Se i dati devono essere affidati a terzi è necessario che il Titolare si tuteli spostando la responsabilità della protezione dei dati verso quei soggetti che li ricevono.
Il titolare del trattamento deve conservare e gestire i consensi raccolti per tutta la durata del trattamento e deve provvedere ad un sistema di controllo delle modifiche successive espresse dall’interessato.