Pubblicati da ufficionc ufficionc

Accordi di riservatezza: quando l’NDA non basta

In un contesto aziendale sempre più competitivo, la protezione dei dati, delle idee, dei progetti e dei know-how è sempre più rilevante. Uno degli strumenti più utilizzati a questo scopo è l’NDA (Non-Disclosure Agreement), cioè l’accordo di riservatezza. Cos’è l’NDA? Un NDA è un contratto con cui le parti si impegnano a non divulgare o […]

Novità RENTRI: Dal 13 febbraio 2026 diventa obbligatorio il FIR digitale (xFIR)

A partire dal 13 febbraio 2026 diventerà obbligatorio per tutti i soggetti iscritti al Registro Elettronico Nazionale per la Tracciabilità dei Rifiuti (RENTRI) utilizzare il Formulario di Identificazione del Rifiuto in formato digitale (xFIR), come previsto dal D.M. 59/2023. L’introduzione del FIR digitale rappresenta un passaggio decisivo verso la completa digitalizzazione dei processi di tracciabilità […]

IL GARANTE DELLA PRIVACY FERMA IL CONTROLLO DELLE MAIL DEI DIPENDENTI

Il 17 luglio 2024 il Garante Privacy ha sancito l’impossibilità per il datore di lavoro di accedere alla posta elettronica del dipendente o del collaboratore e di utilizzare dei software per la conservazione dei messaggi. Infatti, secondo il Garante tali pratiche configurerebbero una trasgressione della disciplina in materia di protezione dei dati personali atte a […]

Gruppo Enforcement – ASSO DPO

Carlo Praolini, a partire dal 21 maggio, è componente del Comitato Scientifico di Asso DPO, all’interno del Gruppo di lavoro “Enforcement”. Il Gruppo Enforcement prende in esame i provvedimenti e le normative italiane e europee al fine di individuare e analizzare le implicazioni sulla protezione dei dati personali ed il ruolo dei Data Protection Officer. […]

Aggiornamento ISO: Climate Change

Il 22.2.2024 è stato emesso da ISO e IAF un comunicato relativo all’inserimento della tematica del Climate Change per le norme per i sistemi di gestione. L’integrazione vede l’inserimento di 2 emendamenti obbligatori nei paragrafi punti 4.1 e 4.2 delle norme di alto livello richiamate nell’allegato alla presente emesso da ISO e IAF. Per gli enti di […]

AI ACT: TORNA L’APPROCCIO RISK BASED

Partiamo dall’origine… L’AI Act, Atto dell’UE sull’intelligenza artificiale (prima regolamentazione al mondo), mira a promuovere i sistemi di Intelligenza Artificiale, assicurando al contempo che questa innovazione tecnologica sia conforme ai valori, ai diritti fondamentali e ai principi dell’Unione. A tal fine, la norma propone un approccio basato sul rischio, caratteristica che la accomuna al GDPR, in cui […]

Whistleblowing: ALERT SCADENZA 17.12.23

D.L.gs 23/2024 – INTRODUZIONE DI UN CANALE DI SEGNALAZIONE WHISTLEBLOWING Le aziende, che nell’ultimo anno hanno impiegato nell’ultimo anno una media di lavoratori subordinati tra i 50 e i 249, devono conformarsi, entro il 17 dicembre, agli obblighi previsti dalla normativa. Diventerà obbligatorio istituire un canale interno per la gestione delle segnalazioni, che sia sicuro, […]

INFORMATIVE INADEGUATE NEL TELEMARKETING

Lo scorso luglio, il Garante privacy ha sanzionato due importanti società per attività di marketing in violazione di alcuni principi base del GDPR, tra i quali quelli di trasparenza, correttezza e finalità, a causa di informative incomplete o comunque poco chiare circa il tipo di trattamento che le medesime avrebbero effettuato sui dati degli utenti. Pur trattandosi […]