Pubblicati da ufficionc ufficionc

Aggiornamento ISO: Climate Change

Il 22.2.2024 è stato emesso da ISO e IAF un comunicato relativo all’inserimento della tematica del Climate Change per le norme per i sistemi di gestione. L’integrazione vede l’inserimento di 2 emendamenti obbligatori nei paragrafi punti 4.1 e 4.2 delle norme di alto livello richiamate nell’allegato alla presente emesso da ISO e IAF. Per gli enti di […]

AI ACT: TORNA L’APPROCCIO RISK BASED

Partiamo dall’origine… L’AI Act, Atto dell’UE sull’intelligenza artificiale (prima regolamentazione al mondo), mira a promuovere i sistemi di Intelligenza Artificiale, assicurando al contempo che questa innovazione tecnologica sia conforme ai valori, ai diritti fondamentali e ai principi dell’Unione. A tal fine, la norma propone un approccio basato sul rischio, caratteristica che la accomuna al GDPR, in cui […]

Whistleblowing: ALERT SCADENZA 17.12.23

D.L.gs 23/2024 – INTRODUZIONE DI UN CANALE DI SEGNALAZIONE WHISTLEBLOWING Le aziende, che nell’ultimo anno hanno impiegato nell’ultimo anno una media di lavoratori subordinati tra i 50 e i 249, devono conformarsi, entro il 17 dicembre, agli obblighi previsti dalla normativa. Diventerà obbligatorio istituire un canale interno per la gestione delle segnalazioni, che sia sicuro, […]

INFORMATIVE INADEGUATE NEL TELEMARKETING

Lo scorso luglio, il Garante privacy ha sanzionato due importanti società per attività di marketing in violazione di alcuni principi base del GDPR, tra i quali quelli di trasparenza, correttezza e finalità, a causa di informative incomplete o comunque poco chiare circa il tipo di trattamento che le medesime avrebbero effettuato sui dati degli utenti. Pur trattandosi […]

Digital Services Act

Il 25 Agosto è entrato in vigore il Digital Services Act, nuovo Regolamento Ue che intende creare un ambiente digitale sicuro e affidabile, che tuteli in modo concreto i diritti dei consumatori e allo stesso tempo aiuti l’innovazione e la competitività. Il Digital Services Act si applica infatti ai “servizi delle società dell’informazione”, cioè a tutti gli intermediari che offrono […]

Telemarketing, Garante: il “no” dell’utente va registrato subito

Se l’utente dice “no” alla telefonata commerciale indesiderata il call center o la società che lo ha contattato deve annotare subito la sua volontà e cancellare il nominativo dalle liste utilizzate per il telemarketing. L’opposizione espressa nel corso della telefonata non deve essere confermata con email o altre modalità, come invece viene spesso richiesto di […]

Protezione dei dati: la Commissione europea adotta una nuova decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA

Il 10 Luglio 2023 la Commissione europea ha, ai sensi del citato art. 45 par. 3 GDPR, adottato la decisione di adeguatezza UE-USA per la protezione dei dati personali. La decisione giunge alla conclusione che gli Stati Uniti garantiscono un livello di protezione adeguato – comparabile a quello dell’Unione europea – per i dati personali […]