Pubblicati da ufficionc ufficionc

AI ACT & ISO 42001:2023

Sistemi di gestione intelligenza artificiale Il 13 giugno 2024 è entrato in vigore il Reg. UE 1689/2024 (AI ACT) e il 12 luglio 2024 è stato pubblicato in GU UE. Praolini Srl ha ottenuto l’abilitazione per consulenza e audit per i sistemi di gestione di intelligenza artificiale secondo la norma ISO 42001. Volete introdurre nella […]

Gruppo Enforcement – ASSO DPO

Carlo Praolini, a partire dal 21 maggio, è componente del Comitato Scientifico di Asso DPO, all’interno del Gruppo di lavoro “Enforcement”. Il Gruppo Enforcement prende in esame i provvedimenti e le normative italiane e europee al fine di individuare e analizzare le implicazioni sulla protezione dei dati personali ed il ruolo dei Data Protection Officer. […]

Aggiornamento ISO: Climate Change

Il 22.2.2024 è stato emesso da ISO e IAF un comunicato relativo all’inserimento della tematica del Climate Change per le norme per i sistemi di gestione. L’integrazione vede l’inserimento di 2 emendamenti obbligatori nei paragrafi punti 4.1 e 4.2 delle norme di alto livello richiamate nell’allegato alla presente emesso da ISO e IAF. Per gli enti di […]

AI ACT: TORNA L’APPROCCIO RISK BASED

Partiamo dall’origine… L’AI Act, Atto dell’UE sull’intelligenza artificiale (prima regolamentazione al mondo), mira a promuovere i sistemi di Intelligenza Artificiale, assicurando al contempo che questa innovazione tecnologica sia conforme ai valori, ai diritti fondamentali e ai principi dell’Unione. A tal fine, la norma propone un approccio basato sul rischio, caratteristica che la accomuna al GDPR, in cui […]

Whistleblowing: ALERT SCADENZA 17.12.23

D.L.gs 23/2024 – INTRODUZIONE DI UN CANALE DI SEGNALAZIONE WHISTLEBLOWING Le aziende, che nell’ultimo anno hanno impiegato nell’ultimo anno una media di lavoratori subordinati tra i 50 e i 249, devono conformarsi, entro il 17 dicembre, agli obblighi previsti dalla normativa. Diventerà obbligatorio istituire un canale interno per la gestione delle segnalazioni, che sia sicuro, […]

INFORMATIVE INADEGUATE NEL TELEMARKETING

Lo scorso luglio, il Garante privacy ha sanzionato due importanti società per attività di marketing in violazione di alcuni principi base del GDPR, tra i quali quelli di trasparenza, correttezza e finalità, a causa di informative incomplete o comunque poco chiare circa il tipo di trattamento che le medesime avrebbero effettuato sui dati degli utenti. Pur trattandosi […]

Digital Services Act

Il 25 Agosto è entrato in vigore il Digital Services Act, nuovo Regolamento Ue che intende creare un ambiente digitale sicuro e affidabile, che tuteli in modo concreto i diritti dei consumatori e allo stesso tempo aiuti l’innovazione e la competitività. Il Digital Services Act si applica infatti ai “servizi delle società dell’informazione”, cioè a tutti gli intermediari che offrono […]