- Home
- Sicurezza sul lavoro
- Tutela ambientale
Interpello Responsabile tecnico rifiuti e Legale rappresentante: chiarimenti dal MASE
17:07 -- 8 Maggio 2025Dallo Specialista al Manager: come cambia la professione HSE con la nuova norma UNI 11720:2025
15:40 -- 6 Maggio 2025Corso Testo Unico Ambientale: comprendere le novità normative per una gestione efficace dell’ambiente
12:14 -- 6 Maggio 2025La valutazione di incidenza tra fase di screening e fase di valutazione appropriata
10:01 -- 6 Maggio 2025La valutazione di incidenza tra fase di screening e fase di valutazione appropriata
10:01 -- 6 Maggio 2025Interpello su autorizzazioni emissioni in area portuale: la risposta del MASE
11:00 -- 20 Febbraio 2025PERMITTING: dal 2 dicembre online la piattaforma MASE per le istanze AUA-energia
11:22 -- 12 Novembre 2024VIA, valutazione di impatto ambientale: dal 31 maggio 2024 l’invio è solo telematico
08:58 -- 30 Maggio 2024Responsabilità ai fini della bonifica dei siti contaminati: nesso di causalità e obbligazione solidale
10:28 -- 16 Aprile 2025Perimetrazione dei SIN e decreti attuativi: cosa prevede il Decreto Milleproroghe 2025
10:41 -- 25 Febbraio 2025Elenco Siti orfani: ultimo aggiornamento del Ministero Ambiente e Sicurezza energetica
11:14 -- 6 Giugno 2024Interpello Responsabile tecnico rifiuti e Legale rappresentante: chiarimenti dal MASE
17:07 -- 8 Maggio 2025Qualità dell’aria negli ambienti indoor: pubblicata la nuova norma UNI 11976
09:23 -- 24 Aprile 2025Trattamento delle acque reflue urbane: la Corte di Giustizia Ue sanziona l’Italia
11:08 -- 3 Aprile 2025Imballaggi: in vigore il nuovo Regolamento europeo del Packaging (Reg. 2025/40)
14:23 -- 12 Febbraio 2025ADR 2025: il trasporto stradale di merci pericolose e le novità dell’ultima edizione
14:24 -- 25 Marzo 2025Emissioni di gas nei Campi Flegrei: simulazioni incidentali e possibili scenari d’intervento
15:18 -- 17 Marzo 2025Rischio incidenti rilevanti: nuove regole UE per la trasmissione dei dati degli Stati Membri
16:11 -- 10 Febbraio 2025Esperto in Gestione dell’Energia: corso di formazione conforme alla UNI 11339
15:58 -- 22 Aprile 2025Sostenibilità: la direttiva Ue 2025/794 rinvia le scadenze su due diligence e rendicontazione
09:46 -- 17 Aprile 2025 - Prevenzione incendi
Progettazione antincendio di un albergo: soluzione alternativa per la misura S.4 Esodo
17:17 -- 30 Aprile 2025 - Edilizia e progettazione
Servizi di ristoro e distribuzione d’acqua: aggiornati i Criteri ambientali Minimi
12:48 -- 7 Maggio 2025Servizi di ristoro e distribuzione d’acqua: aggiornati i Criteri ambientali Minimi
12:48 -- 7 Maggio 2025Criteri di qualificazione per le stazioni appaltanti: il regolamento ANAC 2025
14:38 -- 18 Aprile 2025Certificazioni ambientali negli appalti pubblici: cosa dice il TAR sull’avvalimento
09:25 -- 10 Marzo 2025Reti di sicurezza contro la caduta di oggetti: in vigore la nuova norma UNI 11808-3 e 11808-4
13:20 -- 22 Aprile 2025Patente a crediti: confronto tra Ministero del Lavoro, Sindacati e INL su dati e criticità
16:00 -- 10 Aprile 2025Pubblicata la norma UNI 11973:2025, il contributo degli edifici alla sostenibilità
12:24 -- 31 Marzo 2025Produzione Energia rinnovabile, arriva il riordino delle procedure amministrative: in Gazzetta il D.lgs. 190/2024
11:00 -- 13 Dicembre 2024Il risparmio energetico, le rinnovabili e il valore degli immobili nel prossimo futuro
16:19 -- 22 Ottobre 2024Efficienza energetica in Italia: ENEA, gli edifici (registrati) non efficienti sono meno del 50%
12:40 -- 10 Ottobre 2024Esperto in Gestione dell’Energia: corso di formazione conforme alla UNI 11339
15:58 -- 22 Aprile 2025Tecnologie e strategie per la Sostenibilità: i volumi Airi ed ENEA su energia e ambiente
10:09 -- 3 Aprile 2025Rifiuti da moduli fotovoltaici: come gestirli? Aggiornate le istruzioni operative
16:23 -- 14 Marzo 2025 - Privacy e sicurezza
UNI/PdR 174:2025: la nuova guida per rafforzare la resilienza digitale delle aziende
14:31 -- 8 Maggio 2025Traffico telefonico e telematico: una proposta di Legge sull’acquisizione dei dati
11:36 -- 30 Aprile 2025UNI/PdR 174:2025: la nuova guida per rafforzare la resilienza digitale delle aziende
14:31 -- 8 Maggio 2025Traffico telefonico e telematico: una proposta di Legge sull’acquisizione dei dati
11:36 -- 30 Aprile 2025Garante privacy e Ispettorato Nazionale del Lavoro: rinnovato il protocollo d’intesa
17:59 -- 4 Aprile 2025Gestione del rischio secondo la norma ISO 31000: un approccio strutturato e riconosciuto
09:37 -- 24 Marzo 2025 - Cerca
Tutte le news e gli approfondimenti su privacy e protezione dei dati personali: la normativa, le figure professionali, il trattamento dei dati secondo il GDPR e le responsabilità.
Il 28 aprile scorso si è svolta, alla Camera dei Deputati, la discussione generale della proposta di legge A.C. 1074-A che, fra l’altro, modifica l’articolo 132 del codice Privacy, (Decreto legislativo 30 giugno 2003, n.…
MOP, Modello Organizzativo Privacy: che cos’è e a cosa serve
Il MOP, Modello Organizzativo Privacy è uno strumento essenziale per garantire la corretta gestione dei dati personali all’interno di un’organizzazione, pubblica o privata. Nato per garantire la conformità al GDPR, il MOP rappresenta l’insieme delle…
Sicurezza dei dati nello smart working
Smart working e sicurezza dei dati: in questo contesto il datore di lavoro deve predisporre i necessari adempimenti al fine di salvaguardare il patrimonio informativo proprio e di terzi, rendendo accessibile al lavoratore una serie…
Garante privacy e Ispettorato Nazionale del Lavoro: rinnovato il protocollo d’intesa
Il Presidente del Garante per la protezione dei dati personali, Pasquale Stanzione, e il Direttore dell’Ispettorato nazionale del lavoro, Danilo Papa, hanno sottoscritto il rinnovo del protocollo d’intesa che nel 2021 ha sancito l’avvio di una reciproca collaborazione istituzionale.…
GDPR: approccio responsabile ai dati personali
Il Regolamento Generale sulla Protezione dei Dati (GDPR) rappresenta un sistema normativo complesso e autonomo, unico nel panorama giuridico europeo e mondiale. Non è semplicemente una raccolta di regole, ma un ecosistema di principi e…
Quaderno Operativo di Cybersecurity e Privacy: conformità al D.Lgs. 138/24 e al GDPR
Pubblicato da EPC Editore il “Quaderno Operativo di cybersecurity e privacy, un modello pratico per la conformità al D.Lgs. 138/2024 (Direttiva NIS 2) e al GDPR”. Il volume di Giuseppe Alverone e Monica Perego contiene…
CEF 2025: avviata l’applicazione coordinata del diritto alla cancellazione
Con l’obiettivo di garantire un’applicazione uniforme ed efficace del diritto all’oblio, il Comitato europeo per la protezione dei dati (EDPB) ha avviato una nuova iniziativa nell’ambito del CEF 2025 (Coordinated Enforcement Framework).Il diritto alla cancellazione,…
Spazio Europeo dei dati sanitari: pubblicato il Regolamento
Nella Gazzetta Ufficiale dell’Unione Europea è stato pubblicato il Regolamento (UE) 2025/327 del Parlamento europeo e del Consiglio, dell’11 febbraio 2025, sullo spazio europeo dei dati sanitari. Spazio europeo dei dati sanitari: il Regolamento UE…
Giornata europea della protezione dei dati: un confronto sulle sfide dell’IA
“Le sfide dell’IA – La protezione dei dati nell’era del cambiamento”. Questo il titolo dell’evento, organizzato dal Garante per la Privacy, svoltosi in occasione della 19^ Giornata europea della protezione dei dati personali. Le sfide…
Che cos’è il principio di trasparenza e quali le sue finalità
Il DPO deve avere una buona conoscenza degli aspetti giuridici connessi alla materia della protezione dei dati personali con un occhio particolare al GDPR.Tra i principi di maggiore rilevanza del Regolamento meritano un particolare approfondimento…
Privacy e GDPR: tutela dei dati personali, normativa e responsabilità professionali
La protezione dei dati personali rappresenta oggi una delle priorità strategiche per enti pubblici, aziende private e organizzazioni di ogni settore. Con l’avvento della società digitale, la circolazione massiva di informazioni e l’utilizzo di tecnologie sempre più pervasive hanno imposto l’elaborazione di un quadro normativo chiaro, uniforme e incisivo per garantire la tutela della riservatezza e dei diritti fondamentali delle persone fisiche.
Il riferimento principale è il Regolamento (UE) 2016/679, noto come General Data Protection Regulation (GDPR), in vigore dal 25 maggio 2018 in tutti i Paesi membri dell’Unione Europea. Esso ha rivoluzionato il modo in cui i dati devono essere trattati, imponendo obblighi stringenti ai titolari e responsabili del trattamento e riconoscendo ai cittadini nuovi diritti di accesso, rettifica, cancellazione e portabilità dei propri dati.
Principi fondamentali del GDPR e basi giuridiche del trattamento
Il GDPR si fonda su alcuni principi cardine che devono guidare ogni attività di trattamento dei dati personali:
• liceità, correttezza e trasparenza: il trattamento deve essere legittimo, chiaro e facilmente comprensibile per l’interessato;
• limitazione della finalità: i dati devono essere raccolti per scopi specifici, espliciti e legittimi;
• minimizzazione dei dati: è necessario trattare solo i dati pertinenti e strettamente necessari;
• esattezza: i dati devono essere aggiornati e corretti;
• limitazione della conservazione: i dati non devono essere conservati più del tempo necessario;
• integrità e riservatezza: devono essere adottate misure tecniche e organizzative adeguate per proteggere i dati.
Il trattamento è lecito solo se fondato su una base giuridica prevista dall’art. 6 del GDPR, tra cui: il consenso esplicito dell’interessato, l’esecuzione di un contratto, un obbligo legale, la tutela di interessi vitali, l’esecuzione di un compito di interesse pubblico o il legittimo interesse del titolare, purché non prevalgano i diritti dell’interessato.
Le misure di sicurezza devono essere adeguate al rischio: non è previsto un elenco tassativo di obblighi, ma una valutazione personalizzata che tenga conto della natura, del contesto, delle finalità e del volume dei dati trattati. Tra le misure comunemente adottate si trovano:
• cifratura dei dati e pseudonimizzazione;
• sistemi di autenticazione forte;
• firewall e antivirus aggiornati;
• controllo degli accessi e monitoraggio dei log;
• piani di backup e disaster recovery;
• politiche interne e formazione del personale.
In caso di violazione dei dati (data breach), il titolare è tenuto a notificare l’evento al Garante per la protezione dei dati personali entro 72 ore e, in alcuni casi, anche agli interessati.
Un’efficace gestione della privacy richiede quindi competenze interdisciplinari, aggiornamento continuo, consapevolezza organizzativa e un approccio responsabile e proattivo, in linea con i principi del GDPR e con le aspettative sempre più elevate della società digitale.