- Home
- Sicurezza sul lavoro
- Tutela ambientale
Geolocalizzazione Trasporto rifiuti speciali pericolosi per Categoria 5 Albo Gestori: la Dichiarazione da compilare (Delibera 3/24), ultimi chiarimenti (Circ.2/2025)
09:00 -- 13 Giugno 2025La valutazione di incidenza tra fase di screening e fase di valutazione appropriata
10:01 -- 6 Maggio 2025Interpello su autorizzazioni emissioni in area portuale: la risposta del MASE
11:00 -- 20 Febbraio 2025PERMITTING: dal 2 dicembre online la piattaforma MASE per le istanze AUA-energia
11:22 -- 12 Novembre 2024VIA, valutazione di impatto ambientale: dal 31 maggio 2024 l’invio è solo telematico
08:58 -- 30 Maggio 2024Responsabilità ai fini della bonifica dei siti contaminati: nesso di causalità e obbligazione solidale
10:28 -- 16 Aprile 2025Perimetrazione dei SIN e decreti attuativi: cosa prevede il Decreto Milleproroghe 2025
10:41 -- 25 Febbraio 2025Elenco Siti orfani: ultimo aggiornamento del Ministero Ambiente e Sicurezza energetica
11:14 -- 6 Giugno 2024Raccolta e Trasporto rifiuti pericolosi e non pericolosi: iscrizione in Categoria 4 e 5 Albo Gestori, le nuove regole (Delibera 4/2025)
09:00 -- 12 Giugno 2025Quando un materiale può considerarsi rifiuto? La risposta della Cassazione nella sentenza 985/2025
16:00 -- 4 Giugno 2025Nuovi Codici EER per rifiuti batterie: cosa cambia con la Decisione delegata UE 2025/934
15:28 -- 22 Maggio 2025Geolocalizzazione Trasporto rifiuti speciali pericolosi per Categoria 5 Albo Gestori: la Dichiarazione da compilare (Delibera 3/24), ultimi chiarimenti (Circ.2/2025)
09:00 -- 13 Giugno 2025Abbattimento polveri sottili aerodisperse da attività di spazzamento e lavaggio strade
11:25 -- 26 Maggio 2025Qualità dell’aria negli ambienti indoor: pubblicata la nuova norma UNI 11976
09:23 -- 24 Aprile 2025Trattamento delle acque reflue urbane: la Corte di Giustizia Ue sanziona l’Italia
11:08 -- 3 Aprile 2025Rinnovato l’inventario C&L: integrazione in ECHA CHEM e sistema più trasparente
15:26 -- 29 Maggio 2025Linee guida ECHA sulla formaldeide: metodi di misurazione del rilascio e della concentrazione
09:45 -- 21 Maggio 2025ADR 2025: il trasporto stradale di merci pericolose e le novità dell’ultima edizione
14:24 -- 25 Marzo 2025Corso Sostenibilità e Sicurezza: binomio strategico per le aziende del futuro
12:14 -- 28 Maggio 2025Esperto in Gestione dell’Energia: corso di formazione conforme alla UNI 11339
15:58 -- 22 Aprile 2025Sostenibilità: la direttiva Ue 2025/794 rinvia le scadenze su due diligence e rendicontazione
09:46 -- 17 Aprile 2025 - Prevenzione incendi
Prevenzione incendi per attività culturali in edifici tutelati: una pubblicazione INAIL
16:37 -- 10 Giugno 2025 - Edilizia e progettazione
Spazi confinati e lavori in quota: formazione essenziale per la Sicurezza sul lavoro
15:38 -- 30 Maggio 2025Appalti e sicurezza: la Relazione ANAC 2025 mette in luce criticità e urgenze
15:44 -- 27 Maggio 2025Appalti e sicurezza: la Relazione ANAC 2025 mette in luce criticità e urgenze
15:44 -- 27 Maggio 2025Appalti pubblici: chiarimenti ANAC su incompatibilità tra progettazione e verifica
16:43 -- 15 Maggio 2025Spazi confinati e lavori in quota: formazione essenziale per la Sicurezza sul lavoro
15:38 -- 30 Maggio 2025Pubblicata la norma UNI 11973:2025, il contributo degli edifici alla sostenibilità
12:24 -- 31 Marzo 2025Produzione Energia rinnovabile, arriva il riordino delle procedure amministrative: in Gazzetta il D.lgs. 190/2024
11:00 -- 13 Dicembre 2024Il risparmio energetico, le rinnovabili e il valore degli immobili nel prossimo futuro
16:19 -- 22 Ottobre 2024Efficienza energetica in Italia: ENEA, gli edifici (registrati) non efficienti sono meno del 50%
12:40 -- 10 Ottobre 2024Esperto in Gestione dell’Energia: corso di formazione conforme alla UNI 11339
15:58 -- 22 Aprile 2025Tecnologie e strategie per la Sostenibilità: i volumi Airi ed ENEA su energia e ambiente
10:09 -- 3 Aprile 2025Rifiuti da moduli fotovoltaici: come gestirli? Aggiornate le istruzioni operative
16:23 -- 14 Marzo 2025 - Privacy e sicurezza
Sicurezza informatica o information security: cos’è e qual è il suo obiettivo
14:42 -- 9 Giugno 2025Sicurezza informatica o information security: cos’è e qual è il suo obiettivo
14:42 -- 9 Giugno 2025Traffico telefonico e telematico: una proposta di Legge sull’acquisizione dei dati
11:36 -- 30 Aprile 2025OSINT ed Emotional/Sentiment Analysis: binomio strategico per la sicurezza aziendale
12:56 -- 29 Maggio 2025Gestione del rischio secondo la norma ISO 31000: un approccio strutturato e riconosciuto
09:37 -- 24 Marzo 2025 - Cerca
Tutte le news e gli approfondimenti su privacy e protezione dei dati personali: la normativa, le figure professionali, il trattamento dei dati secondo il GDPR e le responsabilità.
Dal Garante Privacy "Guida all’applicazione del Regolamento europeo in materia di protezione dei dati personali", a cinque anni dalla sua approvazione.
Cosa si intende per Copia di Dati Personali? risponde la CGE nel Caso Crif
Dalla Corte di Giustizia europea una nuova sentenza sul trattamento dei dati personali: nella causa C-487/21 | Österreichische Datenschutzbehörde e CRIF, la CGE afferma, alla luce del RGPD Regolamento europeo sui dati personali, che il…
Budapest: Primavera dei Garanti UE, fra i temi, la tutela dei minori in rete
,Dal 10 al 12 maggio a Budapest si terrà la Spring Session dell’European Conference of Data Protection Authorities, la Conferenza di primavera dei Garanti Ue: si tratta del 31° appuntamento delle Autorità Garanti della Privacy,…
CGE: Austria e violazione dei dati personali GDPR, come valutare il risarcimento del danno?
Nella causa C-300/21 la Corte di Giustizia UE ha affermato che una mera violazione del GDPR» non fonda un diritto al risarcimento. Allora, quando scatta il risarcimento del danno da violazione del regolamento sul trattamento…
Bulgaria, attacco hacker e diffusione di dati personali: quando il danno morale è risarcibile?
Nel 2019 in Bulgaria un attacco hacker contro l’Agenzia pubblica delle Entrate ha portato alla pubblicazione di dati personali su internet: nella causa C-340/21 indica quando il danno morale degli interessati sussiste ed e risarcibile.
Diritto all’oblio: cos’è e chi può esercitarlo
Il diritto all’oblio è un concetto tornato prepotentemente alla ribalta in ambito internazionale e principalmente europeo con l’avvento della rete. In questo articolo vediamo in cosa consiste, quando e da chi può essere esercitato.Articolo tratto…
CGE: trattamento Dati Personali, ognuno deve sapere a chi sono comunicati
Con sentenza n.4/2023 del 12 gennaio 2023 la Corte di Giustizia europea torna sul trattamento dei dati riconoscendo il diritto ad ogni persona di sapere a chi sono stati comunicati i propri dati personali e…
Thumbnails e deindicizzazione delle informazioni inesatte: quando e come farlo? il giudizio della Corte di Giustizia europea
Le conclusioni della Corte di Giustizia nella Sentenza n. 197/2022 dell’ 8 dicembre 2022 su Thumbnails e diritto all’oblio: il caso su InSic.
Videosorveglianza: stop del Garante a riconoscimento facciale e occhiali smart
In tema di videosorveglianza, in particolare di riconoscimento facciale e occhiali smart, il Garante della Privacy avvia due istruttorie nei confronti dei Comuni di Lecce ed Arezzo. Cosa dice la normativa. Videosorveglianza: cosa dice la…
Il Responsabile del trattamento dati: compiti, funzioni e responsabilità in materia di privacy
Il Responsabile del trattamento è la figura che tratta i dati personali per conto del Titolare. In questo articolo esaminiamo i requisiti, le funzioni e le responsabilità di questa importante figura professionale prevista dal Regolamento…
Privacy e GDPR: tutela dei dati personali, normativa e responsabilità professionali
La protezione dei dati personali rappresenta oggi una delle priorità strategiche per enti pubblici, aziende private e organizzazioni di ogni settore. Con l’avvento della società digitale, la circolazione massiva di informazioni e l’utilizzo di tecnologie sempre più pervasive hanno imposto l’elaborazione di un quadro normativo chiaro, uniforme e incisivo per garantire la tutela della riservatezza e dei diritti fondamentali delle persone fisiche.
Il riferimento principale è il Regolamento (UE) 2016/679, noto come General Data Protection Regulation (GDPR), in vigore dal 25 maggio 2018 in tutti i Paesi membri dell’Unione Europea. Esso ha rivoluzionato il modo in cui i dati devono essere trattati, imponendo obblighi stringenti ai titolari e responsabili del trattamento e riconoscendo ai cittadini nuovi diritti di accesso, rettifica, cancellazione e portabilità dei propri dati.
Principi fondamentali del GDPR e basi giuridiche del trattamento
Il GDPR si fonda su alcuni principi cardine che devono guidare ogni attività di trattamento dei dati personali:
• liceità, correttezza e trasparenza: il trattamento deve essere legittimo, chiaro e facilmente comprensibile per l’interessato;
• limitazione della finalità: i dati devono essere raccolti per scopi specifici, espliciti e legittimi;
• minimizzazione dei dati: è necessario trattare solo i dati pertinenti e strettamente necessari;
• esattezza: i dati devono essere aggiornati e corretti;
• limitazione della conservazione: i dati non devono essere conservati più del tempo necessario;
• integrità e riservatezza: devono essere adottate misure tecniche e organizzative adeguate per proteggere i dati.
Il trattamento è lecito solo se fondato su una base giuridica prevista dall’art. 6 del GDPR, tra cui: il consenso esplicito dell’interessato, l’esecuzione di un contratto, un obbligo legale, la tutela di interessi vitali, l’esecuzione di un compito di interesse pubblico o il legittimo interesse del titolare, purché non prevalgano i diritti dell’interessato.
Le misure di sicurezza devono essere adeguate al rischio: non è previsto un elenco tassativo di obblighi, ma una valutazione personalizzata che tenga conto della natura, del contesto, delle finalità e del volume dei dati trattati. Tra le misure comunemente adottate si trovano:
• cifratura dei dati e pseudonimizzazione;
• sistemi di autenticazione forte;
• firewall e antivirus aggiornati;
• controllo degli accessi e monitoraggio dei log;
• piani di backup e disaster recovery;
• politiche interne e formazione del personale.
In caso di violazione dei dati (data breach), il titolare è tenuto a notificare l’evento al Garante per la protezione dei dati personali entro 72 ore e, in alcuni casi, anche agli interessati.
Un’efficace gestione della privacy richiede quindi competenze interdisciplinari, aggiornamento continuo, consapevolezza organizzativa e un approccio responsabile e proattivo, in linea con i principi del GDPR e con le aspettative sempre più elevate della società digitale.