<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Privacy Archivi - Elena Zanella</title>
	<atom:link href="https://elenazanella.it/tag/privacy/feed/" rel="self" type="application/rss+xml" />
	<link>https://elenazanella.it/tag/privacy/</link>
	<description>Agenzia integrata multidisciplinare per il sociale</description>
	<lastBuildDate>Tue, 21 Nov 2023 05:27:23 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://elenazanella.it/wp-content/uploads/2026/01/image-66x66.jpg</url>
	<title>Privacy Archivi - Elena Zanella</title>
	<link>https://elenazanella.it/tag/privacy/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">105011229</site>	<item>
		<title>La tutela della privacy fra paure ed errori comuni</title>
		<link>https://elenazanella.it/la-tutela-della-privacy-fra-paure-ed-errori-comuni/</link>
					<comments>https://elenazanella.it/la-tutela-della-privacy-fra-paure-ed-errori-comuni/#respond</comments>
		
		<dc:creator><![CDATA[Nonprofit Blog di Elena Zanella]]></dc:creator>
		<pubDate>Tue, 21 Nov 2023 04:00:23 +0000</pubDate>
				<category><![CDATA[Attualità e dinamiche]]></category>
		<category><![CDATA[dati]]></category>
		<category><![CDATA[Gestione]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://elenazanella.it/?p=37682</guid>

					<description><![CDATA[<p>Quanto è importante che il Terzo settore gestisca bene la privacy? Quali sono gli errori più comuni nei quali ci si imbatte nel trattamento dei dati? A parlarcene, Francesco Paolo Visaggi, avvocato civilista specializzato in privacy. Suo il corso online GDPR. LA GESTIONE DELLA PRIVACY NEGLI ENTI NON PROFIT del prossimo 1 dicembre alla Fundraising  [...]</p>
<p>L'articolo <a href="https://elenazanella.it/la-tutela-della-privacy-fra-paure-ed-errori-comuni/">La tutela della privacy fra paure ed errori comuni</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Quanto è importante che il Terzo settore gestisca bene la privacy? Quali sono gli errori più comuni nei quali ci si imbatte nel trattamento dei dati? A parlarcene, <strong>Francesco Paolo Visaggi</strong>, avvocato civilista specializzato in privacy. Suo il corso online <strong><a href="https://elenazanella.it/corso/gdpr-la-gestione-della-privacy-negli-enti-non-profit/">GDPR. LA GESTIONE DELLA PRIVACY NEGLI ENTI NON PROFIT</a></strong> del prossimo 1 dicembre alla <strong>Fundraising Academy</strong>.</p>
<p>Buona lettura.</p>
<p style="text-align: center">***</p>
<p>Nell&#8217;era digitale in cui viviamo, la privacy è diventata un bene prezioso e la sua tutela è fondamentale per garantire la fiducia del pubblico.<span id="more-37682"></span></p>
<p>Le società e gli enti del Terzo settore, spesso gestori di informazioni sensibili, devono affrontare sfide uniche nel preservare la privacy dei loro utenti. Tuttavia, talvolta, si possono commettere errori che mettono a rischio questa integrità. Vediamo insieme i tre errori più comuni da evitare assolutamente.</p>
<ol>
<li><strong>Trascurare l&#8217;Aggiornamento delle Politiche sulla Privacy</strong></li>
</ol>
<p>Uno degli errori più gravi che le organizzazioni del terzo settore possono commettere è trascurare l&#8217;aggiornamento delle proprie politiche sulla privacy. Le leggi e le normative cambiano nel tempo, e ignorare tali cambiamenti può portare a violazioni della privacy e conseguenti sanzioni legali. È essenziale che le organizzazioni mantengano le proprie politiche al passo con l&#8217;evolversi delle leggi e dei regolamenti in materia di privacy. Questo include non solo la revisione delle politiche interne, ma anche l&#8217;informazione tempestiva degli utenti riguardo a eventuali modifiche.</p>
<ol start="2">
<li><strong>Conservare Dati Non Necessari o Obsoleti</strong></li>
</ol>
<p>Un altro errore comune riguarda la conservazione di dati non necessari o obsoleti. Spesso, le organizzazioni raccolgono una vasta quantità di informazioni senza una chiara finalità o senza pianificare adeguatamente la loro successiva gestione. Mantenere dati che non servono più è non solo un rischio per la sicurezza, ma può anche violare i principi di minimizzazione dei dati sanciti dalle leggi sulla privacy. Le organizzazioni devono implementare politiche rigorose sulla conservazione dei dati, assicurandosi di eliminare regolarmente informazioni obsolete e non più necessarie.</p>
<ol start="3">
<li><strong>Mancanza di Formazione Adeguata del Personale</strong></li>
</ol>
<p>Un altro errore cruciale è la mancanza di formazione adeguata del personale. Spesso, le violazioni della privacy derivano da azioni inconsapevoli o errori umani. La formazione del personale è essenziale per garantire che tutti i membri dell&#8217;organizzazione comprendano appieno l&#8217;importanza della privacy e conoscano le procedure corrette per la gestione dei dati sensibili. Ignorare questa componente può lasciare l&#8217;organizzazione vulnerabile a potenziali errori che potrebbero compromettere la privacy degli utenti.</p>
<p>Questi errori spesso si declinano in: a) invio di mail a molteplici indirizzi, spesso rendendo visibili in “cc” una pluralità di soggetti; b) pubblicazione di foto che ritraggono minori o soggetti dei quali non deteniamo la dovuta autorizzazione consenso; 3) altre volte nella pubblicazione di dati in bacheche accessibili a tutti e nella raccolta di una quantità incredibile di fogli da conservare in luoghi non sicuri.</p>
<p>In conclusione, la protezione della privacy nel terzo settore è una responsabilità cruciale che richiede attenzione costante. Evitare i tre errori sopra menzionati può aiutare le organizzazioni a mantenere la fiducia del pubblico, rispettare le leggi vigenti e assicurare un ambiente sicuro per la gestione dei dati sensibili. La consapevolezza, l&#8217;aggiornamento costante e la formazione del personale sono chiavi per il successo in questo importante ambito.</p>
<p style="text-align: center">***</p>
<p style="text-align: center"><strong>GDPR. LA GESTIONE DELLA PRIVACY NEGLI ENTI NON PROFIT, con Avv. Francesco Paolo Visaggi.</strong></p>
<p style="text-align: center"><strong>3 ore, corso online. Iscrizioni aperte fino al 28 novembre.</strong></p>
<p><a href="https://elenazanella.it/corso/gdpr-la-gestione-della-privacy-negli-enti-non-profit/"><img fetchpriority="high" decoding="async" src="https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542.png" class="aligncenter size-full wp-image-37687" alt="" width="1080" height="1080" srcset="https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-66x66.png 66w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-150x150.png 150w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-200x200.png 200w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-300x300.png 300w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-400x400.png 400w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-500x500.png 500w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-600x600.png 600w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-700x700.png 700w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-768x768.png 768w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-800x800.png 800w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542-1024x1024.png 1024w, https://elenazanella.it/wp-content/uploads/2023/11/IMG_1542.png 1080w" sizes="(max-width: 1080px) 100vw, 1080px" /></a></p>
<p>L'articolo <a href="https://elenazanella.it/la-tutela-della-privacy-fra-paure-ed-errori-comuni/">La tutela della privacy fra paure ed errori comuni</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elenazanella.it/la-tutela-della-privacy-fra-paure-ed-errori-comuni/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">37682</post-id>	</item>
		<item>
		<title>Nonprofit e privacy. Sicuri sia tutto a posto?</title>
		<link>https://elenazanella.it/nonprofit-e-privacy-sicuri-sia-tutto-a-posto/</link>
					<comments>https://elenazanella.it/nonprofit-e-privacy-sicuri-sia-tutto-a-posto/#respond</comments>
		
		<dc:creator><![CDATA[Nonprofit Blog di Elena Zanella]]></dc:creator>
		<pubDate>Sun, 14 Jun 2020 15:00:09 +0000</pubDate>
				<category><![CDATA[Guest Post]]></category>
		<category><![CDATA[Ultimi post]]></category>
		<category><![CDATA[Fundraising]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Nonprofit]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">https://elenazanella.it/?p=29031</guid>

					<description><![CDATA[<p>Quando si parla di privacy e database, siamo sicuri sia tutto a posto? Per le organizzazioni nonprofit, quello del trattamento del dato è un tasto dolente che a volte si sottovaluta e, in alcuni casi, si tende a rimuovere perché ritenuto sin troppo complesso. Mi riferisco in particolare agli enti più piccoli o meno strutturati.  [...]</p>
<p>L'articolo <a href="https://elenazanella.it/nonprofit-e-privacy-sicuri-sia-tutto-a-posto/">Nonprofit e privacy. Sicuri sia tutto a posto?</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="865" height="554" class="wp-image-29032" src="http://elenazanella.nohup.it/wp-content/uploads/2020/06/47449954_s-1.jpg" alt="" srcset="https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1-300x192.jpg 300w, https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1-480x307.jpg 480w, https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1-500x320.jpg 500w, https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1-700x448.jpg 700w, https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1-768x492.jpg 768w, https://elenazanella.it/wp-content/uploads/2020/06/47449954_s-1.jpg 865w" sizes="(max-width: 865px) 100vw, 865px" /></figure>



<p>Quando si parla di privacy e database, siamo sicuri sia tutto a posto? Per le organizzazioni nonprofit, quello del trattamento del dato è un tasto dolente che a volte si sottovaluta e, in alcuni casi, si tende a rimuovere perché ritenuto sin troppo complesso. Mi riferisco in particolare agli enti più piccoli o meno strutturati.</p>



<p><strong>Dato sensibile o normale? Come uso la foto di un minore? Come assicurare la riservatezza a donatore, prospect, utente?</strong></p>



<p>Quello del GDPR è un tema che merita tutta la nostra attenzione perché con un po&#8217; di cura possiamo preservare alla nostra nonprofit grandi mal di testa.</p>
<p>

</p>
<p><strong><a href="https://www.fundraisingacademy.it/team/paolo-visaggi/">Francesco Paolo Visaggi</a></strong> è un avvocato e nella sua vita professionale si occupa appunto di questo. Ed è docente della <a href="https://www.fundraisingacademy.it/">Fundraising Academy </a>con un <strong>modulo formativo di 6 ore</strong> che si terrà i prossimi <strong>19 e 26 giugno</strong> su <strong><a href="https://www.fundraisingacademy.it/corsi/gdpr/">come costruire un piano privacy per la tua organizzazione</a></strong>. Se ne hai bisogno, consiglio di non perderlo.</p>
<p>&#8212;&#8212;&#8211;</p>
<p><span id="more-29031"></span></p>
<p>L’evoluzione tecnologica ha fatto sì che si rendesse necessario lo sviluppo di un quadro normativo più stabile e coerente in <strong>materia di protezione e trattamento dei dati personali</strong> all’interno dell’Unione Europea per consentire, maggiore controllo dei dati personali e maggiore certezza in merito alla <strong>gestione dei dati personali</strong>.</p>
<p>Il <strong>Gdpr</strong> si caratterizza, pertanto, per l’assenza di un binario predeterminato della norma, a favore di una precisa indicazione delle finalità degli adempimenti stessi, così abbandonando la precedente elencazione degli adempimenti essenziali.</p>
<p>La cosiddetta attività di &#8220;compliance&#8221; pertanto è un&#8217;attività sartoriale di alto livello che mira a realizzare il miglior abito per il titolare del trattamento.</p>
<blockquote>
<p>Nel terzo settore dunque il rispetto della privacy è fondamentale al fine di un adeguato trattamento dei dati di associati e sostenitori attraverso una migliore organizzazione (compliance) e una precisa gestione del consenso.</p>
</blockquote>
<p>Con il GDPR si ha finalmente l’occasione di raggiungere l’obiettivo di massima tutela dei sostenitori e associati allorquando conferiscano all’ente i propri dati personali.</p>
<p>Tutto ciò può essere realizzato attraverso una produzione documentale idonea (si veda informativa o registro trattamenti) nonché la formazione di chi materialmente tratta i dati (responsabili o incaricati del trattamento): le risorse umane sono la prima e più importante difesa e la prima e più importante vulnerabilità.</p>
<p>Tutto questo rappresenta la più alta tutela all’<strong>integrità e della riservatezza</strong> dei dati trattati, che si traduce nell’applicazione delle necessarie misure di sicurezza, tecniche e organizzative, in grado di tutelare il dato personale e dunque il sostenitore</p>
<p>Al <strong>Titolare del trattamento</strong>, in tale ambito, è lasciato il compito di contribuire attivamente al rispetto delle norme concedendogli maggiore libertà di azione ma anche più responsabilizzazione e responsabilità, non rappresentando tuttavia una minore severità del regime sanzionatorio.</p>
<p>Il <strong>Regolamento UE n. 2016/679</strong> accentuando la <strong>tutela della privacy</strong>, introduce elementi interessanti quali:</p>
<ul>
<li>Analisi del rischio e valutazione di impatto.</li>
<li>Il registro dei trattamenti.</li>
<li>Regole dettagliate in materia di informativa e consenso.</li>
<li>Introduzione del “<strong>diritto all’oblio</strong>”.</li>
<li>Introduzione del diritto alla <strong>portabilità dei propri dati personali</strong>.</li>
<li>Introduzione del principio di responsabilizzazione (<em>accountability</em>).</li>
<li>Introduzione della “<strong><em>privacy by design</em></strong>” ovvero protezione dei dati sin dalla fase di progettazione, e, ”<strong><em>privacy by default</em></strong>”, progettare misure che abbiano come impostazione predefinita solo l’uso dei dati necessari per finalità.</li>
<li><strong>DPO</strong> (<strong>Data Protection Officer</strong>).</li>
</ul>
<p>In conclusione, le attività di raccolta fondi, gestione della comunicazione e del marketing, uso di foto e video, il web, se coordinate secondo un filo conduttore teso alla tutela di tutti quei soggetti che stanno a cuore all&#8217;associazione, avranno quel valore in più, quel <em>quid pluris</em> che è caratterizzato dal rispetto della riservatezza.</p>
<p class="has-text-align-center" style="text-align: center;">***</p>
<p class="has-text-align-center" style="text-align: center;"><strong>Vuoi formarti al fundraising? Scegli i corsi della Fundraising Academy:</strong></p>
<div class="wp-block-image" style="text-align: center;">
<figure class="aligncenter"><a href="https://www.fundraisingacademy.it/"><img decoding="async" width="550" height="75" class="wp-image-28850" src="http://elenazanella.nohup.it/wp-content/uploads/2020/05/BANNER-DEM-VITA.gif" alt="" /></a></figure>
</div>
<p class="has-text-align-center" style="text-align: center;"><strong>Per una formazione complessiva al Fundraising Integrato, scegli Startup Fundraising:</strong></p>
<div class="wp-block-image">
<figure class="aligncenter"><a href="http://www.startupfundraising.it/"><img decoding="async" class="wp-image-28951 aligncenter" src="http://elenazanella.nohup.it/wp-content/uploads/2020/06/BANNER-550x72-STFUN-2.jpg" sizes="(max-width: 550px) 100vw, 550px" srcset="http://elenazanella.nohup.it/wp-content/uploads/2020/06/BANNER-550x72-STFUN-2.jpg 550w, http://elenazanella.nohup.it/wp-content/uploads/2020/06/BANNER-550x72-STFUN-1-300x41.jpg 300w" alt="" /></a></figure>
</div>
<p></p>
<p>&nbsp;</p>
<p>&nbsp;</p><p>L'articolo <a href="https://elenazanella.it/nonprofit-e-privacy-sicuri-sia-tutto-a-posto/">Nonprofit e privacy. Sicuri sia tutto a posto?</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elenazanella.it/nonprofit-e-privacy-sicuri-sia-tutto-a-posto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">29031</post-id>	</item>
		<item>
		<title>25 maggio, il brand si adegua al nuovo GDPR</title>
		<link>https://elenazanella.it/25-maggio-il-brand-si-adegua-al-nuovo-gdpr/</link>
					<comments>https://elenazanella.it/25-maggio-il-brand-si-adegua-al-nuovo-gdpr/#respond</comments>
		
		<dc:creator><![CDATA[Nonprofit Blog di Elena Zanella]]></dc:creator>
		<pubDate>Sun, 13 May 2018 18:39:09 +0000</pubDate>
				<category><![CDATA[Editoriali]]></category>
		<category><![CDATA[Ultimi post]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Protezione Dati Personali]]></category>
		<guid isPermaLink="false">http://elenazanella.it/?p=26848</guid>

					<description><![CDATA[<p>Gentile amic*, ti informo che sto adeguando il sistema di trattamento dei dati personali dei miei canali di comunicazione e i miei brand nel rispetto di quanto prevede il General Data Protection Regulation (GDPR 2016/679) che entrerà in vigore il prossimo 25 maggio 2018. Se ricevi questa email significa che hai liberamente accettato di rimanere  [...]</p>
<p>L'articolo <a href="https://elenazanella.it/25-maggio-il-brand-si-adegua-al-nuovo-gdpr/">25 maggio, il brand si adegua al nuovo GDPR</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="wp-image-26849 alignright" src="http://elenazanella.nohup.it/wp-content/uploads/2018/05/93509932_s.jpg" alt="93509932 - general data protection regulation (gdpr) concept" width="277" height="183" srcset="https://elenazanella.it/wp-content/uploads/2018/05/93509932_s-300x198.jpg 300w, https://elenazanella.it/wp-content/uploads/2018/05/93509932_s-480x318.jpg 480w, https://elenazanella.it/wp-content/uploads/2018/05/93509932_s-500x331.jpg 500w, https://elenazanella.it/wp-content/uploads/2018/05/93509932_s-700x463.jpg 700w, https://elenazanella.it/wp-content/uploads/2018/05/93509932_s-768x508.jpg 768w, https://elenazanella.it/wp-content/uploads/2018/05/93509932_s.jpg 851w" sizes="(max-width: 277px) 100vw, 277px" /></p>
<p>Gentile amic*,</p>
<p>ti informo che sto adeguando il sistema di trattamento dei dati personali dei miei canali di comunicazione e i miei brand nel rispetto di <strong>quanto prevede il General Data Protection Regulation (<a href="https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ITA" target="_blank" rel="noopener noreferrer">GDPR 2016/679</a>) </strong>che entrerà in vigore il prossimo 25 maggio 2018.</p>
<p><strong>Se ricevi questa email significa che hai liberamente accettato di rimanere aggiornato sull&#8217;attività del mio blog personale, Nonprofit Blog</strong> <strong>(http://elenazanella.it),</strong> e sulle informazioni ad esso collegate. Desidero dunque informarti che continuerò a utilizzare la tua email a questo scopo.</p>
<p>Nel caso in cui fosse cambiato qualcosa o desiderassi cancellarti, ti prego di <a href="mailto:elenazanella@elenazanella.it">darmene tempestiva comunicazione</a>. Più comodamente puoi anche utilizzare il <strong>servizio WordPress</strong> che trovi in fondo all&#8217;email per annullare in tempo reale la tua sottoscrizione o accedere alla stessa funzione mediante <a href="https://subscribe.wordpress.com/?email=elenazanella%40elenazanella.it&amp;b=LcSjtfuXoVseUtb%2Ctdjo5x2OFnwRx%26-7%5Deg2h%5BwxG%2FLE2J.3%5Dkx" target="_blank" rel="noopener noreferrer">questo link</a>.</p>
<p>Il blog si appoggia a <a href="https://www.iubenda.com/it/"><strong>Iubenda</strong></a> per assolvere agli obblighi di legge. <a href="https://www.iubenda.com/privacy-policy/332594" target="_blank" rel="noopener noreferrer"><strong>A questo link</strong></a>, come in calce al blog, puoi prendere visione dell&#8217;Informativa sul Trattamento dei Dati personali puntualmente aggiornata.</p>
<p>Se hai partecipato a uno dei miei corsi, ti anticipo che riceverai medesima comunicazione tramite PEC e che entro il 25/5 anche i siti della <a href="http://fundraisingacademy.it/" target="_blank" rel="noopener noreferrer"><strong>Fundraising Academy</strong></a> e di <a href="http://startupfundraising.it/" target="_blank" rel="noopener noreferrer"><strong>Startup Fundraising</strong></a> verranno puntualmente aggiornati secondo la nuova legge.</p>
<p>Nonprofit Blog desidera essere un compagno prezioso e un aiuto valido nella tua professione. Per questo, <strong>la cura della tua amicizia e la costruzione di contenuti di valore saranno sempre prioritari per me.</strong></p>
<p>Grazie sin d&#8217;ora per la collaborazione e per la fiducia.</p>
<p><em>Elena Zanella</em></p>
<p>L'articolo <a href="https://elenazanella.it/25-maggio-il-brand-si-adegua-al-nuovo-gdpr/">25 maggio, il brand si adegua al nuovo GDPR</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elenazanella.it/25-maggio-il-brand-si-adegua-al-nuovo-gdpr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">26848</post-id>	</item>
		<item>
		<title>Il GDPR per il nonprofit, più tutela per i cittadini e maggiori responsabilità per gli enti</title>
		<link>https://elenazanella.it/il-gdpr-per-il-nonprofit-piu-tutela-per-i-cittadini-e-maggiori-responsabilita-per-gli-enti/</link>
					<comments>https://elenazanella.it/il-gdpr-per-il-nonprofit-piu-tutela-per-i-cittadini-e-maggiori-responsabilita-per-gli-enti/#respond</comments>
		
		<dc:creator><![CDATA[Nonprofit Blog di Elena Zanella]]></dc:creator>
		<pubDate>Sun, 18 Mar 2018 16:30:37 +0000</pubDate>
				<category><![CDATA[Guest Post]]></category>
		<category><![CDATA[Ultimi post]]></category>
		<category><![CDATA[Dati personali]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[Privacy]]></category>
		<guid isPermaLink="false">http://elenazanella.it/?p=26715</guid>

					<description><![CDATA[<p>Il 25 maggio si avvicina e cresce l’ansia rispetto a quanto il nuovo GDPR impatterà sugli organismi nonprofit e sul lavoro del fundraiser. Attraverso Nonprofit Blog desidero dare un contributo di valore alla materia grazie all’intervento dell’avvocato Chiara Agostini, partner dello studio RpLegal, per chiarire alcuni aspetti prioritari a cui occorrerà necessariamente conformarsi. Nel farlo,  [...]</p>
<p>L'articolo <a href="https://elenazanella.it/il-gdpr-per-il-nonprofit-piu-tutela-per-i-cittadini-e-maggiori-responsabilita-per-gli-enti/">Il GDPR per il nonprofit, più tutela per i cittadini e maggiori responsabilità per gli enti</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="http://elenazanella.nohup.it/wp-content/uploads/2018/03/87656288_m.jpg" rel="attachment wp-att-26722"><img decoding="async" class="size-full wp-image-26722" src="http://elenazanella.nohup.it/wp-content/uploads/2018/03/87656288_m.jpg" alt="87656288 - general data protection regulation (gdpr) - 25 may 2018" width="799" height="599" srcset="https://elenazanella.it/wp-content/uploads/2018/03/87656288_m-300x225.jpg 300w, https://elenazanella.it/wp-content/uploads/2018/03/87656288_m-480x360.jpg 480w, https://elenazanella.it/wp-content/uploads/2018/03/87656288_m-500x375.jpg 500w, https://elenazanella.it/wp-content/uploads/2018/03/87656288_m-700x525.jpg 700w, https://elenazanella.it/wp-content/uploads/2018/03/87656288_m-768x576.jpg 768w, https://elenazanella.it/wp-content/uploads/2018/03/87656288_m.jpg 799w" sizes="(max-width: 799px) 100vw, 799px" /></a></p>
<p>Il 25 maggio si avvicina e cresce l&#8217;ansia rispetto a quanto il nuovo GDPR impatterà sugli organismi nonprofit e sul lavoro del fundraiser. Attraverso Nonprofit Blog desidero dare un contributo di valore alla materia grazie all&#8217;intervento dell&#8217;avvocato <strong>Chiara Agostini</strong>, partner dello studio <a href="http://www.replegal.it/it/" target="_blank" rel="noopener noreferrer"><strong>RpLegal</strong></a>, per chiarire alcuni aspetti prioritari a cui occorrerà necessariamente conformarsi. Nel farlo, l&#8217;avvocato dà un taglio ad uso del fundraiser con la promessa di tornare sull&#8217;argomento con una Q&amp;A mirata e fruibile secondo anche i suggerimenti che arriveranno dal lettore. Buona lettura.</p>
<p>&#8212;&#8211;</p>
<p><strong>Il prossimo 25 maggio diventerà a tutti gli effetti applicabile il</strong> <strong>nuovo Regolamento UE 679/2016 (il c.d. “GDPR”)</strong> in materia di protezione dei dati personali: si tratta di un testo fortemente innovativo rispetto alla normativa vigente, che si pone come obiettivo quello di delineare principi comuni per tutti gli Stati membri <span id="more-26715"></span>e un più alto livello di garanzie a tutela del diritto fondamentale dei cittadini alla propria riservatezza.</p>
<p>A tale nuovo impianto normativo, sono chiamati a conformarsi tutti i titolari del trattamento, indipendentemente dalla loro natura giuridica, dal settore merceologico d’appartenenza e dalle dimensioni dell’attività, pena<strong> l’irrogazione di sanzioni pecuniarie amministrative che possono raggiungere anche il 4% del fatturato globale annuo o 20 milioni di euro.</strong> Entro tale data, pertanto, anche gli enti e le organizzazioni nonprofit, in quanto titolari dei dati dei propri dipendenti e collaboratori, dei volontari, dei donatori e dei beneficiari delle loro attività, dovranno procedere ad adeguarsi a tale nuova normativa.</p>
<p><strong>Il percorso da seguire per conformarsi al GDPR presuppone una mappatura delle banche dati in uso all’interno di ciascuna organizzazione nonprofit,</strong> volta ad individuare le caratteristiche intrinseche dei trattamenti posti in essere, in termini di dati personali raccolti, siano essi comuni o sensibili, finalità perseguite, soggetti coinvolti e misure di sicurezza applicate.</p>
<blockquote><p>Per dato comune, si intende:</p>
<p>“<em>qualunque informazione relativa a persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale” </em>(cfr. art. 4, comma 1, lett. b) del D.Lgs. 196/2003)</p>
<p>Per dato sensibile, si intende:</p>
<p>“<em>i dati personali idonei a rivelare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale” </em>(cfr. art. 4, comma 1, lett. d) del D.Lgs. 196/2003)</p></blockquote>
<p>Da tale indagine, in conformità ai nuovi principi di <em>privacy by design</em> e <em>privacy by default</em> e in adempimento al principio di <em>accountability</em> che richiede la responsabilizzazione del titolare del trattamento, <strong>sarà necessario operare una valutazione circa l’adeguatezza dei dati raccolti rispetto allo scopo perseguito e delle misure di sicurezza applicate</strong> al fine di preservare tali informazioni da possibili accessi non autorizzati, perdite o alterazione di dati o, ancora, rischi di indisponibilità degli stessi.</p>
<p><strong>Diversamente dalla normativa vigente,</strong> che detta una impostazione formalistica per il rispetto della normativa in materia di privacy, il testo normativo del GDPR non fornisce indicazioni precise su quali siano le misure pratiche da adottare: secondo tale nuova impostazione, infatti, <strong>l’approccio da tenere in ordine a ciascuna banca dati dovrà essere valutato direttamente dal titolare caso per caso</strong>, tenendo in considerazione la natura, l’ambito di applicazione, il contesto e le finalità del trattamento che si intendono perseguire.</p>
<p>Oltre a tali principi di carattere generale, le organizzazioni nonprofit saranno tenute ad aggiornare le informative privacy e i <em>format</em> del consenso, in base ai nuovi diritti e ai nuovi obblighi informativi disposti dal regolamento europeo, nonché a porre in essere le nuove formalità richieste da tale disposizione di legge, nei limiti e con le modalità ivi delineate: le procedure aziendali nel rispetto dei principi di <em>privacy by design</em> e <em>privacy by default </em>e per il<em> data breach</em>, il registro del trattamento, la nomina del Responsabile della Protezione dei dati e il <em>privacy impact assessment</em>.</p>
<p><strong>Il quadro normativo</strong> poc’anzi delineato, si noti bene, <strong>dovrà essere applicato di concerto a tutti i provvedimenti e le normative adottate a livello nazionale in materia di trattamento dei dati personali,</strong> senza dimenticare le disposizioni in materie specifiche, come ad esempio quelle dedicate al trattamento dei dati nel settore del <em>telemarketing</em>.</p>
<p>A tal proposito, nell’interesse delle organizzazioni che svolgono attività di <em>fundraising</em>, giova ricordare che lo scorso 4 febbraio è entrata in vigore la Legge 11 gennaio 2018 n. 5, meglio nota come legge “<em>anti-telemarketing</em>”.</p>
<p>Tra le numerose innovazioni apportate da tale disposizione normativa, <strong>particolare attenzione va attribuita alla possibilità per gli utenti di iscrivere al registro delle opposizioni</strong> anche le numerazioni fisse non presenti negli elenchi pubblici e quelle di telefonia mobile.</p>
<blockquote><p>Il Registro Pubblico delle Opposizioni è gestito dalla Fondazione Bordoni ed è stato costituito nel 2010 per offrire un servizio a tutela del cittadino, consistente nella possibilità di indicare la numerazione di telefonia fissa presente negli elenchi pubblici su cui vietare la ricezione di telefonate indesiderate.</p></blockquote>
<p>Parimenti rilevante è la disposizione per cui, con l’iscrizione al suddetto registro, il legislatore ha precisato che devono intendersi revocati tutti i consensi al trattamento dei dati personali espressi in precedenza, fatti salvi solamente</p>
<blockquote><p>“<em>i consensi prestati nell&#8217;ambito di specifici rapporti contrattuali in essere, ovvero cessati da non più di trenta giorni, aventi ad oggetto la fornitura di beni o servizi, per i quali è comunque assicurata, con procedure semplificate, la facoltà di revoca</em>”.</p></blockquote>
<p>In virtù di tale assunto, pertanto, nonostante la permanenza di qualche dubbio in merito alla sua corretta interpretazione, <strong>sarà possibile, per gli utenti, indicare specifiche deroghe al regime di opposizione generale in favore di determinati titolari/operatori commerciali,</strong> in mancanza delle quali, salvo la limitazione sopra citata, tutti i precedenti trattamenti della numerazione iscritta in tale registro dovranno intendersi come revocati.</p>
<p>Per evitare di incorrere in illeciti trattamenti di dati, <strong>è pertanto necessario per tutte le organizzazioni nonprofit che svolgono attività di <em>fundraising</em>, consultare mensilmente e, comunque, prima di intraprendere ogni campagna promozionale, il Registro delle Opposizioni,</strong> tenendo così regolarmente aggiornata – e lecita &#8211; la propria lista di contatti.</p>
<p>————-</p>
<p><strong><a href="http://elenazanella.nohup.it/wp-content/uploads/2018/03/Chiara-Agostini.jpg" rel="attachment wp-att-26720"><img decoding="async" class="wp-image-26720 alignleft" src="http://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-1024x986.jpg" alt="Chiara Agostini" width="298" height="287" srcset="https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-300x289.jpg 300w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-480x462.jpg 480w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-500x482.jpg 500w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-700x674.jpg 700w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-768x740.jpg 768w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-1024x986.jpg 1024w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini-1536x1479.jpg 1536w, https://elenazanella.it/wp-content/uploads/2018/03/Chiara-Agostini.jpg 1848w" sizes="(max-width: 298px) 100vw, 298px" /></a>Guest post. Txs to Chiara Rossana Agostini. </strong>Partner del dipartimento TMT &amp; Privacy dello Studio R&amp;P Legal, esperta in materia di <i>privacy</i> e <i>data protection</i>, offre assistenza giudiziale e consulenza stragiudiziale a società, enti ed associazioni, oltre al servizio di <i>assessment</i> privacy in base al nuovo regolamento Europeo n. 679/2016 GDPR e al servizio di <i>data protection officer</i>. È membro italiano del Cloud Privacy Check, <i>network</i> internazionale di studi legali specializzati in materia di diritto della protezione dei dati personali. Autrice di diversi articoli e contributi in tema di protezione di dati personali e di proprietà intellettuale, partecipa regolarmente a <i>workshop</i> e convegni in qualità di relatrice. <a href="http://www.replegal.it/it/" target="_blank" rel="noopener noreferrer">replegal.it</a></p>
<p>L'articolo <a href="https://elenazanella.it/il-gdpr-per-il-nonprofit-piu-tutela-per-i-cittadini-e-maggiori-responsabilita-per-gli-enti/">Il GDPR per il nonprofit, più tutela per i cittadini e maggiori responsabilità per gli enti</a> proviene da <a href="https://elenazanella.it">Elena Zanella</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elenazanella.it/il-gdpr-per-il-nonprofit-piu-tutela-per-i-cittadini-e-maggiori-responsabilita-per-gli-enti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">26715</post-id>	</item>
	</channel>
</rss>
