Tag: gdpr
-
IL DATA PROTECTION OFFICER (DPO) NELLE STRUTTURE SANITARIE
Ruolo, funzioni e responsabilità del DPO nelle strutture sanitarie 2.1. Regola generale nel GDPRIl GDPR prevede l’obbligo di nominare un DPO quando le attività principali del titolare o del responsabile consistono in trattamenti che richiedono il monitoraggio regolare e sistematico degli interessati su larga scala (art. 37 par. 1 lett. b GDPR) e quando le…
-
Cass. civ. sez. I – 15/10/2025, n. 27558. Data breach. Ne risponde il titolare del trattamento.
Contesto e fatti La vicenda riguarda un grave data breach che ha avuto luogo nel sistema del Fascicolo Sanitario Elettronico (FSE) della Provincia Autonoma di Bolzano. Più precisamente: un software per l’accesso al FSE, mediante autenticazione tramite SPID, risultava vulnerabile: dopo l’accesso lecito, un utente avrebbe potuto immmettere il codice fiscale di un altro cittadino…
-
COMUNICATO STAMPA – Garante privacy: non si contesti l’indipendenza delle decisioni. Il caso Report Sangiuliano
Il Garante per la protezione dei dati personali, in relazione alle ultime notizie di stampa, ribadisce la piena indipendenza di giudizio e la libertà di determinazione dei suoi componenti. Ritiene doveroso precisare, per la massima chiarezza, che ogni procedimento è istruito dagli uffici, che in esito a tale istruttoria predispongono uno schema di provvedimento a…
-
Compliance DPO e NIS2
Ti aiutiamo innanzitutto a comprendere se la tua organizzazione rientra nell’ambito di applicazione di tali normative, valutando dimensione, settore di attività, struttura dei sistemi informativi e tipologia di dati trattati. La nostra consulenza supporta aziende e strutture sanitarie nell’adeguamento alle normative europee e nazionali in materia di protezione dei dati personali (GDPR) e di sicurezza delle reti e dei…
