Cerca nel blog

Visualizzazione post con etichetta data protection. Mostra tutti i post
Visualizzazione post con etichetta data protection. Mostra tutti i post

mercoledì 20 giugno 2018

I Mondiali di calcio e la loro improbabile somiglianza al GDPR

I Mondiali di calcio e la loro improbabile somiglianza al GDPR


di 
Edwin Passarella, Technical Services Manager di Commvault in Italia


In molti si chiederanno "Mondiali di calcio e GDPR, che cosa hanno in comune???". 

Molto più di quanto si possa pensare. Entrambi condividono la necessità di definire piani, strategie e tattiche per vincere; il dolore e il danno di immagine che deriva dalla sconfitta, e la differenza tra vincere e perdere che nasce da un duro lavoro quotidiano in preparazione al torneo. 
Entriamo maggiormente nel dettaglio…

Essere conformi al GDPR al 100% è praticamente impossibile. 
È un'affermazione forte, ma il regolamento contiene troppe espressioni non quantificate (grande, ragionevole, etc.), molto simili a quanto si verifica nella realtà di tutti i giorni, e di conseguenza anche su un campo di calcio. 
Quindi, cosa fare? 
Ne ho parlato con CIO, CDO (Chief Data Officer) e altri senior manager e tutti concordano che sia necessario trovare una "posizione difendibile" per l'azienda, mantenerla e, se possibile, migliorarla. Qui è dove il GDPR inizia a essere un poco più simile al gioco del calcio. 

Mantenere la difesa
Partiamo con la difesa, la cui ultima linea è il portiere. Il Data Protection Officer è il portiere. Entrambi possono vedere il pericolo in arrivo davanti a sé, ma urlare e dare consigli dell'ultimo minuto ai difensori si rivela spesso una mossa della disperazione.  Ricordate, una volta che la palla supera la linea di porta, è l'arbitro (o il regolatore, nel caso del GDPR) che convalida la rete. E questo determinerà il comportamento dei fan (clienti) e, in alcuni casi, addirittura la loro fedeltà.

Quello che si desidera è che i giocatori in difesa abbiano l'opportunità di vedere la minaccia del goal man mano che si avvicina, e siano in grado di affrontarla come squadra, ancor prima che la palla si avvicini alla porta. Nelle aziende o nel settore pubblico, questi difensori sono i responsabili di dipartimento – ciascuno con la responsabilità della propria posizione, ma con lo sguardo rivolto agli altri per supportarsi ed evitare disguidi. 

Una buona efficacia della difesa sta quindi alla base di tutto. Ma per molti allenatori (a cominciare da Klopp) la difesa inizia da attaccanti e centrocampisti consapevoli dei rischi, che bloccano le minacce il "più in alto possibile", prima che la palla si avvicini all'obiettivo. Lo stesso vale per le imprese: la prima linea di difesa deve essere costituita dal personale di vendita, di marketing e delle risorse umane che gestiscono dati personali sensibili ogni giorno.

Gli avversari
Il rischio più grande è rappresentato dalla squadra avversaria o dalla possibilità di farsi un autogoal?

Anche giocando a uno sport di fantasia e scegliendo i giocatori migliori per il proprio team, non si avrà mai garanzia di perfezione. Gli avversari potrebbero avere un momento di abilità imprevedibile, impossibile da pianificare. Lo stesso vale per gli hacker. Gli arbitri possono annullare un goal, ma se parliamo di GDPR, saranno necessarie ottime prove per arrivare comunque al risultato e, a differenza del calcio, bisognerà fornirle in modo incontestabile.   

Tuttavia, è più probabile che ci siano buchi in difesa - una condivisione cloud non sicura, controlli di accesso inadeguati o un laptop smarrito - che causeranno il danno, e che nemmeno la compassione dell'arbitro potrà evitare. È altrettanto probabile un autogol da parte di un attaccante (vendite o marketing) che cerca di aiutare la squadra, ma riesce maldestramente a mandare la palla nella propria porta. Sono tanti gli esempi che hanno fatto il giro sui social media prima del 25 maggio. Quando è stato inviato l'avviso sulla privacy, alcune aziende poco attente hanno addirittura inserito tutta la lista dei contatti in copia conoscenza (non nascosta), mostrando così tutti gli indirizzi dei destinatari.

Vincere la coppa
Esiste un trofeo per la conformità al GDPR? No, e non esiste neanche una finale, perché il GDPR è un processo costante. Ma c'è comunque una vittoria.

Per un'azienda, avere una base clienti (fan) che le affida i propri dati, la aiuterà a fidelizzarli e a ottenerne di nuovi che valorizzano privacy e fiducia. Inoltre, per ottenere una "posizione difensiva" è importante comprendere quali dati si stiano gestendo. In questo modo, la maggiore efficienza ottenuta permetterà di ottenere risparmi tangibili e di offrire ai clienti nuovi modelli di business o servizi migliorati.

Non vorrete perdere all'ultimo momento, o addirittura ai rigori?


martedì 15 maggio 2018

GDPR: una importante occasione

Il 25 maggio 2018 è la data fissata per l'applicazione del General Data Protection Regulation (GDPR), la normativa Europea che regolamenta l’utilizzo dei dati personali in ogni azienda di clienti, fornitori e dipendenti.

Non bisogna vedere questa data come una mannaia ma come una opportunità per ragionare sulla gestione tecnica e legale di informazioni utente che vanno tutelate anche dal punto di vista della privacy.

Servizi ritenuti gratuiti che sfruttano, spesso all'insaputa, i dati utente hanno scatenato l’esigenza di una fase di chiarimento. E’ giusto che l'utente possa capire che a volte pagare è meglio di regalare le "proprie abitudini".

Come per la legge sulla Qualità piano piano ci si renderà conto della necessità del GDPR e di quanto sia importante per un'azienda essere certifica "etica" nel trattamento dei dati personali.

Il DPO, “Data Protection Officer”, è la figura che dovrebbe avere le giuste conoscenze per poter dimostrare che l’azienda è conforme alla normativa, facendo da tramite tra il Top Management e gli attori esterni.

Questa figura deve essere un legale? Deve essere una figura tecnica?
Maleva, azienda che opera da un decennio nell'ambito sicurezza informatica, presso importanti realtà nazionali utilizzando software corporate di security e gestione dei dati, e l'avvocato Nicolò Ghibellini, specializzato da un lustro nella parte legale informatica legata alla sicurezza, ritengono che solo una cooperazione tra le due figure tecnica/legale possano trasformare il GDPR in una reale opportunità aziendale. 

Il DPO può anche essere una figura aziendale dirigenziale supportata però, all’esigenza, da preparate figure tecniche e legali anche esterne.

MALEVA azienda con esperienza decennale e verticale sulla Protezione del Dato si occupa di Sicurezza nell’ambito IT, con certificazioni Security+, CASP, CISSP, ed Audit ISO 27001.
info @ maleva.it


Avvocato Nicolò Ghibellini del Foro di Rovigo
Cultore della materia in informatica giuridica presso la Facoltà di Giurisprudenza dell'Università di Ferrara.

Docente di Elementi di Informatica presso la Scuola di Specializzazione per le Professioni Legali presso la Facoltà di Giurisprudenza dell' Università di Padova

Specializzato in diritto delle nuove tecnologie, proprietà industriale e intellettuale, e privacy.
Membro LES - Italy (Licensing Executives Society).

Attestato di competenza conseguito al“Master Privacy officer e consulente della privacy” organizzato da Federprivacy e Wolters Kluwer - ed. 2017. nicolo @ avvghibellini.com

martedì 14 marzo 2017

IKN presenta RPA FINANCE, il primo evento in Italia dedicato al Robotic Process Automation Finance. Milano, 30 maggio 2017.


IKN ITALY
annuncia
ROBOTIC PROCESS AUTOMATION Finance
IL PRIMO EVENTO DEDICATO AL SETTORE IN ITALIA

30 maggio 2017 – Milano


14 Marzo 2017 – IKN Italy presenta una grande novità: RPA FINANCE, il primo evento in Italia dedicato al Robotic Process Automation in programma il prossimo 30 maggio a Milano.

Attraverso il confronto con 30 Top Speaker del mercato di riferimento, l’appuntamento sarà una occasione di approfondimento su:

  • ruolo dell’RPA in relazione ai Big Data e come si differenzia dall’automazione tradizionale
  • quali sono i reali benefit per l’azienda
  • costi, modalità e tempistiche di implementazione
  • come l’RPA riduce l’inefficienza delle attività manuali nelle attività di back office
  • come determinare quando e se è il momento giusto per implementare l’RPA all’interno del Business Process Management
  • Dopo l’RPA: Cognitive & Intelligenza Artificiale
La giornata di lavori si articola attraverso 2 Sessioni Plenarie, la presentazione di Case Studies anche di livello internazionale, 2 Sessioni Tematiche – rivolte rispettivamente alle Banche e alle Assicurazioni - , Inspirational Round Table e Interactive Round Table con focus su: l’integrazione della RPA nell’infrastruttura informatica; cyber risk, security e data protection; business process change, come pianificare un cambiamento dei processi aziendali; in che ambito applicare la RPA in ottica di vantaggio di business.

RPA FINANCE si rivolge alle seguenti figure aziendali: Chief Operating Officer, Chief Information / Technology Officer, Chief Financial Officer, Head of Digital Innovation, Responsabile Back Office, Responsabile Risorse Umane.

Il settore di riferimento è rappresentato da: Istituti Bancari, Istituti Assicurativi, Fondi Pensione, Fondi Immobiliari, Istituzioni Finanziarie.

Per informazioni: www.rpafinance.it





IKN Italy– Institute of Knowledge & Networking
Istituto Internazionale di Ricerca, alla vigilia del suo 30° compleanno, diventa IKN Italy– Institute of Knowledge & Networking per rispecchiare le trasformazioni del business e guidare il cliente verso l’innovazione.

IKN Italy è l’acronimo di:

-          Institute: realtà riconosciuta nel mondo della Formazione e del Content Networking. Competenza ed eccellenza dimostrate negli anni per le seguenti aree di business: Farmaceutico, Sanitario, Energy & Utilities, Assicurativo, Retail & GDO, Bancario, Logistico, Food, Sviliuppo e Amministrazione del personale, Industrial, Information Technology, Legale e Fiscale, Marketing e Vendite , Project Management e Amministrazione. Questo ha permesso all’Azienda di creare le proprie communities, luoghi fisici e virtuali che racchiudono contenuti esclusivi condivisi da figure dello stesso settore.
-          Knowledge: punto di raccolta dei dinamici bisogni dei clienti che vengono soddisfatte attraverso una continua ricerca e analisi del mercato per offrire temi e programmi sempre up-to-date e innovativi, e attraverso una Faculty di esperti in grado di portare un sapere unico e internazionale. Questo permette alle aziende clienti di restare aggiornate e informate su tutte le trasformazioni del proprio settore. Attraverso canali tradizionali, digital e social l’Azienda da la possibilità di condividere conoscenze, esperienze aziendali, best practice e innovazioni.         
-          Networking: teatro esclusivo di incontro che mette in contatto i professionisti. La creazione di communities specializzate consente di  costruire una fitta rete di relazioni e interazioni tra tutti gli esponenti del settore, attraverso grandi appuntamenti in cui confrontarsi con partner, colleghi e protagonisti di spicco. L’azienda studia e sviluppa continuamente nuovi
-           

formati per i propri eventi che favoriscano il networking per le aziende partecipanti creando e implementando numerose occasioni di business.

L’Azienda è certificata UNI EN ISO 9001 : 2008 e qualificata per la presentazione di piani formativi a organi istituzionali e fondi interprofessionali che si occupano delle richieste di finanziamento e della gestione dei processi burocratici

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *