Cosa fare in caso di violazione dei dati, Data Breach

Edoardo Pulcianese • 28 aprile 2022

Se sei un'organizzazione, cosa fare in caso di violazione dei dati?

Che cos'è un Data Breach?

Come cita Wikipedia, in breve: "è la diffusione intenzionale o non intenzionale, in un ambiente non affidabile, di informazioni protette o private/confidenziali"


Che cosa fare?

Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, deve notificare la violazione al Garante per la protezione dei dati personali a meno che sia improbabile che la violazione dei dati personali comporti un rischio per i diritti e le libertà delle persone fisiche. Il responsabile del trattamento che viene a conoscenza di una eventuale violazione è tenuto a informare tempestivamente il titolare in modo che possa attivarsi.  Le notifiche al Garante effettuate oltre il termine delle 72 ore devono essere accompagnate dai motivi del ritardo.  Inoltre, se la violazione comporta un rischio elevato per i diritti delle persone, il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei, a meno che abbia già preso misure tali da ridurne l’impatto. Il titolare del trattamento, a prescindere dalla notifica al Garante, documenta tutte le violazioni dei dati personali, ad esempio predisponendo un apposito registro. Tale documentazione consente all’Autorità di effettuare eventuali verifiche sul rispetto della normativa.

 

Che tipo di violazioni di dati personali vanno notificate?

Vanno notificate unicamente le violazioni di dati personali che possono avere effetti avversi significativi sugli individui, causando danni fisici, materiali o immateriali.  Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d'identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione e qualsiasi altro significativo svantaggio economico o sociale. 


Come inviare la notifica al garante?

A partire dal 1° luglio 2021, la notifica di una violazione di dati personali deve essere inviata al Garante tramite un’apposita procedura telematica, resa disponibile nel portale dei servizi online dell’Autorità, e raggiungibile all’indirizzo https://servizi.gpdp.it/databreach/s/ (VEDI: Provvedimento del 27 maggio 2021).

Nella stessa pagina è disponibile un modello facsimile, da NON utilizzare per la notifica al Garante ma utile per vedere in anteprima i contenuti che andranno comunicati al Garante. Per semplificare gli adempimenti previsti per i titolari del trattamento, il Garante ha ideato e messo disposizione un apposito strumento di autovalutazione (self assessment) che consente di individuare le azioni da intraprendere a seguito di una violazione dei dati personali derivante da un incidente di sicurezza.


Le azioni del garante?

Il Garante può prescrivere misure correttive (v. art. 58, paragrafo 2, del Regolamento UE 2016/679) nel caso sia rilevata una violazione delle disposizioni del Regolamento stesso, anche per quanto riguarda l’adeguatezza delle misure di sicurezza tecniche e organizzative applicate ai dati oggetto di violazione. Sono previste sanzioni pecuniarie che possono arrivare fino a 10 milioni di Euro o, nel caso di imprese, fino al 2% del fatturato totale annuo mondiale. 




Ricordiamo che per la valutazione dei rischi e per gli adempimenti normativi in materia di privacy e sicurezza informatica la nostra Azienda fornisce ai Clienti tutta l'assistenza necessaria ed il massimo supporto con professionalità ed efficienza.

Per informazioni in merito potete contattarci all'indirizzo mail privacy@centrosicurezzaconsulenze.net o chiamare il numero 0578 738346 int. 6


Autore: DE MICCO 28 gennaio 2026
Nuove Direttive per la Sicurezza nei Pubblici Esercizi: Cosa Cambia A seguito della tragedia di Crans Montana in Svizzera, il Ministero dell’Interno ha emesso una nuova circolare per intensificare i controlli preventivi e tutelare l'incolumità di avventori e lavoratori. 1. Coordinamento e Tavoli Provinciali I Prefetti sono chiamati a convocare riunioni urgenti del Comitato provinciale per l’ordine e la sicurezza pubblica . Questi incontri vedranno la partecipazione di: Comandanti provinciali dei Vigili del Fuoco. Rappresentanti dell’Ispettorato del Lavoro. Associazioni di categoria dei pubblici esercenti. 2. Focus sui Controlli Tecnici e Amministrativi L'obiettivo è verificare che le condizioni reali dei locali corrispondano ai titoli autorizzativi rilasciati. I controlli si concentreranno su: Prevenzione Incendi: Rispetto delle norme e gestione delle emergenze/esodo. Capienza: Corrispondenza tra affollamento effettivo e limiti autorizzati. Attrezzature: Verifica di materiali, installazioni e uso di fiamme libere o fuochi d'artificio. Abusivismo: Contrasto a ogni forma di esercizio illegale. 3. Bar e Ristoranti: Attenzione alle Attività "Extra" Uno dei punti focali riguarda i locali che, pur essendo registrati come bar o ristoranti, svolgono attività di intrattenimento. Se l'attività di intrattenimento diventa prevalente , il locale deve rispettare le regole più stringenti previste dal TULPS (articoli 68 e 80). Per le attività ordinarie, resta l'obbligo per il datore di lavoro di garantire la sicurezza in base al numero di personale e utenti presenti. 4. Un'Azione Corale La direttiva sottolinea che la sicurezza non dipende da un singolo ente, ma da un'azione di raccordo tra Vigili del Fuoco, Polizia Locale, Ispettorato del Lavoro e Questure . È inoltre richiesta una forte attività di sensibilizzazione da parte delle associazioni di categoria verso i propri iscritti Centro Sicurezza Consulenze è attivamente impiegato per aiutare i gestori a controllare che ogni aspetto della propria attività sia perfettamente a norma. In un panorama norma tivo sempre più rigoroso, non lasciare nulla al caso: rivolgiti ai professionisti per garantire la massima sicurezza ai tuoi clienti e proteggere il tuo busi  n ess da sanzioni o chiusure. Contattaci allo 0578738346 o scrivici a info@centrosicurezzaconsulenze.net
Autore: DE MICCO 23 gennaio 2026
🚜 Controlli in agricoltura: la tua azienda è davvero al sicuro? Le Prefetture di Siena e Grosseto hanno appena dato il via a una nuova task force interprovinciale . Il messaggio è chiaro: i controlli sulla manodopera e sulla sicurezza nelle aziende agricole saranno sempre più frequenti e rigorosi. Cosa rischia chi non è in regola? Non solo sanzioni pesanti, ma anche il blocco dell'attività. In un settore complesso come quello agricolo, la prevenzione non è un costo, ma uno scudo. 🔗 Leggi l'approfondimento sul sito del Ministero: Sicurezza nel lavoro agricolo - Focus Prefetture https://www.interno.gov.it/it/notizie/sicurezza-nel-lavoro-agricolo-interventi-coordinati-prefetture-siena-e-grosseto FACCIAMO UN CHECK RAPIDO (Interattivo) Rispondi mentalmente a queste 3 domande: Hai aggiornato il documento sulla messa a terra negli ultimi 2/5 anni? I tuoi addetti hanno i corsi antincendio (Livello 1 o 2) in corso di validità? Tutta la documentazione sulla sicurezza è pronta in caso di visita della task force? Se hai risposto "No" o "Non sono sicuro" a una di queste domande, sei a rischio sanzione. 🛡️ Centro Sicurezza Consulenze: al tuo fianco Noi non vendiamo solo carta, portiamo tranquillità . Aiutiamo le aziende agricole a: ✅ Regolarizzare la documentazione. ✅ Formare il personale in modo pratico. ✅ Evitare sanzioni e blocchi economici. Non aspettare il controllo, gioca d'anticipo! 📞 0578738346 chiamaci per un sopralluogo rapido. La tua serenità vale più di una multa.
Autore: DE MICCO 15 gennaio 2026
DL 159/2025 convertito in legge: le novità che contano davvero per le aziende Il Decreto-Legge 31 ottobre 2025, n. 159 è stato convertito in legge a fine dicembre 2025 ed è entrato immediatamente in vigore . Avendo già analizzato il provvedimento prima della conversione, torniamo ora sul tema per soffermarci su alcuni aspetti specifici che, pur senza stravolgere il contenuto del decreto, hanno un impatto operativo rilevante per le imprese . Molte modifiche sono di forma e coordina mento normativo, ma alcune disposizioni meritano particolare attenzione. Formazione nelle imprese turistico-ricettive (art. 1-bis) Con l’introduzione dell’art. 1-bis, viene chiarito che, per i lavoratori delle imprese turistico-ricettive e degli esercizi di somministrazione di alimenti e bevande, la formazione e l’eventuale addestramento devono essere completati entro 30 giorni dall’inizio del rapporto di lavoro. La norma introduce una maggiore flessibilità organizzativa, soprattutto in settori caratterizzati da stagionalità e turnover elevato, consentendo alle aziende di pianificare la formazione nel primo mese di attività senza bloccare l’inserimento immediato del lavoratore. Subappalto sotto la lente degli ispettori (art. 3) L’art. 3 rafforza il ruolo dell’Ispettorato Nazionale del Lavoro, stabilendo che l’attività di vigilanza sia prioritariamente rivolta ai datori di lavoro che operano in subappalto , sia nel settore pubblico che privato. Il messaggio è chiaro: le filiere degli appalti diventano un ambito di controllo privilegiato. Per le imprese coinvolte significa maggiore attenzione alla gestione documentale , al coordinamento della sicurezza e alla verifica dell’affidabilità dei soggetti terzi. Tessera di riconoscimento nei cantieri Per i cantieri è prevista l’introduzione di una tessera di riconoscimento con codice univoco anticontraffazione, anche in formato digitale. Lo strumento punta a migliorare la tracciabilità delle presenze e la trasparenza nei luoghi di lavoro più esposti a irregolarità. L’operatività concreta dipenderà però dai decreti attuativi, ancora attesi, che dovranno chiarire modalità e tempistiche. Più ispettori, più controlli La legge autorizza un potenziamento degli organici ispettivi, con nuove assunzioni presso INL e Carabinieri per la tutela del lavoro. L’effetto atteso è un aumento dei controlli, più frequenti e più mirati, soprattutto nei settori a maggior rischio infortunistico. Art. 6: qualità più alta per la formazione L’art. 6 interviene sull’offerta formativa in materia di salute e sicurezza, prevedendo standard più elevati e competenze più qualificate per i soggetti formatori. I criteri saranno definiti a livello nazionale, con l’obiettivo di superare una formazione meramente formale e innalzare il livello reale di prevenzione. Per le aziende diventa fondamentale scegliere enti formatori conformi ai nuovi requisiti, per evitare contestazioni sulla validità dei percorsi svolti.  Conclusioni: Opportunità e criticità Il DL 159/2025, ora legge, rafforza l’approccio preventivo alla sicurezza sul lavoro e punta su controlli, formazione di qualità e responsabilizzazione delle filiere. Tuttavia, restano alcune criticità: l’attuazione pratica di alcune misure è rimandata a provvedimenti successivi; l’aumento dei controlli e degli obblighi organizzativi può pesare soprattutto sulle PMI; l’innalzamento degli standard formativi potrebbe comportare costi e minore disponibilità di offerta nel breve periodo. Nel complesso, più che una rivoluzione normativa, si tratta di un rafforzamento concreto dell’esistente, che richiede alle imprese maggiore attenzione, pianificazione e consapevolezza operativa. Centro Sicurezza Consulenze segue costantemente l’evoluzione della normativa in materia di salute e sicurezza sul lavoro, traducendo le novità legislative in indicazioni chiare, pratiche e facilmente applicabili per le aziende.
Mostra altri