Due obblighi distinti dell’art. 25 GDPR. Uno si argomenta con documenti, l’altro si legge nel pannello di configurazione. È questa asimmetria a decidere dove arriva il rilievo. Serena de Luca | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P...
Il segno autografo riprodotto e il campione biometrico incapsulato nel file sono due dati con qualificazione diversa. Viaggiano nello stesso PDF. E nella maggior parte degli enti nessuno ha deciso che dovessero uscire entrambi. Monica Piraccini ...
Il Regolamento non impone giornate in sede. Impone accesso ai trattamenti e sorveglianza sull’osservanza. Sono due cose che il collegamento da remoto, da solo, non produce. Silvia Moretti | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P...
Spegnere un sistema di IA non chiude il trattamento dei dati. L’AI Act ancora i termini di conservazione all’immissione sul mercato o alla messa in servizio, non alla dismissione: dieci anni per la documentazione tecnica del fornitore, almeno sei mesi per...
Che cosa dice la norma tecnica sui livelli di distruzione della carta, quale livello serve per i dati personali, e dove va scritta la decisione perché regga in sede di verifica. Ivano Pecis | DPO/RPD — Advisor in Governance, Privacy &...