Due obblighi distinti dell’art. 25 GDPR. Uno si argomenta con documenti, l’altro si legge nel pannello di configurazione. È questa asimmetria a decidere dove arriva il rilievo. Serena de Luca | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P...
News e Approfondimenti
Firma grafometrica in Amministrazione Trasparente: cosa viene pubblicato oltre l’atto
Il segno autografo riprodotto e il campione biometrico incapsulato nel file sono due dati con qualificazione diversa. Viaggiano nello stesso PDF. E nella maggior parte degli enti nessuno ha deciso che dovessero uscire entrambi. Monica Piraccini ...
DPO esterno e presenza in azienda: perché la videocall non basta a sorvegliare l’osservanza
Il Regolamento non impone giornate in sede. Impone accesso ai trattamenti e sorveglianza sull’osservanza. Sono due cose che il collegamento da remoto, da solo, non produce. Silvia Moretti | DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P...
Dismissione dei sistemi di IA: gli orologi di conservazione non si fermano quando si spegne il sistema
Spegnere un sistema di IA non chiude il trattamento dei dati. L'AI Act ancora i termini di conservazione all'immissione sul mercato o alla messa in servizio, non alla dismissione: dieci anni per la documentazione tecnica del fornitore, almeno sei mesi per i log del...
Tritacarta e livelli DIN 66399: perché il P-5 da solo non chiude il rischio
Che cosa dice la norma tecnica sui livelli di distruzione della carta, quale livello serve per i dati personali, e dove va scritta la decisione perché regga in sede di verifica. Ivano Pecis | DPO/RPD — Advisor in Governance, Privacy &...
Bodycam della polizia locale: i requisiti privacy vanno nel capitolato, non nella DPIA
Ivano Pecis — DPO/RPD, Privacy Specialist UNI CEI EN 17740:2024, CIPP/E | I&P Partners, Milano | Agosto 2026 Nei trattamenti con bodycam della polizia locale i requisiti di protezione dei dati vanno definiti nella...
Progetto pilota AI: quando la sperimentazione diventa un trattamento da governare
Né il GDPR né l’AI Act conoscono la categoria «progetto pilota». Perché l’etichetta interna non sposta il momento in cui gli obblighi si attivano — e quale variabile lo sposta davvero. Ivano Pecis | DPO/RPD — Privacy Specialist UNI CEI EN...
Segretario comunale e DPO: dove si decide davvero la protezione dei dati nell’ente locale
Ivano Pecis DPO/RPD — Advisor in Governance, Privacy & Compliance | I&P Partners, Milano RISPOSTA DIRETTA Il segretario comunale e il DPO non sono in rapporto gerarchico: il primo sovrintende all'attività gestionale dell'ente, il secondo esercita...
PARTNERPRIVACY.IT — SEGNALAZIONE EDITORIALE
La fine dell'adempimento: Ivano Pecis su Altalex Su Altalex è uscita un'analisi di Ivano Pecis, DPO/RPD di I&P Partners, sul passaggio dalla compliance documentale alla governance. La tesi: GDPR, AI Act e NIS2 non chiedono più di produrre documenti, ma di...
Come si fa un LIA (Legitimate Interest Assessment): struttura e criteri
Risposta diretta (snippet) Il LIA è la valutazione documentata che sostiene l'uso del legittimo interesse come base giuridica. Si articola in tre test: identificazione dell'interesse, verifica della necessità, bilanciamento con i diritti dell'interessato. Va condotto...
