LA PRIVACY PER IL TATTOO SHOP - MANUALE PRATICO DI SOPRAVVIVENZA a GDPR e D.Lgs. 101/2018 - Tatuatori.it
←
→
Trascrizione del contenuto della pagina
Se il tuo browser non visualizza correttamente la pagina, ti preghiamo di leggere il contenuto della pagina quaggiù
D.Luciani LA PRIVACY PER IL TATTOO SHOP Edizione aggiornata a Febbraio 2020. MANUALE PRATICO DI SOPRAVVIVENZA a GDPR e D.Lgs. 101/2018
SOMMARIO UN MANUALE PRATICO 7 IL NUOVO REGOLAMENTO EUROPEO ................................................................... 7 I PRINCIPI DEL GDPR 9 LE FIGURE COINVOLTE ...................................................................................... 10 PRINCIPI GENERALI ........................................................................................... 11 LE SEI BASI GIURIDICHE .................................................................................... 12 IL PRINCIPIO DI RESPONSABILIZZAZIONE (ACCOUNTABILITY) ............................ 14 TRASPARENZA .................................................................................................. 14 DIRITTI DELL’INTERESSATO .............................................................................. 14 PRIVACY BY DESIGN E PRIVACY BY DEFAULT ..................................................... 15 COSA DOBBIAMO FARE IN PRATICA ................................................................... 16 SCHEDE CLIENTI SU CARTA 19 INDIVIDUIAMO I TRATTAMENTI .......................................................................... 19 I DOCUMENTI DA PRODURRE ............................................................................ 21 IL REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO ................................................ 21 LA VALUTAZIONE DI IMPATTO DEI TRATTAMENTI ............................................... 23 INFORMATIVA PER IL CLIENTE ........................................................................... 26 USO DEL PERSONAL COMPUTER 33 SCEGLIERE LE PAROLE CHIAVE ......................................................................... 33 SISTEMA OPERATIVO, ANTIVIRUS, FIREWALL ..................................................... 36 BACK-UP PER IL DISASTER RECOVERY ............................................................ 37 RENDERE I FILES INACCESSIBILI ....................................................................... 37 COME CRIPTARE UNA CHIAVETTA USB .............................................................. 38 DOCUMENTAZIONE DA PRODURRE ................................................................... 46 IMMAGINI FOTOGRAFICHE 49 SPECULAZIONI SU TATUAGGIO E DATI SENSIBILI ............................................... 49 PRECAUZIONI DA ADOTTARE ............................................................................. 49 FOTO APPESE IN STUDIO O INSERITE IN DEPLIANT ........................................... 50 FOTO PUBBLICATE SUL TUO SITO ..................................................................... 50 FOTO PUBBLICATE SUI SOCIAL NETWORK ......................................................... 51 DOCUMENTAZIONE DA PRODURRE ................................................................... 51 COMUNICAZIONI DI MARKETING 57 EMAIL PROMOZIONALI ...................................................................................... 57 SOCIAL NETWORK, MESSAGGISTICA ................................................................. 58
UN CONSENSO, PIÙ ATTIVITÀ ............................................................................ 58 NEWSLETTER GESTITA SU PIATTAFORMA (MAILCHIMP) ..................................... 59 DOCUMENTAZIONE DA PRODURRE ................................................................... 59 IL DPA DI MAILCHIMP ....................................................................................... 64 DATI IN CLOUD 73 COS’È IL CLOUD ............................................................................................... 73 LA GUIDA DEL GARANTE ................................................................................... 74 IL CLOUD DI GOOGLE E GOOGLE CALENDAR ..................................................... 75 DROPBOX ......................................................................................................... 76 TRASFERIMENTO DI DATI PERSONALI EXTRA UE ............................................... 77 PERSONALE DIPENDENTE / COLLABORATORI 79 DOCUMENTAZIONE DA PRODURRE ................................................................... 79 LA FORMAZIONE DEL PERSONALE DESIGNATO ................................................. 87 GUEST ARTISTS 89 COME COMPORTARSI AI FINI GDPR? ................................................................. 89 FORNITORI 91 DOCUMENTAZIONE DA PRODURRE ................................................................... 91 VIDEOSORVEGLIANZA 95 VIDEOSORVEGLIANZA: È VERAMENTE NECESSARIA? ......................................... 95 IL DOCUMENTO DI VALUTAZIONE DELLE SCELTE ............................................... 96 PERSONALE DIPENDENTE ................................................................................. 98 ACCESSO ALLE IMMAGINI ................................................................................. 98 INFORMATIVA AGLI INTERESSATI ....................................................................... 98 PRECAUZIONI DA ADOTTARE ........................................................................... 100 DOCUMENTAZIONE DA PRODURRE ................................................................. 101 MODELLI DI INFORMATIVA MINIMA (CARTELLI) ............................................... 104 INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI (ART.13 GDPR) ...... 108 IL SITO INTERNET 109 PARTITA IVA .................................................................................................... 109 COOKIE ........................................................................................................... 110 COOKIEBOT: UNA SOLUZIONE PER GESTIRE I COOKIE ...................................... 114 FORM CONTATTI E ISCRIZIONE NEWSLETTER .................................................. 115 HOSTING: RESPONSABILE DEL TRATTAMENTO ................................................ 117 DOCUMENTAZIONE DA PRODURRE ................................................................. 117
CURRICULUM 129 COSA FARE IN CASO DI RICEZIONE DI CURRICULA ........................................... 129 DATA PROTECTION OFFICER 131 COMPITI E QUANDO NOMINARLO .................................................................... 131 DIRITTI E RICHIESTE DELL’ INTERESSATO 133 TERMINI PER LA RISPOSTA ............................................................................. 133 RICHIESTE INFONDATE O ECCESSIVE .............................................................. 133 COME DARE LA RISPOSTA .............................................................................. 134 MODALITÀ PER L’ESERCIZIO DEI DIRITTI ......................................................... 134 I DIRITTI DELL’INTERESSATO ........................................................................... 135 DATA BREACH 143 COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI? ............................. 143 QUANDO È DOVUTA LA NOTIFICA AL GARANTE? .............................................. 144 INFORMAZIONI DA FORNIRE AL GARANTE ....................................................... 145 NOTIFICA AGLI INTERESSATI ........................................................................... 146 INFORMAZIONI DA FORNIRE AGLI INTERESSATI ............................................... 146 DOCUMENTARE TUTTO ................................................................................... 147 ESEMPI PRATICI .............................................................................................. 149 CONSENSI PRECEDENTEMENTE FORNITI 151 ESEMPIO PRATICO .......................................................................................... 152 CONCLUSIONI 153 TEMPLATE DA SCARICARE E AGGIORNAMENTI ................................................ 153
ADEMPIMENTI PRIVACY PER IL TATTOO SHOP (2020) Come si scrive correttamente un’informativa privacy? Quali adempimenti devi rispettare per essere a norma? METTI LA PAROLA FINE A TUTTE LE PREOCCUPAZIONI, I DUBBI E LE INCERTEZZE LEGATE ALLA GESTIONE DEI DATI PERSONALI DEI TUOI CLIENTI Forse hai già frequentato uno dei tanti corsi di aggiornamento sul GDPR, forse hai letto articoli o libri scritti da avvocati che con tante belle e incomprensibili parole citavano articoli su articoli, senza lasciarti nessuna informazione CONCRETA sul come comportarti. LO SO, PERCHE’ CI SONO PASSATO ANCHE IO! In molti promettono di dare soluzioni... ma poi quello che ti rimane tra le mani sono una manciata di articoli copia-incollati dal Regolamento europeo e nulla più. E il Regolamento potevi benissimo stampartelo da casa GRATUITAMENTE, dopo averlo scaricato dal sito del Garante Privacy. Forse hai provato anche ad interpellare un consulente, per trovarti davanti un preventivo di adeguamento di svariate centinaia di euro. Ma deve essere davvero così complicato??? LA PRIVACY PER IL TATTOO SHOP: IL MANUALE Per motivi professionali, con l’arrivo del GDPR, ho dovuto prendere provvedimenti per poter mettere in regola la mia attività ed aiutare i clienti ai quali fornisco i miei servizi di consulenza. Così ho cominciato un lungo percorso di studio e ricerca, mi sono certiicato in materia GDPR e ho dovuto scavare a fondo per capire la corretta implementazione della teoria nella pratica. Dopo mesi e mesi di lavoro ho condensato tutto quello che ho imparato in questo libro, scritto speciicamente per i Tattoo Shops, dove ogni aspetto del trattamento dei dati personali è sviscerato e proiettato nella pratica quotidiana di un negozio di tatuaggi. Niente più paroloni, niente più teoria e vaneggiamenti, qui ti viene spiegato tutto quello che devi fare per essere a norma, in un linguaggio semplice e con tanti esempi e moduli da scaricare e stampare. Ma non devi idarti ciecamente di quello che scrivo, per questo nella pagina seguente puoi leggere le testimonianze di chi lo sta utilizzando! Il libro lo trovi su Amazon, seguendo questo link: https://amzn.to/2Vg56v2 Daniele, Tatuatori.it
Puoi anche leggere