Ottobre in Webinar 2026
Privacy, GDPR e Organizzazione
Un percorso pensato per aziende, enti pubblici e organizzazioni che vogliono passare dalla teoria alla pratica nella protezione dei dati personali. Ogni incontro affronta un'area di adempimento con un taglio operativo: casi concreti, provvedimenti del Garante, modelli documentali e procedure pronte da adattare alla propria realtà.
Il percorso in sintesi
Cinque incontri in diretta, dal 27 al 30 ottobre 2026.
| N. | Data e orario | Contenuto |
|---|---|---|
| 1 | Mar 27 ott · 9.00 – 11.00 | Il GDPR: principi, obblighi e governance della compliance |
| 2 | Mer 28 ott · 9.00 – 11.00 | Ruoli, responsabilità e gestione dei trattamenti |
| 3 | Gio 29 ott · 9.00 – 11.00 | Dalla videosorveglianza alla tutela dei lavoratori: sistemi di geolocalizzazione, privacy e gestione dei dati personali |
| 4 | Ven 30 ott · 9.00 – 11.00 | Intelligenza Artificiale, DPIA e FRIA |
| 5 | Ven 30 ott · 11.15 – 13.00 | Gestione dei Data Breach, degli incidenti di sicurezza e adozione del Piano di Sicurezza Informatica |
Il programma nel dettaglio
Cosa si affronta in ciascun incontro.
Martedì 27 ottobre 2026 · ore 9.00 – 11.00
Il GDPR: principi, obblighi e governance della compliance
Il primo incontro fissa le fondamenta: i principi del Regolamento (UE) 2016/679 (liceità, correttezza, trasparenza, minimizzazione, accountability, privacy by design e by default) e gli obblighi che ne discendono per aziende ed enti pubblici. Particolare attenzione al ruolo del Titolare del trattamento e all'assetto del sistema privacy nelle strutture pubbliche e private.
Verranno illustrate le misure organizzative richieste dalla norma, gli adempimenti documentali, il registro dei trattamenti e i passaggi concreti per costruire un modello di governance della privacy che funzioni davvero, e non solo sulla carta.
Mercoledì 28 ottobre 2026 · ore 9.00 – 11.00
Ruoli, responsabilità e gestione dei trattamenti
Dalla norma ai processi. Si analizzano i rapporti tra Titolare, Responsabili del trattamento, Amministratori di Sistema, soggetti autorizzati e DPO: chi risponde di cosa, quali obblighi gravano su ciascuno e come organizzare il coordinamento tra le figure coinvolte.
Ampio spazio agli strumenti operativi della compliance quotidiana: informative di primo e secondo livello, designazioni e nomine ai sensi dell'art. 28 GDPR, gestione dei diritti degli interessati, procedure interne, controlli periodici e organizzazione documentale.
Giovedì 29 ottobre 2026 · ore 9.00 – 11.00
Dalla videosorveglianza alla tutela dei lavoratori: sistemi di geolocalizzazione, privacy e gestione dei dati personali
La giornata è dedicata ai due fronti su cui le organizzazioni sono più esposte a contestazioni: la captazione di immagini e il trattamento dei dati del personale.
Sistemi di ripresa e diffusione delle immagini
Obblighi GDPR e provvedimenti del Garante applicabili agli impianti fissi, alle riprese occasionali e alle trasmissioni in diretta: tempi di conservazione, misure di sicurezza, informativa e cartellonistica, documentazione da predisporre e conservare. Sono forniti modelli di regolamento per l'impiego degli impianti e per le dirette di consigli comunali, assemblee societarie ed eventi istituzionali, oltre a esempi di informative e procedure organizzative.
Dati personali e rapporto di lavoro
Geolocalizzazione tramite GPS, rilevazione delle presenze, controlli sui lavoratori, rapporti con l'Ispettorato Nazionale del Lavoro e con le organizzazioni sindacali, oltre alle corrette modalità di trattamento dei dati del personale in tutte le fasi del rapporto di lavoro.
Venerdì 30 ottobre 2026 · ore 9.00 – 11.00
Intelligenza Artificiale, DPIA e FRIA
L'impiego dell'Intelligenza Artificiale nelle organizzazioni pubbliche e private alla luce dei principi dell'AI Act: come individuare i trattamenti ad alto rischio e quali strumenti di valutazione preventiva attivare. Approfondimento su DPIA e FRIA: metodologia, casi applicativi e misure di mitigazione del rischio.
11.00 – 11.15 · Coffee break
Venerdì 30 ottobre 2026 · ore 11.15 – 13.00
Data breach, gestione degli incidenti di sicurezza e adozione del Piano di Sicurezza Informatica
Il ciclo completo della violazione dei dati personali: individuazione dell'incidente, valutazione del rischio, notifica al Garante e comunicazione agli interessati. Si analizzano modelli organizzativi, procedure di incident response e misure di sicurezza, con simulazioni pratiche e casi concreti.
L'obiettivo è mettere aziende ed enti pubblici in condizione di prevenire, gestire e documentare correttamente un data breach, nel rispetto del GDPR e delle più recenti indicazioni normative.
Attestato e materiali
Al termine del quinto incontro i partecipanti sostengono un test di verifica dell'apprendimento; superato il test viene rilasciato l'attestato di partecipazione.
Cinque incontri in diretta webinar, per un totale di circa dieci ore di formazione. A tutti gli iscritti sono forniti materiale didattico, modelli documentali e procedure in formato editabile.
La tecnologia evolve. I valori restano.
Conferma la tua iscrizione
La partecipazione è gratuita per i clienti convenzionati OltreCode ed è riservata a chi ha ricevuto l'invito dalla propria organizzazione. Le richieste inviate senza un invito non possono essere accolte.
Se il percorso ti interessa ma non hai ricevuto l'invito, scrivici dalla pagina Contatti: valutiamo insieme una proposta per la tua organizzazione.