Corso online specialista privacy

Corso online specialista privacy

Nuove sfide e opportunità dell’AI nella privacy
Dal 25 febbraio al 5 marzo 2026
26 ore - 4 incontri in aula virtuale

Con il patrocinio di:



In collaborazione con

GLI OBIETTIVI

L’obiettivo del Corso è fornire le conoscenze e le capacità necessarie per mettere in pratica le novità introdotte dal Regolamento Europeo 679/2016 e integrate dal D.lgs. 101/2018 in materia di protezione dei dati personali, attraverso la trattazione dei singoli aspetti interessati dalla riforma con un taglio pratico e focalizzato sui singoli adempimenti che aziende e liberi professionisti dovranno attuare per rendere la loro policy interna conforme alle disposizioni del Regolamento. La trattazione sarà approfondita dallo studio di casi pratici ed esercitazioni sulle modalità di redazione dell’informativa e dei principali documenti richiesti dal GDPR.
Il programma del Corso è aggiornato alle ultime novità normative, giurisprudenziali, nonché ai provvedimenti e linee guida del Garante per la protezione dei dati personali e alle linee guida dell’European data protection board e alla nuova norma europea EN 17740:2023, che rappresenta uno standard di riferimento armonizzato a livello europeo, volto a definire competenze specifiche per i professionisti della privacy, garantendo un approccio multidisciplinare e standard condivisi.

DESTINATARI

  • Avvocati
  • Consulenti privacy
  • Dirigenti, Manager, impiegati e funzionari di aziende private ed Enti pubblici
  • Responsabili della protezione dei dati (Responsabile IT, etc…)

PERCHE' IL NOSTRO CORSO?

  • Formula live streaming studiata per garantire una didattica modulabile in base alle proprie esigenze.
  • Formazione interattiva con momenti di confronto e spazi q&a dedicati. Durante i webinar potrai sempre inviare le tue domande al docente utilizzando la chat della piattaforma.
  • Incontri videoregistrati. Potrai ripassare gli argomenti delle lezioni in un secondo momento. Le videolezioni sono accessibili per tutta la durata dell’iniziativa e per i 90 gg successivi all’ultimo webinar La registrazione dell’evento è da considerare come semplice materiale didattico e NON rilascia crediti ai fini della formazione professionale continua.
  • Materiale didattico esaustivo. Al termine di ogni webinar saranno disponibili nel tuo profilo personale le slide dell’incontro, le risposte a tutte le domande di interesse poste durante l’evento e la registrazione della lezione.

MODALITA' SVOLGIMENTO

Il corso si terrà in modalità live. Qualche giorno prima dell’inizio dell’evento riceverai una e-mail contenente le istruzioni e le credenziali per accedere. Ti ricordiamo che il link di accesso alla lezione live sarà attivato un’ora prima dell’inizio di ciascun webinar.

Programma

PROGRAMMA

MODULO I - EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI. TIPOLOGIA DI DATI E PRINCIPI
Mercoledì 25 febbraio 2026 (10.00-13.00/14.00-17.30)

PRIMA PARTE: EVOLUZIONE NORMATIVA IN MATERIA DI TRATTAMENTO DI DATI PERSONALI
  • Evoluzione storica: dalla Direttiva 95/46/CE al GDPR
  • Il diritto alla protezione dei dati come diritto fondamentale (art. 8 Carta UE)
  • GDPR (Reg. 679/2016) e Codice Privacy (D.lgs. 196/2003)
  • Ambito di applicazione territoriale ed extraterritoriale
  • Il ruolo del Garante Privacy italiano e dell’EDPB o Provvedimenti rilevanti 2024-2025
  • Regolamento AI Act (Reg. EU 2024/1689): principi generali e ambito applicativo
  • Interazione tra GDPR e AI Act: coordinamento normativo
SECONDA PARTE: TIPOLOGIA DI DATI E PRINCIPI
  • Dato personale: definizione e casi limite (IP, cookie, dati pseudonimizzati)
  • Categorie particolari di dati (ex dati sensibili) o art. 9 GDPR
  • Dati relativi a condanne penali e reati o art. 10 GDPR
  • Dati utilizzati per training di sistemi AI: profili di protezione dei dati
  • I 6 principi fondamentali: liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione
  • Accountability e dimostrazione della conformità
  • Privacy by design e privacy by default: implementazione pratica
  • Proporzionalità e bilanciamento con altri diritti
QUESTIONS & ANSWERS
MODULO II - I DIRITTI DELL’INTERESSATO. PRINCIPI DI BASE E BEST PRACTICES IN MATERIA DI SICUREZZA INFORMATICA
Giovedì 26 febbraio 2026 (10.00-13.00/14.00-17.30)
I DIRITTI DELL’INTERESSATO
  • I diritti dell’interessato
    • Diritto di accesso (art. 15): modalità di risposta e tempi
    • Diritto di rettifica e integrazione dei dati
    • Diritto alla cancellazione “diritto all’oblio” o limiti ed eccezioni
    • Diritto all’oblio e AI: cancellazione da dataset di training
    • Diritto di limitazione del trattamento
    • Diritto alla portabilità dei dati (art. 20) o aspetti tecnici
    • Diritto di opposizione: marketing, profilazione, decisioni automatizzate
      • decisioni automatizzate e profilazione con AI
      • human oversight nei sistemi AI: quando e come garantirla
  • L’esercizio del diritto all’oblio su internet e la deindicizzazione

PRINCIPI DI BASE E BEST PRACTICES IN MATERIA DI SICUREZZA INFORMATICA
  • Come organizzare un corretto sistema informatico
    • I concetti base di sicurezza informatica
    • I sistemi operativi e programmi applicativi in uso
    • La strumentazione informatica, le reti locali e le reti geografiche
    • Le tecniche di salvataggio dati, di recupero del disastro e strategie di continuità del processo
    • Le applicazioni informatiche basate sul web
    • L’importanza della formazione del personale
  • Tecniche informatiche di protezione dei dati personali
    • Le tecniche di pseudononimizzazione
    • Le tecniche di criptazione dei dati o utilizzo di programmi “sentinella”
    • Le tecniche per assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento
QUESTIONS & ANSWERS

MODULO III - I SOGGETTI PREPOSTI E LA COMPILAZIONE DEI REGISTRI. IL TRASFERIMENTO DEI DATI ALL’ESTERO E LA VIOLAZIONE DEI DATI PERSONALI
Mercoledì 4 marzo 2026 (10.00-13.00/14.00-17.30)

PRIMA PARTE: I SOGGETTI PREPOSTI E LA COMPILAZIONE DEI REGISTRI
  • I soggetti preposti al trattamento
    • Il titolare del trattamento “data controller”
    • Il contitolare il responsabile
    • Il responsabile del trattamento “data processor”: ruolo, compiti e responsabilità
    • Il sub-responsabile
    • L’incaricato del trattamento e relativi obblighi di istruzione
    • L’amministratore di sistema
    • Il Data Protection Officer
  • I registri delle attività di trattamento
    • La mappatura dei trattamenti
    • Documentare l’utilizzo di AI nel registro
    • Il registro del titolare e del responsabile del trattamento
    • Illustrazione di un modello di registro del trattamento e modalità di compilazione
SECONDA PARTE: IL TRASFERIMENTO DEI DATI ALL’ESTERO E LA VIOLAZIONE DEI DATI PERSONALI
  • Trasferimenti verso Paesi terzi: principi generali (Capo V GDPR)
    • Decisioni di adeguatezza: UK post-Brexit, Data Privacy Framework USA-EU
    • Standard Contractual Clauses (SCC) 2021: guida operativa
    • Transfer Impact Assessment dopo Schrems II
    • Binding Corporate Rules per i gruppi multinazionali
  • Data breach: definizione e casi rilevanti
    • Notifica al Garante (entro 72h) o procedura e modulistica
    • Comunicazione agli interessati: quando obbligatoria
    • Registro interno delle violazioni e gestione incident response
    • Sanzioni e conseguenze della mancata notifica
QUESTIONS & ANSWERS

MODULO IV - INFORMATIVA E CONSENSO. GLI STRUMENTI DI TUTELA E I CRITERI DI CALCOLO DELLE SANZIONI
Giovedì 5 marzo 2026 (10.00-13.00/14.00-17.30)
PRIMA PARTE: INFORMATIVA E CONSENSO
  • Informativa agli interessati
    • Informativa art. 13 GDPR (dati raccolti presso l’interessato)
    • Informativa art. 14 GDPR (dati non raccolti presso l’interessato)
    • Privacy policy per siti web: requisiti e struttura
    • Informativa a “stratificazione” e semplificata
    • Informativa per l'utilizzo di sistemi AI: cosa comunicare agli interessati
  • Il consenso dell’interessato
    • Le caratteristiche del consenso
    • Le modalità di acquisizione del consenso - integrato con le linee guida del gruppo di lavoro WP29
    • Prova della raccolta del consenso e diritto di revoca
    • Marketing diretto: consenso, soft spam, opt-in/opt-out
    • Il consenso online (cenni alla profilazione a mezzo cookie ai sensi del provvedimento del Garante del 10 giugno 2021)

SECONDA PARTE: GLI STRUMENTI DI TUTELA E I CRITERI DI CALCOLO DELLE SANZIONI
  • Gli strumenti di tutela
    • L’esercizio dei diritti degli interessati
    • Il reclamo al Garante
    • Il ricorso giurisdizionale
  • Il danno risarcibile
  • Le sanzioni previste dal GDPR e il sistema delle responsabilità
  • AI generativa: copyright, bias algoritmici e discriminazione
QUESTIONS & ANSWERS

Cosa significa GDPR?

Il GDPR (General Data Protection Regulation) è il Regolamento Generale sulla Protezione dei Dati (Regolamento UE 2016/679). Entrato in vigore il 25 maggio 2018, il GDPR stabilisce le norme per la protezione dei dati personali dei cittadini dell'Unione Europea, garantisce loro maggiore controllo sui propri dati e assicura trasparenza su come le organizzazioni li utilizzano.

Come posso sapere come vengono utilizzati i miei dati personali?

Puoi sapere come vengono utilizzati i tuoi dati personali consultando l'informativa sulla privacy (o privacy policy) del sito web o del servizio che stai utilizzando. Questa informativa deve spiegare quali dati vengono raccolti, come vengono utilizzati, con chi vengono condivisi e quali diritti hai in merito ai tuoi dati personali.

Quando è necessario nominare un DPO

La nomina del DPO è obbligatoria per tutte le autorità pubbliche e gli organismi pubblici. Ciò significa che ministeri, enti locali, aziende sanitarie, scuole pubbliche, forze di polizia, e qualsiasi altro ente pubblico sono tenuti a nominare un DPO. E’ obbligatoria se le attività principali dell'azienda consistono in operazioni di trattamento che richiedono un monitoraggio regolare e sistematico su larga scala degli interessati o riguardano il trattamento su larga scala di dati sensibili (ad esempio, dati sanitari, dati genetici, dati biometrici, dati relativi alla vita sessuale o all'orientamento sessuale) o di dati giudiziari.

Devo inserire l’informativa Privacy sul mio sito

Sì, è obbligatorio inserire l'informativa sulla privacy sul tuo sito web se raccogli e tratti dati personali degli utenti. L'informativa deve essere chiara, facilmente accessibile e deve spiegare quali dati vengono raccolti, come vengono utilizzati, con chi vengono condivisi e quali diritti hanno gli utenti riguardo ai loro dati personali

Posso installare telecamere di sorveglianza a casa?

Sì, puoi installare telecamere di sorveglianza a casa tua per fini di sicurezza personale. Tuttavia, è importante rispettare la privacy degli altri. Come? Assicurati che le telecamere siano posizionate in modo da riprendere solo le aree di tua proprietà, come l'interno della casa, il giardino privato o l'ingresso. Evita di riprendere aree pubbliche (strade, marciapiedi) o proprietà di terzi (giardini o ingressi dei vicini) senza il loro consenso. È consigliabile anche segnalarne la presenza delle telecamere con appositi cartelli.

Crediti formativi

Crediti sede di ONLINE

Avvocati: In richiesta

Attestati

Al termine dell’iniziativa verrà rilasciato:
- per i Corsi e Convegni un Attestato di partecipazione
- per i Master un Diploma di Master

Qualora previsto dal Regolamento per la formazione professionale continua di appartenenza dell’iscritto, verrà rilasciato anche un Attestato di frequenza per i Crediti Formativi.
Al termine dell’iniziativa, nel caso di partecipazione ad almeno l’80% delle ore formative totali, sarà possibile scaricare l’ATTESTATO DI PARTECIPAZIONE/DIPLOMA DI MASTER nella pagina personale del sito altalex.com entro 30 gg. dalla fine dell’iniziativa.

AVVOCATI: per ogni ora di webinar è necessario rispondere correttamente ad almeno una domanda su due (domande non ripetibili). Al termine dell’iniziativa verrà rilasciato l’ATTESTATO PER I CREDITI FORMATIVI direttamente nella piattaforma di svolgimento dell’iniziativa, entro 14 gg. dalla data di fine evento.
Coordinatore scientifico Martorana Marco
Avvocato e Professore a contratto in Diritto della privacy presso Universitas Mercatorum. Svolge attività di Responsabile della Protezione dati (DPO) per la quale è certificato UNI 11697

Docente Antonio Barberisi
Avvocato con focus su processo civile telematico e notifiche a mezzo PEC.
Brecevich Valentina

Avvocato e Data Protection Officer (DPO). È certificata Privacy Specialist in base alla norma UNI 11697:2017

Nutini Gaja
Coordinatrice Generale presso ISDIFOG. Collabora alla produzione di
articoli e pubblicazioni scientifiche sull’Intelligenza Artificiale e Privacy
Orario
Sedi

Il costo del corso, escluso sconti, è di euro 890+iva


Altalex Formazione - Segreteria

Tel: 02.82476100
Email: [email protected]
Orario: lunedì-giovedì 09:00-13:00 / 13:30-18:00
              venerdì 09:00-13:00 / 13:30-16:30

Il prezzo di listino, escluso sconti, è di: € 890 + IVA

Quote agevolate:
  • Sconto 30% per iscrizioni entro il 31 dicembre 2025 : € 623 + IVA

NB: gli sconti non sono cumulabili

Per Enti Pubblici ed esenti iva, l'iscrizione deve essere effettuata esclusivamente via fax/email dopo aver scaricato e compilato il modulo di adesione