SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!
Tel. +39 02-96248619 | P.zzale Cadorna 10 - 20123 MILANO (Italy)
  • English
    EnglishItalian
    Powered by Translate

ACM GROUP | Organismo di Certificazione e di Formazione

ACM GROUP | Organismo di Certificazione e di Formazione

Organismo di Certificazione, Ispezione e Formazione

T (39) 02-96368458
Email: info@acmcert.net

ACM CERT Srl
Piazzale Cadorna, 10 | 20123 Milano (ITALY)

Open in Google Maps
  • HOME
  • OFFERTA
  • CERTIFICAZIONE
    • Sistemi di Gestione
      • ISO 9001:2015
      • ISO 14001:2015
      • ISO 45001:2018
      • ISO 37001:2016
      • ISO 39001:2012
      • ISO 50001:2018
      • ISO 13485:2016
      • ISO 22716:2008
      • UNI 10891
    • Information Security
      • ISO 27001:2022
      • ISO/IEC 22301:2019
      • ISO 20000-1:2018
    • PARITA’ DI GENERE
      • Certificazione UNI PdR 125 – Parità di genere
    • SA 8000:2014
      • SA 8000:2014
      • Gestione dei Reclami e Ricorsi – SA 8000
    • Sicurezza Alimentare
      • ISO 22000
      • FSSC 22000
      • BRC / IFS
    • Certificazione del Prodotto
      • EN 1090-1:2012
      • ISO 3834:2012
      • Regolamento UE 333/2011
      • ISO 9606-1:2013
      • Regolamento UE 715/2013
      • Regolamento UE 1179/2012
      • UNI CEI 11352
    • GOST & UKRSEPRO
      • GOST & UKRSEPRO
  • FORMAZIONE
    • Corsi Auditor / Lead Auditor
      • Auditor / Lead Auditor ISO 9001
      • Auditor / Lead Auditor ISO 14001
      • Auditor / Lead Auditor ISO 45001
      • Auditor / Lead Auditor ISO 27001
      • Auditor / Lead Auditor ISO 42001
      • Auditor / Lead Auditor ISO 22301
      • Auditor / Lead Auditor ISO 20000
      • Auditor / Lead Auditor ISO 22000
      • Auditor ISO 19011:2018
    • Richiesta informazione corsi
      • Richiesta informazione corsi
  • ACM CERT
    • Richiesta di Offerta
      • Richiedi una Quotazione
    • Policy
      • L’integrità in ACM
      • Dichiarazione per l’Imparzialità
      • Gestione dei Ricorsi
      • Gestione dei Reclami
      • Gestione dei Reclami e Ricorsi – SA 8000
    • Documenti utili
    • Privacy
      • Privacy Policy
      • Utilizzo dei cookie
      • Termini di Utilizzo
  • UTILITA’
    • Documenti Utili
    • Aziende Certificate
    • Questionario Soddisfazione Cliente
  • FAQ
  • CONTATTI
  • BLOG & NEWS
FREEQUOTE
domenica, 04 Novembre 2018 / Published in Flash news, In Evidenza, IT, Nuove Norme

Aggiornamento della ISO/IEC 29100 “PRIVACY FRAMEWORK”

A giugno 2018 è stata pubblicata una modifica (“Amendement 1: Clarifications”) della ISO/IEC 29100 dal titolo “Privacy framework”, lo standard internazionale che si propone come base per le ulteriori attività di normazione in materia di privacy.

La ISO/IEC 29100 fu pubblicata a dicembre 2011 e fino ad oggi è stata usata come base, ad esempio, per la ISO/IEC 29151 “Code of practice for personally identifiable information protection” e la ISO/IEC 27018 “Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors”.

La struttura della ISO/IEC 29100

La ISO/IEC 29100 è uno standard molto breve.

Dopo la prefazione, l’introduzione e l’ambito di applicazione, il capitolo 2 riporta le definizioni, da adottare negli altri standard basati su questa stessa norma.

La ISO/IEC 29100 non usa il termine “personal data”, ma “personally identifiable information (PII)”; non usa, per gli interessati, il termine “data subject”, ma “PII principal”.

Dopo il capitolo dedicato alle abbreviazioni, il paragrafo IV presenta lo “schema di riferimento sulla privacy” vero e proprio. Prima descrive gli attori (principals, controllers, processors e third parties), poi le loro interazioni e prosegue fornendo indicazioni sulle caratteristiche dei dati personali e sui principi per la loro protezione.

L’ultimo paragrafo, il V, presenta i “privacy principles”, divisi in 11 sezioni:

  • consenso e scelta;
  • legittimità e specifica delle finalità;
  • limitazione della raccolta;
  • minimizzazione dei dati;
  • uso, conservazione e limiti alla comunicazione;
  • accuratezza e qualità;
  • apertura, trasparenza e informativa;
  • partecipazione e accessi da parte degli individui;
  • responsabilità;
  • sicurezza;
  • conformità.

Altre norme internazionali (come le ISO/IEC 29151 e ISO/IEC 27018 e la futura ISO/IEC 27552) usano gli 11 principi per raggruppare i controlli privacy.

Dal 2011 ad oggi i principi sono ancora validi, ma oggi, dopo la pubblicazione nel 2016 del GDPR, se ne vedono alcune carenze. Per esempio: non si parla di privacy-by-default (ma si parla già di privacy-by-design) e si dà maggiore importanza al consenso (presentato come parte del primo principio) rispetto alla legittimità (presentata come parte del secondo principio). Inoltre, l’uso dello standard in situazioni pratiche evidenzia alcune ridondanze.

Le correzioni del 2018

Le correzioni del 2018 sono molto poche e sono raccolte in 4 pagine.

Alcune correzioni sono di tipo terminologico (per esempio si preferisce usare “questo documento” al posto di “questo standard internazionale”; è stata eliminata la definizione di “identificare”; è stata corretta la circolarità delle definizioni di PII e PII principal). Interessante il fatto che la ISO/IEC 29100 vede come sinonimi “privacy impact assessment” e “privacy risk assessment”.

Ulteriori correzioni sono state apportate per allineare il restante del testo alle definizioni aggiornate o per togliere potenziali ambiguità nelle traduzioni in alcune lingue.

Le correzioni sono quindi di bassissimo impatto.

Ulteriori considerazioni

La ISO/IEC 29100:2011 è disponibile gratuitamente: http://standards.iso.org/ittf/PubliclyAvailableStandards/, mentre la correzione è a pagamento (https://www.iso.org/standard/73722.html).

  • Tweet
Tagged under: Information Security, Privacy, Sicurezza delle Informazioni

What you can read next

Nuova revisione del & Regolamento RT-05 Accredia
Transizione ISO 9001:2015
DALLA NORMA ISO 14001:2004 ALLA ISO 14001

Cerca

Newsletter

Iscriviti alla ns. Newsletter per rimanere sempre aggiornato.

Argomenti

  • ULTIME NEWS
  • IN EVIDENZA
  • PRIVACY
  • INFORMATION TECHNOLOGY
  • FOOD SAFETY
  • CONTRIBUTI
  • NUOVE NORME

Articoli Recenti

  • ISO 42001 - Intelligenza Artificiale

    ACM CERT ottiene l’accreditamento ACCREDIA per la certificazione ISO/IEC 42001 (Intelligenza Artificiale)

    L'Organizzazione Internazionale per la Standard...
  • ISO 42001

    ISO/IEC 42001 – Certifica il tuo Sistema di Gestione dell’Intelligenza Artificiale

    Che cos’è la ISO/IEC 42001 La ISO/IEC 42001 è i...
  • acm axe business poeple group

    ACM CERT ottiene l’accreditamento SAI per la certificazione SA 8000

    L'Organizzazione Internazionale per la Standard...
  • ISO - Climate changes ACM AXE

    AGGIUNTA DEL CAMBIAMENTO CLIMATICO NEGLI STANDARD DEI SISTEMI DI GESTIONE ISO

    L'Organizzazione Internazionale per la Standard...
  • ISO 42001

    Auditor / Lead Auditor ISO 42001

    Corso AICQ-SICEV n. 408 per Auditor per Sistemi...

Archivio

  • Febbraio 2026
  • Ottobre 2025
  • Febbraio 2025
  • Marzo 2024
  • Febbraio 2024
  • Agosto 2023
  • Maggio 2023
  • Aprile 2021
  • Marzo 2021
  • Marzo 2020
  • Maggio 2019
  • Marzo 2019
  • Febbraio 2019
  • Dicembre 2018
  • Novembre 2018
  • Ottobre 2018
  • Settembre 2018
  • Agosto 2018
  • Luglio 2018
  • Aprile 2018
  • Marzo 2017
  • Febbraio 2017

NEWSLETTER

Rimani aggiornato. Iscriviti alla nostra newsletter.

COMPANY

ACM CERT S.r.l.

Piazzale Cadorna,10 - 20123 Milano (Italy)
Tel. +39 02-96248619
Email: info@acmcert.net

P. IVA 05451740962

NEWSLETTER

Rimani aggiornato. Iscriviti alla nostra Newsletter.

LINK UTILI

- AXE REGISTER
- EA Multilateral Agreement (EA MLA)
- IAF International Accreditation Forum
- ACCREDIA
-  DPA

FOLLOW US

  • Facebook
  • Twitter
  • Linkedin
  • Mail

Copyright © 2024 - by ACM CERT S.r.l.

  • FORMAZIONE
  • OFFERTA
  • AREA DOWNLOAD
  • CONTATTI
  • PRIVACY POLICY
  • COOKIE POLICY (UE)
  • TERMINI E CONDIZIONI
TOP
Gestisci Consenso Cookie
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
  • Gestisci opzioni
  • Gestisci servizi
  • Gestisci {vendor_count} fornitori
  • Per saperne di più su questi scopi
Visualizza preferenze
  • {title}
  • {title}
  • {title}