Amministratori e organi di controllo delle imprese: obblighi, compiti e responsabilità, 14.10.2019

“I nuovi obblighi, compiti, doveri e responsabilità degli Amministratori e degli Organi di Controllo nelle imprese” vengono affrontati dall’Accademia Romana di Ragioneria nella nota operativa n. 11/2019. La riforma organica della crisi d’impresa ha introdotto una serie di misure volte a sensibilizzare gli organi di amministrazione e controllo delle imprese che permettano di attuare tutte le misure e gli strumenti necessari atti a segnalare lo stato di difficoltà economiche -finanziarie dell’imprese al fine della loro continuità. L’obiettivo è quello della conservazione dei mezzi organizzativi dell’impresa e assicurarne la sopravvivenza, al fine di garantire alla collettività e agli stessi creditori sociali una più consistente garanzia patrimoniale attraverso il risanamento e il trasferimento a terzi delle strutture aziendali.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

Sistemi di informazione creditizia: il Garante privacy approva il nuovo codice di condotta, 7.10.2019

Il Garante per la privacy, con comunicato stampa del 19 settembre 2019, ha reso noto di avere approvato il nuovo “Codice di condotta per i sistemi informativi gestiti da soggetti privati in tema di crediti al consumo, affidabilità e puntualità nei pagamenti”. Il codice prevede maggiori tutele per i consumatori censiti nelle banche dati del credito, più trasparenza sul funzionamento degli algoritmi che analizzano il rischio nei finanziamenti nonché l’apertura alle nuove tecnologie e ai servizi del Fintech. Nel provvedimento di approvazione, il Garante ha imposto ai Sic di apportare alcune modifiche al funzionamento dell’“Organismo di monitoraggio” (OdM) istituito dal codice stesso per rafforzarne l’autonomia e l’indipendenza.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

Atti valutativi aziendali e profilazione del lavoratore: cosa cambia con il GDPR, 1.10.19

Non è possibile contestare dinanzi al Garante della privacy la valutazione soggettiva negativa formulata dal datore di lavoro sul conto di un lavoratore, fermo restando le possibili azioni avanti al giudice del lavoro. Questa regola trova applicazione anche sotto il regime del GDPR. Una conferma deriva anche dall’art. 10, comma 6, del Codice di condotta per il trattamento dei dati personali in materia di informazioni commerciali. Altro problema è rappresentato dalla possibilità di effettuare un trattamento di profilazione del lavoratore, consistente nell’analisi dei suoi comportamenti.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

Trattamento dei dati giudiziari dei dipendenti con tutela specifica: il trattamento può avvenire, se svolto da un privato, solo se previsto da una norma di legge o di regolamento o da un decreto del Ministro della Giustizia, 27.09.2019

Le recenti novità normative in materia di protezione dei dati personali hanno riportato all’attenzione il tema delle verifiche attitudinali e reputazionali sui lavoratori, ormai comunemente chiamate, utilizzando una terminologia da tempo diffusa nei Paesi anglosassoni, background checks. A questa definizione vengono ricondotte tipologie di verifiche in realtà molto eterogenee tra loro: può trattarsi dei più tradizionali controlli sulle informazioni spontaneamente riferite da un candidato o da un lavoratore nel suo curriculum vitae, così come dei controlli sui precedenti penali o su determinati comportamenti sociali della persona oppure, infine, su condotte extralavorative del dipendente che possano acquisire rilievo ai fini della prosecuzione del rapporto di lavoro.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

Crisi di impresa: l’importanza del controllo di gestione e della tesoreria aziendale, 18.07.19

La riforma della legge fallimentare introduce una procedura per misurare il rischio di insolvenza delle imprese, basata sull’utilizzo di specifici indicatori predittivi della crisi d’impresa. Le peculiarità delle misure proposte rendono sempre più importanti il controllo di gestione e la tesoreria aziendale nella raccolta e gestione dei dati necessari per il calcolo degli indicatori proposti.

Questo comporta, necessariamente, un aggravio dei costi per le imprese, e soprattutto per le PMI, che avranno la necessità di inserire figure formate per implementarlo e, inoltre, saranno indotte anche ad avvalersi di strumenti informatici specifici.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

Maxi multa da 204 milioni di euro per British Airways, 19.07.12

Maxi multa da 204 milioni di euro per British Airways 
La compagnia è stata colpita nel 2018 da un attacco hacker in cui sono stati rubati i dati e le coordinate delle carte di credito di 380 mila passeggeri. La sanzione, che corrisponde all’1,5% del fatturato globale dell’azienda, rappresenta un record assoluto.
Una maxi multa da 183 milioni di sterline (circa 204 milioni di euro) è stata comminata alla compagnia aerea britannica British Airways, colpita nel 2018 da un attacco hacker in cui sono stati rubati i dati e le coordinate delle carte di credito di 380 mila passeggeri. La sanzione arriva dall’Information Commissioner’s Office (Ico), l’autorità britannica per la privacy e la protezione dei dati personali.

Si rinvia all’articolo allegato per l’approfondimento sul tema.

Buona lettura

GDPR e sanzioni privacy: cosa (non) cambia dal 20 maggio, 11.07.2019

A circa un anno dal varo del GDPR, la privacy continua a preoccupare il mondo delle imprese e delle professioni. Dal 20 maggio 2019 è venuto meno, infatti, la norma che obbliga il Garante privacy, ai fini dell’applicazione delle sanzioni amministrative, a tenere conto del periodo di prima applicazione. Ma si tratta di una “scadenza fantasma”. Non è entrato in vigore nessuna nuova norma, non è diventata efficace nessuna disposizione: le norme sono sempre quelle e gli adempimenti anche! E le sanzioni? Come le imprese devono prepararsi se la Guardia di Finanza o il Garante “bussano” alla porta?
 
Si rinvia all’articolo allegato per l’approfondimento sul tema.
Buona lettura

Dal Garante Privacy le regole sulla comunicazione del data breach in caso di attacco informatico, 8.07.19

Il Garante della privacy, con il provvedimento n. 106 del 30 aprile 2019, reso noto con la newsletter n. 453 di ieri, ha posto in evidenza le caratteristiche principali che deve avere la comunicazione da fare agli interessati in caso di violazione dei dati personali per attacco informatico.
 
Si rinvia all’articolo allegato per l’approfondimento sul tema.
Buona lettura

Controllo a distanza su pc e cellulari aziendali: quando è sanzionabile il lavoratore, 1.07.2019

Le informazioni raccolte dal datore di lavoro tramite apparecchi per il controllo a distanza su pc, tablet e cellulari aziendali assegnati al lavoratore possono essere utilizzate anche per comminare le sanzioni disciplinari. Ad alcune condizioni. L’impresa deve essere in regola con le norme previste dal GDPR e dal nuovo Codice Privacy. Inoltre, ai lavoratori deve essere data adeguata informazione sull’esistenza e sulle modalità d’uso delle apparecchiature di controllo con apposita policy aziendale: come va redatta e pubblicizzata?
 
Si rinvia all’articolo allegato per l’approfondimento sul tema.
Buona lettura

Privacy: la valutazione d’impatto responsabilizza le imprese. Come tutelarsi, 24.06.2019

La verifica preliminare “piaceva” alle imprese. A dirlo il Garante della privacy nella relazione annuale il 2018, presentata il 7 maggio 2019. Era uno strumento del vecchio codice della privacy, ora sostituito dalla valutazione d’impatto privacy. La differenza è sostanziale. In caso di trattamenti a rischio elevato, se prima si poteva chiedere l’intervento autorizzativo del Garante, ora, invece, le imprese devono scrivere una valutazione, assumendosene tutte le responsabilità. Diviene allora fondamentale dotarsi di competenze “privacy” nell’ambito della propria organizzazione e a questo è auspicabile che si affianchino altre due azioni aziendali: quali?
Si rinvia all’articolo allegato per l’approfondimento sul tema.
Buona lettura