Piattaforma Webex Meetings, 14 ottobre 2026
CORSO DI AGGIORNAMENTO 2026
Il corso si occupa delle regole applicabili al trattamento dei dati personali per finalità di ricerca scientifica, alla luce delle più recenti interpretazioni del Comitato Europeo per la protezione dei dati (EDPB) e della giurisprudenza.
Il Regolamento Generale sulla Protezione dei Dati personali dell’Unione Europea n. 2016/679 (“GDPR”) detta, all’articolo 89, un regime speciale di garanzie e deroghe per il trattamento a fini di ricerca scientifica, da coordinare con i principi generali del trattamento, con la disciplina delle categorie particolari di dati e con i diritti dell’interessato. La materia è ulteriormente articolata, a livello nazionale, dal Codice italiano della privacy e dai provvedimenti e dalle regole deontologiche del Garante.
In particolare, l’adozione, il 15 aprile 2026, delle Linee guida 1/2026 dell’EDPB sul trattamento dei dati personali per finalità di ricerca rappresenta un importante intervento interpretativo più significativo in materia dall’entrata in vigore del GDPR. Le Linee guida hanno l’obiettivo di affrontare alcuni tra i più significati problemi applicativi delle regole del GDPR per la ricerca scientifica: la nozione di ricerca, la legittimazione anche dei soggetti privati, il consenso ampio (broad consent) e dinamico, la distinzione fra compatibilità e liceità del trattamento ulteriore, il regime delle banche dati e la gerarchia fra anonimizzazione, pseudonimizzazione e dati identificativi.
Il corso, di taglio pratico, ricostruisce la disciplina applicabile partendo dalla normativa europea sulla protezione dei dati (definizioni, soggetti e ruoli, principi del trattamento, diritti dell’interessato) per concentrarsi poi sulle regole particolari della ricerca scientifica, sulla loro interpretazione a livello nazionale e sulle questioni aperte, fornendo ai partecipanti gli strumenti per individuare e affrontare le questioni di privacy presenti nei propri progetti di ricerca.
Principali contenuti:
- La normativa europea sulla protezione dei dati personali: l’art. 8 della Carta dei diritti fondamentali e il Regolamento (UE) 2016/679; le principali novità rispetto alla Direttiva 95/46/CE
- Nozioni fondamentali: dato personale, persona identificabile, dati anonimi e pseudonimizzazione; trattamento e profilazione; categorie particolari di dati (dati sensibili, genetici e biometrici); dati delle persone decedute
- Soggetti e ruoli: titolare, contitolari, responsabile del trattamento, Data Protection Officer e Autorità di controllo (Garante, EDPS, EDPB)
- Privacy by design, privacy by default e accountability; i principi del trattamento e la sicurezza (artt. 5, 25 e 32 GDPR)
- La liceità del trattamento e il regime delle categorie particolari di dati (artt. 6 e 9 GDPR)
- I diritti dell’interessato: informazione, accesso, rettifica, cancellazione, limitazione, portabilità e opposizione; il consenso e le sue condizioni; il consenso dei minori; le limitazioni all’esercizio dei diritti
- Il regime speciale del trattamento a fini di ricerca scientifica: garanzie e deroghe ex art. 89 GDPR; la nozione estesa di finalità di ricerca (Considerando 159)
- La nozione di ricerca scientifica dopo le Linee guida 1/2026 dell’EDPB e i sei fattori di qualificazione; la legittimazione dei soggetti privati
- Le deroghe alle regole generali nella ricerca: categorie particolari di dati, consenso, diritto all’informazione, conservazione e cancellazione
- Il consenso nella ricerca scientifica: broad consent, consenso graduale e dynamic consent; la distinzione fra compatibilità e liceità del trattamento ulteriore (Considerando 50 e 156; Opinione congiunta EDPB-EDPS 2/2026)
- Anonimizzazione, pseudonimizzazione e dati identificativi; il regime delle banche dati e la pubblicazione dei risultati; le valutazioni d’impatto (DPIA) e il nuovo template armonizzato EDPB
- L’interpretazione a livello nazionale: il Codice italiano della privacy (artt. 2-sexies, 2-septies, 100, 110 e 110-bis); provvedimenti, autorizzazioni generali e regole deontologiche del Garante; il riutilizzo dei dati per finalità di ricerca
- Uno sguardo comparato: le regole in altri Paesi dell’Unione Europea
- Questioni aperte e prospettive: i problemi applicativi del GDPR alla ricerca e lo Spazio europeo dei dati sanitari (EHDS) e l’uso secondario dei dati
DOCENTE:
- Roberto Cippitani, EUCORE Consulting
Il corso si terrà online tramite la piattaforma Webex Meetings. Webex Meetings è fruibile su PC, Mac e dispositivi mobili con sistema operativo IOS, Android o Windows. Per partecipare alla sessione di formazione è necessario scaricare la piattaforma Webex dal seguente link e verificare che vengano soddisfatti i requisiti di sistema per eseguire Webex Meetings
Al termine del corso è previsto lo svolgimento di un test di valutazione e verrà rilasciato un attestato di partecipazione indicante il numero delle ore di frequenza e l’esito della valutazione. Tale attestato può costituire titolo valutabile per concorsi e procedure di progressione verticale (v. per esempio art. 54 del CCNL relativo al personale del comparto università per il quadriennio normativo 2006-2009).
SI PREGA DI PROVVEDERE ALL’ISCRIZIONE ENTRO L’8 OTTOBRE 2026. Qualora il numero minimo di partecipanti non fosse raggiunto, ci si riserva il diritto di annullare il corso, dandone comunicazione agli iscritti
QUOTA DI PARTECIPAZIONE: € 750,00+ IVA (salvo esenzione ex art. 14 L. 537/1993).
Scarica il programma del corso
Compila la scheda di iscrizione