Privacy nella Sanità 2026: aggiornamento annuale tra provvedimenti del Garante, NIS2 e regole interne

Aggiornamento GDPR 2026 Sanità
Webinar

Privacy nella Sanità 2026: aggiornamento annuale tra provvedimenti del Garante, NIS2 e regole interne

13 marzo 2026

L’appuntamento annuale di aggiornamento in materia di privacy per il settore sanitario e socio-sanitario. Un taglio operativo, con “lesson learned” dai provvedimenti più rilevanti in ambito sanità, e un focus concreto su NIS2, uso corretto degli strumenti aziendali e responsabilità degli autorizzati al trattamento.

Promo
fino al 5/3
Webinar
109.80
(90.00 + iva)
Acquista
Webinar
134.20
(110.00 + iva)
Acquista

Il corso 2026 è pensato per chi, in sanità, deve tenere insieme compliance e operatività quotidiana. I contenuti di quest’anno risentono in modo significativo dell’impatto della Direttiva NIS2 sul settore sanitario e, più in generale, sull’organizzazione interna delle strutture.

Il webinar si articolerà in tre blocchi:

1) Novità legislative e lesson learned dai provvedimenti del Garante in sanità
Analizzeremo gli indirizzi più recenti e gli “errori ricorrenti” che emergono dai provvedimenti del Garante dell’ultimo anno, soffermandoci anche sulle principali novità normative che incidono sul settore sanitario: Intelligenza Artificiale, Digital Omnibus e Decreto Accessibilità Digitale.

2) NIS2: adempimenti e compiti per una struttura sanitaria (cosa fare, chi fa cosa)
Nel settore sanitario l’attuazione di NIS2 sta condizionando le attività di molte strutture, anche quando – per motivi dimensionali – potrebbero non rientrare formalmente nel perimetro. Vedremo quindi, in modo molto operativo, a che punto è l’applicazione della Direttiva e quali attività è prioritario implementare nel 2026.

3) Uso corretto degli strumenti aziendali (e tutele organizzative)
NIS2 ha portato in evidenza criticità frequenti nell’uso degli strumenti di lavoro: email, account, device, cloud, chat e strumenti collaborativi. Vedremo regole chiare, buone prassi, errori tipici e impatti su riservatezza, sicurezza e gestione interna.
Concluderemo con un focus su come Regolamento aziendale e informativa privacy dedicata possano tutelare le strutture sanitarie, con particolare attenzione ai profili di responsabilità degli autorizzati al trattamento.

Vantaggi della partecipazione

  • Aggiornamento selezionato: meno teoria, più impatti pratici per chi lavora in sanità.
  • Approccio operativo: indicazioni su documenti/regole interne e “to-do” concreti.
  • Allineamento interno: utile per far parlare la stessa lingua a direzione, IT, HR e front office.

  • Aggiornare le conoscenze: novità normative e orientamenti applicati in ambito sanitario.
  • Tradurre i provvedimenti in azioni: cosa cambiare davvero in procedure, ruoli, documenti e prassi.
  • Impostare una roadmap NIS2: compiti, responsabilità e priorità operative per la struttura.
  • Ridurre i rischi quotidiani: uso corretto degli strumenti aziendali e regole interne semplici ma difendibili.
  • Rafforzare la cultura organizzativa: responsabilizzare gli autorizzati al trattamento con istruzioni chiare e verificabili.
  • Strutture sanitarie, strutture socio assistenziali, cooperative, enti terzo settore
  • Studi medici e poliambulatori
  • Personale che si occupa di privacy/compliance (Ufficio Privacy, referenti privacy interni/esterni)
  • Direzione sanitaria / Direzione generale / Qualità & Risk Management
  • Referente Privacy interno o esterno
  • Responsabili IT e cybersecurity
  • HR (per profili di policy e uso strumenti)
  • Autorizzati/incaricati del trattamento e coordinatori di funzione
  • Funzioni a supporto del DPO
Mattina: 9.30-13.00
  • Introduzione e obiettivi della giornata
  • Novità legislative e lesson learned dai provvedimenti del Garante in sanità e le principali novità normative che incidono sul settore: Intelligenza Artificiale, Digital Omnibus e Decreto Accessibilità Digitale
  • NIS2: stato di attuazione e “trend” applicativo nel settore sanitario
    Roadmap operativa 2026: attività prioritarie da implementare (governance, misure, incident management, supply chain)
  • Uso corretto degli strumenti aziendali (e tutele organizzative)
    Regolamento aziendale e informativa privacy dedicata come strumenti di tutela
    Focus sui profili di responsabilità degli autorizzati al trattamento e sulla tracciabilità delle istruzioni/consegne