<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Essebi Consulting &#187; news</title>
	<atom:link href="https://www.essebiconsulting.com/category/news/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.essebiconsulting.com</link>
	<description></description>
	<lastBuildDate>Wed, 12 Jan 2022 13:06:37 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Nuova normativa voucher: i buoni pasto non cambiano sistema</title>
		<link>https://www.essebiconsulting.com/nuova-normativa-voucher-i-buoni-pasto-non-cambiano-sistema/</link>
		<comments>https://www.essebiconsulting.com/nuova-normativa-voucher-i-buoni-pasto-non-cambiano-sistema/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:26:06 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Lavoro]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2085</guid>
		<description><![CDATA[Non tutti i “buoni” applicheranno la nuova normativa Iva dei voucher. Molti degli strumenti presenti nel nostro ordinamento resteranno fuori da queste disposizioni e continueranno ad essere regolamentati secondo le norme vigenti. Primi tra tutti i buoni-pasto che, pur rientrando astrattamente tra i voucher monouso, restano assoggettati alla disciplina prevista [continua...]]]></description>
				<content:encoded><![CDATA[<p class="paragrafo">Non tutti i “buoni” applicheranno la nuova normativa Iva dei voucher. Molti degli strumenti presenti nel nostro ordinamento resteranno fuori da queste disposizioni e continueranno ad essere regolamentati secondo le norme vigenti. Primi tra tutti i buoni-pasto che, pur rientrando astrattamente tra i voucher monouso, restano assoggettati alla disciplina prevista per le prestazioni di servizi sostitutivi di mense aziendali.</p>
<p class="paragrafo">Due sono infatti i rapporti giuridici individuabili quando questo tipo di servizio viene reso con i buoni-pasto:<br />
• il primo tra il datore di lavoro e la società che emette il buono;<br />
• il secondo tra società ed esercizi convenzionati (presso i quali è possibile utilizzare il buono).</p>
<p id="U411803866150SKI" class="rientro">La società emittente non si pone come semplice intermediario nei confronti del lavoratore (possessore del buono) ma fornisce un vero e proprio servizio al datore di lavoro, come tale assoggettato ad Iva al 4%, in quanto si tratta di somministrazione resa in dipendenza di un contratto di appalto. Quando il buono viene utilizzato presso la mensa o un esercente, il corrispettivo pagato a titolo di rimborso dalla società emittente sarà con Iva al 10 per cento.</p>
<p class="paragrafo">Fuori dal nuovo trattamento Iva dei voucher anche titoli di trasporto, biglietti per cinema e musei, francobolli e simili. Tutti questi strumenti sono espressamente esclusi dall’ambito di applicazione del decreto e continuano a seguire lo speciale regime monofase, che concentra il versamento dell’imposta e i relativi adempimenti solo sul soggetto a monte della catena produttiva/distributiva.</p>
<p class="paragrafo">Discorso analogo per i servizi di telecomunicazione. In base all’articolo 74, comma 1, lettera d) del Dpr 633/1972, l’Iva è assolta dal titolare della concessione al servizio in base al corrispettivo dovuto dall’utente o, se non ancora determinato, al prezzo medio praticato per la vendita. Diverso è anche il trattamento degli strumenti di pagamento (ad esempio carta prepagata). Direttiva Ue 2016/1065 e decreto li escludono espressamente dall’ambito di applicazione delle nuove disposizioni, per la diversa natura di tali strumenti rispetto ai voucher (che non rientrano tra i mezzi di pagamento). Unici legittimati ad emettere strumenti di pagamento restano quindi gli intermediari autorizzati da Bankitalia e rimane in vigore la disciplina di settore (Dlgs 11/2010).</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/nuova-normativa-voucher-i-buoni-pasto-non-cambiano-sistema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Decreto Legge Semplificazioni: stop al Sistri</title>
		<link>https://www.essebiconsulting.com/decreto-legge-semplificazioni-stop-al-sistri/</link>
		<comments>https://www.essebiconsulting.com/decreto-legge-semplificazioni-stop-al-sistri/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:25:47 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Ambiente]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2107</guid>
		<description><![CDATA[Roma, 12 dicembre 2018 &#8211; Il Sistri, Sistema di tracciabilità dei rifiuti speciali istituito nel 2010 e mai entrato effettivamente in funzione, sarà definitivamente soppresso a partire dal gennaio del 2019. Lo ha deciso il Consiglio dei Ministri, attuando così nel Dl Semplificazioni la volontà politica espressa dal Ministro dell’Ambiente [continua...]]]></description>
				<content:encoded><![CDATA[<p>Roma, 12 dicembre 2018 &#8211; Il Sistri, Sistema di tracciabilità dei rifiuti speciali istituito nel 2010 e mai entrato effettivamente in funzione, sarà definitivamente soppresso a partire dal gennaio del 2019. Lo ha deciso il Consiglio dei Ministri, attuando così nel Dl Semplificazioni la volontà politica espressa dal Ministro dell’Ambiente Sergio Costa già nei primi giorni del suo insediamento.</p>
<p>“Il Sistri è stato uno dei più grandi sprechi nella gestione dei rifiuti speciali– ha affermato Costa – un sistema mai entrato effettivamente in funzione, che però ha comportato costi sostenuti dalle imprese coinvolte e dallo Stato che hanno superato i 141 milioni di euro dal 2010 ad oggi”.</p>
<p>Dal 2010 al 2014 sono infatti stati fatturati 290 milioni, di cui quasi 90 pagati effettivamente. Dal 2015 al 2018: fatturati 66 milioni, pagati 51. Attualmente era in corso un affidamento da 260 milioni in 5 anni, che viene quindi sospeso cancellando il Sistri.</p>
<p>“Il Sistri aveva lo scopo, assolutamente condivisibile e anzi necessario, di tracciare l’intero sistema di rifiuti speciali del Paese,  ma non è mai stato operativo – ha spiegato Costa &#8211; Nel frattempo le imprese aderenti, quelle con più di 10 addetti, hanno dovuto pagare iscrizioni, adeguamenti tecnologici, aggiornamenti per i mezzi e per il personale e infilarsi in un ginepraio di norme, sanzioni, poi sospese, poi riattivate, quindi nuovamente sospese, esenzioni, eccezioni, nuovi obblighi: insomma un inferno normativo durato otto anni”.</p>
<p>Il sistema, introdotto nel 2010 con un contratto secretato e affidato alla società Selex di Finmeccanica, fino ad oggi non è mai entrato in funzione ma ha nel frattempo comportato costi enormi per le aziende che vi avevano aderito e per lo Stato, subentrante in caso di mancato versamento da parte delle imprese, di conseguenza per tutti i cittadini.</p>
<p>Nel dl Semplificazioni questo sistema viene definitivamente cancellato a partire dal primo gennaio 2019: il nuovo sistema di tracciabilità dei rifiuti sarà invece gestito in maniera diretta dal Ministero dell’Ambiente e, fino alla sua piena operatività, i titolari soggetti alla tracciabilità dovranno continuare a usare il medesimo sistema utilizzato ora, quello cartaceo.</p>
<p>“Abbiamo calcolato che attualmente è assicurata la tracciabilità del 65% dei rifiuti speciali – ha dichiarato Costa &#8211; L’obiettivo è arrivare almeno al 90% risparmiando soldi e tempo per le aziende”.</p>
<p>Il nuovo Sistri, gestito direttamente dal Ministero dell’Ambiente, costerà infatti circa 3 milioni di euro l’anno.<br />
“Si deve entrare in una sorta di Sistri 2.0 – ha concluso Costa &#8211; che digitalizzi l&#8217;intera tracciabilità dei rifiuti e i documenti fiscali, superando in tal modo il doppio binario cartaceo/digitale e il registro di carico e scarico”.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/decreto-legge-semplificazioni-stop-al-sistri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Privacy: i Dieci Comandamenti da seguire contro le truffe informatiche</title>
		<link>https://www.essebiconsulting.com/privacy-i-dieci-comandamenti-da-seguire-contro-le-truffe-informatiche/</link>
		<comments>https://www.essebiconsulting.com/privacy-i-dieci-comandamenti-da-seguire-contro-le-truffe-informatiche/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:25:30 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2100</guid>
		<description><![CDATA[Una delle principale truffe informatiche utilizzate con internet è il phishing, ed è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale. Per [continua...]]]></description>
				<content:encoded><![CDATA[<p>Una delle principale <strong>truffe informatiche</strong> utilizzate con internet è il <b>phishing, </b>ed è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale. Per la maggior parte è una truffa perpetrata usando la posta elettronica, ma non mancano casi simili che sfruttano altri mezzi, quali i messaggi SMS.</p>
<p>Vi sono alcuni periodi dell’anno nei quali gli attacchi informatici che mirano a ingannare gli utenti più inesperti – soprattutto i cosiddetti &#8220;attacchi di phishing&#8221; – aumentano sensibilmente. Si pensi a giorni (o settimane) di offerte speciali, a scadenze fiscali in arrivo, a festività durante le quali si moltiplicano, ovviamente, le transazioni online e gli acquisti.</p>
<p>In tutti questi casi, sale la tensione nell’utente e nelle sue azioni. Tensione per i pagamenti da effettuare, per gli acquisti da completare o, ad esempio, preoccupazione per lo stato del proprio conto corrente bancario, per la &#8220;capienza&#8221; delle carte prepagate. O, si aggiunga, poca confidenza con alcuni sistemi di pagamento telematici.</p>
<p>Diventa, allora, indispensabile elaborare una strategia. <strong>Ecco i Dieci Comandamenti contro il phishing</strong>, tutti egualmente importanti, e tutti da tenere sempre presente ed adottare.</p>
<p><strong>1. Alzare il livello della propria cultura informatica &#8211;  </strong>Il phishing è, come tanti altri attacchi nel mondo informatico, un’azione che punta molto su un fattore culturale: l’ignoranza della vittima su determinati aspetti. La conseguenza logica è che più si aumenta la conoscenza informatica, più ci si può proteggere.</p>
<p>Che cosa significa, tutto ciò, nella pratica? Significa informarsi, anche sulle nuove tecniche criminali, o ascoltare suggerimenti da persone più esperte, o acquistare riviste in edicola, leggere le informazioni su siti web specifici, consultare regolarmente i siti web della propria banca, delle grandi società informatiche e dei produttori di antivirus.</p>
<p>Le e-mail di phishing sono inviate a una moltitudine di persone, spesso decine di migliaia, per colpirne però solo una piccola parte: quella che ha un livello culturale basso, o che ha un’attenzione, in quel momento, distratta da altro.</p>
<p>Il mittente del messaggio dovrebbe essere il primo elemento a costringerci a una analisi “culturale”: si possono recuperare, in tal caso, le basi della corrispondenza tra individui, le regole del dialogo tra esseri umani e, semplicemente, riflettere sul fatto che le e-mail e la società digitale non devono cambiare le nostre regole di sicurezza.</p>
<p>Se il mittente è un soggetto che conosciamo, ad esempio, già il rischio si abbassa (ma, vedremo, non è escluso completamente).</p>
<p>Ma se il mittente è un soggetto per noi nuovo, che in tutti questi anni non ci ha mai scritto, ecco, per quale motivo proprio ora ci dovrebbe scrivere? Uno sconosciuto per strada, nel “mondo fisico”, si fermerebbe per domandarci simili informazioni? E quale sarebbe la nostra reazione in tal caso? Gliele forniremmo?</p>
<p>Se il mittente, ad esempio, è istituzionale (ossia una banca, una Procura, una società emittente di carte di credito), è normale che si rivolga a noi in quel modo, con quel lessico e su quel canale?</p>
<p>Si pensi che, nella maggior parte dei casi, la vittima di phishing “cade” sulla prima e-mail ricevuta da QUEL mittente, senza fermarsi a riflettere che proprio quel mittente non è un nostro corrispondente abituale, non ci ha mai scritto ed è, in sostanza, un perfetto sconosciuto.</p>
<p>Cultura vuole dire, allora, anche cautela e non mutamento delle proprie abitudini in un contesto nel quale siamo normalmente meno a nostro agio e che ci può portare ad abbassare naturalmente le difese. Ed è proprio questo il fattore su cui confida l’attaccante.</p>
<p><strong>2. Operare un’analisi preliminare del testo (semantica) &#8211; </strong>Semplicemente leggendo con attenzione, anche ad alta voce, il testo del messaggio, si possono percepire dei segnali di allarme.</p>
<p>Il comprendere cosa non va nel testo deve essere il primo elemento di allerta per l’utente. Il testo diventa, così, non solo inatteso (come abbiamo detto nel Primo Comandamento) ma anche strano, sospetto, pieno d’errori. Sembra, a volte, una cattiva traduzione, oppure è estremamente generico, che va bene per tutti e che, quindi, chiaramente non è pensato per noi.</p>
<p>Al contempo, si potrebbe fare una verifica veloce – oggi si può effettuare via WhatsApp, o sui social network – se lo stesso identico testo sia stato ricevuto da alcuni nostri amici.</p>
<p>Un testo su cui sempre diffidare è quello proveniente da grandi interlocutori, da mittenti istituzionali. Siamo onesti: più il mittente è “clamoroso”, più è difficile che quel messaggio sia realmente indirizzato a noi.</p>
<p>Potrei fare decine di esempi: un ex Presidente africano fuggito dal suo Paese di origine che ha, guarda caso, bisogno proprio di noi per recuperare la sua fortuna e ce ne promette una parte. Una banca, un politico, le poste, una società di carta di credito, Google, PayPal. Se il testo proviene da simili mittenti, la paranoia deve essere ancora più elevata.</p>
<p>Simile diffidenza deve sempre esserci nei confronti di un testo proveniente da un’autorità in senso lato: si pensi a una Procura, o la Polizia Postale, o la Guardia di Finanza, o Equitalia: e-mail che annunciano una sanzione, una multa che abbiamo preso per aver scaricato illegalmente un film, o per aver consultato siti pornografici e magari ci informano che ci hanno spiato dalla webcam del nostro computer.</p>
<p>Una buona idea potrebbe anche essere il guardare se il testo è firmato, se c’è indicato un referente specifico da poter chiamare. Si noterà che gran parte di questi messaggi sono, invece, &#8220;troncati&#8221; alla fine. Mancano frasi di chiusura, e anche questo è un buon indizio.</p>
<p>Il testo del messaggio, poi, cerca di inculcare ansia nel lettore per spingerlo ad agire senza ragionare, o con un processo di valutazione molto superficiale. Come è noto, abbiamo sempre meno tempo per riflettere, ma l’arma migliore contro il phishing, oltre alla paranoia, è proprio la riflessione.</p>
<p>Infine, il testo dei messaggi può mirare a entusiasmare: promette premi, rimborsi, detrazioni fiscali, bonus, e vi è sempre un termine di scadenza imminente, occorre decidersi in fretta, per non perdere l’occasione della vita. Anche il termine imminente è pensato, ovviamente, per far prendere una decisione poco ponderata.</p>
<p><strong>3. Prestare attenzione al phishing mirato alla nostra persona &#8211; </strong>Possono capitare dei casi, molto delicati, nei quali il messaggio ingannevole è stato appositamente forgiato e ritagliato per la nostra persona. Al momento della lettura sembra proprio che riguardi noi direttamente: le nostre abitudini, i nostri luoghi, le tecnologie che utilizziamo. Il motivo è che l’attaccante può aver raccolto, prima dell’invio e della costruzione del messaggio, informazioni su di noi o sulla nostra azienda, inserendo riferimenti correlati alla nostra persona o alla nostra professione per rendere il messaggio meno asettico e formale e più credibile.</p>
<p>In questo caso, le modalità di attacco possono essere molteplici: il criminale ha osservato, ad esempio, alcuni documenti che siamo soliti redigere (ad esempio: fatture), o i corrieri/spedizionieri che usiamo, o i nostri tipici fornitori (che ci mandano documenti reali). Anche una e-mail proveniente dal “servizio sicurezza” o da un “dipartimento informatico” è facile che sia percepita come reale, perché tali servizi e strutture esistono nella maggior parte delle realtà produttive. Simile può essere l’analisi dei servizi di cloud che usiamo.</p>
<p>Come è possibile che terzi siano a conoscenza di queste informazioni? In molti casi siamo noi stessi a fornirle. Spesso, anche senza accorgersene, regaliamo sui social network (anche professionali) informazioni al pubblico sui servizi che usiamo. È sufficiente uno screenshot su Instagram che ritrae il desktop del nostro sistema operativo per rivelare informazioni utili in tal senso.</p>
<p>Ciò deve comportare, ça va sans dire, molta attenzione nel diffondere informazioni tecniche precise circa le nostre scelte informatiche.</p>
<p><strong>4. Diffidare delle richieste di credenziali</strong> &#8211; Un’azione tipica delle campagne di phishing è quella di cercare di convincere il soggetto preso di mira a rivelare le sue credenziali. Per &#8220;credenziali&#8221; intendiamo, in questo caso, qualsiasi codice di accesso che permetta di entrare in un servizio o account: nome utente, password, PIN, codice di sicurezza, etc.</p>
<p>La domanda di credenziali di qualsiasi tipo dovrebbe immediatamente bloccare qualsiasi azione di un utente saggio. Mi domandi le credenziali? Cancello la e-mail con la richiesta. Questo perché, nella società informatica odierna, è rarissimo che un soggetto domandi una verifica o una comunicazione delle credenziali per e-mail.</p>
<p>Le tecniche per convincere l’utente non esperto a fornirle sono ormai consolidate. Un annuncio di problemi alle credenziali di accesso a un servizio, e si noti che questi annunci non si accompagnano, poi, a un problema reale. In altre parole, se l’utente si prendesse la briga di controllare realmente il problema, si accorgerebbe che non è vero che l’account è stato disattivato o che vi sono problemi.</p>
<p>La regola è che le credenziali non vanno mai comunicate, non vanno inserite in moduli o form, neanche se viene detto che la connessione è sicura.</p>
<p>Piuttosto, se rimane un dubbio, contattare il servizio di assistenza con le modalità solite, e non quelle indicate nella e-mail di phishing!</p>
<p><strong>5. Diffidare della richiesta di dati bancari o di codici di carta di credito</strong> &#8211; Molto richiesti sono anche dati bancari, di home banking o codici di carta di credito. Anche in questo caso si annuncia un malfunzionamento del sistema, o un problema, e si cercano di carpire informazioni da usare o da rivendere.</p>
<p>La tecnica, in questo caso, è quella di annunciare un problema del servizio o una interruzione dovuta a un abbonamento scaduto, a una multa, a un blocco dell&#8217;utenza per un nostro comportamento sbagliato.</p>
<p>PayPal è molto usato per cercare di ingannare, così come Visa, PostePay, Mastercard e altre società emittenti di carta di credito.</p>
<p>Non bisogna farsi ingannare, in questi casi, dall’eleganza della e-mail o dalla bellezza e professionalità del sito web cui rimandano eventuali link. I criminali sono in grado di ricreare esattamente la grafica di un sito, anche con URL simili, usando gli stessi colori e la stessa architettura, sempre contando su un controllo superficiale dell’utente.</p>
<p><strong>6. Diffidare dei link &#8211; </strong>I link sono usati anch&#8217;essi per ingannare, cercando di convincere l’utente a cliccare su un collegamento che porta a un sito che può essere ingannevole o, addirittura, contenere del malware.</p>
<p>Anche in questo caso, la regola è di evitare di cliccare dei link a meno che il collegamento non sia conosciuto, non sia atteso o vi sia un motivo per cui è stato inviato.</p>
<p><strong>7. Diffidare degli allegati</strong> &#8211; Particolare attenzione va anche prestata agli allegati, che possono contenere software nocivo, script per sfruttare delle vulnerabilità e malware di vario genere.</p>
<p>Niente di nuovo: anche per gli allegati vanno previste le stesse tutele (e cautele) dei link.</p>
<p>&#8220;Perché il messaggio ha un allegato?&#8221;, ci si dovrebbe sempre domandare? Alzare il livello di paranoia, quindi, e pensare: lo stavamo attendendo?</p>
<p>Al contempo, dovremmo riflettere sul fatto che se non apriamo un allegato, non muore nessuno. Calma: niente frenesia o urgenza, anche se il testo del messaggio ci spinge ad agire in fretta. Nel caso la nostra valutazione fosse sbagliata, il mittente dell’allegato ci solleciterà una risposta. Tutto qui.</p>
<p><strong>8. Diffidare di conoscenti e istituzioni</strong> &#8211; Purtroppo, occorre fare attenzione anche nella nostra comfort zone, ossia nell’ambito del messaggi provenienti da persone conosciute e in “luoghi”, quali la PEC (Posta Elettronica Certificata), considerati di default sicuri ma che, in realtà, non lo sono.</p>
<p>Il mittente, innanzitutto, può essere travisato, quindi una e-mail proveniente da un nostro amico può non essere reale e contenere allegati truffaldini. È facile impersonare un’altra persona. Inoltre, i nostri amici e contatti ci potrebbero inoltrare e-mail di phishing (per scherzo, o perché indecisi e ci domandano un parere) e, in quel caso, le difese tendono ad abbassarsi.</p>
<p>Poi, anche la Posta Elettronica Certificata può essere destinataria di phishing, quindi il fatto che sia, sulla carta, più protetta (sia in partenza, sia in arrivo) ai nostri fini di protezione non ha importanza.</p>
<p><strong>9. Ci si può proteggere con antivirus e sistemi anti-phishing</strong> &#8211; Esistono strumenti informatici che, accanto all’attenzione per i comportamenti, possono dare una grandissima mano. Sono pensati per tutti i sistemi operativi e i browser: un antivirus aggiornato, e sistemi di filtro anti phishing, che possono essere o integrati nei browser per proteggere dai siti, o come software a sé, sono in molti casi una manna dal cielo.</p>
<p>Non bisogna, però, abbassare la guardia: il fatto di avere un software che ci protegge aiuta, ma non fornisce sicurezza in automatico. La sicurezza è data dall’uomo e dai suoi comportamenti.</p>
<p>Usare, quindi, filtri anche gratuiti, sistemi incorporati nel sistema operativo o nei client e-mail, e fidarsi di loro. Se il sistema ci avverte e ci chiede cosa fare (ad esempio: &#8220;l’allegato lo apriamo lo stesso?&#8221;) essere sempre cauti e seguire le indicazioni più sicure.</p>
<p><strong>10. Non vergognarsi e non tenere il segreto</strong> &#8211; Vi hanno truffato? Bene. Ormai è successo. Ma non vergognatevi. Comunicatelo subito. Un attacco di phishing può generare un vero e proprio data breach, una fuoriuscita di credenziali e di dati importanti o, al contrario, può aprire porte di accesso ai sistemi.</p>
<p>Si deve, allora, comunicare subito l’incidente, soprattutto se è avvenuto in un contesto aziendale o in un’amministrazione pubblica, parlando con il DPO o con l’amministratore di sistema.</p>
<p>La fuoriuscita di credenziali è critica, e non basta cambiarle (azione che serve a proteggere l’utente) ma occorre comunicare ciò che è avvenuto. Ciò è essenziale per pensare a un piano serio di sicurezza.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/privacy-i-dieci-comandamenti-da-seguire-contro-le-truffe-informatiche/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Causale nei contratti a tempo: rileva anche la somministrazione</title>
		<link>https://www.essebiconsulting.com/causale-nei-contratti-a-tempo-rileva-anche-la-somministrazione/</link>
		<comments>https://www.essebiconsulting.com/causale-nei-contratti-a-tempo-rileva-anche-la-somministrazione/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:25:11 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Lavoro]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2091</guid>
		<description><![CDATA[I periodi di lavoro con contratto a termine e con la somministrazione di manodopera a tempo si cumulano, per raggiungere il limite di durata massima di 24 mesi dei rapporti a termine introdotto dal decreto 87/2018 . Nel cumulo entrano anche i periodi svolti prima del 14 luglio 2018. Sono [continua...]]]></description>
				<content:encoded><![CDATA[<p id="U4116938729275U" class="paragrafo">I periodi di lavoro con contratto a termine e con la somministrazione di manodopera a tempo si cumulano, per raggiungere il limite di durata massima di 24 mesi dei rapporti a termine introdotto dal <strong>decreto 87/2018</strong> . Nel cumulo entrano anche i periodi svolti prima del 14 luglio 2018.</p>
<p id="U411693872927nWE" class="paragrafo">Sono i concetti evidenziati dalla <strong>circolare 17/2018</strong> del ministero del Lavoro, che ha fornito le prime istruzioni sull’applicazione del decreto estivo.</p>
<p id="U4116938729277CG" class="paragrafo">Secondo la riforma, la durata massima del contratto a termine – sia quello ordinario, sia quello stipulato per somministrazione di personale – non può superare 12 mesi, che possono diventare 24 se il datore di lavoro (e anche l’utilizzatore, in caso di somministrazione) è in grado di indicare un valido motivo di prosecuzione del rapporto (la cosiddetta causale).</p>
<p id="U4116938729272kD" class="paragrafo"><b>Il computo della durata massima</b><br />
Non tutti i periodi di lavoro concorrono a determinare il raggiungimento della durata massima: secondo l’articolo 19, comma 2, del Dlgs 81/2015 (non modificato) devono essere computati solo i rapporti conclusi per lo svolgimento di mansioni di pari livello e categoria legale, indipendentemente dai periodi di interruzione.</p>
<p class="paragrafo">Per il computo è invece irrilevante l’uso del contratto a termine diretto o di quello a scopo di somministrazione: la circolare del ministero ricorda, infatti, che (in base alla norma prima ricordata) i periodi di lavoro intercorsi direttamente tra un datore di lavoro e un lavoratore si sommano con i periodi di missione in somministrazione a tempo determinato svolti tra le stesse parti. La circolare 17 precisa che, in attuazione di questa regola, una volta raggiunto il limite massimo di durata, il datore di lavoro non potrà più ricorrere alla somministrazione di lavoro a termine, pena la conversione a tempo indeterminato del rapporto.</p>
<p id="U411693872927DNH" class="paragrafo">È superata in questo modo un’interpretazione fornita in precedenza dal ministero (con risposta a interpello 32 del 2012), che – tra tanti dubbi – aveva sostenuto la possibilità di continuare a usare la somministrazione di lavoro, dopo il raggiungimento del limite di durata massima.</p>
<p id="U411693872927SyB" class="paragrafo">La circolare ha chiarito inoltre che il computo dei 24 mesi di lavoro deve tenere conto di tutti i rapporti di lavoro a termine a scopo di somministrazione intercorsi tra le parti, compresi quelli antecedenti alla data di entrata in vigore della riforma. Non viene accolta dal ministero la lettura, molto più estensiva, secondo la quale nel computo non andrebbero inclusi i periodi antecedenti alla data di entrata in vigore del dl 87/2018.</p>
<p id="U411693872927X9E" class="paragrafo">La lettura più estensiva è animata dall’intento di limitare gli effetti dannosi delle nuove regole (che rischiano di far uscire dal mercato del lavoro i lavoratori con una anzianità lavorativa rilevante) ma è incoerente con l’impianto della riforma, che è intervenuta per ridurre con effetto immediato (con decreto legge) la durata massima dei rapporti flessibili.</p>
<p id="U411693872927LpC" class="paragrafo"><b>Il superamento dei 24 mesi</b><br />
La soglia di durata massima del lavoro a termine può essere modificata dai contratti collettivi, di primo o secondo livello, stipulati da soggetti muniti di rappresentatività. Una volta raggiunto il tetto di durata (che sia quello legale o contrattuale) le stesse parti possono stipulare un ulteriore contratto della durata massima di 12 mesi presso le sedi territorialmente competenti dell’Ispettorato nazionale del lavoro. La facoltà di stipulare questo contratto aggiuntivo è prevista dall’articolo 19, comma 3, del Dlgs 81/2015, norma che non è stata modificata dal Dl 87/2018. Come ricorda la circolare 17, questo nuovo contratto dovrà riportare la causale, trattandosi di un rinnovo tra le parti.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/causale-nei-contratti-a-tempo-rileva-anche-la-somministrazione/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primo soccorso: attrezzature e presidi obbligatori nelle aziende</title>
		<link>https://www.essebiconsulting.com/primo-soccorso-attrezzature-e-presidi-obbligatori-nelle-aziende/</link>
		<comments>https://www.essebiconsulting.com/primo-soccorso-attrezzature-e-presidi-obbligatori-nelle-aziende/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:24:48 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Salute & Sicurezza]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2115</guid>
		<description><![CDATA[Il contenuto della cassetta di pronto soccorso In merito agli obblighi di primo soccorso, si segnala che nelle aziende o unità produttive di gruppo A e di gruppo B previsti nel Decreto del Ministro della salute 15 luglio 2003, n. 388 si ricorda che il datore di lavoro deve garantire [continua...]]]></description>
				<content:encoded><![CDATA[<h2><b>Il contenuto della cassetta di pronto soccorso</b></h2>
<p>In merito agli obblighi di primo soccorso, si segnala che nelle aziende o unità produttive di <b>gruppo A</b> e di <b>gruppo B</b> previsti nel <strong>Decreto del Ministro della salute 15 luglio 2003, n. 388</strong> si ricorda che il datore di lavoro deve garantire le seguenti attrezzature:</p>
<ul>
<li><b>cassetta di primo soccorso</b>, tenuta presso ciascun luogo di lavoro, adeguatamente custodita in un luogo facilmente accessibile ed individuabile con segnaletica appropriata, contenente la dotazione minima indicata nell’Allegato 1 del decreto;</li>
<li>un <b>mezzo di comunicazione idoneo</b> ad attivare rapidamente il sistema d’emergenza del Servizio sanitario nazionale.</li>
</ul>
<p>Riprendiamo dall’allegato 1 del DM 388/2003 il <b>contenuto minimo della cassetta di pronto soccorso</b>:</p>
<ul>
<li>Guanti sterili monouso (5 paia);</li>
<li>Visiera paraschizzi;</li>
<li>Flacone di soluzione cutanea di iodopovidone al 10% di iodio da 1 litro (1);</li>
<li>Flaconi di soluzione fisiologica (sodio cloruro &#8211; 0,9%) da 500 ml (3);</li>
<li>Compresse di garza sterile 10 x 10 in buste singole (10);</li>
<li>Compresse di garza sterile 18 x 40 in buste singole (2);</li>
<li>Teli sterili monouso (2);</li>
<li>Pinzette da medicazione sterili monouso (2);</li>
<li>Confezione di rete elastica di misura media (1);</li>
<li>Confezione di cotone idrofilo (1);</li>
<li>Confezioni di cerotti di varie misure pronti all&#8217;uso (2);</li>
<li>Rotoli di cerotto alto cm. 2,5 (2);</li>
<li>Un paio di forbici;</li>
<li>Lacci emostatici (3);</li>
<li>Ghiaccio pronto uso (due confezioni);</li>
<li>Sacchetti monouso per la raccolta di rifiuti sanitari (2);</li>
<li>Termometro;</li>
<li>Apparecchio per la misurazione della pressione arteriosa”.</li>
</ul>
<h2><b>Il contenuto del pacchetto di medicazione</b></h2>
<p>Invece nelle aziende o unità produttive di <b>gruppo C</b>, il datore di lavoro deve garantire le seguenti attrezzature:</p>
<ul>
<li>pacchetto di medicazione, tenuto presso ciascun luogo di lavoro, adeguatamente custodito e facilmente individuabile, contenente la dotazione minima indicata nell’Allegato 2 del decreto;</li>
<li>un <b>mezzo di comunicazione</b> idoneo ad attivare rapidamente il sistema di emergenza del SSN.</li>
</ul>
<p>Questo il <b>contenuto minimo del pacchetto di medicazione</b> con riferimento all’Allegato 2 del DM 388/2003:</p>
<ul>
<li>Guanti sterili monouso (2 paia);</li>
<li>Flacone di soluzione cutanea di iodopovidone al 10% di iodio da 125 ml (1);</li>
<li>Flacone di soluzione fisiologica (sodio cloruro 0,9%) da 250 ml (1);</li>
<li>Compresse di garza sterile 18 x 40 in buste singole (1);</li>
<li>Compresse di garza sterile 10 x 10 in buste singole (3);</li>
<li>Pinzette da medicazione sterili monouso (1);</li>
<li>Confezione di cotone idrofilo (1);</li>
<li>Confezione di cerotti di varie misure pronti all&#8217;uso (1);</li>
<li>Rotolo di cerotto alto cm 2,5 (1);</li>
<li>Rotolo di benda orlata alta cm 10 (1);</li>
<li>Un paio di forbici (1);</li>
<li>Un laccio emostatico (1);</li>
<li>Confezione di ghiaccio pronto uso (1);</li>
<li>Sacchetti monouso per la raccolta di rifiuti sanitari (1);</li>
<li>Istruzioni sul modo di usare i presidi suddetti e di prestare i primi soccorsi in attesa del servizio di emergenza”.</li>
</ul>
<p><span style="text-decoration: underline;"><strong>Nello specifico fare riferimento a quanto previsto per la classificazione aziendale dal DM 388/2003.</strong></span></p>
<p>Si ricorda poi che il contenuto minimo della cassetta di <strong>primo soccorso</strong> e del pacchetto di medicazione viene “aggiornato con decreto dei Ministri della salute e del lavoro e delle politiche sociali, tenendo conto dell’evoluzione tecnico-scientifica”.</p>
<p>Inoltre la cassetta di primo soccorso e il pacchetto di medicazione “devono essere:</p>
<ul>
<li>mantenuti in condizione di efficienza e di pronto impiego e custoditi in luogo idoneo e facilmente accessibile;</li>
<li>integrati sulla base dei rischi presenti nei luoghi di lavoro e su indicazione del medico competente e del sistema di emergenza sanitaria del Servizio sanitario nazionale”.</li>
</ul>
<p>Non bisogna poi dimenticare che nelle aziende o unità produttive di gruppo A, anche consorziate, “il datore di lavoro, sentito il <strong>medico competente</strong>, quando previsto, oltre alla cassetta di primo soccorso, è tenuto a garantire il <b>raccordo tra il sistema di primo soccorso interno ed il sistema di emergenza sanitaria</b> di cui al d.p.r. del 27 marzo 1992 e successive modifiche”.</p>
<p>E nelle aziende o unità produttive che hanno “lavoratori che prestano la propria attività in luoghi isolati, diversi dalla sede aziendale o unità produttiva, il datore di lavoro è tenuto a fornire loro il pacchetto di medicazione ed un mezzo di comunicazione idoneo per raccordarsi con l’azienda al fine di attivare rapidamente il sistema di emergenza del Servizio sanitario nazionale”.</p>
<h2><b>Manutenzione dei presidi e delle attrezzature </b></h2>
<p>Concludiamo fornendo alcune indicazioni sulla <b>manutenzione e integrazione dei presidi e delle attrezzature</b>.</p>
<p>Inoltre, deve essere predisposto un piano “affinché il personale addetto effettui periodicamente un controllo del contenuto e della validità dei presidi medico-chirurgici, del <strong>pacchetto di medicazione</strong> e della cassetta di primo soccorso”.</p>
<p>E se ritenuto necessario, a seconda dei rischi presenti in azienda, “si consiglia di provvedere ad una personalizzazione dei presidi, aggiungendo eventualmente attrezzature per l’immobilizzazione dell’infortunato e presidi per la mobilizzazione atraumatica” (la messa in opera di una serie di manovre atte a garantire il trasferimento del traumatizzato dal luogo in cui giace in seguito all&#8217;evento traumatico, ad un piano rigido mantenendo l&#8217;allineamento e l&#8217;immobilizzazione del rachide, ndr). In tal caso “è necessario addestrare gli <strong>addetti al primo soccorso</strong> al corretto utilizzo di tali presidi con una specifica formazione”.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/primo-soccorso-attrezzature-e-presidi-obbligatori-nelle-aziende/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;azienda non gli disattiva le password e l&#8217;ex dipendente si vendica cancellando i dati nel server</title>
		<link>https://www.essebiconsulting.com/lazienda-non-gli-disattiva-le-password-e-lex-dipendente-si-vendica-cancellando-i-dati-nel-server/</link>
		<comments>https://www.essebiconsulting.com/lazienda-non-gli-disattiva-le-password-e-lex-dipendente-si-vendica-cancellando-i-dati-nel-server/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:24:27 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2097</guid>
		<description><![CDATA[Un vero e proprio giallo che ha richiesto dei mesi di indagine prima di arrivare al responsabile. Interrogato dalla polizia alla fine P.G., vicentino e tecnico informatico 45enne residente a San Bonifacio ha ammesso di essere entrato nei server di una software house con sede a Vicenza e di avere [continua...]]]></description>
				<content:encoded><![CDATA[<p>Un vero e proprio giallo che ha richiesto dei mesi di indagine prima di arrivare al responsabile. Interrogato dalla polizia alla fine P.G., vicentino e tecnico informatico 45enne residente a San Bonifacio ha ammesso di essere entrato nei server di una software house con sede a Vicenza e di avere cancellato «Una parte di dati», come ha confessato. In realtà, secondo quanto riferito dalla questura, il danno è stato ben maggiore: la ditta, nel maggio scorso, si è ritrovata con tutti i backup eliminati e l&#8217;impianto informatico azzerato.</p>
<p>Il responsabile, un ex dipendente, è stato denunciato nei giorni scorsi per il reato di &#8220;accesso abusivo a un sistema informatico&#8221; con l&#8217;aggravante di &#8220;abuso di qualità di operatore di sistema&#8221;. Adesso dovrà rispondere in tribunale per i gravi danni economici e di immagine provocati all&#8217;azienda.“</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/lazienda-non-gli-disattiva-le-password-e-lex-dipendente-si-vendica-cancellando-i-dati-nel-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Repêhage a rischio boomerang per il lavoratore</title>
		<link>https://www.essebiconsulting.com/repehage-a-rischio-boomerang-per-il-lavoratore/</link>
		<comments>https://www.essebiconsulting.com/repehage-a-rischio-boomerang-per-il-lavoratore/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:24:12 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Lavoro]]></category>
		<category><![CDATA[Legale]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2088</guid>
		<description><![CDATA[Affinché il licenziamento per giustificato motivo oggettivo sia legittimo, è sufficiente che poggi su ragioni imprenditoriali non pretestuose, che comportino un effettivo mutamento dell&#8217;assetto organizzativo aziendale attraverso la soppressione di un&#8217;individuata posizione lavorativa. Il motivo oggettivo alla base del licenziamento, in quanto inerente all&#8217;attività produttiva e all&#8217;organizzazione del lavoro, è [continua...]]]></description>
				<content:encoded><![CDATA[<p>Affinché il licenziamento per giustificato motivo oggettivo sia legittimo, è sufficiente che poggi su ragioni imprenditoriali non pretestuose, che comportino un effettivo mutamento dell&#8217;assetto organizzativo aziendale attraverso la soppressione di un&#8217;individuata posizione lavorativa.</p>
<p>Il motivo oggettivo alla base del licenziamento, in quanto inerente all&#8217;attività produttiva e all&#8217;organizzazione del lavoro, è infatti rimesso alla libera valutazione del datore di lavoro e come tale non sindacabile dal giudice, che deve limitarsi a verificarne la reale sussistenza. Tale principio, peraltro, è valido anche nel caso in cui il riassetto organizzativo non sia determinato da una crisi aziendale, ma abbia come scopo una migliore efficienza gestionale o un incremento di produttività.</p>
<p>Questo, in estrema sintesi, quanto recentemente statuito dalla Corte di cassazione (<strong>sentenza 30259/2018</strong>), la quale ha peraltro rilevato come non sia necessaria, ai fini della configurabilità del giustificato motivo oggettivo, l&#8217;integrale soppressione delle mansioni in precedenza affidate al lavoratore licenziato, ben potendo le stesse essere solo diversamente ripartite e distribuite tra il personale già in forza presso l&#8217;azienda.</p>
<p>Nel caso preso in esame dalla Suprema corte, le ragioni del licenziamento erano rinvenibili nella perdurante situazione di crisi aziendale, la quale era stata accertata dalle Corti di merito sia in via documentale – stante la significativa perdita di fatturato evincibile dai bilanci sociali prodotti dalla società – che da altre circostanze di fatto, quali la drastica riduzione dei siti produttivi dell&#8217;azienda (molti dei quali ceduti a terzi) e la collocazione in cassa integrazione di gran parte del personale.</p>
<p>Pertanto la Cassazione ha confermato la legittimità della decisione aziendale di chiudere l&#8217;impianto produttivo a cui era addetto il ricorrente, con conseguente soppressione della sua posizione lavorativa e redistribuzione delle mansioni tra il personale già esistente. A tal riguardo, <strong><span style="text-decoration: underline;">i giudici di legittimità hanno infatti chiarito che, una volta che venga «accertata, come nella specie, la effettiva e non pretestuosa soppressione del posto di lavoro, anche attraverso la redistribuzione delle mansioni tra gli altri dipendenti, ciò è sufficiente, nel rispetto del principio di cui all&#8217;articolo 41 della Costituzione (che garantisce la libertà dell&#8217;iniziativa economica, n.d.r.), a giustificare il licenziamento».</span></strong></p>
<p><strong><span style="text-decoration: underline;">La Suprema corte ha peraltro confermato la legittimità del licenziamento anche sotto il profilo dell&#8217;obbligo di repêchage</span></strong>, non avendo trovato riscontro quanto asserito dal dipendente licenziato, ovvero di essere stato sostituito con personale neoassunto. I giudici di merito hanno infatti evidenziato, da un lato, come tali nuove assunzioni avessero riguardato mansioni differenti rispetto a quelle del ricorrente, dall&#8217;altro, che all&#8217;epoca del licenziamento non vi erano in azienda posizioni lavorative vacanti presso le quali ricollocarlo.<br />
Su quest&#8217;ultimo punto <span style="text-decoration: underline;"><strong>i giudici di legittimità hanno rilevato che «pur non essendo il lavoratore licenziato per giustificato motivo oggettivo tenuto ad indicare le altre posizioni lavorative esistenti in azienda al momento del recesso… ove questi non di meno indichi le posizioni lavorative a suo avviso disponibili e queste risultino insussistenti, tale verifica ben può essere utilizzata…dal giudice al fine di escludere la possibilità di repêchage».</strong></span></p>
<p>Di fatto, pur mostrando di voler dar seguito all&#8217;orientamento, affermatosi di recente, che pone interamente a carico del datore di lavoro l&#8217;onere della prova in materia di repêchage, <span style="text-decoration: underline;">la Suprema corte sembra richiedere a chi difende i lavoratori una precisa scelta processuale: infatti, qualora il dipendente, pur non essendovi tenuto, decida di indicare le posizioni nelle quali avrebbe potuto essere ricollocato al fine di evitare il licenziamento, la verifica giudiziale circa il corretto assolvimento dell&#8217;obbligo di repêchage potrà limitarsi a queste ultime, con conseguente sostanziale ribaltamento dell&#8217;onere della prova</span>.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/repehage-a-rischio-boomerang-per-il-lavoratore/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ambienti confinati: procedure di ispezione e verifica degli impianti</title>
		<link>https://www.essebiconsulting.com/ambienti-confinati-procedure-di-ispezione-e-verifica-degli-impianti/</link>
		<comments>https://www.essebiconsulting.com/ambienti-confinati-procedure-di-ispezione-e-verifica-degli-impianti/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:23:54 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Salute & Sicurezza]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2112</guid>
		<description><![CDATA[L&#8217;ATS di Pavia ha predisposto una “specifica procedura il cui campo di applicazione comprende tutti gli interventi ispettivi, effettuati su richiesta o programmati di iniziativa, che comportano un’ispezione e/o verifica di impianti o attrezzature in ambienti confinati. Le istruzioni contenute in procedura sono da intendersi come vincolanti e imprescindibili per [continua...]]]></description>
				<content:encoded><![CDATA[<p>L&#8217;ATS di Pavia ha predisposto una “specifica <b>procedura </b>il cui campo di applicazione comprende tutti gli interventi ispettivi, effettuati su richiesta o programmati di iniziativa, che comportano un’ispezione e/o verifica di impianti o attrezzature in ambienti confinati. Le istruzioni contenute in procedura sono da intendersi come vincolanti e imprescindibili per ottenere effettivi risultati di salute e sicurezza nei luoghi di lavoro, per gli operatori che devono valutare e decidere le azioni conseguenti l’attività ispettiva, al fine di perseguire obiettivi di omogeneità e trasparenza nei comportamenti”.</p>
<p>Si segnala che destinatario della procedura “è tutto il personale PSAL di vigilanza e ispezione adeguatamente informato, formato, addestrato ed in possesso di idoneità specifica alla mansione con particolare riferimento al possibile ingresso in <strong>ambienti confinati</strong>”. Tuttavia queste attività Ispettive “riguardano anche altre Amministrazioni quali l’Inail”.</p>
<h2><b>La procedura di ispezione e verifica</b></h2>
<p>Lo <b>scopo dell’elaborato</b> è la definizione della procedura di intervento negli spazi confinati da parte di operatori del servizio di vigilanza, e nello specifico:</p>
<ol start="1" type="1">
<li>“definisce le modalità operative per effettuare le ispezioni e le verifiche di impianti ed attrezzature;</li>
<li>si propone di prevenire cause di incidenti e/o infortuni derivanti dall’accesso imprudente, migliorare la qualità dell’intervento e rendere il più possibile omogeneo il comportamento degli operatori dell’U.O.C PSAL definendo anche standard metodologici e qualitativi di riferimento”.</li>
</ol>
<p>Nel documento sono riportate alcuni stralci della procedura con riferimento specifico a:</p>
<ul>
<li>Pianificazione e programmazione delle attività di ispezioni in ambiente sospetto di inquinamento o confinato</li>
<li>Pianificazione e programmazione delle attività di verifica in ambiente sospetto di inquinamento o confinato</li>
<li>Azioni preliminari all’intervento di verifica di impianti ed attrezzature identificabili come ambienti sospetti di inquinamento o confinati</li>
<li>Azioni preliminari all’intervento di ispezione in ambiente sospetto di inquinamento o confinato</li>
<li>Accesso in ambiente sospetto di inquinamento o confinato</li>
<li>Strumentazione in dotazione agli operatori PSAL.</li>
</ul>
<h2><b>L’accesso in ambiente sospetto di inquinamento o confinato </b></h2>
<p>Ci soffermiamo sulle indicazioni per l’<b>accesso in ambiente sospetto di inquinamento o confinato.</b></p>
<p>Prima di effettuare l’accesso ad un <strong>ambiente confinato</strong> o sospetto di inquinamento “l’operatore deve:</p>
<ol start="1" type="1">
<li>in caso di verifica di impianti e attrezzature acquisire il permesso di lavoro (o modulo autorizzativo) e compilare la Check list, controfirmata dal datore di lavoro o da un suo delegato;</li>
<li>attivare l’apparecchio portatile di misurazione in continuo della concentrazione di ossigeno e dell’esplosività (in dotazione all’operatore ATS) e verificare che il valore del contenuto di ossigeno risulti all’incirca pari al 21% vol e che il livello di esplosività LEL (limite inferiore di esplosività) sia pari a 0% vol; verificare inoltre la validità della taratura degli strumenti;</li>
<li>attivare l’apparecchio portatile di misurazione in continuo della concentrazione di gas tossici, nocivi e/o pericolosi (forniti dall’azienda) e verificare che il livello dei contaminanti sia inferiore ai valori minimi di esposizione professionale (VLEP);</li>
<li>accertarsi dell’esistenza di una progettazione dell’emergenza per il salvataggio di operatori non collaboranti all’interno di <strong>ambienti confinati</strong> o sospetti di inquinamento;</li>
<li>verificare che sia stata attivata la ventilazione prevista da mantenere per tutto il tempo di permanenza all’interno dell’ambiente confinato; comunque, prima di rientrare, si dovrà compiere nuovamente un controllo dell’atmosfera ambientale;</li>
<li>utilizzare DPI (dispositivi di protezione individuale) ed attrezzature di lavoro adeguati ed idonei secondo la tipologia dell’ambiente oggetto dell’ispezione/verifica, in modo appropriato secondo l’addestramento ricevuto; in particolare indossare una semimaschera quando è accertata, o non può essere esclusa, la presenza di gas, vapori tossici/nocivi o polveri/aerosol e quando non è possibile assicurare un’efficiente areazione ed una completa bonifica dell’ambiente confinato, oppure, in caso di presenza di gas irritanti, una maschera a pieno facciale che consenta la protezione anche degli occhi al fine di garantire una specifica protezione delle vie respiratorie per gli inquinanti presenti. Tali maschere devono avere dispositivi filtranti adeguati e idonei, con filtri antigas/vapori/particolati. Il filtro deve essere appropriato (tipo e classe) per i contaminanti e le concentrazioni presenti. Le normali maschere con filtri antigas, pur dotate di filtri specifici per le sostanze tossiche, non sono adeguate alle operazioni in luoghi confinati, laddove oltre alla presenza di sostanze irritanti, tossiche o nocive, vi possa essere carenza di ossigeno; in tal caso è necessario adottare un Dispositivo di Protezione delle vie respiratorie di tipo isolante. Valutare l’ipotesi del fit-test;</li>
<li>verificare che, l’eventuale sorgente autonoma di energia (gruppo elettrogeno) sia collocata in posizione idonea, tenendo conto dell’emissione di fumi che possono entrare nell’ambiente confinato e della gestione dei luoghi conduttori ristretti in conformità alle norme tecniche di riferimento;</li>
<li>dotarsi di segnalatore acustico tipo “cicala o tromba” (in dotazione all’operatore ATS), e similmente l’operatore esterno di segnalatore acustico (tromba, cicala, suoneria), al fine di garantire e mantenere attivo un adeguato sistema di comunicazione, sonoro, vocale o visivo in modo da permettere all’operatore impegnato all&#8217;interno dell&#8217;ambiente confinato di tenersi in contatto con quelli all&#8217;esterno, e di lanciare l&#8217;allarme in caso di emergenza;</li>
<li>verificare l’attuazione delle misure di emergenza, la disponibilità del personale e dei mezzi di soccorso ed, in particolare, la presenza sul posto della persona addetta al primo soccorso”.</li>
</ol>
<h2><b>I risultati dell’applicazione della procedura</b></h2>
<p>Si indica, in definitiva, che la procedura, presentata a suo tempo ai componenti del comitato ex art. 7 del d.lgs. 81/08, ha di fatto obbligato le aziende ad una maggior presa di coscienza della problematica che ha di fatto portato a due grossi <b>risultati</b>:</p>
<ol start="1" type="1">
<li>una sensibile riduzione delle ispezioni interne rispetto al passato grazie alla ricerca e all&#8217;utilizzo di mezzi alternativi per l’effettuazione, in particolare delle verifiche periodiche (telecamere, macchine fotografiche, endoscopi, specchi, ecc.), messi a disposizione dalle aziende;</li>
<li>efficace attività di prevenzione in quanto, applicando la procedura, con l’invio alle aziende della check list N.1 (tabella 1), queste si sono viste costrette a rivedere, non solo gli aspetti legati agli obblighi normativi, ma soprattutto gli aspetti sostanziali di applicazione, in particolare del <strong>d.p.r. 177/2011</strong> (presenza in tutti i casi di personale aziendale formato e presente durante tutte le operazioni, messa in opera di tutte le procedure per gestire le eventuali emergenze, invio puntuale di tutta la documentazione richiesta dal servizio PSAL)”.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/ambienti-confinati-procedure-di-ispezione-e-verifica-degli-impianti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Privacy: la profilazione richiede tutele rafforzate</title>
		<link>https://www.essebiconsulting.com/privacy-la-profilazione-richiede-tutele-rafforzate/</link>
		<comments>https://www.essebiconsulting.com/privacy-la-profilazione-richiede-tutele-rafforzate/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:23:33 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2094</guid>
		<description><![CDATA[A poco più di due mesi dall’entrata in vigore del Dlgs 101/2018, che disciplina l’adeguamento della normativa nazionale alle disposizioni del regolamento Ue 2016/679, il cosiddetto Gdpr (General data protection regulation), si è svolto a Milano, presso la sede di Sorgenia, il convegno sul «Cliente e l’impresa digitale: rischi e [continua...]]]></description>
				<content:encoded><![CDATA[<p id="U411864213670LPB" class="paragrafo">A poco più di due mesi dall’entrata in vigore del Dlgs 101/2018, che disciplina l’adeguamento della normativa nazionale alle disposizioni del regolamento Ue 2016/679, il cosiddetto Gdpr (General data protection regulation), si è svolto a Milano, presso la sede di Sorgenia, il convegno sul «Cliente e l’impresa digitale: rischi e opportunità del trattamento dei dati personali», il primo di un ciclo di incontri dedicati alla business community. Nel corso dell’evevento è stato anche presentato un decalogo sulla privacy.</p>
<p class="paragrafo">Nel corso dell’evento ha destato particolare interesse il tema del processo decisionale automatizzato, basato sulla profilazione dei dati personali. Il regolamento, all’articolo 4, punto 4, la individua in qualsiasi forma di trattamento automatizzato di dati personali consistente nel loro utilizzo per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica.</p>
<p id="U411864213670cdC" class="paragrafo">Dunque, la profilazione deve prevedere una forma di trattamento automatizzato, anche se non unicamente automatizzato, deve essere effettuata su dati personali e deve avere la finalità di valutare determinati aspetti personali relativi a una persona fisica. Il tutto avviene mediante una raccolta di dati personali che, successivamente, vengono poi analizzati in modo automatizzato affinché si individuino delle correlazioni da applicare a una persona fisica per individuare caratteristiche di comportamento presenti o future. Praticamente, partendo dai dati raccolti e forniti più o meno direttamente dagli interessati, vengono creati dei dati nuovi.</p>
<p id="U411864213670IyG" class="paragrafo">Chiaramente, vista l’invasività di tale procedura, è fondamentale che vi sia trasparenza del trattamento, così come disciplinato anche dall’articolo 12, paragrafo 1 del Gdpr, il quale prevede che il titolare del trattamento debba fornire agli interessati informazioni concise, trasparenti, intelligibili e facilmente accessibili sul trattamento dei dati. Il titolare del trattamento, quindi, deve spiegare in maniera chiara e semplice alle persone interessate che il trattamento avviene per finalità di profilazione e di conseguente adozione di decisioni basate sul profilo generato e, soprattutto, deve spiegare come funzionano la profilazione e il processo automatizzato.</p>
<p class="paragrafo">Per arginare l’acquisizione indiscriminata di dati, inoltre, il regolamento prevede che il titolare del trattamento debba assicurarsi di rispettare il principio di minimizzazione dei dati e le prescrizioni dei principi di limitazione della finalità e limitazione della conservazione. Particolare attenzione va data al fenomeno del dynamic pricing, ovvero l’individuazione del prezzo massimo che i consumatori sono disposti a pagare attraverso la profilazione degli utenti. Ovviamente, si tratta di un campo minato, ma con una precisa regolamentazione potranno avvantaggiarsene sia l’impresa che il consumatore.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/privacy-la-profilazione-richiede-tutele-rafforzate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Welfare, il voucher monouso sconta l’Iva all’emissione</title>
		<link>https://www.essebiconsulting.com/welfare-il-voucher-monouso-sconta-liva-allemissione/</link>
		<comments>https://www.essebiconsulting.com/welfare-il-voucher-monouso-sconta-liva-allemissione/#comments</comments>
		<pubDate>Thu, 13 Dec 2018 09:23:16 +0000</pubDate>
		<dc:creator><![CDATA[scavazza]]></dc:creator>
				<category><![CDATA[Lavoro]]></category>

		<guid isPermaLink="false">http://www.essebiconsulting.com/?p=2082</guid>
		<description><![CDATA[Dal 2019 nuove regole Iva per i voucher, con ricadute anche per il welfare aziendale. Questo quanto emerge dal decreto con cui il Consiglio dei ministri ha recepito la direttiva Ue 2016/1065. Vediamo cosa cambia in concreto per gli operatori per i quali, almeno fino alla fine di dicembre, l’Iva [continua...]]]></description>
				<content:encoded><![CDATA[<p>Dal 2019 nuove regole Iva per i voucher, con ricadute anche per il welfare aziendale. Questo quanto emerge dal decreto con cui il Consiglio dei ministri ha recepito la direttiva Ue 2016/1065. Vediamo cosa cambia in concreto per gli operatori per i quali, almeno fino alla fine di dicembre, l’Iva continuerà a scattare al momento della presentazione del buono all’erogatore del servizio/cedente, a prescindere dalla tipologia di voucher.</p>
<p>Da gennaio, occorrerà fare attenzione alle caratteristiche di quest’ultimo per capire in quale momento è dovuta l’Iva. Quando sono già noti il luogo in cui l’operazione è svolta e la disciplina Iva applicabile, l’imposta scatta con l’emissione del voucher (« monouso»). Affinché si verifichi questo presupposto il buono dovrà contenere tutti gli elementi richiesti ai fini della fatturazione (natura, qualità, quantità dei beni e dei servizi oggetto dell’operazione). È il caso, ad esempio, di un buono per l’acquisto di un bene/servizio determinato (mobili, elettrodomestici, abbonamento in palestra eccetera), per un valore prestabilito e da utilizzare presso uno specifico esercente. Proprio perché sono noti tutti gli elementi da cui origina l’imposta, l’emissione del buono è equiparabile alla cessione del bene/prestazione del servizio sottostante con conseguente prelievo Iva. Quando non è possibile conoscere a monte il tipo di prestazione e il trattamento Iva siamo nella categoria residuale dei voucher multiuso. In questo caso, il regime Iva non subirà modifiche e la tassazione continuerà ad essere legata al momento dell’utilizzo e ogni precedente trasferimento, compresa l’emissione, sarà irrilevante ai fini Iva.</p>
<p>Si pensi ad esempio ai buoni da spendere in negozi di abbigliamento o su piattaforme e-commerce, in cui sono indicati solo il valore nominale e l’esercente presso cui utilizzarli, o ancora a buoni per soggiorni in strutture e località diverse, a scelta del possessore. In tutti questi casi, l’acquisto del buono non sconta alcuna imposizione, in quanto l’Iva verrà addebitata al momento dell’utilizzo (materialmente, quando il possessore paga i suoi acquisti tramite il buono).</p>
<p>Le nuove regole dovrebbero trovare applicazione anche nel welfare. La relazione al decreto sul punto non è esplicita ma a questa conclusione si può giungere tenendo conto che i voucher vengono tecnicamente definiti come “titoli di legittimazione”, utilizzando la medesima terminologia adottata all’articolo 51, comma 3-bis del Tuir in tema di welfare aziendale. Anche in questo caso, dunque, occorrerà distinguere tra buoni multiuso e monouso facendo, tuttavia, attenzione alle differenze presenti nelle definizioni introdotte ai fini Irpef e Iva. Ai fini delle imposte dirette, è monouso unicamente il voucher che contiene un solo benefit all’articolo 51, comma 2 del Tuir ( iscrizione all’asilo nido o check-up medico), mentre ai fini Iva, è tale anche il buono contenente più prestazioni, tutte certe nel luogo e nel valore (ad esempio voucher per un corso di inglese a Milano e uno di lettura a Roma).</p>
]]></content:encoded>
			<wfw:commentRss>https://www.essebiconsulting.com/welfare-il-voucher-monouso-sconta-liva-allemissione/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
