Quali sono le procedure per la corretta gestione delle violazioni dei dati personali e delle falle di sicurezza informatica in conformità alle nuove disposizioni?