Privacy
DESCRIZIONE
Con l’implementazione del nuovo Regolamento Generale sulla Protezione dei Dati (GDPR – General Data Protection Regulation, n. 679 del 2016), la Commissione europea mira a rafforzare e armonizzare la protezione dei dati personali all’interno dell’Unione Europea. Il regolamento, pubblicato il 27 aprile 2016, diventerà vincolante a partire dal 25 maggio 2018, dopo un periodo di transizione di due anni. Il mancato adeguamento da parte di aziende e Pubbliche Amministrazioni comporterà il rischio di sanzioni significative.
Tra i nuovi requisiti introdotti dal GDPR per aziende private e Pubbliche Amministrazioni vi è la nomina di un Data Protection Officer, o Responsabile della Protezione dei Dati (DPO/RPD). Pertanto, è di cruciale importanza per ogni Titolare comprendere tali disposizioni.
Esperienza consolidata in questo settore con l’entrata in vigore del D.Lgs. 196/2003, comunemente noto come “Codice Privacy”. Dal 2003, l’azienda ha fornito assistenza ai Titolari di trattamento di aziende e Pubbliche Amministrazioni per adeguarsi alle disposizioni del Codice.
AFFRONTARE IL GDPR
Step 0 – Analisi delle condizioni per la designazione del Responsabile della Protezione dei Dati (RPD) e la sua individuazione. Questo professionista assume la responsabilità di supervisionare, valutare e organizzare la gestione del trattamento dei dati personali all’interno di un’azienda o Pubblica Amministrazione (PA), garantendo che siano trattati in conformità alle normative sulla privacy europee e nazionali.
Step 1 – Valutazione della conformità: Raccogliere tutte le informazioni sull’organizzazione aziendale, analizzare e valutare la documentazione in uso.
Step 2 – Creazione del registro dei trattamenti: Un documento utile per monitorare i trattamenti effettuati dal titolare e dai responsabili, includendo le finalità del trattamento, una descrizione delle categorie di interessati e dei dati personali, i destinatari, i trasferimenti verso Paesi terzi e una panoramica delle misure di sicurezza adottate.
Step 3 – Redazione/Modifica della documentazione per garantire completezza e aggiornamento secondo le disposizioni della nuova normativa.
Step 4 – Identificazione dei ruoli e delle responsabilità dei soggetti che gestiscono il trattamento.
Step 5 – Definizione delle politiche di sicurezza e valutazione dei rischi: Valutare e implementare tutte le misure tecniche e organizzative necessarie per garantire e dimostrare che il trattamento è conforme al RGPD, rispecchiando il principio di responsabilizzazione del titolare (accountability).
Step 6 – Gestione degli incidenti di sicurezza dei dati: Adottare procedure per rilevare eventuali violazioni, generare report adeguati e indagare sulle cause e sugli effetti delle violazioni subite.
Step 7 – Valutazione dell’impatto sulla protezione dei dati personali: Garantire trasparenza nelle operazioni di trattamento dei dati personali e una protezione adeguata attraverso valutazioni dettagliate prima del trattamento.
Step 8 – Implementazione dei processi per l’esercizio dei diritti dell’interessato.