
Il GDPR (Regolamento UE 2016/679) impone una serie di pratiche obbligatorie per ogni azienda o professionista che tratta dati personali.
Ecco i passaggi fondamentali per essere in regola nel:
1. Registro delle Attività di Trattamento
È il documento cardine che descrive quali dati tratti, perché lo fai, per quanto tempo li conservi e chi vi ha accesso. È obbligatorio per quasi tutte le organizzazioni e deve essere tenuto costantemente aggiornato.
2. Informativa Privacy e Consenso
- Informativa: Deve essere chiara, sintetica e trasparente. Deve spiegare all'interessato i suoi diritti e le finalità del trattamento.
- Consenso: Deve essere libero, specifico e informato. Pratiche come le caselle pre-flaggate sono vietate.
3. Valutazione d'Impatto (DPIA)
Se un trattamento può presentare un rischio elevato per i diritti delle persone (es. videosorveglianza su larga scala o profilazione), è obbligatorio redigere una DPIA (Data Protection Impact Assessment).
4. Nomina dei Responsabili del Trattamento
Se affidi i dati a fornitori esterni (es. consulente del lavoro, servizio cloud, agenzia marketing), devi obbligatoriamente firmare un contratto di nomina a Responsabile Esterno del Trattamento (Art. 28).
5. Sicurezza e Data Breach
- Misure di sicurezza: Devi adottare misure tecniche (criptazione, backup) e organizzative (formazione del personale).
- Notifica violazioni: In caso di perdita, furto o diffusione dei dati (Data Breach), hai l'obbligo di notificare l'evento al Garante entro 72 ore.
6. Diritti degli Interessati
Devi garantire procedure rapide per rispondere alle richieste degli utenti, come:
- Accesso ai dati.
- Cancellazione (Diritto all'oblio).
- Portabilità dei dati.
Risorse Utili
- Per una guida completa, consulta il sito ufficiale del Garante per la Protezione dei Dati Personali.
- Per le PMI, è utile il tool europeo SME Data Protection Guide.
RICHIEDI UN APPUNTAMENTO