Maria Laura Dalla Giustina
Maria Laura Dalla Giustina
Avvocato
27 Marzo 2018 | News
Progettare la privacy

Il 25 maggio 2018, in tutti i paesi dell’Unione Europea, entra in vigore il Regolamento Generale sulla protezione dei dati, ossia il regolamento UE n. 679/2016.
Pertanto, qualsiasi dato personale, riguardante una persona fisica identificata o identificabile, acquisito anche indirettamente, dovrà essere trattato e gestito alla luce della nuova e più stringente tutela della privacy, pena, in difetto, l’applicazione di sanzioni pecuniarie sino a 20 milioni di euro o sino al 4% del fatturato mondiale annuo dell’esercizio precedente, se superiore.

Tra le nuove misure di sicurezza introdotte dalla normativa europea è previsto di:

– Censire i dati detenuti all’interno della propria struttura.

– Porre attenzione alla gestione dei dati personali. Dotarsi di apposito e adeguato registro consensi (redigendo un’informativa mediante la quale il soggetto terzo dovrà essere messo a conoscenza in modo chiaro, specifico e trasparente, delle tutele di cui dispone per i propri diritti).

– Gestire e prevenire ogni e qualsiasi data breach, consistente nella sottrazione e/o dispersione dei dati.

– Effettuare un’analisi di rischio aziendale e con ispezioni periodiche.

La normativa Europea, superati gli adempimenti meramente formali, introduce il principio di responsabilizzazione del titolare del trattamento, cd Accountability.

Sarà pertanto il Titolare, tenuto conto del contesto, della natura dei dati trattati e dei rischi che incombono sugli stessi, ad organizzare la propria azienda in modo da assicurare un livello normativamente adeguato di sicurezza.

Per raggiungere un adeguato grado di responsabilizzazione è dunque fondamentale acquisire consapevolezza degli adempimenti e degli obiettivi da raggiungere, interpretando correttamente le norme applicabili ed individuando i singoli protocolli e procedure concretamente imposti al Titolare.

Solo in tal modo l’imprenditore potrà essere in grado di dimostrare un legittimo e consono trattamento dei dati anche in caso di un’eventuale attività ispettiva.

UpLex informa, news anche su LinkedIn

Altre news interessanti