LAST NEWS
Mancata tracciabilità di 125 kg di prodotti alimentari, multa e denunciaSulla non responsabilità del DdL per un infortunioWhatsapp: Garante privacy, informativa agli utenti poco chiara. L’Autorità intenzionata ad intervenire anche in via d’urgenzaLa sicurezza nel campionamento di suoli con possibile presenza di amiantoFascicolo sanitario elettronico: nessuna scadenza per l’inserimento dei datiGarante privacy a un call center: tutelare la dignità dei lavoratoriTik Tok, a rischio la privacy dei minori: il Garante avvia il procedimento contro il social networkNorme igieniche e precauzioni per la ristorazione con servizio d’asporto e a domicilio: linee guida ISSQuestura non rettifica i dati, il Garante privacy sanziona il Ministero dell’internoWi-Fi pubblico gratuito, il Garante chiede all’Agid più tutele per gli utentiTelemarketing aggressivo. Dal Garante privacy sanzione a Vodafone per 12 milioni 250 mila euroReferti on line accessibili ad altri pazienti, il Garante sanziona un policlinicoNuove ispezioni del Garante su fatturazione elettronica, data breach e food deliverySpid: ok del Garante privacy a nuove modalità per il rilascio dell’identità digitaleConcorsi pubblici, Garante: i dati dei partecipanti devono essere blindatiReferti online – Le domande più frequentiDpcm, Conte: I sindaci possono chiudere le piazze. Didattica in presenzaNuovo Dpcm di ottobre: mascherine all’aperto, divieto di ballo e limiti alle festeFascicolo Sanitario ElettronicoRaccomandate non consegnate, multa di 5 milioni a Poste Italiane da Antitrust

DPO e Responsabili del trattamento: facciamo chiarezza

user

Il Regolamento (UE) 2016/679 introduce la nuova figura del DPO e detta nuove direttive per il Responsabile del trattamento.

Elaboriamo schematicamente le caratteristiche e differenze.

Il DPO

  • E’ il soggetto designato dal titolare per assolvere a funzioni di supporto e controllo, consultive, formative e informative relativamente all’applicazione del Regolamento medesimo.
  • Coopera con l’Autorità (e proprio per questo, il suo nominativo va comunicato al Garante) e costituisce il punto di contatto, anche rispetto agli interessati, per le questioni connesse al trattamento dei dati personali
  • Non sono richieste specifiche attestazioni formali, ma deve possedere un’approfondita conoscenza della normativa e delle prassi in materia di privacy, nonché delle norme e delle procedure che caratterizzano lo specifico settore di riferimento.
  • Deve inoltre agire in piena indipendenza e autonomia, senza ricevere istruzioni e riferendo direttamente ai vertici.
  • Deve poter offrire, con il grado di professionalità adeguato alla complessità del compito da svolgere, la consulenza necessaria per progettare, verificare e mantenere un sistema organizzato di gestione dei dati personali, collaborando col il titolare.
  • Deve inoltre agire in piena indipendenza e autonomia, senza ricevere istruzioni e riferendo direttamente ai vertici.
  • Deve poter disporre, infine, di risorse (personale, locali, attrezzature, ecc.) necessarie per l’espletamento dei propri compiti.
  • DPO Interno e Esterno: se il DPO è esterno può essere una persona giuridica, se è interno deve essere una persona fisica.
  • Il DPO non deve essere mai in conflitto di interessi
  • In poche parole: è una figura indipendente dal titolare che svolge funzioni di supporto, controllo e formazione. Non dipende dal titolare e non deve essere in conflitto di interessi.

responsabileIl Responsabile del trattamento

  • Si ricorre a responsabili del trattamento qualora un trattamento venga svolto per conto del titolare
  • Il Responsabile del trattamento deve presentare garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate a garantire l’applicazione del GDPR nel suo ambito di competenza
  • La nomina va disciplinata con un contratto (o altro atto analogo) e che definisca la materia disciplinata e la durata del trattamento, la natura e la finalità del trattamento, il tipo di dati personali e le categorie di interessati, gli obblighi e i diritti del titolare del trattamento.
  • Il responsabile del trattamento garantisce che quanto ricade sotto la sua responsabilità sia svolto a norma del GDPR
  • Il responsabile collabora e cooppera attivamente con il titolare
  • Il Responsabile del trattamento risponde direttamente in caso di violazione del regolamento o di richiesta danni da parte dell’interessato.
  • In poche parole: è persona (fisica/giuridica) che svolge autonomamente un trattamento seppur sotto il diretto controllo del Titolare. Società di Hosting, Commercialisti e centri paghe, e società esterne di marketing sono solo alcuni esempi

WIDGET-WPSACADEMY

WIDGET-SPOTTV

WPS Group è certificata ISO 9001:2015

Quality Management System
EA 35A & 37
ISO 9001 2015

Newsletter WPS

ico emailRimani aggiornato per non perdere novità e promozioni!

RICORDATI …

“Follia è fare sempre la stessa cosa aspettandosi risultati diversi”

Albert Einstein