ADEGUAMENTO GDPR
ABC Consulting è in grado di fornirti tutte le informazioni e i Professionisti che ti sapranno guidare per potersi destreggiare in questa importante rivoluzione.
Spieghiamo il GDPR ...
Il GDPR è una norma valida per tutta la comunità europea che interessa chi raccoglie, utilizza o conserva dati (chiamato Titolare del Trattamento) riferibili a persone fisiche (chiamati Interessati) nella sua attività commerciale o professionale.
Ogni Titolare si deve dotare di organizzazioni adeguate e di infrastrutture specifiche (informatiche e non) per proteggere i diritti e le libertà fondamentali delle persone fisiche e limitare al minimo i rischi che gli interessati possono correre a causa delle attività svolte sui dati da lui o dai suoi collaboratori.
Tali misure tecniche ed organizzative non sono automaticamente determinate dal Regolamento, ma sono a discrezione del Titolare del Trattamento, a seconda dei tipi di dato che tratta; quest’ultimo però è totalmente responsabile del risultato ottenuto dalla sua organizzazione, e deve anche essere in grado di dimostrare di aver compiuto tale processo valutativo ed organizzativo.
Diventare conformi al Regolamento significa quindi costruire un valido Sistema di Gestione per il GDPR; i campi di applicazione sono molto vari: server aziendali, posta elettronica, siti web, riprese da videosorveglianza, geolocalizzazioni satellitari, archivi cartacei…. Il Titolare del Trattamento deve padroneggiare competenze molto diversificate: legali, informatiche e organizzative.
Destinatari e Scadenze
Il Regolamento Europeo GDPR assicura la protezione dei dati personali delle persone fisiche; sono interessati al GDPR non solo gli enti pubblici, le società multinazionali e le Società di capitali, ma ogni operatore economico che tratti dati personali a qualsiasi titolo con fini di lucro: professionisti, consulenti, piccole imprese e singole partite iva. Gli unici esclusi sono i trattamenti “effettuati da una persona fisica per l’esercizio di attività a carattere esclusivamente personale o domestico”.
La figura del “Responsabile della protezione dei dati” (Data Protection Officer o DPO) è obbligatoria per alcuni tipi di Operatori, a prescindere dalla loro dimensione. Dipende dal tipo di dati trattati, oppure dalla quantità di dati. Ma anche una piccola organizzazione potrebbe essere tenuta ad incaricare un DPO. La mancata nomina di questa figura viene pesantemente sanzionata.
Chi non adempie al rispetto della normativa è soggetto a sanzioni che vanno da un mera diffida amministrativa fino a sanzioni pecuniarie fino a 20 milioni di euro. In alcuni casi è prevista anche una sanzione penale.