GDPR - Regolamento UE 679/2016

Il Regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation) è una normativa comunitaria che controlla in che modo le società e altre organizzazioni gestiscono i dati personali, la legislazione stabilisce requisiti rigorosi per quanto riguarda le procedure di gestione dei dati, la trasparenza, la documentazione e il consenso dell'utente. In qualità di titolare del trattamento dei dati, ogni organizzazione deve custodire un registro e monitorare le attività di elaborazione dei dati personali per "tutelare i diritti e le libertà fondamentali delle persone fisiche". Lo scopo del GDPR è nella sua essenza di rinforzare la privacy personale nell’era digitale. Proteggendo il modo in cui i dati personali degli utenti possono venir raccolti e gestiti, la legislazione dovrebbe ridare il controllo sui propri date alle persone.

Le attività da pianificare ed attuare:

  1. Valutazione iniziale dei dati raccolti dall’azienda
    1. Identificare a chi si applica il Regolamento e quali sono i dati personali protetti;
    2. Predisporre l’informativa e la forma del consenso, curandone i contenuti e le modalità (forma);
    3. Predisporre di tutti gli strumenti necessari a garantire i diritti degli interessati. (diritto di accesso ai dati personali, quello di rettifica, il diritto all’oblio, ecc.).
  2.  Valutazione dei rischi e definizione delle misure di mitigazione per la sicurezza dei dati.  
    1. Valutazione dell’impatto (analizzare i rischi comparando la sicurezza nel trattamento dei dati e le eventuali minacce derivanti da perdita e/o alterazione degli stessi);
    2. Predisposizione delle misure di sicurezza dei dati;
    3. Predisporre un piano precauzionale a tutela dei dati.
  3.  Formazione secondo Reg. UE 2016/679  
    1. Designare le figure chiave quali responsabili e incaricati del trattamento
    2. Formazione al personale impegnato alla gestione dei dati in merito al regolamento europeo.
  4.  Elaborazione delle procedure sanzionatorie.        
    1. Elaborazione delle procedure sanzionatorie da seguire in caso di violazione dei dati;
    2. Considerare le sanzioni applicabili in caso di inadempienze;