Articoli

Il GDPR non è solo la dichiarazione nota come “privacy statement”, ma anche una serie di obblighi connessi ai principi di accuratezza, responsabilità, diligenza, competenza… e accountability.

Elenco degli adempimenti

  1. uno statement in cui si identificano chiaramente il titolare;
  2. le persone coinvolte, sia interne che esterne (con apposita delega): responsabili e incaricati;
  3. i modi e i tempi di ottenimento e trattamento dei dati;
  4. il caso del DPO, in alcuni casi obbligatorio, in altri facoltativo;
  5. redazione e aggiornamento costante del registro dei trattamenti;
  6. le operazioni messe preventivamente in atto per garantire al massimo sicurezza e trasparenza;
  7. posizione fisica dentro la UE dei server che contengono i dati (e qui entriamo nell’apocalisse dei dati);
  8. corretta comunicazione con gli utenti coinvolti / autorità per le indagini, in caso di violazioni (data breach);