Il GDPR non è solo la dichiarazione nota come “privacy statement”, ma anche una serie di obblighi connessi ai principi di accuratezza, responsabilità, diligenza, competenza… e accountability.
Elenco degli adempimenti
- uno statement in cui si identificano chiaramente il titolare;
- le persone coinvolte, sia interne che esterne (con apposita delega): responsabili e incaricati;
- i modi e i tempi di ottenimento e trattamento dei dati;
- il caso del DPO, in alcuni casi obbligatorio, in altri facoltativo;
- redazione e aggiornamento costante del registro dei trattamenti;
- le operazioni messe preventivamente in atto per garantire al massimo sicurezza e trasparenza;
- posizione fisica dentro la UE dei server che contengono i dati (e qui entriamo nell’apocalisse dei dati);
- corretta comunicazione con gli utenti coinvolti / autorità per le indagini, in caso di violazioni (data breach);
