GDPR General Data Protection Regulation

Dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento UE 2016/679, noto come GDPR (General Data Protection Regulation), relativo alla protezione delle persone fisiche con riguardo al trattamento e alla libera circolazione dei dati personali. Si tratta di una risposta, necessarie e urgente, alle sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita economica, tenendo conto delle esigenze di tutela dei dati personali sempre più avvertite dai cittadini UE, anche alla luce di recenti avvenimenti saliti alla ribalta delle cronache (uno su tutti: il caso Cambridge Analytica) a causa dell’impatto che hanno avuto sull’opinione pubblica.

Raccogliendo in estrema sintesi col GDPR:

  • Si introducono regole più chiare su informativa e consenso;
  • Vengono definiti i limiti al trattamento automatizzato dei dati personali;
  • Poste le basi per l’esercizio di nuovi diritti (es. diritto all’oblio, alla portabilità dei dati);
  • Fissate norme rigorose per i casi di violazione dei dati (data breach)
  • Viene istituita una nuova figura di tutela dei diritti degli interessati.

Rispetto alla normativa precedentemente in vigore in Italia (la legge 196/2003) vengono introdotti numerosi e significativi nuovi criteri ed elementi quali, ad esempio:

  1. L’obbligo di definire il tempo limite per il trattamento dei dati
  2. Un approccio basato su metodologie di analisi del rischio (tipicamente ingegneristiche)
  3. Il “Data protection by default e by design“: analisi preventiva da eseguire in fase di progettazione dei sistemi e processi di trattamento dei dati
  4. L’istituzione della figura di garanzia del Responsabile per la Protezione dei Dati (o DPO: Data Protection Officer) da non confondersi con il Responsabile del Trattamento dei Dati, che è il responsabile “operativo”

La nuova normativa richiede un approccio multidisciplinare al trattamento dei dati, con competenze giuridiche ed informatiche, metodologie ingegneristiche e di approccio progettuale al problema. Per questi motivi, grazie anche alla collaborazione con figure professionali di elevatissima professionalità giurisprudenziale, il nostro studio è in grado di fornire il supporto necessario in tutte le fasi di adeguamento ed esercizio del trattamento dei dati in accordo al GDPR, dalla gap analysis sui sistemi informatici alla predisposizione documentale richiesta, dalla formazione di responsabili e addetti al trattamento dei dati all’espletazione dell’incarico di DPO “esterno”.

Richiesta di informazione su GDPR
Per avere informazioni sui servizi che il nostro studio può erogare, compilare il modulo sottostante ed invialo tramite il pulsante in fondo: sarà nostra cura contattarvi al più presto
Selezionare la/e casella/e per cui occorrono chiarimenti o approfondimenti
I dati di contatto saranno trattati dallo studio Rochira in accordo al Regolamento Europeo sulla Protezione dei Dati Personali 679/2016 (GDPR)

I commenti sono chiusi.