Le novità introdotte dal nuovo Regolamento Privacy Europeo (GDPR)
Tabella dei contenuti
Che cos’è
Informativa
Consenso
La prova del Consenso
- chi ha prestato il consenso (se online, è preferibile usare identifcativi univoci e non indirizzi IP, come è attualmente prassi);
- il momento in cui il consenso è stato prestato (alcune Autorità indicano come best practice l’uso di timestamp o di una marca temporale);
- le modalità con cui il consenso è stato richiesto;
- a quali trattamenti l’interessato ha prestato il proprio consenso, unitamente ai documenti (privacy/cookie policy) che ha accettato.
La portabilità del dato
- trattati con strumenti automatizzati;
- il cui trattamento si basa sul consenso dell’interessato o su contratto;
- trasmessi direttamente dall’interessato (non i dati derivati, o “metadata”).
Il Diritto all’oblio e conservazione limitata
- quando entra in gioco il diritto della libertà di espressione ed informazione;
- per adempiere ad un obbligo legale, per ragioni di pubblico interesse (anche nel settore della sanità pubblica) o nell’esercizio di pubblici poteri;
- per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Adempimenti off line: un nuovo approccio
- una Valutazione basata sul rischio
- e va tenuto un Registro dei trattamenti per aziende con più di 250 dipendenti
DATA PROTECTION IMPACT ASSESSMENT (DPIA)
- di valutare preventivamente i rischi inerenti ad una nuova attività di trattamento (procedure e misure di sicurezza da adottare, stima dei rischi dei diritti degli interessati durante il trattamento) se durante questo momento il titolare si accorge che trattando il dato c’è un elevato rischio di, per esempio, compromissione di altri diritti, deve avvisare il Garante della Privacy;
- di rendere effettivi i principi di privacy by design e privacy by default.
REGISTRO DEL TRATTAMENTO
- Quali dati vengono trattati
- Le finalità del trattamento
- Chi accede ai dati (all’interno e all’esterno)
- Se c’è trasferimento all’estero
- Termini di cancellazione dei dati (data retention)
- Misure di sicurezza adottate
Lascia un Commento
Vuoi partecipare alla discussione?Sentitevi liberi di contribuire!