Salta al contenuto principale
loading

Dal Codice Privacy al nuovo Regolamento Europeo GDPR

Il 24 maggio 2016 è entrato in vigore il REGOLAMENTO EUROPEO PRIVACY 2016/679 con nuovi obblighi per le aziende, che dovranno «mettersi in regola» entro il 24 maggio 2018, pena l’applicazione di pesanti sanzioni.

I nuovi obblighi

    • Informativa: obbligo di revisione e adeguamento delle informazioni che l’azienda deve fornire all’interessato
    • Consenso: deve essere libero (No a ad esecuzioni di contratti condizionati al rilascio del consenso) e consapevole (No a caselle pre-barrate)
    • Data Protection Officer: nomina di un «DPO», che è un Organo di garanzia interno all’azienda.
    • Esternalizzazione attività: obbligo di formalizzare i contratti con tutti i soggetti a cui l’azienda esternalizza servizi/attività.
    • Registro dei trattamenti: l’azienda dovrà dotarsi di un registro delle attività di trattamento in forma scritta (anche elettronica).
    • Valutazione di impatto: per i trattamenti che presentano rischio elevato per i diritti/libertà dell’interessato.
    • Data breach: obblighi di notifica al garante e di comunicazione all’interessato in caso di violazione dei dati.
    • Misure di sicurezza: obbligo di adottare misure adeguate alla protezione dei dati.

    Le sanzioni

    • Fino a 20 milioni di Euro o 4% del fatturato mondiale / anno precedente
    • Risarcimento a chiunque abbia subito un danno: interessato o terzo
    • Sanzioni penali: pene detentive, sottrazione profitti
    • Il Garante per le ispezioni si serve della Guardia di Finanza, che dal 2016 esegue controlli anche a distanza

    La soluzione

    Un supporto professionale, guidato da Avvocati esperti nella materia per un check-up approfondito delle policy e procedure aziendali impattate dalla nuova normativa, allo scopo di:

    • effettuare la Valutazione d’Impatto, redigendo il relativo documento formale
    • verificare la conformità delle comunicazioni aziendali al Regolamento
    • adeguare l’informativa da fornire all’interessato con la previsione delle nuove informazioni obbligatorie
    • predisporre i contratti con i soggetti a cui l’azienda esternalizza alcune attività (es. predisposizioni cedolini, gestione sistema informativo, ecc.)
    • elaborare il Registro dei trattamenti
    • verificare ed adeguare lo stato delle misure di sicurezza di protezione dei dati adottate dall’Azienda.