PRIVACY E GDPR UE 679/2016


Il 25 maggio 2018 è entrato in vigore il Regolamento Europeo n.679/2016 in tema Privacy, il quale ha introdotto un nuovo modello organizzativo nell’ambito della gestione del trattamento dei dati personali.

In particolare, per le Pubbliche Amministrazioni ci troviamo di fronte ad un nuovo sistema di protezione dati, fondato sul principio della Responsabilizzazione (Accountability).

La norma infatti prevede i seguenti adempimenti obbligatori:

  1. Mappatura dei trattamenti dei dati
  2. Analisi del Rischio
  3. Valutazione del Rischio (DPIA)
  4. Definizione, attuazione e monitoraggio delle misure tecniche ed organizzative per ogni Titolare
  5. Individuazione e Nomine delle nuove figure richiamate nel Regolamento: DPO – Data Protection Officer
  6. Individuazione ed aggiornamento dei Contratti con i vari Responsabili esterni individuati ai sensi dell’art.28 del GDPR

È importante rispettare quanto previsto dalla normativa in materia di protezione dei dati personali per non incorrere nelle rilevanti sanzioni di natura amministrativa, nonché penale, previste in caso di violazioni.

In particolare, se la violazione genera un danno agli interessati, il titolare, insieme al responsabile del trattamento, dovranno provvedere al risarcimento dei danni, materiali e morali.

L’ente che effettua le attività di controllo ed accertamento è l’Autorità Garante per la Protezione dei Dati Personali.
Le sanzioni amministrative previste ammontano fino a 20 milioni di euro o, per le imprese, fino al 4% del fatturato mondiale totale annuo dell’esercizio precedente.

Il Titolare del trattamento è il rappresentante dell’autorità pubblica (il Comune o altro Ente Locale) che singolarmente o insieme ad altri determina finalità e mezzi del trattamento di dati personali.

Il Responsabile del trattamento è la persona fisica, giuridica, Pubblica Amministrazione o Ente che tratta i dati personali per conto del Titolare del trattamento (nel caso di Enti Locali o aziende ad esempio il Responsabile può essere rappresentato dalla società che svolge i servizi informatici, dalla software house o dallo stesso consulente del lavoro).

Il Sub-Responsabile del trattamento è incaricato dal Responsabile del trattamento, per l’esecuzione di specifiche attività di trattamento per conto del titolare del trattamento (elabora o utilizza materialmente i dati personali).

Il Responsabile per la protezione dati – RPD è il dipendente della struttura organizzativa del Comune, il professionista privato o impresa esterna, incaricati dal Titolare o dal Responsabile del trattamento il cui compito è quello di valutare e organizzare la gestione del trattamento dei dati personali, e dunque la loro protezione, affinché questi siano trattati in modo lecito e pertinente.

IL SERVIZIO OFFERTO

Il “Servizio di adeguamento Privacy” proposto dalla Fondazione Logos P.A. è finalizzato a consentire ai titolari del trattamento (siano essi soggetti pubblici o privati) di rispettare pienamente tutti i vincoli normativi in materia di Data Protection, così come previsti sia dal Regolamento Generale UE sulla protezione dei dati personali n.679/2016 (“GDPR”) che dal Decreto Legislativo 30 Giugno 2003 n.196, recante il Codice della Privacy così come novellato e coordinato al Regolamento.

Il Servizio (oltre quindi all’affidamento alla Fondazione Logos P.A. dell’incarico di RPD) si compone delle diverse fasi di attuazioni al fine di rendere conforme l’Ente/azienda a quanto previsto dalla normativa vigente in materia di protezione dei dati personali:

FASE I: ANALISI E VALUTAZIONE DEL CONTESTO

La Fase I consiste nell’analisi e nella valutazione del sistema organizzativo dell’Ente con riferimento al trattamento dei dati personali e della privacy al fine di determinare i settori e le attività a rischio, in adeguamento della norma UNI EN ISO 31000 e conforme al Regolamento UE n.679/2016.

A tal proposito verrà realizzato un “assessment” tramite l’ausilio di un questionario, elaborato sulla base di uno studio approfondito della materia e dell’esperienza acquisita nel corso degli anni.

Inoltre, tale fase prevederà interviste al personale interessato e la relativa analisi dei processi organizzativi dell’Ente sulla base della documentazione esistente.

In genere le aree che necessitano di maggiori interventi sono quelle relative ai settori che trattano dati personali di cui all’art.9 del GDPR (es. per gli Enti Locali, Servizi Sociali, ICT, Polizia Locale, ecc.).

Ciò consentirà la predisposizione di una relazione finale di “Insediamento, Analisi e Valutazione del contesto” utile al fine di avviare attraverso la fase II la creazione di un Modello implementato “ad hoc” per l’ente/azienda di riferimento.

FASE II: IMPLEMENTAZIONE MODELLO ORGANIZZATIVO PRIVACY

La Fase II si compone principalmente delle seguenti attività:

  • formazione ed aggiornamento del personale coinvolto;
  • mappatura dei trattamenti dei dati personali dell’Ente (Registro delle Attività di trattamento dei dati personali);
  • predisposizione della Documentazione (Atti amministrativi, Piano di Protezione dei dati, Organigramma, Registro Accountability, Registro delle Violazioni, Procedure, Istruzioni operative, Informative e Modulistica Analisi del Rischio e nel caso relativa DPIA-Valutazione di Impatto);
  • supporto nella predisposizione del relativo Elenco delle Misure di Sicurezza (Organizzative, fisiche, logiche e tecnico informatiche).

FASE III: MONITORAGGIO, CONTROLLO E AZIONI DI MIGLIORAMENTO

La Fase III consiste nel verificare la corretta applicazione del Modello e delle procedure organizzative adottate e valutarne l’efficacia. Verranno a tal proposito eseguiti Audit con relativi report per tutti i vari settori/aree interessate al fine di individuare, almeno con cadenza annuale, delle azioni di miglioramento del sistema.

ULTERIORI SERVIZI

Per la durata dell’affidamento sarà consentito al RUP l’accesso ai nostri servizi agli associati quali al “Forum” per eventuali quesiti in materia, alla “Libreria” ed alla “Newsletter” per accedere o ricevere aggiornamenti normativi o regolamentari.

ESPERIENZE

Da quasi venti anni la Fondazione offre alla P.A. le proprie esperienze e professionalità, attraverso studi, ricerche, progetti e formazione in materia di privacy, performance, anticorruzione e trasparenza, personale e pubblico impiego, appalti e contratti, finanza agevolata, concorsi, contabilità pubblica e SPL, tributi.
In questo periodo la Fondazione, attraverso i contributi dei partecipanti istituzionali, ha supportato oltre 1.000 amministrazioni, contribuendo alla valorizzazione del loro Territorio e delle loro Risorse.

Febbraio 2023

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica
30 Gennaio 2023
31 Gennaio 2023
1 Febbraio 2023
2 Febbraio 2023
3 Febbraio 2023
4 Febbraio 2023
5 Febbraio 2023
6 Febbraio 2023
7 Febbraio 2023
8 Febbraio 2023
9 Febbraio 2023
10 Febbraio 2023
11 Febbraio 2023
12 Febbraio 2023
13 Febbraio 2023
14 Febbraio 2023
15 Febbraio 2023
16 Febbraio 2023
17 Febbraio 2023
18 Febbraio 2023
19 Febbraio 2023
20 Febbraio 2023
21 Febbraio 2023
22 Febbraio 2023
23 Febbraio 2023
24 Febbraio 2023
25 Febbraio 2023
26 Febbraio 2023
27 Febbraio 2023
28 Febbraio 2023
1 Marzo 2023
2 Marzo 2023
3 Marzo 2023
4 Marzo 2023
5 Marzo 2023