Secondo il Regolamento generale sulla protezione dei dati (GDPR) 679/2016 dell’Unione Europea, l'”informativa” è un documento che il responsabile del trattamento dei dati personali deve fornire all’interessato al momento della raccolta dei dati personali o, se i dati non sono stati ottenuti direttamente dall’interessato, entro un termine ragionevole.
Perché è importante il GDPR?
- Tutela dei diritti: Il GDPR conferisce agli individui più controllo sui propri dati personali e maggiori diritti, come il diritto all’oblio e il diritto alla portabilità dei dati.
- Armonizzazione: Ha creato un quadro normativo unico in tutta l’UE, semplificando le operazioni transfrontaliere e garantendo un elevato livello di protezione dei dati in tutti gli Stati membri.
- Sicurezza: Il GDPR impone alle organizzazioni di adottare misure tecniche e organizzative adeguate per proteggere i dati personali da trattamenti non autorizzati o illeciti.
- Trasparenza: Le organizzazioni devono essere trasparenti nei confronti degli interessati, informandoli in modo chiaro e conciso su come vengono utilizzati i loro dati.
L’informativa deve includere una serie di informazioni specifiche, come l’identità del responsabile del trattamento dei dati, le finalità del trattamento, le basi giuridiche del trattamento, i destinatari dei dati personali, i diritti dell’interessato (come il diritto di accesso, correzione, cancellazione, limitazione del trattamento, opposizione al trattamento e il diritto alla portabilità dei dati), e le modalità per esercitare questi diritti. Inoltre, deve indicare se i dati personali saranno trasferiti a paesi terzi.
Il GDPR prescrive che l’informativa debba essere chiara, concisa e facilmente accessibile, utilizzando un linguaggio semplice e comprensibile. Può essere fornita in forma scritta o in altri formati, inclusi formati elettronici, a seconda delle circostanze. Deve contenere informazioni specifiche e essere presentata in modo chiaro e accessibile.
La Società di Consulenza e Formazione MODI Srl con sedi in Veneto nelle città di Spinea Venezia operativa dal 1998 e certificata ISO 9001, assume l’incarico di DPO – Data Protection Officer e redige l’intera documentazione privacy prevista dal Regolamento Europeo GDPR 679/2016, realizza anche DPIA con un attento studio del risk assessment dell’azienda Cliente.
Principali obblighi previsti dal GDPR:
- Principi: Il trattamento dei dati personali deve essere lecito, corretto e trasparente.
- Limitazione delle finalità: I dati personali devono essere raccolti per finalità specifiche, esplicite e legittime, e non possono essere trattati ulteriormente in modo incompatibile con tali finalità.
- Minimizzazione dei dati: I dati personali raccolti devono essere adeguati, pertinenti e limitati a ciò che è necessario rispetto alle finalità per cui sono trattati.
Scopri di più sul servizio di consulenza per la corretta realizzazione dell’intero impianto documentale privacy ai sensi del Regolamento Europeo GDPR 679/2016 e per l’assunzione dell’incarico di DPO, visitando il sito www.consulenzaprivacyregolamentoue679.it!
