{"id":89606,"date":"2021-10-12T17:12:41","date_gmt":"2021-10-12T15:12:41","guid":{"rendered":"http:\/\/213.140.24.242\/kruzer\/?p=89606"},"modified":"2022-01-14T14:39:26","modified_gmt":"2022-01-14T13:39:26","slug":"ruoli-nomine-e-responsabilita-nel-gdpr","status":"publish","type":"post","link":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/","title":{"rendered":"Ruoli, nomine e responsabilit\u00e0 nel GDPR"},"content":{"rendered":"<p>Gdpr : chi \u00e8 tenuto a fare cosa? Quali sono le responsabilit\u00e0?<\/p>\n<p>In molte organizzazioni \u00e8 stato nominato (sbagliando) il &#8220;responsabile privacy&#8221;, intendendo un collaboratore, spesso ma non sempre, un dirigente, che si occupasse di tutte le incombenze della normativa. In realt\u00e0, tale collaboratore, si configura semplicemente come un <strong>&#8220;designato privacy&#8221;<\/strong>, assumendo una responsabilit\u00e0 molto limitata e solo nei confronti del datore di lavoro, ne pi\u00f9 ne meno, come un incaricato al trattamento, oggi definito <strong>autorizzato al trattamento.<\/strong><\/p>\n<p>L&#8217;incaricato al trattamento, oggi denominato &#8220;autorizzato al trattamento&#8221; \u00e8 la persona che tratta i dati per conto del titolare dei trattamenti, generalmente, all&#8217;interno della sua organizzazione, in qualit\u00e0 di collaboratore.<\/p>\n<p>Deve ricevere una formazione di base che verta sulle principali regole e principi del GDPR e della protezione dei dati (art. 29).<\/p>\n<p>L&#8217;autorizzato non \u00e8 considerato responsabile dall&#8217; Autorit\u00e0 del Garante, che, in caso di inadempienza, si rivolger\u00e0 sempre e solo al titolare. Quindi in azienda si trova chi \u00e8 titolare dei dati e chi \u00e8 autorizzato a trattarli, in pratica, la sua &#8220;longa manus&#8221;.<\/p>\n<p>Chi \u00e8, quindi il &#8220;vero&#8221; responsabile dei trattamenti o, in breve, il responsabile?<\/p>\n<p>Si intende <strong><em>responsabile del trattamento<\/em><\/strong>, la persona fisica o l&#8217;entit\u00e0 giuridica che tratta i dati per conto del titolare dei trattamenti. Alcuni esempi, sono: il consulente paghe, l&#8217;istituto di formazione, il medico del lavoro, chi si occupa dell&#8217;assistenza sul gestionale, etc, generalmente, con una sua struttura giuridica e organizzativa, infatti, il termine pi\u00f9 corretto \u00e8: <strong>responsabile esterno<\/strong><strong> del trattamento<\/strong>.<\/p>\n<p>Il responsabile esterno deve essere conforme al GDPR e deve essere disponibile a qualsiasi verifica da parte del titolare di riferimento, spesso il suo cliente.<\/p>\n<p>Le responsabilit\u00e0 sono simili a quelle del titolare. Deve esserci un atto formale di nomina e devono essere specificati trattamenti, finalit\u00e0 e misure di sicurezza. In caso di &#8220;data breach&#8221; (violazione o incidente che coinvolge i dati personali) viene chiamato a rispondere e deve seguire tutte le procedure previste, che includono: analisi della situazione, relazione al Garante (quando prevista), comunicazione ai soggetti interessati, etc.<\/p>\n<p>Se il dato viene trattato <em>da un\u2019entit\u00e0 esterna<\/em> per una finalit\u00e0 di business diretto, diverso da quello del titolare iniziale, ma complementare per il raggiungimento di una finalit\u00e0 condivisa, si configura il ruolo del <strong>&#8220;contitolare&#8221;<\/strong>. Per esempio, la banca che trasmette il dato del cliente alla societ\u00e0 assicurativa partner, definisce, con quest&#8217;ultima, una situazione di contitolarit\u00e0: in questo caso, <em>la responsabilit\u00e0 \u00e8 divisa equamente tra i due soggetti, <\/em>a meno che, non sia stato redatto un documento che definisca i &#8220;perimetri&#8221; dei trattamenti e le rispettive obbligazioni. Ricordiamo, comunque, che il contratto di contitolarit\u00e0 \u00e8 disposto dal regolamento (art.26).<\/p>\n<p>In tutti i casi il responsabile in primis resta sempre il titolare dei dati, al netto di eventuali rivalse, anche se, in realt\u00e0, una schiacciante prova di dolo da parte del responsabile esterno potrebbe far ricadere giustamente su quest&#8217;ultimo tutte le conseguenze di tipo sanzionatorio e risarcitorio.<\/p>\n<p>La responsabilit\u00e0 primaria, in caso di violazioni, resta al titolare dei trattamenti anche quando fosse presente, perch\u00e9 previsto dall&#8217;art. 37 del GDPR, il <strong>responsabile della protezione dei dati,\u00a0<\/strong>comunemente conosciuto con l&#8217;acronimo anglosassone &#8220;DPO&#8221;.<\/p>\n<p>Il DPO, insieme alla figura del contitolare, rappresenta una delle molteplici novit\u00e0 del regolamento europeo rispetto alla precedente direttiva. Egli riveste un ruolo praticamente di &#8220;garante&#8221; del rispetto della normativa, da parte dell&#8217;impresa, e di punto di contatto tra impresa e Autorit\u00e0 di Garanzia della Privacy. Deve essere &#8220;superpartes&#8221;, quindi non coinvolto direttamente nei trattamenti di dati che deve verificare (spesso, infatti, vengono incaricati consulenti esterni); dev&#8217;essere un esperto di protezione dati e della normativa e deve essere notificato presso l&#8217;ufficio del Garante della Privacy.<\/p>\n<p>&nbsp;<\/p>\n<p>Daniele Umberto Spano<\/p>\n<p>&nbsp;<\/p>\n<h1 style=\"text-align: center;\"><span style=\"color: #0000ff;\"><strong>Kruzer \u00e8 a disposizione per un&#8217;analisi dettagliata della Tua attivit\u00e0 professionale, <\/strong><\/span><\/h1>\n<h1 style=\"text-align: center;\"><span style=\"color: #0000ff;\"><strong>Per approfondimenti, consulenze e proposte di adeguamento al GDPR <\/strong><a style=\"color: #0000ff;\" href=\"https:\/\/kruzer.it\/contatti\/\"><strong>clicca qui.<\/strong><\/a><\/span><\/h1>\n","protected":false},"excerpt":{"rendered":"<p>Gdpr : chi \u00e8 tenuto a fare cosa? Quali sono le responsabilit\u00e0? In molte organizzazioni \u00e8 stato nominato (sbagliando) il [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89607,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[113],"tags":[149,151,154,164,178,200,201,133,134,141,148],"class_list":["post-89606","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-responsabileesterno","tag-nomine","tag-titolaretrattamenti","tag-designatoprivacy","tag-responsabile","tag-ruoli","tag-contitolare","tag-gdpr","tag-privacy","tag-dpo","tag-trattamentodati"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v17.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Ruoli, nomine e responsabilit\u00e0 nel GDPR - Kruzer<\/title>\n<meta name=\"description\" content=\"Chi \u00e8 tenuto a fare cosa? Che ruoli c&#039;erano e sono rimasti? Che cos&#039;\u00e8 la figura del responsabile?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Ruoli, nomine e responsabilit\u00e0 nel GDPR - Kruzer\" \/>\n<meta property=\"og:description\" content=\"Chi \u00e8 tenuto a fare cosa? Che ruoli c&#039;erano e sono rimasti? Che cos&#039;\u00e8 la figura del responsabile?\" \/>\n<meta property=\"og:url\" content=\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/\" \/>\n<meta property=\"og:site_name\" content=\"Kruzer\" \/>\n<meta property=\"article:published_time\" content=\"2021-10-12T15:12:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-14T13:39:26+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"150\" \/>\n\t<meta property=\"og:image:height\" content=\"150\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"corrado_besana@datasys.it\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/\",\"name\":\"Kruzer\",\"description\":\"Un nuovo sito targato WordPress\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#primaryimage\",\"inLanguage\":\"it-IT\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg\",\"contentUrl\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg\",\"width\":150,\"height\":150},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#webpage\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/\",\"name\":\"Ruoli, nomine e responsabilit\\u00e0 nel GDPR - Kruzer\",\"isPartOf\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#primaryimage\"},\"datePublished\":\"2021-10-12T15:12:41+00:00\",\"dateModified\":\"2022-01-14T13:39:26+00:00\",\"author\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\"},\"description\":\"Chi \\u00e8 tenuto a fare cosa? Che ruoli c'erano e sono rimasti? Che cos'\\u00e8 la figura del responsabile?\",\"breadcrumb\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/213.140.24.242\/kruzer\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Ruoli, nomine e responsabilit\\u00e0 nel GDPR\"}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\",\"name\":\"corrado_besana@datasys.it\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#personlogo\",\"inLanguage\":\"it-IT\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"caption\":\"corrado_besana@datasys.it\"},\"sameAs\":[\"http:\/\/213.140.24.242\/kruzer\"],\"url\":\"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Ruoli, nomine e responsabilit\u00e0 nel GDPR - Kruzer","description":"Chi \u00e8 tenuto a fare cosa? Che ruoli c'erano e sono rimasti? Che cos'\u00e8 la figura del responsabile?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/","og_locale":"it_IT","og_type":"article","og_title":"Ruoli, nomine e responsabilit\u00e0 nel GDPR - Kruzer","og_description":"Chi \u00e8 tenuto a fare cosa? Che ruoli c'erano e sono rimasti? Che cos'\u00e8 la figura del responsabile?","og_url":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/","og_site_name":"Kruzer","article_published_time":"2021-10-12T15:12:41+00:00","article_modified_time":"2022-01-14T13:39:26+00:00","og_image":[{"width":150,"height":150,"url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"corrado_besana@datasys.it","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"http:\/\/213.140.24.242\/kruzer\/#website","url":"http:\/\/213.140.24.242\/kruzer\/","name":"Kruzer","description":"Un nuovo sito targato WordPress","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#primaryimage","inLanguage":"it-IT","url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg","contentUrl":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2022\/01\/ruoli-privacy-150x150-1.jpg","width":150,"height":150},{"@type":"WebPage","@id":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#webpage","url":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/","name":"Ruoli, nomine e responsabilit\u00e0 nel GDPR - Kruzer","isPartOf":{"@id":"http:\/\/213.140.24.242\/kruzer\/#website"},"primaryImageOfPage":{"@id":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#primaryimage"},"datePublished":"2021-10-12T15:12:41+00:00","dateModified":"2022-01-14T13:39:26+00:00","author":{"@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7"},"description":"Chi \u00e8 tenuto a fare cosa? Che ruoli c'erano e sono rimasti? Che cos'\u00e8 la figura del responsabile?","breadcrumb":{"@id":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/213.140.24.242\/kruzer\/ruoli-nomine-e-responsabilita-nel-gdpr\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/213.140.24.242\/kruzer\/"},{"@type":"ListItem","position":2,"name":"Ruoli, nomine e responsabilit\u00e0 nel GDPR"}]},{"@type":"Person","@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7","name":"corrado_besana@datasys.it","image":{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/#personlogo","inLanguage":"it-IT","url":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","caption":"corrado_besana@datasys.it"},"sameAs":["http:\/\/213.140.24.242\/kruzer"],"url":"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/"}]}},"_links":{"self":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/comments?post=89606"}],"version-history":[{"count":1,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89606\/revisions"}],"predecessor-version":[{"id":89608,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89606\/revisions\/89608"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media\/89607"}],"wp:attachment":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media?parent=89606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/categories?post=89606"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/tags?post=89606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}