Intervento di Franco Pizzetti, professore ordinario di Diritto Costituzionale all’Università di Torino, già presidente dell’Autorità Garante per la Privacy dal 2005 al 2012
Gdpr, chi è responsabile di cosa: chiariamo i dubbi diffusi tra le aziende.
Nel Gdpr il titolare resta uno e uno solo e tutti i trattamenti fanno sempre capo a lui e alla responsabilità che su di lui grava. Si pone quindi il problema di chiarire con precisione il rapporto che sussiste tra chi opera come titolare e chi come responsabile. Ecco cosa c’è da sapere.
Il concetto di accountability è il centro del nuovo Regolamento europeo relativo alla protezione dati personali (GDPR).
Tutta la nuova normativa si basa sulla responsabilità del titolare del trattamento “di mettere in atto misure tecniche e organizzative adeguate per garantire, ed essere in grado di mostrare, che il trattamento è effettuato conformemente al regolamento” (art.24 paragrafo 1).
Inoltre a rafforzare il ruolo centrale del titolare e della sua responsabilità relativamente alle misure tecniche e organizzative adottate lo stesso art. 24, al paragrafo 2, specifica che “dette misure sono riesaminate e aggiornate qualora necessario”.
Continua a leggere