Scheda di sintesi Introduzione Il Responsabile della Protezione dei Dati (RPD o DPO) è un organo legale con una funzione prevalente di vigilanza sulla conformità alle prescrizioni del Regolamento generale sulla protezione dei dati (GDPR) da parte del titolare o del responsabile del trattamento. Obbligatorietà della designazione La verifica dell'obbligatorietà della designazione del DPO richiede un'analisi preliminare delle attività svolte. La nomina del DPO è obbligatoria per le aziende (in qualità sia di titolari sia di responsabili del trattamento) che si trovino in una di queste tre casistiche: In caso di incertezza, si raccomanda la nomina del DPO, che rappresenta una buona pratica e può essere un vantaggio competitivo. Le casistiche del DPO obbligatorio previste nel Regolamento possono essere incrementate da leggi nazionali: gli Stati membri possono rendere obbligatoria la nomina di un responsabile della protezione dei dati. La nomina spetta a chi svolge il ruolo di titolare del trattamento o di responsabile del trattamento. Selezione La scelta del DPO è rimessa alla discrezionalità delle organizzazioni interessate, anche nell'esercizio dell'opzione tra dipendente o consulente esterno, purché siano rispettate le competenze professionali richieste dal GDPR. Il DPO deve riferire direttamente al massimo livello di gestione all'interno dell'organizzazione. È ammessa la designazione […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com