APPROFONDIMENTO Principali profili del DPO Il responsabile della protezione dei dati è un importante aspetto del principio di accountability. Il Data Protection Officer (DPO) o Responsabile della Protezione dei Dati (RPD) è una figura prevista dal GDPR con una prevalente funzione di vigilanza sulla conformità. È un aspetto importante del principio di accountability. Un rapido inquadramento di questa figura può essere fornito rispondendo a quattro interrogativi principali: Designazione del DPO: obbligatorietà e discrezionalità La designazione del DPO può essere obbligatoria per autorità pubbliche e aziende con monitoraggio su larga scala o trattamento di dati sensibili. Gli Stati membri possono rendere obbligatoria la nomina. La designazione volontaria del DPO può ottimizzare il management system e ridurre i costi di compliance. Pubblicazione e comunicazione dei dati di contatto Le informazioni di contatto del DPO vanno inserite nell’informativa, comunicate al Garante e pubblicate. Chi può assumere il ruolo di DPO. Competenze e opzioni di scelta Può essere DPO solo un individuo, competente sia in senso tecnico sia nella pratica, con buona conoscenza delle attività aziendali (a. 37.5). Cosa deve fare Il DPO svolge una funzione di vigilanza indipendente sull'efficacia e sulla conformità del sistema aziendale a protezione dei dati personali, nonché di informazione […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com