Scheda di sintesi Introduzione Un'azienda può ricoprire più ruoli data protection, come titolare autonomo o contitolare, e contemporaneamente responsabile del trattamento per conto di terzi. Il "modello organizzativo per la protezione dei dati" è la struttura organizzata di risorse umane con specifici compiti in materia di tutela dei dati personali, designati per rispondere al principio di responsabilizzazione del titolare del trattamento (art. 5.2, GDPR) e per consentire al responsabile del trattamento di adempiere ai propri obblighi contrattuali (art. 28) e normativi (es. art. 32, GDPR). Modello “interno” ed “esterno” Si può distinguere un "modello interno", che riguarda l'organizzazione all'interno dell'azienda o ente e un "modello esterno", costituito da ruoli e compiti esterni al perimetro della società ma che costituiscono la filiera del trattamento (responsabili del trattamento e sub-responsabili). In entrambi i casi, le attività di trattamento dei dati realizzate in questo ambito rientrano nella responsabilità del titolare. In quanto "titolare del trattamento", l'organizzazione si trova al centro di una rete di rapporti con responsabili del trattamento (persone fisiche o giuridiche) e persone autorizzate al trattamento ("incaricati esterni", se individui). La filiera del trattamento può estendersi con i responsabili che a loro volta nominano sub-responsabili. Internamente, il titolare gestisce i ruoli […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com