Scheda di sintesi Introduzione Rischio Il rischio nel GDPR è definito come un evento atteso (minaccia) e le sue conseguenze (danno) in termini di gravità per i diritti e le libertà degli interessati e probabilità del loro verificarsi. Il Regolamento prevede che i titolari attuino misure proporzionate alla probabilità e gravità del rischio. Non è sufficiente adempiere passivamente alla legge, in quanto il titolare deve valutare a priori l'impatto del proprio trattamento su diritti e libertà degli interessati. Oggetto del rischio Il bene soggetto a rischio è rappresentato dai "diritti e libertà" degli interessati, inclusi il diritto alla protezione dei dati, alla vita privata e altri diritti fondamentali; diversamente dalle tradizionali valutazioni di rischio aziendali focalizzate su esposizioni economiche e di immagine. È necessario acquisire un nuovo know-how per apprezzare correttamente questa dimensione del rischio. La valutazione del rischio deve considerare la probabilità e il livello del rischio. V. la voce “Diritti e libertà” in Argomenti. Approccio basato sul rischio L'approccio basato sul rischio riconosce che il rischio non può essere evitato ma può essere conosciuto, valutato e mitigato. Il GDPR affianca a prescrizioni tassative, altre calibrate sul rischio da valutare caso per caso. Il rischio rappresenta sia un criterio […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com