Sei responsabile o titolare di un trattamento?

Sei responsabile o titolare di un trattamento?

L’entrata in vigore del GDPR ha finalmente fatto luce in tema privacy e sicurezza digitale su tanti punti ombra legati a processi e dinamiche di aziende private e amministrazioni pubbliche.


Ma anche la torcia più luminosa al mondo per funzionare ha bisogno di istruzioni per esprimere tutto il potenziale.


Sono ancora numerosi i territori da illuminare, definiti da confini labili e oggetto di libere interpretazioni.


In parecchie circostanze c’è difficoltà a comprendere il ruolo di un soggetto coinvolto nel processo di trattamento di dati personali. 


A questo proposito ci vengono in aiuto le linee guida pubblicate di recente dall’EDPS, il Garante Europeo per la protezione dei dati personali, in merito ai concetti di titolare, responsabile e contitolare


Scopri in quale caso sei responsabile, in quale titolare e in quale contitolare.

Sei un responsabile del trattamento dei dati se...

Esistono tre semplici domande che ti permettono di capire in situazioni standard qual è il tuo ruolo all’interno del processo.


Rispondere in maniera negativa a tutti tre i quesiti fa di te il responsabile del trattamento dei dati.

Ecco le 3 domande:

  1. Decidi gli scopi e i mezzi del trattamento con competenze giuridiche specifiche?
  2. Decidi gli scopi e i mezzi del trattamento con competenze implicite?
  3. Decidi gli scopi e i mezzi del trattamento nella pratica?


Sei un titolare del trattamento dei dati se…

Se a una delle tre domande precedenti hai risposto sì, sei tu il titolare del trattamento dei dati di questo processo.

Attenzione però, a questo punto sorge un dubbio: chi è il responsabile?

Qual è la relazione tra te e l’altro soggetto coinvolto nel processo?

Esistono 4 possibili casi che determinano i rispettivi ruoli:

  1. Tu e l’altra figura decidete insieme gli scopi e i mezzi dei processi del trattamento? Entrambi siete contitolari.
  2. Alcuni scopi e mezzi dei processi del trattamento sono decisi insieme, altri sono decisi individualmente? Siete contitolari solo degli scopi e mezzi condivisi.
  3. Tu e l’altra figura decidete separatamente gli scopi e i mezzi dei processi del trattamento? L’altra figura è titolare dei mezzi e degli scopi suoi, ma è il responsabile per i tuoi mezzi e scopi.
  4. Solo tu decidi gli scopi e i mezzi dei processi del trattamento? Tu sei il titolare, l’altra figura è il responsabile.
data-breach
 SCOPRI TUTTE LE NEWS SUL GDPR

Rimani aggiornato sul mondo GDPR e ricevi l'infografica sull'accountability documentale

Scopri quali sono gli adempimenti documentali obbligatori e consigliati a fronte dell’entrata in vigore del nuovo regolamento europeo sulla protezione dei dati personali.

Crea il tuo account personale in meno di un minuto e scopri tutte le potenzialità di UTOPIA. Tutto incluso e senza alcuna limitazione, gratuitamente, per 14 giorni.

infographic
Iscrizione effettuata con successo!
Abbiamo inviato una email all'indirizzo che hai scelto con il link per scaricare l'infografica sull'accountability documentale. Assicurati che non sia andata a finire nello SPAM.
Si è verificato un errore imprevisto durante l'iscrizione. Riprova...
ue-logoorlandi-logo