Come gestisco il DPO?

Un breve video e un articolo per imparare a gestire i DPO e i loro contratti.
play iconarticle cover
DPO
Anagrafica e contratto

Heading 2

The rich text element allows you to create and format headings, paragraphs, blockquotes, images, and video all in one place instead of having to add and format them individually. Just double-click and easily create content.

Heading 3

The rich text element allows you to create and format headings, paragraphs, blockquotes, images, and video all in one place instead of having to add and format them individually. Just double-click and easily create content.

Heading 4

Blockquote with link

The rich text element allows you to create and format headings, paragraphs, blockquotes, images, and video all in one place instead of having to add and format them individually. Just double-click and easily create content.

caption
  1. Item
  2. Item
  3. Item
  • Item
  • Item
  • Item

DPO: chi è?

Per rendere la protezione dei dati ancora più sicura ed effettiva, il GDPR ha previsto la figura del Data Protection Officer (DPO) ovvero, il responsabile della sicurezza dei dati.

Si tratta di un professionista che ha il compito di garantire, in aziende pubbliche o private, la corretta gestione dei trattamenti di dati personali e il rispetto delle normative privacy europee e nazionali.

Il DPO presenta una formazione trasversale che comprende competenze informatiche, tecniche, organizzative e giuridiche. In particolare deve possedere una conoscenza approfondita - teorica e pratica - della normativa e della prassi in materia di protezione dei dati.

Come figura di garanzia rispetta alti standard deontologici ed esercita la propria attività in condizione di totale imparzialità.

Quando è obbligatorio nominare un DPO?

In base all’articolo 37 del GDPR, il titolare del trattamento è obbligato a nominare il DPO in tre casi specifici:

  • se il trattamento è svolto da un’autorità pubblica o da un organismo pubblico, con l’eccezione delle autorità giudiziarie nell’esercizio delle funzioni giurisdizionali;
  • se le attività principali del titolare o del responsabile consistono in trattamenti che richiedono il monitoraggio regolare e sistematico di interessati su larga scala;
  • se le attività principali del titolare o del responsabile consistono nel trattamento su larga scala di categorie particolari di dati o di dati personali relativi a condanne penali e reati.

Come inserisco il DPO in UTOPIA?

Per aggiungere un DPO accedi al menù Organizzazioni > DPO e clicca il pulsante (+): compila i dati anagrafici e salva cliccando l’icona in alto a destra.

Puoi anche indicare se il DPO è interno o esterno: in quest’ultimo caso devi completare l’anagrafica con tutti i dati dell'azienda per cui lavora.

Ti ricordiamo, infine, che puoi aggiungere il contratto di servizio cliccando sul pulsante Allega.‍

Nel caso non sia presente il DPO all’interno dell’organizzazione puoi indicare in un apposito spazio le motivazioni per cui non è presente, utile per dimostrare le scelte effettuate dal titolare in termini di accountability.

Attività e allegati del DPO

Tramite UTOPIA inserisci anche tutte le attività svolte dal DPO per esportare all’interno di un documento un report con tutte le attività effettuate nell’anno in corso, si tratta di una misura di accountability molto importante per le organizzazioni che hanno un DPO.

Scegli tra un elenco di attività disponibili o inserisci la tua attività personalizzate inserendo la data in cui è stata fatta, gli eventuali partecipanti e se presente anche il verbale dell’attività stessa.

Oltre alle attività è inoltre possibile caricare anche eventuali allegati che riguardano il rapporto con il DPO come ad esempio il contratto di incarico.

Torna alla documentazione