dizionario | 2023-01-27 · NEW: Appunta · Stampa · Cita: 'Doc 96105' · pdf |
Trattamento |
abstract:
Link: https://edpb.europa.eu/our-work-tools/our-document
analisi:
index:
testo:
La nozione e' molto semplice: Trattamento e' qualsiasi operazione su dati personali.
Tuttavia abbiamo varie linee guida a disposizione degli interpreti. Tra tutte: Guidelines 2/2019 on the processing of personal data under Article 6(1)(b) GDPR in the context of the provision of online services to data subjects
Perchè è tanto importante capire cosa è un Trattamento ?
Perchè per ogni tipo di trattamento, o modifica, dobbiamo effettuare diverse operazioni distinte per documentarlo.
Ripeto: operazioni che vanno documentate per ogni trattamento, prima di avviarle.
Non e' facile immaginare che un imprenditore parta da una idea mettendo al centro la privacy, ma e' quello che il GDPR impone.
Ecco i casi che tipicamente hanno visto sanzionare i titolari:
- cessazione di Trattamento non dichiarato
- modifica del trattamento
- intervento eccezionale sul trattamento
- interruzione del trattamento
- errori nel trattamento.
- implementazione di nuovi trattamenti su trattamenti esistenti
- implementazione di trattamenti completamente nuovi.
Facciamo esempi concreti:
- cessa una newsletter: bisogna avvisare
- invio una newsletter piu' spesso ? Non e' modifica
- invio i dati a terzi ? E' una modifica
- sposto tutto su un altro server ? Non e' modifica, ma devo censire la nuova risorsa
- si blocca un servizio? Devo avvisare gli utenti
- aggiungo nuovi servizi collegati ai principali ? Devo distinguere il nuovo dal vecchio, e censire il nuovo.
- realizzo servizi completamente nuovi ? Devo documentare tutto
Tipicamente ad ogni modifica o nuovo Trattamento dovro':
- chiedere un nuovo Consenso se non ci sono altri basi giuridiche valide
- documentare il trattamento
- valutare i rischi
- censire le risorse
- designare e mansionare gli incaricati
- verificare i compiti dei responsabili del Trattamento (fornitori)
Il tutto con molto rigore. L'introduzione di nuove modalità di Trattamento con algoritmi viene considerato uso di nuove tecnologie quindi pericoloso. Insomma: le valutazioni del GDPR sono ben diverse, ma permettono di sviluppare un business con maggiore consapevolezza.
Link: https://edpb.europa.eu/our-work-tools/our-document
Testo del 2023-01-27 Fonte: edpb.europa.eu
Dizionario Altre chiavi solo per gli iscritti