I provvedimenti spiegati alle aziende
con guide, checklist, modelli; AI assisted
Osservatorio a cura del dott. V. Spataro 



   dizionario 2023-01-27 ·  NEW:   Appunta · Stampa · Cita: 'Doc 96105' · pdf

Trattamento

abstract:



Ex. art 4 il trattamento e' qualsiasi operazione applicata a dati personali. Fonte: edpb.europa.eu
Link: https://edpb.europa.eu/our-work-tools/our-document




analisi:

L'analisi è riservata agli iscritti. Segui la newsletter dell'Osservatorio oppure il Podcast iscrizione gratuita 30 giorni




index:




testo:

L

La nozione e' molto semplice: Trattamento e' qualsiasi operazione su dati personali.

Tuttavia abbiamo varie linee guida a disposizione degli interpreti. Tra tutte: Guidelines 2/2019 on the processing of personal data under Article 6(1)(b) GDPR in the context of the provision of online services to data subjects

Perchè è tanto importante capire cosa è un Trattamento ?

Perchè per ogni tipo di trattamento, o modifica, dobbiamo effettuare diverse operazioni distinte per documentarlo.

Ripeto: operazioni che vanno documentate per ogni trattamento, prima di avviarle.

Non e' facile immaginare che un imprenditore parta da una idea mettendo al centro la privacy, ma e' quello che il GDPR impone.

Ecco i casi che tipicamente hanno visto sanzionare i titolari:

  • cessazione di Trattamento non dichiarato
  • modifica del trattamento
  • intervento eccezionale sul trattamento
  • interruzione del trattamento
  • errori nel trattamento.
  • implementazione di nuovi trattamenti su trattamenti esistenti
  • implementazione di trattamenti completamente nuovi.

Facciamo esempi concreti:

  • cessa una newsletter: bisogna avvisare
  • invio una newsletter piu' spesso ? Non e' modifica
  • invio i dati a terzi ? E' una modifica
  • sposto tutto su un altro server ? Non e' modifica, ma devo censire la nuova risorsa
  • si blocca un servizio? Devo avvisare gli utenti
  • aggiungo nuovi servizi collegati ai principali ? Devo distinguere il nuovo dal vecchio, e censire il nuovo.
  • realizzo servizi completamente nuovi ? Devo documentare tutto

Tipicamente ad ogni modifica o nuovo Trattamento dovro':

  • chiedere un nuovo Consenso se non ci sono altri basi giuridiche valide
  • documentare il trattamento
  • valutare i rischi
  • censire le risorse
  • designare e mansionare gli incaricati
  • verificare i compiti dei responsabili del Trattamento (fornitori)

Il tutto con molto rigore. L'introduzione di nuove modalità di Trattamento con algoritmi viene considerato uso di nuove tecnologie quindi pericoloso. Insomma: le valutazioni del GDPR sono ben diverse, ma permettono di sviluppare un business con maggiore consapevolezza.


Link: https://edpb.europa.eu/our-work-tools/our-document

Testo del 2023-01-27 Fonte: edpb.europa.eu




Commenta



i commenti sono anonimi e inviati via mail e cancellati dopo aver migliorato la voce alla quale si riferiscono: non sono archiviati; comunque non lasciare dati particolari. Si applica la privacy policy.


Ricevi gli aggiornamenti su Trattamento e gli altri post del sito:

Email: (gratis Info privacy)






Nota: il dizionario è aggiornato frequentemente con correzioni e giurisprudenza