PrivacyDati.it

Cosa cambia con il nuovo Regolamento Privacy

Cosa cambia con il nuovo Regolamento Privacy GDPR, quali dati tutela e quali sono gli obblighi per aziende e professionisti per essere conformi alla normativa europea.

Il GDPR “General Data Protection Regulation” è il nuovo Regolamento europeo sulla protezione dei dati personali, direttamente applicabile dal 25 maggio 2018, dopo l’entrata in vigore il 25 maggio 2016.

Nasce per semplificare e uniformare la normativa in materia di Privacy in tutta Europa e garantire il diritto alla riservatezza e alla protezione dei dati personali ovvero:

  • dati sensibili: rivelano informazioni su razza, orientamento religioso, politico, sessuale, stato di salute, status economico e sociale.
  • dati identificativi: dati anagrafici, indirizzo di residenza, e immagini che consentono l'identificazione diretta di un soggetto.

Tra questi il nuovo GDPR tutela anche gli identificativi online, tra cui indirizzo e-mail, cookie, indirizzi IP, dati sulla geolocalizzazione.

Il nuovo Regolamento Privacy si applica alle persone fisiche e giuridiche (liberi professionisti e aziende) che trattano dati personali di cittadini europei, all’interno o fuori dal territorio dell’Unione Europea, online o offline. Il GDPR tutela la privacy dei dati sia che siano trattati direttamente dall’azienda o dal libero professionista, sia che essi siano raccolti indirettamente, per mezzo di data processor (Facebook o Google Analytics).

Quali sono gli obblighi per rispondere agli adempimenti Privacy GDPR?


I principali adempimenti richiesti dal GDPR per garantire misure minime di sicurezza nel trattamento dei dati personali prevedono che le aziende effettuino:
  • Data risk assessment nei processi attuali: quali dati si trattano? In quale fase si raccolgono? Dove si custodiscono? Quali sono i punti di maggiore vulnerabilità e criticità nel trattamento dati
  • Gap Analysis per evidenziare lo scostamento tra le attuali procedure per la tutela della Privacy e gli adempimenti richiesti in conformità al GDPR;
  • Richiesta del consenso: libero, esplicito, specifico e non ambiguo
  • Redazione/aggiornamento dell’Informativa Privacy: semplice, trasparente e comprensibile, che riporti chiaramente quali dati saranno conservati e con quale finalità;
  • Redazione di altra documentazione che riporti regole di accesso agli archivi, nomine delle figure designate per la Privacy, misure di sicurezza interne;
  • Formazione del personale coinvolto nei processi di raccolta e gestione dati sui rischi legati al trattamento e sugli obblighi GDPR;
  • Nomina del Data Protection Officer (DPO), quando è obbligatoriamente prevista.

Verifica subito se la tua attività è soggetta agli obblighi privacy, quali sono i provvedimenti da adottare e qual è il Piano Privacy giusto per te.

Gli ultimi articoli:

Richiedi la consulenza di un esperto

Ti garantiamo la nostra assistenza specialistica per tutti gli aspetti relativi al nostro servizio e agli adempimenti Privacy.

Fai la Tua Domanda

Uno dei nostri esperti è a tua disposizione e ti risponderà gratuitamente.