Chi sono i soggetti del GDPR?
•INTERESSATO al Trattamento: la persona fisica oggetto del trattamento dati
• TITOLARE del Trattamento: la persona fisica o giuridica (azienda/ente) titolare del trattamento • RESPONSABILE del Trattamento: la persona fisica o giuridica responsabile di un determinato trattamento. Può essere anche esterno mediante nomina (es. dati in Hosting, provider di posta, servizio paghe..) o interno (es. resp. reparto/processo interno o lo stesso Titolare del Trattamento)
• DPO (Data Protection Officer) o RPD (Responsabile Protezione Dati) o Privacy Officer: è la nuova figura introdotta nel 2016 dal GDPR. La sua responsabilità principale è quella di osservare, valutare e organizzare la gestione del trattamento di dati personali (e dunque la loro protezione) all’interno di un’azienda (sia essa pubblica che privata), affinché questi siano trattati nel rispetto delle normative privacy europee e nazionali.
Chi è il DPO?
• Il DPO è una nuova figura specialistica, con cognizioni tecniche, informatiche e giuridiche. Viene nominato dal Titolare del Trattamento e, il suo compito, è quello di supportare il Titolare nell’applicazione delle procedure che riguardano il nuovo regolamento fungendo anche da interfaccia fra le Autorità di Controllo e i diretti interessati.
Quali sono i suoi compiti?
• Informare e fornire consulenza al titolare del trattamento nonché ai dipendenti;
• Sorvegliare l’osservanza del Regolamento GDPR • Fornire, se richiesto, un parere in merito alla valutazione d’impatto sulla protezione dei dati;
• Cooperare con l‘Autorità di controllo (il Garante Privacy);
• Fungere da punto di contatto per l‘Autorità di controllo per questioni connesse al trattamento;