27/10/2022
Dal 25 maggio 2018 è diventato pienamente operativo in tutti gli stati membri dell’Unione Europea.
Stiamo parlando del General Data Protection Regulation, il regolamento per il trattamento e la circolazione dei dati personali.
Emanato per uniformare la gestione dei dati personali all’interno dell’UE, il GDPR risponde anche alle esigenze di regolamentazione derivanti dall’utilizzo delle tecnologie digitali.
Le sanzioni per chi non si adegua sono salate: il rischio infatti è di incorrere in una sanzione pecuniaria fino a 20 milioni di euro o fino al 4% dl fatturato annuo
Cosa prevede il GDPR?
✅Ogni organizzazione deve documentare e monitorare le attività di trattamento dei dati personali
✅Tutti i consensi al trattamento devono essere registrati e tracciati
✅Gli utenti hanno diritti di accedere ai propri dati, di richiedere la rettifica, la portabilità, la cancellazione dei dati e di opporsi a determinate attività di trattamento
✅Le organizzazioni devono notificare le violazioni dei dati entro 72 ore, dotarsi di un registro del trattamento e, in alcuni casi, nominare il Responsabile per la Protezione dei Dati (RPD o DPO)