Privacy 2018, il nuovo approccio: la “responsabilizzazione” dei titolari e responsabili

Il 27 marzo 2018 il Garante Privacy ha pubblicato  una guida aggiornata all’applicazione del GDPR. Il maggior cambiamento riguarda l’accountability. In generale, una delle principali novità del regolamento è la “responsabilizzazione” o accountability di titolari e responsabili cioè “l’adozione di comportamenti attivi che dimostrino la concreta adozione di misure finalizzate alla corretta applicazione del regolamento privacy”. Si tratta di una grande novità per la protezione dei dati in quanto viene affidato ai titolari il compito di decidere autonomamente le modalità, le garanzie e i limiti del trattamento dei dati personali – nel rispetto delle disposizioni normative e alla luce di alcuni criteri specifici indicati nel regolamento, tra cui:
 
  • “data protection by default and by design”: prevede di configurare a monte il trattamento prevedendo fin dall’inizio le garanzie indispensabili “al fine di soddisfare i requisiti” del regolamento e tutelare i diritti degli interessati.
  • rischio inerente al trattamento: rischio di impatti negativi sulle libertà e i diritti degli interessati che dovranno essere analizzati attraverso un apposito processo di valutazione tenendo conto dei rischi noti o evidenziabili e delle misure tecniche e organizzative anche di sicurezza che il titolare ritiene di dover adottare per mitigare tali rischi.
  • l’intervento delle autorità di controllo sarà principalmente “ex post”, ossia si collocherà successivamente alle determinazioni assunte autonomamente dal titolare.

Alle autorità di controllo, e in particolare al “Comitato europeo della protezione dei dati” (l’erede dell’attuale Gruppo “Articolo 29”) spetterà un ruolo fondamentale al fine di garantire uniformità di approccio e fornire ausili interpretativi e analitici: il Comitato è chiamato, infatti, a produrre:

  • linee-guida
  • documenti di indirizzo per garantire quegli adattamenti che si renderanno necessari alla luce dello sviluppo delle tecnologie e dei sistemi di trattamento dati.
Il registro deve avere forma scritta, anche elettronica, e deve essere esibito su richiesta al Garante. Tutti i titolari e i responsabili di trattamento, devono tenere un registro delle operazioni di trattamento tranne gli organismi con meno di 250 dipendenti che non effettuano trattamenti a rischio.
Anche la designazione di un “responsabile della protezione dati” (RPD, ovvero DPO se si utilizza l’acronimo inglese: Data Protection Officer) riflette l’approccio responsabilizzante che è proprio del regolamento essendo finalizzata a facilitare l’attuazione del regolamento da parte del titolare/responsabile. In particolare, in merito al Responsabile della Protezione dei Dati il 26 marzo il Garante della Privacy ha pubblicato la risposta alle FAQ più comuni per gli organismi privati.
News & Eventi
Esclamativa 26/05/2026 Intelligenza Artificiale nelle imprese: in arrivo in Friuli Venezia Giulia contributi fino al 75%

La Regione Friuli Venezia Giulia ha annunciato un nuovo bando dedicato all’introduzione di tecnologie basate sull’Intelligenza Artificiale nelle imprese e negli studi professionali del territorio. La misura prevede contributi a fondo perduto fino al 75% delle spese ammissibili, con un contributo massimo di 10.000 euro per beneficiario. Il bando sosterrà investimenti in software, digitalizzazione, strumenti IA e formazione del personale. Apertura dello sportello e modalità operative saranno comunicate con il provvedimento attuativo.

Esclamativa 21/05/2026 Bando Internazionalizzazione 2026 CCIAA Emilia: contributi fino a 12.000 euro per fiere estere ed export manager

La Camera di Commercio dell’Emilia ha pubblicato il Bando Internazionalizzazione 2026, una misura che sostiene le PMI con contributi a fondo perduto pari al 50% per partecipazione a fiere internazionali e percorsi con Temporary Export Manager, Digital Export Manager ed EXIM Manager. Il contributo massimo ottenibile arriva a 12.000 euro. Domande dal 28 maggio all’11 giugno 2026, fino ad esaurimento delle risorse disponibili.

Esclamativa 21/05/2026 Certificazioni di qualità in Friuli Venezia Giulia: contributi fino al 75% per le PMI nel 2026

La Regione Friuli Venezia Giulia sostiene le PMI con contributi a fondo perduto fino al 75% per l’ottenimento, il mantenimento o il rinnovo di certificazioni di qualità, sicurezza, sostenibilità e diagnosi energetiche. Il contributo può arrivare fino a 8.000 euro, con maggiorazioni previste per microimprese e aziende con rating di legalità. Le domande potranno essere presentate dal 25 maggio al 25 giugno 2026 con procedura a sportello.