Sul sito del Garante della Privacy – www.garanteprivacy.it – è presente il link per scaricare un software di ausilio per la realizzazione della valutazione d’impatto sulla protezione dei dati o Data Protection Impact Assessment (DPIA), richiesta dal Regolamento sulla protezione dei dati, che si applicherà a partire dal prossimo 25 maggio.
La cosiddetta DPIA non va confusa col registro dei trattamenti, per il quale il Garante si è impegnato a predisporre un modello, che però alla data di chiusura del presente notiziario non risulta ancora disponibile; è obbligatoria se il trattamento con “uso di nuove tecnologie, considerati la natura, l’oggetto, il contesto e le finalità del trattamento, può presentare un rischio elevato per i diritti e le libertà delle persone fisiche”.
Il Garante nel comunicato di presentazione avvisa che il software non costituisce un modello predefinito al quale fare riferimento in ogni situazione di trattamento, essendo stato concepito soprattutto come ausilio metodologico per le PMI. Il sistema tuttavia, precisa l’Autorità, offre un focus su alcuni elementi principali di cui si compone la procedura di valutazione d’impatto sulla protezione dei dati.
Per approfondimenti, relativi all’individuazione e gestione del rischio, il Garante italiano ha anche realizzato delle slides e predisposto un breve tutorial consultabile al seguente indirizzo mail https://www.youtube.com/watch?v=tecCZpYUQHs&t=2s.
Con l’occasione segnaliamo che sempre sul sito del Garante sono disponibili numerosi altri documenti utili (Regolamento, Linee Guida, Modulistica, da ultimo il fac-simile del modello per la segnalazione del D.P.O. nei casi in cui la nomina è obbligatoria, ecc.); il link diretto è il seguente: http://www.garanteprivacy.it/regolamentoue
Segnaliamo infine che anche diverse Federazioni nazionali – Federalberghi, FIMAA Confcommercio, Federfarma, per citarne alcune – hanno predisposto materiale di interesse per le rispettive categorie.
In attesa degli attesi provvedimenti legislativi e del Garante per l’attuazione di alcune delle più importanti nuove disposizioni, stiamo ultimando le attività per offrire risposte concrete ed adeguate alle esigenze delle imprese associate, fra cui formazione, predisposizione di documentazione e servizio personalizzato.