Governance della privacy e protezione dei dati personali
Il funzionamento operativo del Regolamento (UE) 2016/679 (GDPR)
La conformità al GDPR non è solo documentazione: è un sistema che dimostra la protezione dei dati, ogni giorno.
Dalla norma all’applicazione: l’approccio operativo
Un sistema integrato
Il GDPR collega titolarità, basi giuridiche, diritti degli interessati, sicurezza e gestione degli incidenti. I singoli presidi devono essere coerenti tra loro e funzionare come parti dello stesso sistema.
Un’applicazione proporzionata
Gli obblighi si applicano tenendo conto della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché del rischio per i diritti e le libertà degli interessati. La proporzionalità incide sulle modalità di attuazione, non sulla responsabilità.
Controlli, evidenze e raccordo con il DORA
La conformità deve essere verificabile. Valutazioni, misure di sicurezza, registri e gestione degli incidenti devono produrre evidenze chiare, aggiornate e coerenti. Quando un data breach coinvolge sistemi o fornitori ICT, la gestione GDPR deve raccordarsi con il DORA, in particolare per la classificazione dell’incidente e gli obblighi di notifica.
Ambiti operativi del GDPR
Proponiamo una lettura operativa del GDPR, organizzata per ambiti di applicazione, controlli da presidiare ed evidenze attese. I percorsi di approfondimento raccolgono i principali temi da governare, con attenzione alle criticità osservate nella pratica e ai disallineamenti più ricorrenti.