{"id":252,"date":"2017-12-01T08:59:45","date_gmt":"2017-12-01T07:59:45","guid":{"rendered":"http:\/\/www.privacytop.it\/?p=252"},"modified":"2018-04-29T09:18:30","modified_gmt":"2018-04-29T07:18:30","slug":"chi-e-il-dpo-o-rpd","status":"publish","type":"post","link":"https:\/\/www.privacytop.it\/index.php\/2017\/12\/01\/chi-e-il-dpo-o-rpd\/","title":{"rendered":"Chi \u00e8 il DPO o RDP secondo la norma UNI 11697:2017?"},"content":{"rendered":"<p><strong>Data Protection Officer (DPO) <\/strong>o\u00a0<strong>Responsabile Protezione Dati (RDP)<\/strong><strong>\u00a0<\/strong>, figura di supporto al titolare o responsabile del trattamento nell\u2019applicazione e per l\u2019osservanza del Regolamento (UE) 2016\/679 (\u201cRegolamento\u201d), in conformit\u00e0 all\u2019\u00a0<strong>art. 37 (Designazione del Responsabile della protezione dei dati)<\/strong>\u00a0ha il compito principale di\u00a0<strong>garantire<\/strong>, in maniera indipendente,\u00a0<strong>l&#8217;applicazione interna delle disposizioni<\/strong>\u00a0del Regolamento da parte del Titolare del trattamento. Il DPO \u00e8 inoltre tenuto a\u00a0<strong>tenere un registro<\/strong>\u00a0di tutte le operazioni di trattamento che coinvolgono dati personali effettuato da parte dell&#8217;istituzione. Il registro, che deve contenere le informazioni circa lo scopo e le condizioni delle operazioni di trattamento, dovrebbe essere\u00a0<strong>accessibile<\/strong>\u00a0a tutti gli interessati.<br \/>\nL\u2019<strong>art. 38<\/strong>\u00a0(Posizione del Responsabile della protezione dei dati) stabilisce che il D.P.O. deve essere\u00a0<strong>coinvolto<\/strong>\u00a0dal Titolare e dal Responsabile del trattamento \u201cin tutte le\u00a0<strong>questioni<\/strong>\u00a0riguardanti la\u00a0<strong>protezione dei dati personali<\/strong>.\u201d Questa piena apertura nei confronti del DPO trova giustificazione nella necessit\u00e0 di rendere edotta tale figura sulle finalit\u00e0 e sulle tipologie di trattamento, oltre che sulle misure di sicurezza implementate a loro garanzia. Una totale conoscenza delle prassi aziendali mette il DPO in condizione di valutarne la compliance al Regolamento ed al tempo stesso garantisce una maggiore tutela del Titolare e del Responsabile.<br \/>\nL\u2019<strong>art. 39<\/strong>\u00a0(Compiti del Responsabile della protezione dei dati) stabilisce che i\u00a0<strong>compiti<\/strong>\u00a0del Data Protection Officer sono:<br \/>\na)\u00a0<strong>informare e consigliare<\/strong>\u00a0il Titolare o il Responsabile e gli incaricati del trattamento circa i loro obblighi ai sensi del Regolamento e delle altre disposizioni, europee e statali, in materia di protezione dei dati;<br \/>\nb)\u00a0<strong>fornire consulenza<\/strong>\u00a0ove richiesto per quanto riguarda la valutazione d\u2019impatto sulla protezione dei dati (P.I.A.: Privacy Impact Assessment) e\u00a0<strong>monitorare<\/strong>\u00a0i relativi adempimenti. I pareri espressi dal D.P.O. andranno documentati cos\u00ec come se il Titolare decidesse di discostarsene \u00e8 tenuto a darne motivazione, oltre che a lasciarne traccia;<br \/>\nc)\u00a0<strong>cooperare<\/strong>\u00a0con l\u2019Autorit\u00e0 di vigilanza;<br \/>\nd) agire come\u00a0<strong>punto di contatto<\/strong>\u00a0per l\u2019Autorit\u00e0 di vigilanza su tutte le questioni relative al trattamento dei dati personali;<br \/>\ne)\u00a0<strong>controllare\u00a0<\/strong>il rispetto del Regolamento, delle altre disposizioni relative alla protezione dei dati, e delle regole interne del Titolare o del Responsabile in materia di protezione dei dati personali, inclusi l\u2019assegnazione delle Responsabilit\u00e0, la formazione del personale coinvolto nelle operazioni di trattamento, e i relativi audit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Data Protection Officer (DPO) o\u00a0Responsabile Protezione Dati (RDP)\u00a0, figura di supporto al titolare o responsabile del trattamento nell\u2019applicazione e per l\u2019osservanza del Regolamento (UE) 2016\/679 (\u201cRegolamento\u201d), in conformit\u00e0 all\u2019\u00a0art. 37 (Designazione del Responsabile della protezione dei dati)\u00a0ha il compito principale di\u00a0garantire, in maniera indipendente,\u00a0l&#8217;applicazione interna delle disposizioni\u00a0del Regolamento da parte del Titolare del trattamento. Il &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/www.privacytop.it\/index.php\/2017\/12\/01\/chi-e-il-dpo-o-rpd\/\" class=\"more-link\">Leggi tutto<span class=\"screen-reader-text\"> &#8220;Chi \u00e8 il DPO o RDP secondo la norma UNI 11697:2017?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[5],"_links":{"self":[{"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/posts\/252"}],"collection":[{"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/comments?post=252"}],"version-history":[{"count":2,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/posts\/252\/revisions"}],"predecessor-version":[{"id":262,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/posts\/252\/revisions\/262"}],"wp:attachment":[{"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/media?parent=252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/categories?post=252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.privacytop.it\/index.php\/wp-json\/wp\/v2\/tags?post=252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}