Consulenza Privacy GDPR
Consulenza Privacy GDPR: la progettazione dei Sistemi di Gestione Privacy
Lo Studio di Consulenza Privacy GDPR – Rabaioli realizza progetti personalizzati di Sistemi di Gestione Privacy in conformità
- al Regolamento europeo n. 679/2016 GDPR (General Data Protection Regulation),
- al Codice della Privacy italiano (D.lgs. n. 196/2003),
- al D.lgs. n. 231 del 2001 in tema di responsabilità amministrativa degli Enti e delle Società.
Ogni progetto prevede che ciascun sistema di gestione privacy venga redatto secondo le norme UNI/EN/ISO 19011, ISO/IEC 27001, ISO/IEC 27701 e ISO 31000.
La realizzazione di un Modello Organizzativo Privacy
Particolare attenzione nell’attività di consulenza sarà posta nella redazione di un Modello Organizzativo Privacy (MOP) che sarà integrato all’interno del Sistema di Gestione Privacy per rispondere al principio di accountability prescritto dal Regolamento europeo del GDPR.
Per Modello organizzativo Privacy si intende un insieme di regole e procedure che nasce con lo scopo di fornire in modo organico e compatto un apparato anche documentale afferente un determinato aspetto o settore.
Il modello organizzativo per eccellenza è quello derivante dall’applicazione del D.lgs n. 231 del 2001 in tema di responsabilità amministrativa degli Enti e delle Società.
Dallo sviluppo del Modello, l’Organizzazione può trarre tutte le indicazioni relative ai criteri di applicazione della normativa individuandone:
- responsabilità,
- misure di sicurezza messe in atto,
- e motivazioni per le quali, sulla base della valutazione dei rischi, l’Organizzazione abbia valutato di assumere ovvero implementare il sistema.
Nell’ambito della protezione dei dati, il D.lgs n. 196 del 2003 prima della riforma prevedeva per tutte le Organizzazioni, lavoratori autonomi, Enti od Associazioni che trattassero dati personali l’obbligo di redazione del Documento Programmatico della Sicurezza (DPS), successivamente soppresso con la L. n. 35 del 2012.
Il Modello Organizzativo Privacy e il GDPR
Oggi, con l’applicazione del Regolamento UE n. 679/2016 nelle Organizzazioni, si rende opportuna la predisposizione di un MOP e affinché il Modello esprima tutto il suo potenziale, deve essere concepito perfettamente aderente all’Organizzazione.
Non a caso, il MOP è visto come una forma di mitigazione in grado di soddisfare il principio di “accountability” individuato nel GDPR rappresentando la capacità di dimostrare e rendere evidenti le azioni di responsabilizzazione adottate dall’Organizzazione.
Il MOP rappresenta, pertanto, l’insieme delle specifiche “misure tecniche ed organizzative adeguate” comprese l’attuazione di “politiche adeguate in materia di protezione dei dati”, come riportato nell’art. 24 del GDPR, volte a dimostrare la conformità dei trattamenti effettuati dall’Organizzazione.