In quale caso viene effettuata la consultazione preventiva?

Domanda di: Laerte Esposito  |  Ultimo aggiornamento: 25 settembre 2021
Valutazione: 4.5/5 (53 voti)

36 del Regolamento prevede la c.d. consultazione preventiva quando il titolare del trattamento, prima di procedere al trattamento dei dati personali, consulta l'autorità di controllo qualora la valutazione d'impatto sulla protezione dei dati indichi che il trattamento presenterebbe un rischio elevato in assenza di ...

Quando è necessario consultare preventivamente l'autorità di controllo GDPR?

Il titolare del trattamento, prima di procedere al trattamento, consulta l'autorità di controllo qualora la valutazione d'impatto sulla protezione dei dati a norma dell'articolo 35 indichi che il trattamento presenterebbe un rischio elevato in assenza di misure adottate dal titolare del trattamento per attenuare il ...

Come richiedere un parere al Garante privacy?

L'apposita istanza all'Autorità è presentata contattando il Responsabile della protezione dei dati presso il Garante (Garante per la protezione dei personali - Responsabile della Protezione dei dati personali, Piazza Venezia, 11, 00187, Roma, email: rpd@gpdp.it).

Cosa prevede l'art 39 del GDPR?

fungere da punto di contatto per l'autorità di controllo per questioni connesse al trattamento, tra cui la consultazione preventiva di cui all'articolo 36, ed effettuare, se del caso, consultazioni relativamente a qualunque altra questione.

Quando è obbligatorio il DPIA?

In generale la DPIA è necessaria quando il trattamento può presentare un rischio elevato per i diritti e le libertà della persona e più in particolare quando: il trattamento dei dati avviene in modo automatizzato. ... il trattamento riguarda dati sensibili (ora detti particolari) o soggetti vulnerabili come i minori.

Regolamento UE. Il Garante privacy incontra la Pa (Bari, 15/01/18) - 8) DPIA: M. VIGGIANO



Trovate 22 domande correlate

Perché le DPIA sono importanti?

Perché la Dpia? Perché è uno strumento importante in termini di responsabilizzazione (accountability) in quanto aiuta il titolare del trattamento non soltanto a rispettare il Gdpr, ma anche ad attestare di aver condotto misure idonee a garantire il rispetto del regolamento.

Quando è necessaria la valutazione d'impatto sulla protezione dei dati?

È necessaria una valutazione d'impatto almeno nei tre casi seguenti: una valutazione sistematica ed esaustiva degli aspetti personali di una persona, compresa la profilazione; il trattamento di dati sensibili su vasta scala; il monitoraggio sistematico e su vasta scala degli spazi pubblici.

Chi sorveglia l osservanza del GDPR?

Il data Protection Officer (di seguito DPO) è una figura introdotta dal Regolamento generale sulla protezione dei dati 2016/679 | GDPR, pubblicato sulla Gazzetta Ufficiale europea L. 119 il 4 maggio '16.

Come deve essere la figura del DPO deve essere ai sensi dell'art 39 del GDPR?

Caratteristiche del DPO

Il DPO deve avere una conoscenza specialistica della normativa e delle misure di protezione dei dati, deve essere un buon negoziatore e deve essere in grado di mettere a proprio agio i soggetti con i quali entra in relazione.

Chi è il titolare del trattamento?

Il titolare del trattamento stabilisce le finalità e le modalità del trattamento dei dati personali. Quindi, se la tua azienda/organizzazione decide «perché» e «come» devono essere trattati i dati personali, è titolare del trattamento.

Come segnalare al Garante privacy?

La denuncia della violazione della privacy deve avvenire attraverso il Garante per la protezione dei dati personali. La denuncia quindi dev'essere fatta presso un'autorità amministrativa indipendente che è stata istituita proprio per vegliare per la legge della privacy.

Come rivolgersi al Garante?

L'istanza può essere presentata direttamente al titolare (o al responsabile, se designato) o anche essere trasmessa allo stesso mediante lettera raccomandata, telefax o posta elettronica.

Chi può fare segnalazioni al Garante?

Chiunque può rivolgere, ai sensi dell'art. 144 del Codice, una segnalazione che il Garante può valutare anche ai fini dell'emanazione dei provvedimenti di cui all'art. 58 del Regolamento (indirizzo).

Qual'è l'autorità di controllo nel settore della protezione dei dati personali?

Il Garante per la protezione dei dati personali è un'autorità amministrativa indipendente istituita dalla cosiddetta legge sulla privacy (legge 31 dicembre 1996, n. 675), poi disciplinata dal Codice in materia di protezione dei dati personali (d. lg. 30 giugno 2003 n.

Qual'è l'autorità di controllo in Italia?

Il Garante per la protezione dei dati personali (Garante Privacy) è l'autorità di controllo nazionale italiana, un'autorità amministrativa indipendente istituita dalla legge sulla privacy (legge 31 dicembre 1996, n.

Cosa si intende per autorità di controllo?

L'autorità di controllo (Garante) si occupa di: “Verificare la conformità alla legge dei trattamenti protezione dati personali e prescrivere ai titolari le misure da adottare;” “Esaminare reclami e segnalazioni di possibili violazioni privacy;” “Decidere sui ricorsi;”

Quali sono le l'attività connesse al ruolo del DPO il delegato alla protezione dei dati?

39 GDPR si evince chiaramente che il compito principale del Data Protection Officer consiste nell'osservare, valutare e organizzare la gestione del trattamento di dati personali e la loro protezione all'interno della realtà in cui opera, sia essa pubblica o privata.

Quali informazioni devono essere inserite nel registro dei trattamenti?

Cosa deve contenere il registro del trattamento dati
  • Il nome e i dati di contatto del titolare del trattamento e, se presente, del contitolare del trattamento, del rappresentante del titolare del trattamento e del responsabile della protezione dei dati;
  • Le finalità del trattamento;

Quale figura e preposta a sorvegliare l osservanza del GDPR?

Una volta nominato, il DPO è incaricato a svolgere compiti specifici sanciti dall'art. 39 del GDPR che potremmo riassumere insieme in un elenco puntato: Sarà tenuto a sorvegliare l'osservanza del Regolamento Europeo e delle altre disposizioni dell'Unione o degli Stati membri relative alla protezione dei dati.

Cosa comporta l'autonomia del data protection officer?

Proprio per garantire l'autonomia del DPO, l'articolo 38 del GDPR stabilisce che il titolare del trattamento e il responsabile del trattamento si assicurano che il DPO non riceva alcuna istruzione per quanto riguarda l'esecuzione dei suoi compiti.

Qual è lo scopo principale del GDPR?

Il Regolamento generale sulla protezione dei dati (GDPR, dall'inglese General Data Protection Regulation) è un regolamento europeo che disciplina il modo in cui le aziende e le altre organizzazioni trattano i dati personali.

Cosa fa il responsabile della protezione dei dati?

Il responsabile della protezione dei dati è una figura professionale esperta nella protezione dei dati, il cui compito è valutare e organizzare la gestione del trattamento dei dati personali, e dunque la loro protezione, all'interno di enti come un'impresa, un ente o di una associazione, affinché questi siano trattati ...

Chi fa la valutazione di impatto?

La valutazione di impatto del trattamento (D.P.I.A. , cioè Data Protection Impact Assessment) è un onere posto direttamente a carico del titolare del trattamento (art. 35 GDPR).

Che cosa è la valutazione d'impatto sulla protezione dei dati?

La valutazione d'impatto sulla protezione dei dati (DPIA, acronimo di “Data Protection Impact Assessment”) è un processo che il titolare del trattamento deve effettuare quando un tipo di trattamento, allorché prevede in particolare l'uso di nuove tecnologie, considerati la natura, l'oggetto, il contesto e le finalità ...

Quali informazioni deve contenere la valutazione d'impatto sulla protezione dei dati personali?

E´ inoltre bene ricordare che la valutazione d´impatto sulla protezione dei dati deve tenere conto del rischio complessivo che il trattamento previsto può comportare per i diritti e le libertà degli interessati, alla luce dello specifico contesto.

Articolo precedente
Cos'è la potenza dissipata?
Articolo successivo
Cos'è accesso radio umts?