Descrizione dell’episodio
In questa Puntata del Podcast del Regolamento Europeo n. 679/2016, che diventerà esecutivo il 25.05.2018, ha introdotto un principio che è destinato a cambiare l’approccio delle aziende nei confronti della compliance alla normativa privacy. Stiamo parlando del concetto di accountability ovvero della “responsabilizzazione” del titolare del trattamento e del responsabile del trattamento dei dati. Ciò che viene richiesto, infatti, ai titolari e ai responsabili è un atteggiamento proattivo teso a prevenire possibili danni. I titolari e/o i responsabili in caso di data breach devono dimostrare di avere adottato un processo complessivo di misure giuridiche, organizzative, tecniche, per la protezione dei dati personali, attraverso l’implementazione di processi non occasionali ma sistematici ed organizzati, finalizzati al cd. privacy management.Ecco perché uno strumento indispensabile di supporto al raggiungimento della compliance al GDPR è rappresentato indiscutibilmente dalla digitalizzazione dei processi aziendali. E’ innegabile, infatti, che l’implementazione di processi di governance digitale che consentano l’acquisizione, la gestione e l’archiviazione elettronica dei documenti, oltre ad accelerare e migliorare la produttività e a ridurre i costi, è fondamentale per consentire ai titolari e responsabili del trattamento di dimostrare e dare evidenza di aver adottato adeguate misure di sicurezza e di aver trattato in modo corretto l’enorme quantità di dati che oggi transitano all’interno di ciascuna azienda.Il punto è che in giro nessuno o pochissime persone ti dicono che esiste questo legame indissolubile, perchè è abbastanza “tosto” da gestire e da attuare praticamente. Ed il punto è che lo devi attuare, altrimenti sei completamente fuori norma.E così si fa un errore incredibile : cioè si pensa solo e soltanto a fare la documentazione privacy, a gestire bene le informative, a gestire bene l’organizzazione aziendale secondo corretti principi di sicurez