{"id":2381,"date":"2017-01-30T05:21:49","date_gmt":"2017-01-30T04:21:49","guid":{"rendered":"https:\/\/blog.europrivacy.org\/?p=2381"},"modified":"2017-01-30T05:21:49","modified_gmt":"2017-01-30T04:21:49","slug":"europrivacy-has-contributed-to-the-public-consultation-concerning-dpos-guidelines-issued-by-wp29","status":"publish","type":"post","link":"https:\/\/blog.europrivacy.info\/it\/2017\/01\/30\/europrivacy-has-contributed-to-the-public-consultation-concerning-dpos-guidelines-issued-by-wp29\/","title":{"rendered":"Europrivacy ha partecipato alla consultazione pubblica sulle linee guida del DPO"},"content":{"rendered":"<p>Europrivacy ha partecipato alla consultazione pubblica sulle linee guida sul DPO emesse dal WP29 proponendo alcune osservazioni e uno specifico quesito.<\/p>\n<p>In particolare, i commenti hanno riguardato gli aspetti inerenti il \u201cconflitto di interesse\u201d, elemento fondamentale di cui le linee guida esemplificano le caratteristiche per il caso in cui il ruolo di DPO \u00e8 affidato ad una persona fisica, tralasciando per\u00f2 analoghe specificazioni per il caso alternativo dell\u2019affidamento del ruolo all\u2019esterno dell\u2019organizzazione aziendale.<\/p>\n<p>Riportiamo di seguito il testo del documento inviato.<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em>Via e-mail a: <\/em><strong>JUST-ARTICLE29WP- SEC@ec.europa.eu <\/strong>and <strong>presidenceg29@cnil.fr<\/strong><\/p>\n<p><strong>Re: Guidelines on Data Protection Officers (DPO) \u2013 additional comments<\/strong><\/p>\n<p>Gentili Signori<\/p>\n<p>Considerando che:<\/p>\n<p style=\"padding-left: 30px;\">a) le <em>Guidelines on Data Protection Officers (\u2018DPOs\u2019)<\/em> al punto 2.4 \u201c <strong><em>DPO on the basis of a service contract<\/em><\/strong>\u201d, chiariscono che \u201c<em>The function of the DPO can also be exercised on the basis of a service contract concluded with an individual or an organisation outside the controller\u2019s\/processor\u2019s organization<\/em>\u201d e che \u201c<em>In this latter case, it is essential that each member of the organisation exercising the functions of a DPO fulfils all relevant requirements of Section 4 of the GDPR (e.g., it is essential that no one has a conflict of interests).<\/em>\u201d<\/p>\n<p style=\"padding-left: 30px;\">b) le indicazioni fornite per delimitare il concetto di \u201c<em>other tasks and duties<\/em>\u201d che possono porsi in conflitto di interesse, ben si attagliano al caso del DPO come figura interna all\u2019organizzazione aziendale del titolare\/responsabile, e ci\u00f2<\/p>\n<ul>\n<li>sia quanto ai loro termini generali, espressi al punto punto 3.5: \u201c<em>The absence of conflict of interests is closely linked to the requirement to act in an independent manner. Although DPOs are allowed to have other functions, they can only be entrusted with other tasks and duties provided that these do not give rise to conflicts of interests. <strong>This entails in particular that the DPO cannot hold a position within the organisation that leads him or her to determine the purposes and the means of the processing of personal data<\/strong>. Due to the specific organisational structure in each organisation, this has to be considered case by case.<\/em>\u201d e ribaditi nella FAQ n\u00b0 10 in DPO Annex: \u201c<em>What are the \u2018other tasks and duties\u2019 of a DPO which may result in a conflict of interests (Article 38(6))<\/em>?\u201d<\/li>\n<\/ul>\n<ul>\n<li>sia quanto all\u2019esemplificazione delle possibili posizioni che configurano un conflitto di interessi, scelte <strong>esclusivamente nell\u2019ambito di soggetti interni<\/strong> all\u2019organizzazione aziendale del titolare \/ responsabile: \u201c<em>As a rule of thumb, conflicting positions may include senior management positions (such as chief executive, chief operating, chief financial, chief medical officer, head of marketing department, head of Human Resources or head of IT departments) but also other roles lower down in the organisational structure if such positions or roles lead to the determination of purposes and means of processing.\u201d<\/em> (nota 34);<\/li>\n<\/ul>\n<p style=\"padding-left: 30px;\">c) analoghe specificazioni o esemplificazioni non vengono fornite invece per il caso del DPO esterno all\u2019organizzazione aziendale, riguardo al quale l\u2019unico riferimento presente (punto 3.5, quinto bullet) \u00e8 di tipo estremamente generale: \u201c<em>Depending on the activities, size and structure of the organisation, it can be good practice for controllers or processors: (\u2026) <\/em> <em>to include safeguards in the internal rules of the organisation and to ensure that the vacancy notice for the position of DPO or <strong>the service contract is sufficiently precise and detailed in order to avoid a conflict of interests<\/strong>. In this context, it should also be borne in mind that <strong>conflicts of interests may take various forms depending on whether the DPO is recruited internally or externally. <\/strong>\u201c<\/em>.<\/p>\n<p>&nbsp;<\/p>\n<p>Ci\u00f2 premesso, si chiede:<\/p>\n<p>di fornire qualche indicazione esplicativa relativamente allo specifico caso del DPO esterno all\u2019organizzazione aziendale del titolare \/ responsabile del trattamento, fornendo esempi di \u201c<em>other tasks and duties<\/em>\u201d che possono porsi in conflitto di interesse anche per questa ipotesi, in particolare quando il fornitore di servizi incaricato come DPO abbia o abbia avuto in precedenza rapporti di consulenza o assistenza con il titolare \/ responsabile del trattamento.<\/p>\n<p>Con i migliori saluti.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Giancarlo Butti<\/p>\n<p>Paolo Calvi<\/p>\n<p>Alessandro Crepaldi<\/p>\n<p>Giampaolo Franco<\/p>\n<p>Sergio Fumagalli<\/p>\n<p>Chiara Giorgini<\/p>\n<p>Biagio Lammoglia<\/p>\n<p>Laura Maretta<\/p>\n<p>Maria Roberta Perugini<\/p>\n<p>Attilio Rampazzo<\/p>\n<p>Andrea Reghelin<\/p>\n<p>Giulio Spreafico<\/p>\n<p>Silvia Stefanelli<\/p>\n<p>&nbsp;<\/p>\n<p>Tutti i firmatari sono contributori di <a href=\"https:\/\/blog.europrivacy.org\/\">www.europrivacy.info<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Europrivacy ha partecipato alla consultazione pubblica sulle linee guida sul DPO emesse dal WP29 proponendo alcune osservazioni e uno specifico quesito. In particolare, i commenti hanno riguardato gli aspetti inerenti il \u201cconflitto di interesse\u201d, elemento fondamentale di cui le linee guida esemplificano le caratteristiche per il caso in cui il ruolo di DPO \u00e8 affidato\u2026 <span class=\"read-more\"><a href=\"https:\/\/blog.europrivacy.info\/it\/2017\/01\/30\/europrivacy-has-contributed-to-the-public-consultation-concerning-dpos-guidelines-issued-by-wp29\/\">Leggi tutto &raquo;<\/a><\/span><\/p>\n","protected":false},"author":42,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-2381","post","type-post","status-publish","format-standard","hentry","category-data-protection-officer"],"_links":{"self":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/comments?post=2381"}],"version-history":[{"count":4,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2381\/revisions"}],"predecessor-version":[{"id":2391,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2381\/revisions\/2391"}],"wp:attachment":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/media?parent=2381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/categories?post=2381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/tags?post=2381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}