{"id":2582,"date":"2017-03-24T10:25:24","date_gmt":"2017-03-24T09:25:24","guid":{"rendered":"https:\/\/blog.europrivacy.org\/?p=2582"},"modified":"2017-03-24T10:25:24","modified_gmt":"2017-03-24T09:25:24","slug":"record-of-processing-activities","status":"publish","type":"post","link":"https:\/\/blog.europrivacy.info\/it\/2017\/03\/24\/record-of-processing-activities\/","title":{"rendered":"Il registro dei trattamenti:"},"content":{"rendered":"<p>L\u2019articolo 30 del Gdpr riporta l\u2019onere in capo al Titolare del\u00a0Trattamento\u00a0(30.1 ) e al Responsabile (processor 30.2) della tenuta dei registri delle attivit\u00e0 di trattamento effettuate.<\/p>\n<p>In dettaglio, l\u2019articolo 30\u00a0 elenca le informazioni che questo deve obbligatoriamente contenere ovvero:<\/p>\n<p>a) nome e i dati di contatto del titolare del trattamento e, ove applicabile, del contitolare del trattamento, del rappresentante del titolare del trattamento e del responsabile della protezione dei dati<\/p>\n<p>b) le finalit\u00e0 del trattamento;<\/p>\n<p>c) una descrizione delle categorie di interessati e delle categorie di dati personali;<\/p>\n<p>d) le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, compresi i destinatari di paesi terzi od organizzazioni internazionali;<\/p>\n<p>e) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un&#8217;organizzazione internazionale, compresa l&#8217;identificazione del paese terzo o dell&#8217;organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell&#8217;articolo 49, la documentazione delle garanzie adeguate;<\/p>\n<p>f) ove possibile, i termini ultimi previsti per la cancellazione delle diverse categorie di dati;<\/p>\n<p>g) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all&#8217;articolo 32, paragrafo 1.<\/p>\n<p>Si tratta di un macro adempimento formale, la cui tenuta \u00e8 indice (e non prova) di una gestione del dato conforme alla legge.<\/p>\n<p>Titolari e Responsabili dovranno conformarsi entro il 24 maggio 2018, enti e altri organismi con meno di 250 dipendenti sono esentati purch\u00e8:<\/p>\n<ol>\n<li>il titolare non effettui trattamenti che possano presentare un rischio per i diritti e le libert\u00e0 degli interessati:<\/li>\n<li>il trattamento non sia occasionale <strong>o<\/strong> includa dati di cui all\u2019art. 9.1 o all\u2019articolo 10. (dati particolari e dati personali giudiziari)<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<td rowspan=\"6\" width=\"137\">Azienda con meno di 250 Dipendenti<\/td>\n<td width=\"89\"><strong>\u00a0<\/strong><\/p>\n<p><strong>Caso<\/strong><\/td>\n<td width=\"127\"><strong>Trattamento rischioso<\/strong><\/td>\n<td width=\"190\"><strong>Frequenza del trattamento rischio<\/strong><\/p>\n<p><strong>\u00a0Occasionale o non occasionale\/abituale<\/strong><\/td>\n<td width=\"138\"><strong>Trattamento rischioso di dati speciali Art.9 e 10 GDPR<\/strong><\/td>\n<td width=\"121\"><strong>Obbligo tenuta registro<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"89\">A<\/td>\n<td width=\"127\">SI<\/td>\n<td width=\"190\">Non occasionale<\/td>\n<td width=\"138\">SI<\/td>\n<td width=\"121\">Si<\/td>\n<\/tr>\n<tr>\n<td width=\"89\">B<\/td>\n<td width=\"127\">SI<\/td>\n<td width=\"190\">Non Occasionale<\/td>\n<td width=\"138\">No<\/td>\n<td width=\"121\">Si<\/td>\n<\/tr>\n<tr>\n<td width=\"89\">C<\/td>\n<td width=\"127\">SI<\/td>\n<td width=\"190\">Occasionale<\/td>\n<td width=\"138\">Si<\/td>\n<td width=\"121\">Si<\/td>\n<\/tr>\n<tr>\n<td width=\"89\">D<\/td>\n<td width=\"127\">SI<\/td>\n<td width=\"190\">Occasionale<\/td>\n<td width=\"138\">No<\/td>\n<td width=\"121\">No<\/td>\n<\/tr>\n<tr>\n<td width=\"89\">E<\/td>\n<td width=\"127\">NO<\/td>\n<td width=\"190\">&nbsp;<\/p>\n<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<\/p>\n<p>&nbsp;<\/td>\n<td width=\"138\">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<\/td>\n<td width=\"121\">NO<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pertanto, un Titolare\u00a0 o un Responsabile, che effettua un trattamento di dati,\u00a0 <strong>non appartenenti alla categoria di dati particolari o personali relativi a condanne penali e reati <\/strong>(art. 9 e 10), sebbene catalogato \u201c<strong>rischioso per i diritti e le libert\u00e0 degli interessati<\/strong>\u201d ed\u00a0effettuato con \u00a0<strong>frequenza \u201coccasionale<\/strong>\u201d non fa sorgere l\u2019obbligo della tenuta del registro dei trattamenti.<\/p>\n<p>Purtroppo\u00a0n\u00e9\u00a0l\u2019articolo 30 n\u00e9 il GDPR chiarisce quando un trattamento \u00e8 <strong>occasionale<\/strong> o quando <strong>rappresenta un rischio per i diritti e le libert\u00e0 degli<\/strong> interessati e in mancanza di linee guide ufficiali, direttive chiarificatorie, una delle chiavi di lettura che ritengo opportuna \u00e8 l&#8217;applicazione del principio di \u201c<strong>Accountability<\/strong>\u201d ovvero procedere con una valutazione obiettiva e concreta dei rischi, adottare le misure adeguate ed efficaci e\u00a0dimostrarne l\u2019efficacia.<\/p>\n<p>Certo che una linea guida sarebbe d\u2019aiuto!!<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>L\u2019articolo 30 del Gdpr riporta l\u2019onere in capo al Titolare del\u00a0Trattamento\u00a0(30.1 ) e al Responsabile (processor 30.2) della tenuta dei registri delle attivit\u00e0 di trattamento effettuate. In dettaglio, l\u2019articolo 30\u00a0 elenca le informazioni che questo deve obbligatoriamente contenere ovvero: a) nome e i dati di contatto del titolare del trattamento e, ove applicabile, del contitolare\u2026 <span class=\"read-more\"><a href=\"https:\/\/blog.europrivacy.info\/it\/2017\/03\/24\/record-of-processing-activities\/\">Leggi tutto &raquo;<\/a><\/span><\/p>\n","protected":false},"author":212,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-2582","post","type-post","status-publish","format-standard","hentry","category-legal-framework"],"_links":{"self":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/users\/212"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/comments?post=2582"}],"version-history":[{"count":18,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2582\/revisions"}],"predecessor-version":[{"id":2656,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/2582\/revisions\/2656"}],"wp:attachment":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/media?parent=2582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/categories?post=2582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/tags?post=2582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}