{"id":4040,"date":"2018-05-09T23:17:26","date_gmt":"2018-05-09T21:17:26","guid":{"rendered":"https:\/\/blog.europrivacy.org\/?p=4040"},"modified":"2018-05-18T08:35:30","modified_gmt":"2018-05-18T06:35:30","slug":"record-of-the-processing-activities-semplification-for-sme","status":"publish","type":"post","link":"https:\/\/blog.europrivacy.info\/it\/2018\/05\/09\/record-of-the-processing-activities-semplification-for-sme\/","title":{"rendered":"Semplificazione Registri dei Trattamenti per PMI"},"content":{"rendered":"<p><\/p>\n<p align=\"justify\"><span style=\"color: #444444;font-size: medium\">Al Congresso di AssoDPO Luigi\u00a0<\/span><span style=\"color: #444444;font-size: medium\">Montuori (ufficio del Garante), parlando delle recenti attivit\u00e0 del WP29, h<\/span><span style=\"color: #444444;font-size: medium\">a citato una recente &#8220;position paper&#8221;<\/span><span style=\"color: #444444;font-size: medium\">\u00a0sull&#8217;esenzione dai Registri dei Trattamenti.<\/span><\/p>\n<p><span style=\"color: #444444;font-size: medium\">Ricordo che l&#8217;art. 30(5) recita:\u00a0<\/span><span style=\"color: #444444;font-size: medium\">&#8220;Gli obblighi di cui ai paragrafi 1 e 2 non si applicano alle imprese o organizzazioni con meno di 250 dipendenti, a meno che il trattamento che esse effettuano possa presentare un rischio per i diritti e le libert\u00e0 dell&#8217;interessato, il trattamento non sia occasionale o includa il trattamento di categorie particolari di dati di cui all&#8217;articolo 9, paragrafo 1, o i dati personali relativi a condanne penali e a reati di cui all&#8217;articolo 10.&#8221;<\/span><\/p>\n<p><span style=\"color: #444444;font-size: medium\">Il WP29 ribadisce che l&#8217;esenzione\u00a0<\/span><span style=\"color: #444444;font-size: medium\">non vale nei tre\u00a0<\/span><span style=\"color: #444444;font-size: medium\">casi indicati (rischio per i diritti, trattamento non occasionale o<\/span><span style=\"color: #444444;font-size: medium\">\u00a0dati sensibili\/giudiziari)<\/span><span style=\"color: #444444;font-size: medium\">, ma che le PMI sono tenute a mettere nei registri\u00a0<\/span><span style=\"color: #444444;font-size: medium\"><u>SOLO i trattamenti di quei tre\u00a0<\/u><\/span><span style=\"color: #444444;font-size: medium\"><u>tipi:<\/u><\/span><\/p>\n<div><\/div>\n<div><\/div>\n<div>\n<p>&#8220;However, such organisations\u00a0<strong><em>need only maintain records of processing activities for the types of processing mentioned<\/em><\/strong>\u00a0by Article 30(5). For example, a small organisation is likely to regularly process data regarding its employees. As a result, such processing cannot be considered \u201coccasional\u201d and must therefore be included in the record of processing activities. Other processing activities which are in fact \u201coccasional\u201d, however, do not need to be included\u00a0in the record of processing activities, provided they are unlikely to result in a risk to the right and freedoms of data subjects and do not involve special categories of data or personal data relating to criminal convictions and offences&#8221;.<\/p>\n<\/div>\n<div>Qualche\u00a0piccolo\u00a0cliente (o piccola controllata, magari estera) potrebbe aver sentito parlare dell&#8217;esenzione, quindi bisogner\u00e0 decidere se\u00a0applicare la\u00a0limitazione proposta dal WP29, oppure abbondare. Personalmente\u00a0resto dell&#8217;opinione che non si possa fare data protection senza sapere quali dati si trattano, quindi bisogna avere un registro completo. Confermato ieri, sempre al Congresso AssoDPO, dal col. Marco Menegazzo (Resp. Nucleo Privacy GdF) a proposito di attivit\u00e0 ispettive:\u00a0&#8220;la prima\u00a0cosa che chiederemo \u00e8 di parlare con il DPO, la seconda di vedere il Registro&#8221;.<\/div>\n<div><\/div>\n<div><\/div>\n<div><\/div>\n<div><a href=\"http:\/\/ec.europa.eu\/newsroom\/article29\/item-detail.cfm?item_id=624045\">WP29 position on art. 30(5) GDPR<\/a><\/div>\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Al Congresso di AssoDPO Luigi\u00a0Montuori (ufficio del Garante), parlando delle recenti attivit\u00e0 del WP29, ha citato una recente &#8220;position paper&#8221;\u00a0sull&#8217;esenzione dai Registri dei Trattamenti. Ricordo che l&#8217;art. 30(5) recita:\u00a0&#8220;Gli obblighi di cui ai paragrafi 1 e 2 non si applicano alle imprese o organizzazioni con meno di 250 dipendenti, a meno che il trattamento che\u2026 <span class=\"read-more\"><a href=\"https:\/\/blog.europrivacy.info\/it\/2018\/05\/09\/record-of-the-processing-activities-semplification-for-sme\/\">Leggi tutto &raquo;<\/a><\/span><\/p>\n","protected":false},"author":64,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[202,60,470],"class_list":["post-4040","post","type-post","status-publish","format-standard","hentry","category-legal-framework","tag-garante-privacy","tag-gdpr","tag-pmi-sme-semplificazione"],"_links":{"self":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/4040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/comments?post=4040"}],"version-history":[{"count":9,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/4040\/revisions"}],"predecessor-version":[{"id":4060,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/posts\/4040\/revisions\/4060"}],"wp:attachment":[{"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/media?parent=4040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/categories?post=4040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.europrivacy.info\/it\/wp-json\/wp\/v2\/tags?post=4040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}