Registro delle attività di trattamento

08 october 2018

In data 8 ottobre 2018, il Garante per la protezione dei dati personali ha messo a disposizione sul proprio sito le istruzioni sul Registro delle attività di trattamento, previsto dal Regolamento (EU) n. 679/2016 (di seguito “RGPD”). Il Registro, che deve essere predisposto dal titolare e del responsabile del trattamento, è un documento contenente le principali informazioni (specificatamente individuate dall’art. 30 del Regolamento) relative alle operazioni di trattamento svolte da una impresa, un’associazione, un esercizio commerciale, un libero professionista. L’obbligo di redigere il Registro costituisce uno dei principali elementi di accountability del titolare, poiché rappresenta uno strumento idoneo a fornire un quadro aggiornato dei trattamenti in essere all’interno della propria organizzazione, indispensabile ai fini della valutazione o analisi del rischio e dunque preliminare rispetto a tale attività. Il Registro deve avere forma scritta, anche elettronica, e deve essere esibito su richiesta al Garante. Come specificato nelle FAQ del Garante, sono tenuti a redigere il Registro le imprese o le organizzazioni con almeno 250 dipendenti e - al di sotto dei 250 dipendenti - qualunque titolare o responsabile che effettui trattamenti che possano presentare rischi, anche non elevati, per i diritti e le libertà delle persone o che effettui trattamenti non occasionali di dati oppure trattamenti di particolari categorie di dati (come i dati biometrici, dati genetici, quelli sulla salute, sulle convinzioni religiose, sull’origine etnica etc.), o anche di dati relativi a condanne penali e a reati.

News archive

 

Firm news

giu11

11/06/2024

Parere all’Autorità garante della concorrenza e del mercato in merito al procedimento avviato nei confronti di Vueling Airlines S.A. in materia di pratiche commerciali scorrette PS/12650

Ai sensi dell'art. 27 comma 6 del Codice del Consumo, l'Agcm ha richiesto un parere all'Agcom in merito allo svolgimento di pratica commerciale scorretta posta in essere mediante l' uso di internet dalla

giu11

11/06/2024

Parere sullo schema di Regolamento per le infrastrutture digitali e per i servizi cloud per la pubblica amministrazione

Il Garante Privacy ha, ai sensi degli artt. 36, par. 4, e 58, par. 3, lett. b), del Regolamento, espresso parere favorevole sullo schema di Regolamento per le infrastrutture digitali e per i servizi

giu11

11/06/2024

La McDonald's perde il marchio dell'Unione europea Big Mac per i prodotti a base di pollame

Con la Sentenza del Tribunale nella causa T-58/23 | Supermac’s / EUIPO - McDonald’s International Property (BIG MAC) e'stato dichiarato che, per alcuni prodotti e servizi,

Lawyer News

giu11

11/06/2024

Fallimento della supersocietà di fatto: quali sono i presupposti?

È necessario accertare l’esistenza dell’ente

giu11

11/06/2024

Rapina impropria: si consuma con la sottrazione del bene

Per il perfezionamento del reato non è

giu11

11/06/2024

Lavoro e privacy: il dipendente ha diritto di accedere ai propri dati

Condannata una banca per non avere reso