IL RESPONSABILE INTERNO ED IL GDPR

di | 19 July 2016

Uno dei difetti dell’attuale normativa che è stato mantenuto nel GDPR è l’uso dello stesso termine per definire sia i Responsabili di trattamento interni ad un’organizzazione (in genere dirigenti o funzionari), sia quelli esterni (in genere società outsourcer o fornitori di servizi).

Tralasciando le conseguenze attuali di tali definizioni prendiamo in considerazione gli elementi innovativi del GDPR.

Quest’ultimo attribuisce al Responsabile di trattamento una reale corresponsabilità con il Titolare, tanto che è soggetto alle medesime pesantissime sanzioni.

Questo comporterà sicuramente una rinegoziazione anche in termini economici dei contratti in essere, considerando che un Responsabile esterno rischierà molto di più di oggi per lo svolgimento della propria attività.

Ma che dire di un dipendente di un’azienda che, in base alla sua designazione, rischia le medesime sanzioni dell’organizzazione da cui dipende (a differenza ad esempio del suo stesso A.D. che non è chiamato a rispondere nello stesso modo)?

In questo contesto ben difficilmente qualcuno accetterà una designazione a Responsabile interno con le nuove regole del GDPR, anche in presenza di generosi compensi.

Per contro nulla vieta al Titolare di creare un proprio organigramma privacy con una adeguata attribuzione di livelli di responsabilità diversi e compiti fra le varie figure.

È quindi probabile che la figura del Responsabile interno sarà destinata a scomparire, sostituita da ruoli meno impegnativi dal punto di vista delle responsabilità oggettive.

Categoria: Legal framework Ruoli e Responsabilità

Informazioni su Giancarlo Butti

Deals with ICT, organization and legislation since the early 80s covering different roles: security manager, project manager, auditor at banking groups, consultant in security and privacy to companies of different sectors and sizes. Performs regular activity of dissemination through articles (over 700), books (21 between books and white papers also used as university texts, 11 collective works within the ABI LAB, Oracle Community for Security and CLUSIT), technical manuals, courses, seminars, conferences… participates in working groups to ABI LAB on Business Continuity, Risk and GDPR, ISACA-AIEA on GDPR and 263, Oracle Community for Security, UNINFO, ASSOGESTIONI and the Committee of experts for the innovation of OMAT360. He is a member of the faculty of ABI Training. He is a partner and proboviro of ISACA-AIEA Member of CLUSIT and BCI. He is certified (LA BS7799), (LA ISO IEC 27001:2013), CRISC, ISM, DPO, CBCI, AMBCI.

Lascia un commento

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.