Privacy, al lavoro per il budget - mappatura dei dati, degli adempimenti e dell’assetto tecnico-organizzativo
Recensione di Roberto Castegnaro Pubblicata il 26/11/2017
Autore: Vedi Articolo Fonte: Il Sole 24 Ore del 26/11/2017
L’applicazione del regolamento europeo 2016/679 a partire dal 25 maggio 2018 (noto anche come Gdpr, acronimo di General data protection regulation) diventa centrale per le imprese. Nonostante il termine sembri lontano, la materia è complessa e i cambiamenti che apporta il regolamento consistenti, si deve cominciare prima possibile.
Il censimento dei trattamenti e delle rispettive componenti essenziali (mappatura), insieme alla ricognizione degli adempimenti e delle misure tecnico-organizzative adottate rappresentano i primi passi che consentono all’azienda, con il supporto di un esperto della materia, di valutare lo stato di conformità attuale (stato dell’arte) insieme all’accertamento del delta differenziale rispetto a quanto prescritto dal Gdpr (valutazione delle carenze). La lista delle carenze, con l’attribuzione a ciascuna di un indice di rilevanza, permette di individuare le azioni di rimedio e di pianificarne l’implementazione, secondo un ordine di priorità ed una tempistica predefinita.
Indietro