FORMAZIONE GDPR

AppXApp si avvale di esperti nel settore della Privacy per formare i propri clienti e offrire un servizio personalizzato per ognuno

FORMAZIONE GDPR

AppXApp si avvale di esperti nel settore della Privacy per formare i propri clienti e offrire un servizio personalizzato per ognuno

Sono due gli articoli del GDPR che prevedono che chi tratta dati personali lo può fare solo se adeguatamente formato in merito. Leggendo l’art. 29 e l’art. 32 del GDPR si ha quasi l’impressione di una ripetizione: è quindi evidente che secondo il GDPR è obbligatoria la formazione per chiunque tratti dati per conto di un titolare o di un responsabile del trattamento, anche se non ci sono indicazioni sui contenuti e la durata di questa formazione. Come procedere, quindi?

LA FORMAZIONE PRIVACY OBBLIGATORIA CON IL GDPR

Tre tipi di formazione Privacy

Professionista

La formazione per chi svolge attività consulenziale e professionale, le cui caratteristiche dipendono dalle esigenze del professionista

DPO

La formazione per il DPO (data protection officer o responsabile della protezione dei dati), figura richiesta per alcune tipologie di organizzazioni e che deve disporre di una “conoscenza specialistica della normativa e delle prassi in materia di protezione dei dati” e che sono concepiti per svolgere l’incarico specifico

Incaricati

La formazione per i soggetti incaricati del trattamento, il personale operativo spesso dipendente

Chi svolge la formazione ai sensi del GDPR?

Il titolare del trattamento, il responsabile del trattamento e il consulente che ha fornito assistenza all’impresa nella messa a punto della gestione del trattamento dei dati personali per renderla conforme al nuovo Regolamento europeo sono figure di certo competenti.

C’è chi ritiene che la formazione ai dipendenti sul GDPR possa essere un’attività posta a carico del DPO, ma questa interpretazione è poco condivisibile dato che questa figura, oltre a dover essere presente solo in alcune realtà, ha, tra gli altri compiti, anche quello di verificare l’attuazione dell’obbligo di formazione, con il risultato che l’oggettività del suo giudizio sull’argomento risulterebbe compromessa.

Quanto dura il corso Privacy?

La durata non è un elemento decisivo quando si parla di formazione GDPR obbligatoria. Come per tutte le altre misure di sicurezza dei dati che il Regolamento privacy prevede che il titolare metta in atto, anche la formazione deve essere progettata e definita in funzione delle esigenze specifiche: gli argomenti e la durata sono diretta conseguenza dell’entità e della complessità della tipologia di trattamenti e delle misure di sicurezza che l’addetto al trattamento deve conoscere, effettuare e attuare. Due addetti che effettuano trattamenti diversi, per esempio, potrebbero avere bisogno di corsi differenti, per contenuti e durata.

Quanto dura il corso Privacy?

La durata non è un elemento decisivo quando si parla di formazione GDPR obbligatoria. Come per tutte le altre misure di sicurezza dei dati che il Regolamento privacy prevede che il titolare metta in atto, anche la formazione deve essere progettata e definita in funzione delle esigenze specifiche: gli argomenti e la durata sono diretta conseguenza dell’entità e della complessità della tipologia di trattamenti e delle misure di sicurezza che l’addetto al trattamento deve conoscere, effettuare e attuare. Due addetti che effettuano trattamenti diversi, per esempio, potrebbero avere bisogno di corsi differenti, per contenuti e durata.

La nostra soluzione

Un modo pratico ed efficace per rispondere all’obbligo del GDPR di formazione dei dipendenti? Formalizzare e registrare la formazione man mano che si procede con la messa a punto delle misure di sicurezza per i diversi uffici, dando evidenza della continuità dell’attività e della distinzione tra i diversi addetti. Se poi si è già in possesso di un sistema di gestione, si ha anche già predisposta la modulistica da utilizzare per le registrazioni.

Hai bisogno di informazioni?
La nostra porta è sempre aperta