Si definiscono di seguito i soggetti di cui si sente parlare, quando si affronta il tema della privacy. Conoscerne le definizioni, seppur superficialmente, consente di comprendere meglio a cosa i riferiscono i consulenti e i vari interlocutori. Per ogni definizione segue un breve esempio che prende a riferimento il mondo associativo.
L'interessato è la persona fisica a cui si riferisce il dato personale o i dati personali, oggetto di trattamento. E interessato l'utente della mia associazione che mi fornisce i suoi dati anagrafici per partecipare a un corso promosso, organizzato e realizzato dell'associazione stessa.
Titolare del trattamento è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. L'Associazione che tratta i dati dei beneficiari della sua attività per erogare un determinato servizio, è titolare del trattamento.
Colui o coloro che trattano i dati sotto diretto controllo e sotto l’autorità del titolare del trattamento. Gli autorizzati:
I volontari di un'associazione che si occupano dei tesseramenti dei soci, sono autorizzati al trattamento e pertanto l'associazione - titolare del trattamento - è tenuta a provvedere agli adempimenti di cui sopra.
la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento. Facciamo degli esempi:
Tra il titolare del trattamento e il responsabile esterno del trattamento, vi deve essere un accordo scritto che enunci fra le altre cose i dati personali trattati, le finalità per cui avviene il trattamento, le misure di sicurezza messe in atto.
Il responsabile della protezione dei dati è una figura introdotta dal GDPR, che alcuni titolari e alcuni responsabili del trattamento, sono obbligati a nominare. Nello specifico la nomina di un DPO è obbligatoria quando:
Il DPO è tenuto a svolgere i seguenti compiti:
Il DPO può essere assunto come dipendente oppure essere un consulente esterno con contratto di servizio (mi è capitato anche di conoscere DPO che operano a titolo gratuito per la loro associazione): in ogni caso deve essere una persona adeguatamente qualificata.