TITOLARE
E RESPONSABILE DEL TRATTAMENTO
Innanzitutto, il GDPR prevede che ogni azienda nomini un responsabile della protezione dei dati, adeguatamente formato per assolvere a questo compito nel migliore dei modi. Al responsabile spetta l’importante incarico di fornire tutte le informazioni relative alla propria attività all’assistito.
Il commercialista può essere sia titolare che responsabile del trattamento dei dati personali del cliente. È titolare e responsabile nel caso in cui, da solo, ne determina finalità e mezzi. Il responsabile, però, può essere un soggetto esterno al titolare, al quale vengono assegnati determinati compiti riguardo al trattamento.
Il presupposto di base è che l’azienda/titolare del trattamento abbia ottenuto il libero consenso informato da parte del cliente, il quale deve aver ricevuto alcune dettagliate informazioni, dettate nel GDPR:
- Identità del titolare
- Scopo del trattamento
- Tipo di dati trattati
- Diritto di revoca
- Uso dei dati con profilazione
- Rischi nel caso di trasferimento in paese terzo
Il GDPR introduce, a questo proposito, il concetto di “accountability”, ovvero l’adozione di strumenti che garantiscano non solo la protezione dei dati ma anche il controllo e l’analisi di tutte le fasi del loro trattamento.