Registro delle attività di trattamento

Cosa sono i Registri delle attività di trattamento?

I registri delle attività di trattamento sono uno strumento documentale attraverso il quale, il Titolare e il Responsabile, possono dimostrare, sia nella forma che nella sostanza, di aver dato seguito agli adempimenti previsti dal GDPR al fine di garantire una adeguata protezione dei dati (principio di accountability). Al loro interno vengono registrate tutte le attività poste in essere in ottica GDPR al fine di tutelare i dati oggetto di trattamento.

Chi è obbligato alla tenuta del registro dei trattamenti?

L’art. 30, co. 5, del GDPR prevede l’obbligo di tenuta del registro dei trattamenti per le imprese con più di 250 dipendenti il cui trattamento “possa presentare un rischio per i diritti e le libertà dell’interessato, non sia occasionale o includa categorie particolari di dati di cui all’articolo 9, paragrafo 1, o dati personali relativi a condanne penali e a reati di cui all’articolo 10”.