Valutazione di Impatto

Che cosa è la DPIA

L’articolo 35 del Regolamento UE 2016/679 introduce il processo di valutazione d’impatto sulla protezione dei dati e consultazione preventiva (Data Protection Impact Assessment o DPIA). In sintesi la DPIA è il processo di analisi dei rischi che ha come obiettivo quello di valutare le minacce e le vulnerabilità degli asset (ovvero qualsiasi cosa abbia valore per l’Organizzazione) connessi all’uso dei dati personali. Al termine del processo di analisi, l’Organizzazione deve

Chi sono i soggetti coinvolti nella Valutazione di Impatto?

Il Titolare del trattamento è il responsabile della Valutazione di Impatto (o Data Protection Impact Assessment (DPIA)), sebbene essa possa essere gestita da altri soggetti incaricati, siano essi interni o esterni alla Organizzazione. Il Titolare è tenuto altresì a coadiuvarsi con il Responsabile della Protezione Dati, nel caso questi sia previsto all’interno del quadro Organizzativo, accertandosi che le decisioni da egli intraprese siano state documentate nella DPIA.

Quali Organizzazioni sono obbligate ad effettuare la Valutazione di Impatto?

L’Art.35 del Regolamento 679/2016 così come la Direttiva 680/2016 sul trattamento dei dati personali della UE introducono i concetti sulla Data Protection Impact Assessment (DPIA) che in estrema sintesi consiste in una valutazione preliminare degli impatti a cui andrebbe incontro un trattamento laddove dovessero essere violate le misure di protezione dei dati. Sebbene non vi sia una chiara delimitazione del perimetro di obbligatorietà, è possibile affermare che la DPIA debba