GDPR: Modello Organizzativo Privacy in materia di protezione dei dati personali
Il Modello Organizzativo GDPR adottato, raccoglie le misure tecniche ed organizzative che la Mario Guerrucci S.r.l. attua per garantire – ed essere in grado di dimostrare – la conformità al Regolamento UE 2016/679 inerenti alle attività di trattamento dei dati personali delle persone fisiche, Cittadini Europei e residenti nell’Unione Europea, che la Società effettua direttamente o che soggetti terzi effettuino per suo conto.
Il Regolamento del 27 aprile 2016, cosiddetto “General Data Protection Regulation” (di seguito brevemente “GDPR”), pubblicato sulla Gazzetta Ufficiale dell’Unione Europea il 4 maggio 2016, diviene definitivamente operativo ed applicabile in via diretta in tutti i Paesi membri dell’Unione Europea a partire dal 25 maggio 2018 e persegue il fine di rafforzare la protezione dei dati personali delle persone fisiche, sia all’interno che all’esterno dei confini europei, dunque a prescindere dal principio di territorialità, armonizzando le regole privacy di tutti gli Stati membri.
L’adozione delle misure tecniche ed organizzative adeguate è imposta dagli artt. 24 e seguenti del GDPR, ai sensi dei quali le politiche interne e le misure da attuare per soddisfare i principi della protezione dei dati fin dalla progettazione e della protezione dei dati di default, devono tener conto, in concreto, della natura, dell’ambito di applicazione, del contesto e delle finalità di trattamento nonché del rischio per i diritti e le libertà delle persone fisiche.
Al fine di rispettare tali requisiti, pertanto, l’elaborazione del modello ha richiesto la preventiva esecuzione di una attenta e critica attività di auditing, che ha consentito l’esame della singola realtà aziendale e della valutazione d’impatto sulla protezione dei dati personali.