About us

il mio approccio

Mission & Vision

La protezione dei dati non è solo un obbligo ma è un elemento chiave per creare fiducia, migliorare la reputazione e prevenire rischi legali ed economici. Il mio ruolo è aiutare l’organizzazione o l’ente pubblico a operare in modo conforme, trasparente e responsabile, garantendo sicurezza e continuità.

Dati protetti, organizzazioni più forti.
La sicurezza dei dati è la base della fiducia.

OSVALDO STELLA

Cosa vuol dire e cosa fa un DPO

DPO sta per Data Protection Officer e nella traduzione italiana della norma viene definito Responsabile della Protezione dei dati.

Il suo compito è quello di affiancare il Titolare o il Responsabile del trattamento in merito agli obblighi che derivano dal Regolamento Europeo Privacy ed è una figura di sorveglianza del sistema privacy che, quando necessario, coopera con le autorità di controllo.

Il DPO può essere una figura interna o esterna all’azienda che presenti i requisiti necessari sia dal punto di vista della formazione personale sia dal punto di vista dell’imparzialità e dell’indipendenza nello svolgimento del suo ruolo.

Il DPO deve essere in grado di interfacciarsi sia con le figure di alta direzione interne all’azienda sia con le autorità in caso di verifiche, controlli o situazioni di incidente per perdita di dati personali.

Chi è obbligato ad avere il DPO

L’articolo 37 del GDPR definisce quali realtà sono obbligate e nominare il DPO:

  • il trattamento venga effettuato da un’autorità pubblica o da un organismo pubblico (eccettuate le autorità giurisdizionali quando esercitano le loro funzioni giurisdizionali),
  • qualora le attività principali del Titolare e del Responsabile del trattamento consistano in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala,
  • nell’ipotesi in cui le attività principali di suddetti soggetti consistano in trattamenti su larga scala di categorie particolari di dati personali (dati sensibili, dati genetici, biometrici, dati giudiziari).

La nomina del DPO deve essere comunicata all’autorità Garante Privacy. Il Garante Privacy punta a responsabilizzare moltissimo la figura del DPO e propone sul proprio sito tutta una serie di contenuti volti a dare indicazioni su come scegliere questa figura e sulle caratteristiche che essa deve avere.

Riguardo la valorizzazione della figura del DPO, attualmente risulta tra le professioni “non regolamentate” da albi veri e propri e quindi possibile e consigliabile ricercare consulenti che possano assumere l’incarico dimostrando di aver superato selezioni ed esami qualificanti.