A chi si rivolge
Il corso è rivolto a chiunque, all’interno dell’azienda, venga a contatto, anche solo occasionalmente, con dati personali.
È infatti bene ricordare che anche un semplice nome e cognome costituisce dato personale ai sensi dell’art. 4, comma 1) del Regolamento (UE) 2016/679 (“GDPR”).
Di conseguenza, non esistono ruoli “neutri” o “non coinvolti”: ogni soggetto che accede, utilizza, consulta o gestisce informazioni riferibili a persone fisiche è tenuto a conoscere e rispettare le regole in materia di protezione dei dati personali.
Perchè la formazione privacy è obbligatoria
Il GDPR impone in modo espresso l’obbligo di istruire e formare tutti i soggetti autorizzati al trattamento dei dati personali.
In particolare l’art. 29 del GDPR stabilisce che chiunque agisca sotto l’autorità del titolare o del responsabile del trattamento può trattare dati personali solo se istruito in tal senso. La mancata o inadeguata formazione del personale costituisce una violazione rilevante, sanzionabile ai sensi dell’art. 83 GDPR con sanzioni amministrative pecuniarie fino a 10 milioni di euro o fino al 2% del fatturato mondiale annuo. Il Garante per la protezione dei dati personali ha più volte ribadito che la formazione non può essere meramente formale o documentale, ma deve essere effettiva, tracciabile e proporzionata ai rischi del trattamento.
Accountability e prova dell’avvenuta formazione
Il GDPR lascia alle aziende una certa flessibilità nella scelta delle modalità formative, ma pone un principio inderogabile: il Titolare del trattamento (azienda) deve essere sempre in grado di dimostrare di aver formato adeguatamente i propri collaboratori (principio di accountability).
La sola consegna di istruzioni scritte o policy interne, senza un reale percorso formativo e senza verifica dell’apprendimento, può non essere sufficiente in caso di controlli o procedimenti ispettivi.
Il nostro corso è progettato proprio per:
– garantire una formazione concreta e comprensibile;
– rendere dimostrabile l’adempimento dell’obbligo formativo;
– ridurre il rischio sanzionatorio e organizzativo per l’azienda.
Programma del corso
- Principi generali del GDPR.
- Tipologie di dati personali e categorie particolari di dati.
- I diritti degli interessati.
- Informative e consenso.
- Le figure previste dal GDPR.
- Gli adempimenti principali:
– analisi dei rischi;
– registro delle attività di trattamento;
– misure di sicurezza tecniche e organizzative;
– violazioni dei dati personali (Data Breach). - Responsabilità e sanzioni.
