Consulente per Associazioni ed Enti del Terzo Settore
  • Home
  • Chi sono
  • Servizi Offerti
  • Le Associazioni
  • ASD
  • ETS
  • Contatti

I soggetti previsti dal GDPR

Si definiscono di seguito i soggetti di cui si sente parlare, quando si affronta il tema della privacy. Conoscerne le definizioni, seppur superficialmente, consente di comprendere meglio a cosa i riferiscono i consulenti e i vari interlocutori. Per ogni definizione segue un breve esempio che prende a riferimento il mondo associativo.

Interessato

L'interessato è la persona fisica a cui si riferisce il dato personale o i dati personali, oggetto di trattamento. E interessato l'utente della mia associazione che mi fornisce i suoi dati anagrafici per partecipare a un corso promosso, organizzato e realizzato dell'associazione stessa.

Titolare del trattamento

Titolare del trattamento è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. L'Associazione che tratta i dati dei beneficiari della sua attività per erogare un determinato servizio, è titolare del trattamento.

Autorizzato al trattamento

Colui o coloro che trattano i dati sotto diretto controllo e sotto l’autorità del titolare del trattamento. Gli autorizzati:

  • ricevono una nomina per iscritto,
  • ricevono istruzioni per iscritto,
  • sono appositamente formati.

I volontari di un'associazione che si occupano dei tesseramenti dei soci, sono autorizzati al trattamento e pertanto l'associazione - titolare del trattamento - è tenuta a provvedere agli adempimenti di cui sopra.

Responsabile esterno del trattamento

la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento. Facciamo degli esempi:

  • Il consulente del lavoro che tratta i dati della persona impiegata in segreteria da un'associazione, per predisporre la busta paga, è responsabile esterno del trattamento;
  • l'associazione che per conto del Comune eroga un servizio sociale a persone fragili, potrebbe essere nominata responsabile esterna del trattamento.

Tra il titolare del trattamento e il responsabile esterno del trattamento, vi deve essere un accordo scritto che enunci fra le altre cose i dati personali trattati, le finalità per cui avviene il trattamento, le misure di sicurezza messe in atto.

DPO - Data Protection Officer - Responsabile della protezione dei dati

Il responsabile della protezione dei dati è una figura introdotta dal GDPR, che alcuni titolari e alcuni responsabili del trattamento, sono obbligati a nominare. Nello specifico la nomina di un DPO è obbligatoria quando:

  • il trattamento è effettuato da un’autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali quando esercitano le loro funzioni giurisdizionali;
  • le attività principali del titolare del trattamento o del responsabile del trattamento consistono in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala; 
  • le attività principali del titolare del trattamento o del responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati personali o di dati relativi a condanne penali e a reati. 

Il DPO è tenuto a svolgere i seguenti compiti:

  • informare e fornire consulenza al titolare del trattamento o al responsabile del trattamento nonché ai loro dipendenti che eseguono il trattamento, in merito agli obblighi derivanti dal GDPR e da altre disposizioni relative alla protezione dei dati;
  • sorvegliare l’osservanza del GDPR e delle altre norme relative alla protezione dei dati, le politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali, compresi l’attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale che partecipa ai trattamenti e alle connesse attività di controllo;
  • fornire, se richiesto, un parere in merito alla valutazione d’impatto sulla protezione dei dati e sorvegliarne lo svolgimento;
  • cooperare con l’autorità di controllo, fungere da punto di contatto per l’autorità di controllo per questioni connesse al trattamento, ed effettuare, se del caso, consultazioni relativamente a qualunque questione.

Il DPO può essere assunto come dipendente oppure essere un consulente esterno con contratto di servizio (mi è capitato anche di conoscere DPO che operano a titolo gratuito per la loro associazione): in ogni caso deve essere una persona adeguatamente qualificata.

  • Associazioni riconosciute e non riconosciute
  • Circoli privati
  • Redigere atto costitutivo e statuto
  • Registrazione atti
  • Il Codice Fiscale dell'Associazione
  • Modello EAS
  • Il Bilancio
  • Normativa Fiscale
  • Erogazioni Liberali
  • Raccolte Fondi
  • 5 per mille
  • Contributi Pubblici: obbligo di pubblicità
  • Norme sulla trasparenza enti equiparati ai partiti politici
  • Associazioni e Privacy
    • I soggetti previsti dal GDPR
    • Registro dei trattamenti
    • Informativa
  • Sicurezza sui luoghi di lavoro
  • ONLUS

Per richiedere informazioni sui servizi e/o preventivi gratuiti, scrivetemi:

Nota: I campi con l'asterisco sono richiesti

Informazioni legali | Termini e Condizioni generali | Informativa sui cookie | Sitemap
Copyright 2016 - 2024
Uscita | modifica
  • Home
  • Chi sono
  • Servizi Offerti
    • Consulenze
    • Costituzione associazione
    • Costituzione ETS, enti senza scopo di lucro
    • Adempimenti Runts
    • Fundraising
    • Formazione
    • Adeguamento Privacy
      • GDPR: corso base
    • Assistenza legale
    • Bilancio e Contabilità
    • Consulente del Lavoro
    • Check-up Associazione
  • Le Associazioni
    • Associazioni riconosciute e non riconosciute
      • Titolare effettivo
    • Circoli privati
    • Redigere atto costitutivo e statuto
    • Registrazione atti
    • Il Codice Fiscale dell'Associazione
    • Modello EAS
    • Il Bilancio
    • Normativa Fiscale
      • Regime L. 398/91
      • Calcolare il Plafond di 400.000,00 €
      • Fatturazione Elettronica
      • POS - Pagamenti elettronici
    • Erogazioni Liberali
    • Raccolte Fondi
    • 5 per mille
      • Rendiconto 5 per mille
    • Contributi Pubblici: obbligo di pubblicità
    • Norme sulla trasparenza enti equiparati ai partiti politici
    • Associazioni e Privacy
      • I soggetti previsti dal GDPR
      • Registro dei trattamenti
      • Informativa
    • Sicurezza sui luoghi di lavoro
    • ONLUS
      • Gli statuti delle ONLUS
      • Onlus e Riforma del Terzo Settore
  • ASD
    • Personalità giuridica ASD
    • Agevolazioni fiscali ASD
    • Registro delle attività sportive
    • Lavoratore sportivo
      • Co.co.co Sportivi
    • Volontari sportivi
    • Vincolo sportivo
  • ETS
    • Registro unico nazionale del terzo settore - RUNTS
      • La Riforma del terzo Settore
    • Associazioni di Promozione Sociale
      • Statuto APS
      • Risorse economiche APS
    • Organizzazioni di Volontariato
      • Statuto ODV
      • Risorse economiche ODV
    • Enti Filantropici
    • Fondazioni
    • Imprese Sociali
      • Atto costitutivo e statuto dell'Impresa Sociale
      • Oggetto sociale dell'Impresa Sociale
      • Distribuzione degli utili
    • Reti Associative
    • Attività di interesse generale
    • Attività Diverse
    • Soci
    • Assemblea dei soci
    • Organo di Amministrazione
    • Organo di controllo e organo di revisione
    • I Volontari
    • I Lavoratori degli ETS
    • Libri sociali obbligatori
    • Formulari
    • Bilancio di esercizio degli ETS
    • Nuovi Regimi Forfettari
    • Bilancio Sociale
    • Sistemi di Valutazione dell'Impatto Sociale
    • Pubblicità e Trasparenza negli ETS
    • Social Bonus
  • Contatti
    • Dove siamo
    • Informativa privacy utente sito
    • Informativa privacy acquirente
  • Torna su