Responsabile dati

di il
22 risposte

22 Risposte - Pagina 2

  • Re: Responsabile dati

    No.
    1) Una cosa è fare il developer e un'altra è avere a che fare con i dati personali.
    2) Se fai il developer e tratti dati personali come nel tuo caso puoi distinguere:
    a) Se sei dipendente ti fanno firmare la lettera di incarico al trattamento (cosa normalissima)
    b) Se sei esterno a meno di non troavere soluzioni limitative, ti fanno firmare l'atto di nomina a responsabile esterno del trattamento dei dati personali
    (il caso B è quello realmente a rischio, il caso A invece lo è relativamente... per il GDPR le rogne sono strettamente indirizzate a Titolare e Responsabile del trattamento)
  • Re: Responsabile dati

    Ok ci siamo...
    il mio caso è il B.
    Vorrei capire meglio questa parte, prima che subentrino altri post a confondere solamente.

    Quindi è normale che chi si trova come me in B debba firmare ciò?
    se si, cosa mi consigli di fare ? Assicurazione , farmi pagare per firmare ?
    Oppure non firmare ?

    Grazie
    A.
  • Re: Responsabile dati

    Guarda che gli altri utenti ti hanno scritto per darti un aiuto, non per confonderti... difatto in tutti i post degli utenti che ti hanno risposto troverai delle riflessioni interessanti.

    Tornando alla tua domanda: non posso darti un consiglio preciso in quanto non ho elementi a sufficienza per valutare il rischio del trattamento che ti prendi in carico, quanto sei conforme al regolamento e qual'è il GAP con le misure di sicurezza tecniche e organizzative che dovresti mettere in atto.
    In ultimo quanto il gioco ne vale la candela economicamente.

    Se firmi, ti consiglio anche io l'assicurazione (che ovviamente non ti protegge da eventuali multe).

    Come ti consigliavo in un precedente post, se riesci a non mettere le mani nel database o lo mascheri per la tua utenza risolvi il problema.
  • Re: Responsabile dati

    Salve,
    personalmente porto il nostro caso, inverso rispetto a quanto qui richiesto dall'OP, ma comunque forse di "riflessione"....

    utilizziamo una piattaforma di mailing per l'invio di bulk mail... i "nostri" archivi sono caricati su server del fornitore del servizio, che, nel nostro caso specifico, non crediamo acceda fisicamente ai dati stessi, ma comunque questi sono su database NON in nostro totale controllo... seguendo le indicazioni sia del commercialista che del nostro sindacato di categoria (Federalberghi), al fornitore del servizio abbiamo inviato l'atto di nomina quale responsabile esterno... il fornitore ha prima nicchiato e poi respinto la nomina...
    noi abbiamo cambiato fornitore.
    saluti omnia
    --
    Andrea
  • Re: Responsabile dati

    Ciao asql,
    è prorpio qua che sento nascere il problema.
    Perché io, come consulente esterno che sviluppa applicativi e mette mani sul db aziendale,
    devo firmare su una cosa che non ho il totale controllo?

    inoltre , se cominciano 5 , 10, 30 aziende clienti a inviarmi ste nomine, che succede ??
    ho piu rogne io che un avvocato!!!
    Bah...

    Si vedra..
    A.
  • Re: Responsabile dati

    Salve And19,

    And19 ha scritto:


    ...
    è prorpio qua che sento nascere il problema.
    Perché io, come consulente esterno che sviluppa applicativi e mette mani sul db aziendale,
    devo firmare su una cosa che non ho il totale controllo?
    e' "tutto" un "problema"... vedila anche "dalla nostra parte"... tu, quei dati, "li vedi/manipoli = gestisci"...
    e' un disastro
    saluti omnia
    --
    Andrea
  • Re: Responsabile dati

    And19 ha scritto:



    inoltre , se cominciano 5 , 10, 30 aziende clienti a inviarmi ste nomine, che succede ??
    Che ti fai pagare di più 5,10,30 volte

    PS la chiave è la nomina a tempo
  • Re: Responsabile dati

    Ciao, mi sono appena iscritto perchè sono arrivato qui tramite Google

    A me è capitata una cosa simile però è un po' particolare nel senso che il sito ha solo un form che invia un email ad una casella del cliente e nel documento si fa riferimento a "dati di navigazione e dati volontariamente forniti dall’utente" per i primi secondo me è qualcosa da rigirare al gestore dell'hosting per la seconda voce secondo me si riferisce ai dati raccolti dal form e inviati via email ( non salvati da nessuna parte ) e credo potrebbe a questo punto essere rigirata sempre a chi gestisce l'hosting perché è l'unico che li potrebbe vedere.

    Ho letto che si parlava di RC, io tempo fa avevo provato ad informarmi ma il questionario che mi avevano mandato era troppo complicato e lunghissimo ed avevo mollato il colpo.

    Avete suggerimenti su eventuali compagnie?
Devi accedere o registrarti per scrivere nel forum
22 risposte