{"id":276,"date":"2024-01-16T15:11:26","date_gmt":"2024-01-16T15:11:26","guid":{"rendered":"https:\/\/www.privacypmi.it\/?p=276"},"modified":"2024-01-16T16:50:59","modified_gmt":"2024-01-16T16:50:59","slug":"il-dipendente-abusa-limpresa-risponde","status":"publish","type":"post","link":"https:\/\/www.privacypmi.it\/index.php\/2024\/01\/16\/il-dipendente-abusa-limpresa-risponde\/","title":{"rendered":"Se il dipendente abusa, l&#8217;impresa risponde"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Quando il dipendente abusa nell&#8217;utilizzo dei dati personali, la colpa ricade sull&#8217;organizzazione di cui egli fa parte, sia essa un&#8217;impresa, un&#8217;associazione, una fondazione ecc. Infatti, leggendo <a href=\"https:\/\/www.cybersecurity360.it\/news\/violazione-privacy-la-colpa-ricade-sullorganizzazione-la-pronuncia-della-corte-di-giustizia-ue\/\" target=\"_blank\" rel=\"noreferrer noopener\">l&#8217;articolo pubblicato su CyberSecurity360<\/a>, che commenta una sentenza della Corte di Giustizia dell&#8217;Unione Europea, a mio avviso emerge con forza il fatto che <strong>il dipendente che tratta dati personali<\/strong> (di clienti, lavoratori e fornitori) <strong>contribuisce con le sue azioni a determinare le finalit\u00e0 dei trattamenti per i quali \u00e8 autorizzato<\/strong> e quindi diventa parte integrante delle decisioni dell&#8217;organizzazione che quindi \u00e8 chiamata a rispondere. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al di l\u00e0 del caso specifico, questa interpretazione da parte della Corte impone, una volta di pi\u00f9, l&#8217;<strong>attuazione di misure che il Titolare deve adottare<\/strong> per fare in modo che i dipendenti siano informati e preparati a <strong>gestire i dati personali nei limiti<\/strong> dei paletti imposti dalle autorizzazioni loro assegnate. Del resto gi\u00e0 gli articoli 29 e 32 del Regolamento Europeo riportano che <em>chiunque agisca sotto la loro<\/em> [Titolare e\/o Responsabile] <em>autorit\u00e0 e abbia accesso a dati personali non tratti tali dati se non \u00e8 istruito in tal senso<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/www.privacypmi.it\/index.php\/ambiti-di-consulenza\/\">Formare il personale<\/a> \u00e8<\/strong> dunque <strong>un passaggio cruciale<\/strong> per il benessere dell&#8217;impresa che unito alle altre misure di <a href=\"https:\/\/podcasters.spotify.com\/pod\/show\/privacy-e-imprese\/episodes\/Monografie-privacy-laccountability-e1cq9jg\/a-a77ig41\" data-type=\"link\" data-id=\"https:\/\/podcasters.spotify.com\/pod\/show\/privacy-e-imprese\/episodes\/Monografie-privacy-laccountability-e1cq9jg\/a-a77ig41\" target=\"_blank\" rel=\"noreferrer noopener\">accountability<\/a> [<em>clicca sulla parola per approfondire il significato<\/em>] consente di dimostrare alle Autorit\u00e0 le azioni intraprese per evitare che si manifestino violazioni. La questione quindi diventa centrale nell&#8217;azione di <strong>adeguamento delle organizzazioni<\/strong> di ogni dimensione <strong>alla normativa europea in tema di protezione dei dati<\/strong> GDPR 2016\/679.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con un investimento contenuto, il Titolare del trattamento pu\u00f2 cos\u00ec risparmiarsi costi e conseguenze di eventuali sanzioni e relativi contenziosi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quando il dipendente abusa nell&#8217;utilizzo dei dati personali, la colpa ricade sull&#8217;organizzazione di cui egli fa parte, sia essa un&#8217;impresa, un&#8217;associazione, una fondazione ecc. Infatti, leggendo l&#8217;articolo pubblicato su CyberSecurity360, che commenta una sentenza della Corte di Giustizia dell&#8217;Unione Europea, a mio avviso emerge con forza il fatto che il dipendente che tratta dati personali [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":278,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[21,24,25,22,23,20],"class_list":["post-276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-comportamenti-dipendenti","tag-corte-di-giustizia-unione-europea","tag-finalita-trattamenti","tag-formazione","tag-istruzione-degli-autorizzati","tag-responsabilita-impresa"],"_links":{"self":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/comments?post=276"}],"version-history":[{"count":5,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/276\/revisions"}],"predecessor-version":[{"id":300,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/posts\/276\/revisions\/300"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/media\/278"}],"wp:attachment":[{"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/media?parent=276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/categories?post=276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.privacypmi.it\/index.php\/wp-json\/wp\/v2\/tags?post=276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}