Il Responsabile della Protezione dei Dati (DPO — Data Protection Officer) è una figura prevista dal GDPR nei casi stabiliti dall'articolo 37. Il DPO svolge funzioni di informazione, consulenza e sorveglianza sull'applicazione della disciplina.
L'articolo 39 include espressamente, nell'ambito della sorveglianza sull'osservanza del GDPR e delle politiche del titolare o del responsabile, anche: attribuzione delle responsabilità, sensibilizzazione, formazione del personale, attività di controllo collegate.
Il DPO rappresenta quindi una figura importante nella costruzione della cultura della protezione dei dati. La responsabilità della conformità, tuttavia, rimane in capo all'organizzazione e ai soggetti ai quali il GDPR attribuisce i relativi obblighi.
Formazione per DPO, Privacy Officer e Referenti
Chi opera professionalmente nella gestione della privacy necessita di un livello di approfondimento diverso rispetto al corso base. I percorsi avanzati possono affrontare:
- accountability;
- ruoli e responsabilità;
- registro dei trattamenti;
- basi giuridiche;
- informative;
- contratti con responsabili del trattamento;
- trasferimenti internazionali;
- diritti degli interessati;
- Data Protection Impact Assessment;
- Privacy by Design;
- Data Breach;
- audit e gestione dei fornitori;
- sicurezza;
- rapporti con il Garante;
- evoluzione normativa e giurisprudenziale.
GDPR e Intelligenza Artificiale
L'utilizzo dell'Intelligenza Artificiale introduce nuove situazioni. Un dipendente può facilmente inserire in uno strumento di AI dati di clienti, documenti aziendali, curriculum, informazioni contrattuali, ticket di assistenza, dati sanitari, codice sorgente. Il fatto che uno strumento sia semplice da utilizzare non significa che qualsiasi informazione possa esservi inserita.