Molte organizzazioni si chiedono se siano obbligate a nominare un DPO. È una domanda legittima, ma spesso non è quella giusta. Il vero tema non riguarda soltanto gli obblighi [...]
Il GDPR viene ancora affrontato come se fosse una questione di documenti. Un registro da compilare, un’informativa da pubblicare, qualche contratto da firmare e archiviare. È un approccio diffuso. [...]
Molte organizzazioni ritengono di essere conformi al GDPR perché hanno predisposto informative, procedure e documentazione. Ma il vero banco di prova non è ciò che è scritto nei documenti. [...]
Molte organizzazioni pensano di essere conformi al GDPR perché hanno predisposto informative, registri e procedure. Ma la conformità, da sola, non basta. Il Regolamento richiede qualcosa di più: la [...]
Molte organizzazioni pensano che la valutazione del rischio sia un documento da predisporre per dimostrare la conformità al GDPR. In realtà è il processo che permette di comprendere quali [...]
Molte organizzazioni pensano che la valutazione di impatto prevista dall'articolo 35 del GDPR sia un documento da predisporre solo in casi eccezionali o un adempimento riservato ai trattamenti più [...]



