Back to top
Associazione Comunicazione Pubblica
Contattaci
Lunedì della 9:30 alle 15:30
dal martedì al venerdì dalle 9:30 alle 14:30.
Via Marsala 8 - 20121 Milano
compubblica@compubblica.it
02 67100712
345 6565748
Comunicazione Pubblica

Associazione italiana della comunicazione pubblica e istituzionale

Essere certificatore GDPR

21 set 2020

Fissati dal Garante per la protezione dei dati personali i requisiti per l'accreditamento degli organismi di certificazione che potranno attestare il rispetto delle norme del GDPR, il Regolamento europeo per la privacy, da parte di imprese, società, Enti e Amministrazioni pubbliche che trattano i dati riservati delle persone per la fornitura di prodotti e l'erogazione di servizi.

 
Nel Regolamento europeo è previsto che il rilascio di certificazioni in materia di protezione dati venga effettuato da organismi accreditati a svolgere queste funzioni. In Italia il compito è affidato ad Accredia. L'accreditamento viene fatto sulla base dei requisiti contenuti nella norma internazionale 'EN-ISO/IEC 17065:2012' e di ulteriori requisiti stabiliti dalle Autorità nazionali per la privacy, sulla base di un modello comune definito dal Comitato europeo per la protezione di dati-Edpb.
 
Il provvedimento del Garante, che contiene proprio questi requisiti aggiuntivi,è stato adottato dopo il parere favorevole rilasciato dall'Edpb e stabilisce che Accredia verifichi che gli organismi certificatori soddisfino criteri di onorabilità, indipendenza e imparzialità, attestando l'assenza di conflitti di interesse con i soggetti che desiderano certificarsi. I certificatori, inoltre, dovranno essere dotati di personale qualificato e costantemente aggiornato, dovranno adottare adeguati processi di gestione di eventuali reclami e implementare periodiche procedure di sorveglianza sui prodotti, processi e servizi certificati.
 
I criteri per l'Italia sono: assenza di conflitti di interesse; adeguata formazione delle risorse umane; gestione ottimale dei reclami; verifiche periodiche sui servizi e sui prodotti certificati. Ulteriori specifici requisiti riguardano gli accordi di certificazione definiti dagli organismi di certificazione con i propri clienti.
 
La certificazione, come ricorda l'Autorità, non esaurisce gli obblighi di osservanza del GDPR e lascia impregiudicati i compiti e i poteri di controllo del Garante.
 

 

Informativa

Utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità come specificato nella cookie policy.

Puoi acconsentire all'utilizzo di tali tecnologie utilizzando il pulsante "Accetta tutti". Fino a che non sceglierai una opzione utilizzeremo solo i cookie tecnici e necessari.