Un piccolo studio professionale associato, tratta dati sensibili.
Facendo dichiarazioni dei redditi, quali sono gli obblighi minimi da rispettare?
Partiamo dal presupposto che secondo quanto previsto dal GDPR, non esistono più le cosiddette "misure minime" da rispettare, in quanto il regolamento ha introdotto la definizione di "misure adeguate".
In base a questa definizione e in base al principio di accountability (responsabilizzazione), ogni professionista deve adottare criteri e comportamenti tali da dimostrare la corretta adozione di misure finalizzate ad assicurare l'applicazione del regolamento in materia di protezione dei dati personali.
Il titolare del trattamento effettua un processo di valutazione delle misure tecnico/organizzative che deve adottare per mitigare i rischi connessi al trattamento dei dati personali.