Casa > CAPO IV - Titolare del trattamento e responsabile del trattamento > Articolo 38 RGPD – Posizione del responsabile della protezione dei dati

Articolo 38 RGPD – Posizione del responsabile della protezione dei dati

1.   Il titolare del trattamento e il responsabile del trattamento si assicurano che il responsabile della protezione dei dati sia tempestivamente e adeguatamente coinvolto in tutte le questioni riguardanti la protezione dei dati personali.

2.   Il titolare e del trattamento e il responsabile del trattamento sostengono il responsabile della protezione dei dati nell’esecuzione dei compiti di cui all’articolo 39 fornendogli le risorse necessarie per assolvere tali compiti e accedere ai dati personali e ai trattamenti e per mantenere la propria conoscenza specialistica.

3.   Il titolare del trattamento e il responsabile del trattamento si assicurano che il responsabile della protezione dei dati non riceva alcuna istruzione per quanto riguarda l’esecuzione di tali compiti. Il responsabile della protezione dei dati non è rimosso o penalizzato dal titolare del trattamento o dal responsabile del trattamento per l’adempimento dei propri compiti. Il responsabile della protezione dei dati riferisce direttamente al vertice gerarchico del titolare del trattamento o del responsabile del trattamento.

4   Gli interessati possono contattare il responsabile della protezione dei dati per tutte le questioni relative al trattamento dei loro dati personali e all’esercizio dei loro diritti derivanti dal presente regolamento.

5.   Il responsabile della protezione dei dati è tenuto al segreto o alla riservatezza in merito all’adempimento dei propri compiti, in conformità del diritto dell’Unione o degli Stati membri.

6.   Il responsabile della protezione dei dati può svolgere altri compiti e funzioni. Il titolare del trattamento o il responsabile del trattamento si assicura che tali compiti e funzioni non diano adito a un conflitto di interessi.


Domande frequenti sull’articolo 38

+Qual è il ruolo di un RPD all’interno di un’organizzazione?
L’articolo 38 richiede che l’RPD sia coinvolto in modo adeguato e tempestivo in tutte le questioni di protezione dei dati, disponga di risorse sufficienti e riferisca al vertice gerarchico.
+Un RPD deve essere indipendente secondo il GDPR?
Sì. L’RPD deve svolgere i propri compiti in modo indipendente, non può essere rimosso o penalizzato per il loro esercizio e non riceve istruzioni sul modo di assolverli.
+Un RPD può avere altre funzioni in azienda?
Un RPD può svolgere altre funzioni, ma l’organizzazione deve assicurare che non diano luogo a un conflitto di interessi con le sue responsabilità in materia di protezione dei dati.

Questioni chiave correlate

Torna in alto