ContrattiChiari • clausole · trattamento dati ruoli gdpr
Trattamento dati e ruoli GDPR
Se i ruoli sono confusi, il rischio diventa tuo.
Nei contratti che coinvolgono dati personali, la parte critica è definire ruoli e responsabilità: chi decide finalità e mezzi (titolare) e chi tratta per conto (responsabile). Se il testo è vago, rischi obblighi e sanzioni non tue.
Cose che devono essere chiare
Ruolo di ciascuna parte (titolare/responsabile/contitolare)
Istruzioni documentate del titolare (cosa puoi fare e cosa no)
Misure di sicurezza minime richieste (realistiche e proporzionate)
Gestione data breach e tempi di notifica
Audit/ispezioni: limiti e preavviso

