Logo Ailance Alt TM
Logo Ailance Alt TM

Diritto di ispezione del revisore e protezione dei dati

Diritto di ispezione del revisore

È necessario rispettare le norme in materia di protezione dei dati

Durante la redazione del bilancio d'esercizio, i revisori dei conti prendono visione di una grande quantità di documenti aziendali. In tale contesto occorre rispettare anche le norme in materia di protezione dei dati.

In linea di principio, il revisore contabile ha diritto di accesso ai documenti ai sensi dell’articolo 320, comma 2, primo periodo, del Codice commerciale tedesco (HGB). Tale norma stabilisce che il revisore contabile possa richiedere ai rappresentanti legali tutte le informazioni e le prove necessarie per svolgere una revisione accurata. Tuttavia, in quasi tutti i documenti aziendali si trovano Dati personali ai sensi dell’articolo 3, comma 1, della BDSG, non solo i clienti dell’azienda, ma in particolare anche i dipendenti.

Sebbene l’art. 320, comma 2, primo periodo, del Codice commerciale tedesco (HGB) conferisca al revisore dei conti un diritto di accesso molto ampio, secondo i commentari di diritto commerciale (ad es. Baumbach/Hopt, HGB, § 320) un diritto di accesso molto ampio, tale diritto deve comunque essere valutato alla luce delle norme di ammissibilità previste dalla normativa sulla protezione dei dati.

Trasmissione dei dati ai revisori contabili

La consegna dei documenti aziendali ai revisori contabili è considerata, ai sensi della normativa sulla protezione dei dati, come Trasmissione da classificare. Ciò potrebbe essere ammissibile Trasmissione essere, se tutti i dipendenti sono inclusi nel Trasmissione abbiano acconsentito all’inserimento negli elenchi. Di norma ciò non avverrà, per cui deve essere applicabile una norma di autorizzazione ai sensi della normativa sulla protezione dei dati. A tal fine può essere preso in considerazione l’art. 28, comma 1, primo periodo, n. 2 della BDSG.

Un interesse legittimo dell’azienda consiste nella redazione di un bilancio d’esercizio corretto e conforme alla legge. A tal proposito, occorre tenere conto soprattutto del principio di necessità. Non devono esistere mezzi meno invasivi con cui sia possibile redigere il bilancio d’esercizio con lo stesso risultato.

Ad esempio, alcune informazioni possono essere verificate anche utilizzando dati statistici anonimizzati. Tuttavia, anche in questo caso si deve tenere conto del fatto che il revisore deve ovviamente essere in grado di verificare i dati statistici. Le aziende devono notare che la Sezione 320, comma 2, frase 1, dell'HGB non è una legge speciale che ha la precedenza sul BDSG, in quanto non regola esplicitamente il Elaborazione dei dati personali. Tuttavia, ciò è assolutamente necessario per la sussidiarietà del BDSG. Le aziende devono consultare il proprio responsabile della protezione dei dati per determinare quali informazioni sono necessarie per quali scopi. In particolare, gli scopi esatti dei dati richiesti devono essere ottenuti dai revisori dei conti.

Rispettare i principi in materia di protezione dei dati

In base alla normativa attualmente in vigore GDPR è il Trasmissione trasmissione periodica di dati personali ai revisori dei conti ai sensi dell’art. 6, comma 1, lett. c) GDPR (Adempimento di un obbligo legale) o art. 6, comma 1, lett. f GDPR (interesse legittimo). Allo stesso tempo, i principi della Minimizzazione dei dati, Stanziamento di fondi e Riservatezza ai sensi dell'art. 5 GDPR Da tenere presente. Le imprese dovrebbero pertanto verificare quali dati personali siano effettivamente necessari per la rispettiva revisione e fornire al revisore solo le informazioni indispensabili per lo svolgimento della revisione contabile. Per quanto possibile, i dati personali possono essere forniti in forma pseudonimizzata o aggregata, senza compromettere la verificabilità dei documenti.

Inoltre, la collaborazione con i revisori contabili nella gestione della protezione dei dati dell’azienda dovrebbe essere documentata. Ciò comprende in particolare la definizione dei rispettivi ruoli in materia di protezione dei dati, che Documentazione la base giuridica per il trasferimento dei dati, nonché l’inserimento delle attività di revisione nel registro delle operazioni di trattamento. Poiché i revisori contabili sono generalmente soggetti a un obbligo di riservatezza previsto dalla legge, esiste già un elevato livello di protezione delle informazioni trattate. Ciononostante, l’impresa rimane tenuta a garantire il rispetto dei principi di protezione dei dati durante l’intero processo di revisione.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Diritto di ispezione del revisore e protezione dei dati