Già nel 24°. Relazione sulle attività del Commissario federale per il Protezione dei dati e la libertà di informazione per gli anni 2011 e 2012 è stata oggetto di critiche, in quanto molte aziende non disponevano di norme chiare in materia di Cancellazione mancavano i dati personali. L’allora garante federale per la protezione dei dati, Peter Schaar, ha sottolineato che le aziende si trovano a dover affrontare la Cancellazione spesso hanno difficoltà a gestire i dati digitali e conservano troppo a lungo quelli che non servono più.
Questa osservazione è ancora attuale oggi. Ai sensi del Regolamento generale sulla protezione dei dati, l’obbligo di Cancellazione I dati personali sono disciplinati in modo ancora più chiaro. Art. 5, comma 1, lett. e GDPR obbligato Persone responsabili Per quanto riguarda il limite di memoria: Dati personali possono essere conservati solo per il tempo necessario alle rispettive finalità di trattamento. Inoltre, l’art. 17 precisa che GDPR il diritto a Cancellazione. Le aziende non devono quindi limitarsi a reagire a una richiesta di cancellazione, ma devono gestire attivamente i propri archivi di dati.
Il piano di cancellazione come base per la conformità alla normativa sulla protezione dei dati
A Piano di estinzione stabilisce quali dati personali vengono trattati in quali sistemi, per quanto tempo possono essere conservati e quando devono essere cancellati o resi anonimi. Definisce chiaramente le responsabilità, i processi documentati e i termini di cancellazione tracciabili.
A tal fine, la norma DIN 66398 funge da riferimento riconosciuto. Essa descrive un approccio strutturato per lo sviluppo di un piano di cancellazione e per la definizione dei termini di cancellazione per Dati personali. La norma raccomanda, tra l’altro, di identificare le tipologie di dati, definire le regole di cancellazione e assegnare i dati alle cosiddette “classi di cancellazione”.
Le classi di cancellazione aiutano le aziende a ridurre la complessità dei diversi obblighi di conservazione e cancellazione. I dati con requisiti giuridici, specialistici o tecnici simili vengono raggruppati e assegnati a regole di cancellazione uniformi. In questo modo è possibile definire i termini di cancellazione in modo più coerente e attuarli più facilmente dal punto di vista tecnico.
Perché le strategie antincendio sono importanti per le aziende
Un'efficace Piano di estinzione offre numerosi vantaggi. Aiuta le aziende a rispettare gli obblighi di cancellazione previsti dalla legge, a ridurre i rischi derivanti da una conservazione eccessiva dei dati e a garantire la protezione dei dati—Conformità dimostrarlo. Allo stesso tempo, può aiutare a ripulire i database, eliminare le ridondanze e ridurre i costi IT.
Particolarmente importante è la Documentazione. Ai sensi dell’art. 5, comma 2 GDPR mosto Persone responsabili possano dimostrare di rispettare i principi in materia di protezione dei dati. Ciò comporta anche la definizione dei termini di cancellazione, la descrizione delle procedure di cancellazione e la definizione delle responsabilità.
A Piano di estinzione dovrebbe quindi includere in particolare i seguenti punti:
- Tipi di dati e sistemi di elaborazione
- Base giuridica e ai fini della Elaborazione
- termini di conservazione previsti dalla legge
- Termini di cancellazione e di verifica
- Classi di cancellazione e regole di cancellazione
- Responsabilità
- realizzazione tecnica della Cancellazione
- Gestione dei backup e dei sistemi di archiviazione
- Documentazione delle prove antincendio
- verifica e aggiornamento periodici
Adempiere agli obblighi antincendio in modo conforme alla legge grazie a un piano antincendio
L'obbligo di Cancellazione Il trattamento dei dati personali non è un tema nuovo, ma ha assunto maggiore rilevanza a causa del GDPR ma ha acquisito chiaramente maggiore rilevanza pratica. Le aziende possono Dati personali Non conservare i dati all’infinito solo perché lo spazio di archiviazione costa poco o perché potrebbero tornare utili in futuro.
Un approccio strutturato Piano di estinzione a GDPR e la norma DIN 66398 aiuta a gestire in modo controllato i dati, ad adempiere agli obblighi di cancellazione nel rispetto della normativa e a dimostrare la conformità ai principi di protezione dei dati. Per i responsabili della protezione dei dati, IT-Persone responsabili e Conformità-Teams rappresenta quindi uno strumento fondamentale per un efficace sistema di gestione della protezione dei dati.





