Responsabile Protezione Dati (RPD/DPO)

Figura prevista dal GDPR (Regolamento UE 2016/679).

Cosa fa

Il Responsabile del Trattamento dei dati personali è noto anche con l’acronimo inglese DPO (Data Protection Officer) ed è una figura importante, in quanto si interfaccia con tutti i soggetti coinvolti nel trattamento dei dati:

  • titolare del trattamento
  • personale docente e ATA
  • interessati (docenti, alunni, genitori, fornitori, ecc.)
  • Autorità di controllo.

Come indicato all’articolo 39 del GDPR, i compiti del RPD comprendono:

  • informare e fornire consulenza al titolare e al responsabile del trattamento, oltre che ai dipendenti che eseguono il trattamento, in merito agli obblighi del GDPR o derivanti da altre disposizioni dell’UE o degli Stati membri, relative alla protezione dei dati;
  • sorvegliare l’osservanza del regolamento (e delle altre disposizioni europee sulla protezione dei dati) e delle politiche del titolare o del responsabile del trattamento;
  • assicurarsi che le politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali vengano attuate in modo appropriato (compresi l’attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale che partecipa ai trattamenti e alle connesse attività di controllo);
  • fornire, se richiesto, un parere sulla valutazione d’impatto sulla protezione dei dati e sorvegliare lo svolgimento ai sensi dell’articolo 35;
  • cooperare e fungere da punto di contatto per l’autorità di controllo per le questioni connesse al trattamento (tra cui la consultazione preventiva di cui all’articolo 36) ed effettuare, in caso, consultazioni relativamente a qualunque altra questione.

Inoltre, come specifica l’art. 38, sia il titolare che il responsabile del trattamento sono tenuti a sostenere il RPD nell’esecuzione delle sue attività “fornendogli le risorse necessarie per assolvere tali compiti e accedere ai dati personali e ai trattamenti e per mantenere la propria conoscenza specialistica”.

Organizzazione e contatti

Altri componenti

Prof. Avv. Fabio Balducci

Contatti

Ulteriori informazioni

L'Istituto Comprensivo n.4 Stefanini di Treviso, ai sensi del RGPD (Regolamento UE 2016/679),  a seguito della convenzione stipulata tra le scuole dell'Ambito n.15 di Treviso, ha individuato quale responsabile della protezione dati l’azienda LiquidLaw srl; il referente persona fisica per il ruolo di DPO, come disciplinato dalla normativa di settore, è stato individuato dall’azienda nella persona del Prof. Avv. Fabio Balducci, proprio collaboratore strutturato.