[…], il titolare del trattamento mette in atto misure tecniche e organizzative adeguate per garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al presente regolamento. Dette misure sono riesaminate e aggiornate qualora necessario
Insomma, non basta prevenire adeguandosi alle specifiche di conformità tecnica ed organizzativa con i principi di privacy by default. Il GDPR richiede che titolari e responsabili siano anche in grado di dimostrare facilmente la conformità del trattamento effettuato, definendo di fatto un obbligo di rendicontazione, ed è per questo che abbiamo implementato un nuovo plugin per forma 2.0 che vi aiuterà a migliorare proprio questi processi.
Possiamo verificare quando l’utente ha dato il consenso all’informativa e agli altri disclaimer?
Non dimentichiamoci che su una piattaforma elearning i dati personali degli utenti sono spesso accessibili ad una molteplicità di utenti, per ragioni diverse e lecite:
-
Il titolare del progetto e del trattamento
-
I gestori tecnici della piattaforma (es. IT aziendale o fornitore esterno)
-
Manager che seguono progetti o ambiti organizzativi specifici (es. il responsabile di stabilimento che deve gestire solo i propri sottoposti)
-
Personale di supporto alla didattica, quali tutor e docenti
-
Gli utenti stessi, che possono gestire i propri dati
-
creazione, eliminazione degli utenti
-
modifica dei dati personali degli utenti
-
iscrizione e disiscrizione dai corsi
per prezzi e dettagli!
Rispondi