Il contributo esamina la disciplina della designazione del Responsabile della protezione dei dati (RPD/DPO), prevista dall'art. 37 del Regolamento (UE) 2016/679, attraverso una ricognizione degli orientamenti giurisprudenziali e delle indicazioni delle autorità di protezione dei dati personali. L'analisi approfondisce i criteri di individuazione del responsabile, con particolare riferimento alla possibilità di affidare l'incarico a persone giuridiche esterne e alla configurazione di strutture organizzative composte da più professionisti, purché siano rispettati i requisiti richiesti dalla normativa europea. Specifica attenzione è dedicata alla valutazione delle qualifiche professionali nelle procedure di selezione pubblica, con riguardo all'inammissibilità dell'imposizione di certificazioni tecniche non necessarie quale requisito di partecipazione. Il contributo affronta, inoltre, gli obblighi di pubblicazione dei dati di contatto del responsabile, evidenziando l'esigenza che le modalità prescelte garantiscano agli interessati un accesso effettivo, agevole e diretto alla figura preposta alla protezione dei dati personali.

Designazione del responsabile della protezione dei dati. Commento all'art. 37 del Regolamento (UE) 2016/679

Antonio Visicchio
Writing – Original Draft Preparation
2020-01-01

Abstract

Il contributo esamina la disciplina della designazione del Responsabile della protezione dei dati (RPD/DPO), prevista dall'art. 37 del Regolamento (UE) 2016/679, attraverso una ricognizione degli orientamenti giurisprudenziali e delle indicazioni delle autorità di protezione dei dati personali. L'analisi approfondisce i criteri di individuazione del responsabile, con particolare riferimento alla possibilità di affidare l'incarico a persone giuridiche esterne e alla configurazione di strutture organizzative composte da più professionisti, purché siano rispettati i requisiti richiesti dalla normativa europea. Specifica attenzione è dedicata alla valutazione delle qualifiche professionali nelle procedure di selezione pubblica, con riguardo all'inammissibilità dell'imposizione di certificazioni tecniche non necessarie quale requisito di partecipazione. Il contributo affronta, inoltre, gli obblighi di pubblicazione dei dati di contatto del responsabile, evidenziando l'esigenza che le modalità prescelte garantiscano agli interessati un accesso effettivo, agevole e diretto alla figura preposta alla protezione dei dati personali.
2020
9788832707526
Protezione dei dati personali, GDPR, Responsabile della protezione dei dati, Data Protection Officer, Designazione del DPO, Requisiti professionali, Certificazione ISO/IEC 27001, Pubblica amministrazione, Gruppo di lavoro Articolo 29, Pubblicazione dei dati di contatto
File in questo prodotto:
Non ci sono file associati a questo prodotto.

I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.12606/51930
Citazioni
  • ???jsp.display-item.citation.pmc??? ND
  • Scopus ND
social impact