×
HOME

/

DIRITTO

/

PRIVACY E CYBERSECURITY

/

GDPR: MODELLO DI REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO SEMPLIFICATO PER LE PMI

3 minuti, Redazione , 11/10/2018

GDPR: Modello di registro delle attività di trattamento semplificato per le PMI

Il Garante per la privacy pubblica il "registro semplificato" delle attività di trattamento del titolare e del responsabile per PMI e fornisce chiarimenti sulle informazioni che deve contenere

Ascolta la versione audio dell'articolo

Modello di Registro delle attività di trattamento semplificato per le PMI e regole meno stringenti per imprese, professionisti e attività con un solo dipendente, recentemente pubblicato sul sito del Garante per la protezione dei dati, il quale ha fornito ulteriori chiarimenti in merito alla tenuta di tale registro.

Ricordiamo che l’art. 30 del Regolamento (EU) n. 679/2016 (di seguito “RGPD”) prevede tra gli adempimenti principali del titolare e del responsabile del trattamento la tenuta del registro delle attività di trattamento, un documento contenente le principali informazioni relative alle operazioni di trattamento svolte dal titolare e, se nominato, dal responsabile del trattamento.

Costituisce uno dei principali elementi di accountability del titolare, in quanto strumento idoneo a fornire un quadro aggiornato dei trattamenti in essere all’interno della propria organizzazione, indispensabile per ogni attività di valutazione o analisi del rischio e dunque preliminare rispetto a tali attività.

Il registro deve avere forma scritta, anche elettronica, e deve essere esibito su richiesta al Garante.

In merito alle piccole realtà aziendali e, alla luce di quanto previsto dall'articolo 30, il Garante fornisce alcuni esempi di piccole e medie imprese e piccoli professionisti tenuti all’obbligo di redazione del registro, ad esempio:

  • esercizi commerciali, esercizi pubblici o artigiani con almeno un dipendente (bar, ristoranti, officine, negozi, piccola distribuzione, ecc.) e/o che trattino dati sanitari dei clienti (es. parrucchieri, estetisti, ottici, odontotecnici, tatuatori ecc.);
  • liberi professionisti con almeno un dipendente e/o che trattino dati sanitari e/o dati relativi a condanne penali o reati (es. commercialisti, notai, avvocati, osteopati, fisioterapisti, farmacisti, medici in generale);
  • associazioni, fondazioni e comitati ove trattino “categorie particolari di dati” e/o dati relativi a condanne penali o reati
    (i.e. organizzazioni di tendenza; associazioni a tutela di soggetti c.d. “vulnerabili” quali ad esempio malati, persone con disabilità, ex detenuti ecc.; associazioni che perseguono finalità di prevenzione e contrasto delle discriminazioni di genere, razziali, basate sull’orientamento sessuale, politico o religioso ecc.; associazioni sportive con riferimento ai dati sanitari trattati; partiti e movimenti politici; sindacati; associazioni e movimenti a carattere religioso);
  • il condominio ove tratti “categorie particolari di dati” (es. delibere per interventi volti al superamento e all’abbattimento delle barriere architettoniche ai sensi della L. n. 13/1989; richieste di risarcimento danni comprensive di spese mediche relativi a sinistri avvenuti all’interno dei locali condominiali).

Tuttavia, nonostante l'obbligo di tenuta del registro esteso alle PMI, le imprese e organizzazioni con meno di 250 dipendenti obbligate potranno comunque beneficiare di alcune misure di semplificazione, potendo circoscrivere l’obbligo di redazione del registro alle sole specifiche attività di trattamento sopra individuate (es. ove il trattamento delle categorie particolari di dati si riferisca a quelli inerenti un solo lavoratore dipendente, il registro potrà essere predisposto e mantenuto esclusivamente con riferimento a tale limitata tipologia di trattamento).

Al di fuori dei casi di tenuta obbligatoria del Registro, anche alla luce del considerando 82 del RGPD, il Garante ne raccomanda la redazione a tutti i titolari e responsabili del trattamento, in quanto strumento che, fornendo piena contezza del tipo di trattamenti svolti, contribuisce a meglio attuare, con modalità semplici e accessibili a tutti, il principio di accountability e, al contempo, ad agevolare in maniera dialogante e collaborativa l’attività di controllo del Garante stesso.

A seguito di questi recenti chiarimenti è stato pubblicato il Modello di Registro delle attività di trattamento semplificato per le PMI e, nelle FAQ aggiornate dal Garante, indicate anche le informazioni che deve contenere il Registro e le modalità per la sua conservazione e il suo aggiornamento.

Tag: PRIVACY E CYBERSECURITY PRIVACY E CYBERSECURITY

La tua opinione ci interessa

Accedi per poter inserire un commento

Sei già utente di FISCOeTASSE.com?
ENTRA

Registrarsi, conviene.

Tanti vantaggi subito accessibili.
1

Possibilità di utilizzare il motore di ricerca con AI

2

Download gratuito dei tuoi articoli preferiti in formato pdf

3

Possibilità di scaricare tutti i prodotti gratuiti, modulistica compresa

4

Possibilità di sospendere la pubblicità dagli articoli del portale

5

Iscrizione al network dei professionisti di Fisco e Tasse

6

Ricevi le newsletter con le nostre Rassegne fiscali

I nostri PODCAST

Le novità della settimana in formato audio. Un approfondimento indispensabile per commercialisti e professionisti del fisco

Leggi anche

IDENTITÀ DIGITALE · 04/05/2026 Privacy e tracking pixel nelle email commerciali: regole 2026 dal Garante

Linee guida dal Garante per la privacy su consenso, informativa e uso operativo per le imprese. Occorre mettersi in regola entro ottobre 2026

Privacy e tracking pixel nelle email commerciali: regole 2026 dal  Garante

Linee guida dal Garante per la privacy su consenso, informativa e uso operativo per le imprese. Occorre mettersi in regola entro ottobre 2026

Whistleblowing e modello 231: vademecum per la gestione integrata

Da Assonime nuove indicazioni operative su canali interni per le segnalazioni, gestione e obblighi per imprese e professionisti alla luce delle linee guida ANAC

Microimprese: semplificazioni per  violazioni privacy e formazione

DL PNRR convertito in legge prevede due semplificazioni per le aziende obbligate a comunicare i data breach al Garante e per gli installatori di fonti rinnovabili

L'abbonamento adatto
alla tua professione

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

L'abbonamento adatto alla tua professione

Fisco e Tasse ti offre una vasta scelta di abbonamenti, pensati per figure professionali diverse, subito accessibili e facili da consultare per ottimizzare i tempi di ricerca ed essere sempre aggiornati.

Maggioli Editore

Copyright 2000-2026 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Paolo Maggioli.

Pagamenti via: Pagamenti Follow us on:

Follow us on:

Pagamenti via: Pagamenti

Maggioli Editore

Copyright 2000-2021 FiscoeTasse è un marchio Maggioli SPA - Galleria del Pincio 1, Bologna - P.Iva 02066400405 - Iscritta al R.E.A. di Rimini al n. 219107- Periodico Telematico Tribunale di Rimini numero R.G. 2179/2020 Registro stampa n. 12 - Direttore responsabile: Paolo Maggioli.