Con GDPR (General Data Protection Regulation) si intende il Regolamento (UE) 2016/679, relativo alla protezione delle persone fisiche con riguardo al trattamento e alla libera circolazione dei dati personali, che, dal 25 maggio 2018, è entrato in vigore in tutti gli Stati membri dell’Unione Europea
Il GDPR è stato introdotto per rispondere a esigenze precise individuate dalla Commissione europea: garantire certezza giuridica, favorire l’armonizzazione normativa e semplificare le regole sul trasferimento dei dati personali dall’UE verso Paesi terzi. Al tempo stesso, rappresenta una risposta urgente alle sfide poste dall’innovazione tecnologica e dai nuovi modelli di sviluppo economico, in un contesto in cui la tutela dei dati personali è diventata una priorità sempre più sentita dai cittadini europei.
Già nell’ottobre 2017, il Gruppo di lavoro Articolo 29 (WP29) aveva adottato tre provvedimenti fondamentali che hanno inciso su aspetti centrali del GDPR proprio in materia di innovazione tecnologica. Il regolamento lascia margini di autonomia ai singoli Stati membri per disciplinare, con norme specifiche, ambiti che non rientrano nella competenza diretta dell’UE secondo il principio di attribuzione. Questo scenario potrebbe generare differenze interpretative e applicative tra le Autorità nazionali di controllo, con il rischio di contrasti nell’attuazione concreta delle disposizioni del GDPR.
Adeguamento alle norme del GDPR 679-16
Informativa lavoratori dipendenti
Informativa trattamento dei dati personali degli esperti esterni
Informativa trattamento dati personali dei fornitori