LinedatLinedat
Beta

Glossario

Concetti chiave di Data Governance spiegati in modo chiaro e pratico

Cos'è il GDPR/RGPD?

Il GDPR (General Data Protection Regulation) o RGPD (Regolamento Generale sulla Protezione dei Dati) è il regolamento europeo che stabilisce come le organizzazioni devono raccogliere, elaborare, archiviare e proteggere i dati personali dei cittadini dell'Unione Europea. È entrato in vigore il 25 maggio 2018 e si applica a qualsiasi organizzazione che tratti dati di residenti nell'UE, indipendentemente da dove si trova l'azienda.

Il GDPR si fonda su sette principi: liceità, correttezza e trasparenza; limitazione della finalità; minimizzazione dei dati; esattezza; limitazione della conservazione; integrità e riservatezza; e responsabilizzazione (accountability). Questi principi non sono solo dichiarativi: le organizzazioni devono dimostrare attivamente che li rispettano.

Tra i diritti che il GDPR conferisce ai cittadini si distinguono: il diritto di accesso (sapere quali dati ha un'azienda su di te), il diritto di rettifica (correggere dati errati), il diritto alla cancellazione (diritto all'oblio), il diritto alla portabilità (ricevere i propri dati in formato leggibile da macchina) e il diritto di opposizione (opporsi a certi trattamenti come il marketing diretto).

Perché è importante?

Le sanzioni per violazione del GDPR sono significative: fino a 20 milioni di euro o il 4% del fatturato annuo globale (a seconda di quale sia maggiore). Nel 2023, le autorità di protezione dei dati dell'UE hanno inflitto sanzioni per un totale superiore a 2 miliardi di euro. Amazon ha ricevuto la multa più elevata nella storia: 746 milioni di euro dall'Autorità di Protezione dei Dati del Lussemburgo.

Ma il GDPR non è solo un rischio di sanzioni. Le violazioni dei dati e le inadempienze generano perdita di fiducia dei clienti, copertura mediatica negativa e costi operativi in indagini e rimedi. Implementare correttamente il GDPR non è solo conformità: è un vantaggio competitivo nei mercati in cui la privacy è un elemento differenziante.

Come funziona in pratica?

La conformità al GDPR richiede misure organizzative e tecniche. A livello organizzativo: nominare un DPO (Responsabile della Protezione dei Dati) se applicabile, mantenere un registro delle attività di trattamento (ROPA), condurre valutazioni d'impatto (DPIA) per trattamenti ad alto rischio e stabilire procedure per gestire i diritti degli interessati.

A livello tecnico: implementare la cifratura dei dati a riposo e in transito, controlli di accesso granulari, anonimizzazione o pseudonimizzazione ove possibile, rilevamento e notifica delle violazioni (72 ore per notificare all'autorità) e tracciabilità completa di dove vengono archiviati ed elaborati i dati personali. Qui è dove il governo dei dati diventa un elemento chiave della conformità.

GDPR/RGPD in Linedat

Linedat facilita la conformità al GDPR fornendo il rilevamento automatico dei PII, la tracciabilità del flusso di dati personali tramite lineage, la classificazione della sensibilità a livello di colonna, le policy di conservazione configurabili e gli audit log che documentano chi ha avuto accesso a quali dati e quando, coprendo i requisiti tecnici fondamentali del regolamento.

FAQ

Respuestas sobre implementación y capacidades

Sì. Il GDPR si applica a qualsiasi organizzazione che tratti dati di residenti nell'UE, indipendentemente da dove si trova. Se la tua azienda ha clienti, utenti o dipendenti nell'UE, o monitora il comportamento di persone nell'UE, il GDPR ti si applica. Ciò include aziende degli USA, dell'America Latina e di qualsiasi altra regione.

Implementa GDPR/RGPD con Linedat

Connetti i tuoi database e in pochi minuti hai un catalogo documentato, lineage visuale e dati sensibili classificati. Gratuito per iniziare.