AITASIT ha diffuso questo post
Sanzioni Privacy e Responsabilità dei Responsabili del Trattamento Il Garante Privacy, con il Provvedimento del 27 novembre 2024 [10095810], ha sanzionato non solo Regione Molise (titolare) e Molise Dati (responsabile), ma anche Engineering Ingegneria Informatica S.p.A., che operava come sub-responsabile. L’aspetto chiave del provvedimento: Engineering è stata sanzionata perché non ha adottato misure tecniche adeguate, come richiesto sia dal GDPR che dall’atto di nomina a responsabile. Il Garante ha sottolineato che avrebbe dovuto verificare l’efficacia delle misure di sicurezza attraverso opportuni test, nell’ambito dei suoi doveri di ordinaria diligenza. In pratica significa che il responsabile del trattamento non deve limitarsi a seguire le istruzioni del titolare, ma comporta una reale responsabilità nell’adozione e verifica delle misure di sicurezza. Questo provvedimento rafforza l’idea che i responsabili debbano agire proattivamente per garantire la protezione dei dati. #gdpr #privacy #cybersecurity #gpdp https://lnkd.in/dVgWXm9m