O Regulamento GDPR define quais são os dados sensíveis protegidos e tutelados que não podem ser divulgados ou subtraídos. São dados sensíveis protegidos aqueles que revelam:
O DPO deve estar informado sobre as normas para a proteção dos dados sensíveis e sobre a gestão dos riscos, e deve estar livre de qualquer conflito de interesses.
O DPO tem funções de informação, formação, consultoria e supervisão do cumprimento da disciplina de ‘privacidade’ e também é o interlocutor da autoridade de controle e da Autoridade Garante da Privacidade (Garante della Privacy). O Responsável pela proteção de dados (DPO) em uma organização econômica, financeira, social, pública ou privada é responsável pela conformidade dos sistemas de conservação, supervisão e proteção das informações e dos dados pessoais, ou seja, sensíveis, dos usuários de uma empresa, de uma companhia, de um ente público, de um banco, de uma ONG etc.
O data protection officer é um sujeito interno à empresa, mas também pode ser nomeado externamente à empresa, organização, banco, ente público. Em um grande grupo empresarial ou corporativo, o DPO pode ser um único sujeito responsável pela proteção dos dados pessoais, ou seja, sensíveis, desde que seja facilmente identificado e localizável em cada uma das sedes do grupo empresarial ou da organização.
O data Protection Officer DPO é o sujeito interno ou externo à empresa, com competências jurídicas, de informática, de risk management e de análise de processos. Sua responsabilidade principal é observar, avaliar e organizar a gestão e a proteção do tratamento de dados sensíveis, para que sejam tratados no respeito às normativas de privacidade europeias e nacionais. O DPO é um sujeito análogo a: Chief Privacy Officer (CPO); Privacy Officer, Data Protection Officer, Data Security Officer.
O DPO é identificado e nomeado pelo controlador dos dados e pelo operador do tratamento dos dados, que designam um responsável pela proteção dos dados sensíveis, o DPO.
O DPO deve realizar a avaliação de impacto sobre a proteção de dados, fiscalizar o acordo de proteção de dados e fiscalizar o cumprimento da lei sobre a proteção de dados. Em síntese, o GDPO:
No exercício de suas atribuições, o responsável pela proteção de dados considera devidamente os riscos inerentes ao tratamento, levando em conta a natureza, o âmbito de aplicação, o contexto e as finalidades deste último.
Independentemente de sua empresa atender à definição que exige um responsável pela proteção de dados, recomendamos, de qualquer forma, a nomeação de um responsável pela proteção de dados. Todos os países desenvolvidos do mundo, incluindo os Estados Unidos, adotam regulamentações rígidas sobre a proteção de dados sensíveis. Um responsável pela proteção de dados ajudará as empresas a proteger a empresa contra multas e sanções por eventuais violações, mesmo acidentais, de dados sensíveis.
O Escritório de Advocacia Damiani&Damiani e a equipe de advogados especialistas em Compliance GDPR podem ajudá-lo na nomeação interna do responsável pelo tratamento de dados sensíveis ou na identificação de um DPO externo.
Preencha o Formulário, insira a sua solicitação.

Damiani&Damiani International law firm & services represents the lawyer excellence, at the forefront of the new generation of laws. We aim at becoming the Italian trustful point of reference for people, entrepreneurs and firms, who have legal interests in Italy, and from Italy to the world.
PALERMO OFFICE
(Main Office)
info@damianianddamiani.com
tel: (+39) 091347868
fax: (+39) 0916195933
Via Gioacchino Di Marzo 14/F
90144 – Palermo
TURIN OFFICE
tel: (+39) 0112766836
fax: (+39) 011703115
Via G. Balbis 3
10144 – Torino
BARCELONA OFFICE
(+39) 3283453308
Bisbe Catalá 12 Bajos
08034 Barcelona
ARGENTINA OFFICE
(+39) 3283453308
Hipólito Yrigoyen 323 1b
Pilar, Buenos Aires

Respondemos em até 24 horas
Seg-Sáb 12h00 - 16h00