Usa il mouse, frecce o sfoglia se touch
   numero di 28/02/2018
Idee e opinioni

GDPR: circa il 70% delle aziende non adempie ancora al nuovo regolamento sulla privacy
Olivi (DLA Piper): gli ostacoli principali alla conformità sono il requisito per classificare i dati personali, e l'obbligo di archivio dei dati relativi alle esigenze aziendali

Entrerà il vigore dal 25 maggio, ma per molte aziende l'acronimo GDPR è quasi sconosciuto. É quanto emerge dal Data Privacy Snapshot report, pubblicato dallo Studio Legale internazionale DLA Piper, e giunto alla sua seconda edizione. La ricerca evidenzia che i programmi di privacy internazionali delle aziende hanno lacune importanti nell'adempiere i sempre più esigenti principi del regolamento privacy. Infatti molte aziende non rispettano ancora ad oggi gli obblighi di protezione dei dati ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), la cui applicazione sarà effettiva dal 25 maggio di quest'anno.
Il report si basa sulle oltre 200 risposte del 2017 allo strumento di indagine online Data Privacy Scorebox di DLA Piper, e il punteggio medio di allineamento con tutte le principali regolamentazioni internazionali sulla privacy dei dati è stato del 34,4%
DLA Piper ha lanciato l'indagine Scorebox a gennaio 2016 per aiutare le organizzazioni di tutto il mondo a valutare i loro attuali livelli di maturità della privacy, rispetto ai competitor del settore in ciascuna industry. Agli intervistati sono state poste una serie di domande su aspetti quali l'archiviazione dei dati, l'uso dei dati e i diritti dei clienti, fornendo poi oltre alla relazione basata sul sistema di punteggio percentuale anche delle raccomandazioni.
Secondo Patrick Van Eecke, Partner e Global Co-Chair della practice Data Protection di DLA Piper, "un anno dopo il nostro primo report sulla privacy, è chiaro che molte organizzazioni sono ben lontane dalla maturità della protezione dei dati. Uno stato che interessa tutte le aziende di tutte le dimensioni e di tutti i settori. In particolare, la conformità al regolamento è in molti casi disomogenea, evidenziando che alcuni requisiti di riservatezza dei dati sono più problematici di altri. Le aziende devono assicurarsi di star affrontando adeguatamente e in modo coerente i vari principi del regolamento in modo di evitare di cadere in fallo nei confronti del GDPR e di altre legislazioni".
"I risultati del report non devono però essere interpretati in senso negativo. Con il GDPR è senza dubbio aumentata la consapevolezza in termini di tutela dei dati personali. Molte aziende si sono rese conto che una governance adeguata in tema di dati personali può costituire un'opportunità di business, un modo di differenziarsi dai concorrenti, piuttosto che un semplice onere. In ogni caso in Italia, seppur con qualche ritardo, la grande maggioranza delle aziende sta adottando dei programmi di adeguamento", aggiunge l'avvocato Giangiacomo Olivi partner DLA Piper Italia.
"L'impatto del regolamento privacy europeo sul business è stato purtroppo sottovalutato per molto tempo. Le aziende avevano l'impressione che la messa in conformità con il GDPR richiedesse unicamente l'adozione di nuove policy che venivano spesso ignorate. Al contrario, è necessario un cambiamento culturale, tecnico e procedurale. Sta proprio nella bravura di noi consulenti la capacità di calibrare l'assistenza al livello di rischio collegato al business dell'azienda, per evitare che la normativa privacy limiti la crescita dell'azienda. É necessario comprendere in ogni caso che la messa in conformità con il regolamento privacy può diventare un investimento sul futuro dell'azienda nell'epoca della digitalizzazione in cui il dato acquisirà sempre più valore", chiosa l'avvocato Giulio Coraggio, partner DLA Piper Italia.

Il regolamento europeo sulla protezione dei dati (GDPR) verrà applicato a tutte le organizzazioni che operano all'interno dell'Unione Europea e tutte quelle al di fuori che offrono beni o servizi a persone nell'UE.



Idee e opinioni


Condividi su LinkedIn numero di 28/02/2018
Torna al SOMMARIO








SEGUICI