Il GDPR è più complesso di una polizza incendio!


Non è il mio campo, tuttavia occorre adeguarsi alla normativa in essere.

La normativa richiede che la privacy policy informi gli utenti sulle attività di trattamento dati effettuate con un linguaggio semplice da comprendere e privo di ambiguità. Dal momento che potrei trattare la vostra mail (se vi iscrivete alla lista, attività per la quale vi ringrazio anticipatamente) provo ad imbastire la policy.

Essa deve includere dettagli su:

  • dati trattati (solo la mail se vi iscrivete alla lista);
  • modalità del trattamento (in modo corretto e trasparente come ogni architetto-perito che si rispetti!)
  • finalità del trattamento (per invio di comunicazioni informative/formative);
  • servizi di terza parte utilizzati (piattaforma di automazione email, oggi Mailchimp, damani chissà quale... );
  • diritti degli utenti in relazione ai loro dati (tutti quelli garantiti dalla normativa in essere);
  • come gestire le richieste degli utenti in merito all’esercizio dei loro diritti (chiedete è mi attiverò per rispondervi);
  • effettivi strumenti di comunicazione utilizzati (email);
  • misure di sicurezza adottate (password sicura, non 1,2,3,4 insomma)
Massimo Ferri (estensore privacy policy del sito e del blog).


Commenti

Post popolari in questo blog

Primo post

Premessa

La piramide dei periti

Problem solving (risoluzione di un problema)

Certificazione UNI 11628

Perito incendio e rami elementari