← Tutti i termini

Compliance

GDPR

Il regolamento UE che disciplina come imprese e organizzazioni trattano i dati personali. Non è un bollino: è il quadro di obblighi, diritti e responsabilità.

Anche: Regolamento generale sulla protezione dei dati, Regolamento UE 2016/679, protezione dei dati personali, normativa privacy UE, conformità GDPR

Definizione

Il GDPR (General Data Protection Regulation, Regolamento UE 2016/679) è la normativa europea che disciplina il trattamento dei dati personali da parte di imprese, enti e professionisti. Fissa principi come liceità, minimizzazione e trasparenza, obblighi per chi tratta i dati (informative, basi giuridiche, misure di sicurezza, gestione di accessi e cancellazioni) e diritti per le persone interessate. Nelle PMI italiane riguarda CRM, lead, email, call center e qualsiasi workflow che raccoglie o conserva contatti. Non equivale a un certificato da appendere in vetrina: è un insieme di regole da applicare al modo in cui i dati circolano in azienda. Questa voce è enciclopedica e operativa; non sostituisce una consulenza legale né valuta, caso per caso, se servono adempimenti aggiuntivi o la nomina di un DPO.

Esempi

In un broker assicurativo, anagrafiche clienti, sinistri e rinnovi finiscono nel CRM. Il trattamento va motivato (contratto, obbligo di legge, legittimo interesse o altro fondamento previsto), documentato e limitato a chi ne ha bisogno: non tutti in ufficio devono vedere tutto lo storico.

In uno studio dentistico, prenotazioni e richiami contengono dati sanitari e di contatto. Un workflow di reminder o di recupero no-show deve tipicamente rispettare informative e basi giuridiche coerenti con l’uso reale dei dati, senza mischiare canali marketing e comunicazioni clinico-organizzative senza regole chiare.

Dove compare su brop.it

Termini correlati