← Tutti i termini

Compliance

Responsabile del trattamento

Nel GDPR, chi tratta dati personali per conto del titolare. Non è il DPO: esegue istruzioni documentate, con obblighi di sicurezza e contratto.

Anche: responsabile trattamento, responsabili del trattamento, data processor, processor GDPR, responsabile esterno

Definizione

Il responsabile del trattamento, nel linguaggio del GDPR, è la persona fisica o giuridica che tratta dati personali per conto del titolare del trattamento, seguendo istruzioni documentate (di regola in un contratto o atto giuridico equivalente). Non decide in autonomia finalità e mezzi essenziali del trattamento: li riceve dal titolare e li esegue con misure di sicurezza adeguate, assistenza su diritti degli interessati e regole su sub-responsabili, retention e cancellazione. Si distingue nettamente dal DPO (Responsabile della protezione dei dati): il DPO vigila e consiglia; il responsabile del trattamento opera materialmente sui dati (hosting, CRM in cloud, call center esterno, software gestionale in outsourcing). Nelle PMI italiane il ruolo compare ogni volta che un fornitore elabora anagrafiche, lead o registrazioni per conto dell’azienda. Confondere i due termini genera contratti sbagliati e ruoli poco chiari nei workflow operativi. Questa voce è enciclopedica; non sostituisce una valutazione legale caso per caso.

Esempi

In uno studio di consulenza privacy, il cliente PMI usa un fornitore cloud per CRM e messaggistica: quel fornitore agisce tipicamente come responsabile del trattamento, mentre il DPO (se nominato) verifica che il contratto, le misure e le istruzioni siano coerenti, senza gestire lui le vendite quotidiane.

In una cooperativa sociale che affida a un partner esterno le comunicazioni con le famiglie, il partner tratta dati di contatto secondo le istruzioni della cooperativa (titolare). Il DPO, dove presente, controlla accessi e finalità; non diventa automaticamente il soggetto che esegue il trattamento tecnico.

Dove compare su brop.it

Termini correlati