Certificazione del Responsabile della Protezione dei Dati

23

Gennaio, 2025

Focus

Collocazione rispetto ai vertici aziendali, indipendenza nell’eseguire i propri compiti,
autonomia e attribuzione di adeguate risorse umane e finanziarie del Responsabile della protezione
dei dati personali (RPD). Sono questi alcuni dei temi affrontati da una ricerca coordinata
dall’Associazione Bancaria Italiana (ABI)
pubblicata il 20 febbraio 2024 e disponibile al link:

https://www.abi.it/normativa/affari-legali/responsabile-dati-personali-in-ambito-bancario/

La riprendiamo perché tocca il tema della certificazione secondo la norma UNI 11697 (ora UNI EN 17740) riconoscendo a questa il corretto valore sul continuo aggiornamento dei DPO rispetto al contesto di riferimento e l’aggiornamento continuo delle conoscenze e delle competenze di questa figura indipendente così importante nell’ambito bancario (e non solo).

Il Garante ritiene che possa essere maggiormente valorizzato anche in ambito bancario, proprio il ruolo del RPD (o Responsabile della prote­zione dei dati personali), figura introdotta dal GDPR, che ne disciplina elementi costitutivi e compiti, tra cui rientra anche quello di cooperare con l’autorità di protezione dei dati personali (art. 39, para.1, lett. d), al fine di garantire che un’efficiente attività quotidiana di banche e istituti di credito si coniughi con la tutela dei diritti e libertà delle persone i cui dati sono trattati da tali banche, in qualità di titolari del trattamento.

Pertanto, allo sviluppo crescente di sistemi sempre più avanzati di analisi ed elaborazione di dati personali nel settore bancario, si dovrebbe accompagna­re il potenziamento del ruolo e dei compiti del RPD e, di conseguenza, delle risorse destinate a tale scopo da parte delle Banche.

Nella ricerca ci si è anche concentrati sulle competenze e sulla formazione che il RPD svolge ai fini di mantenere la propria conoscenza sulla protezione dei dati personali e sul punto è emerso che nel caso delle banche di minori dimensioni, nel cinquantatré per cento (53%)il RPD partecipa ad iniziative formative (corsi e convegni) almeno una o due volte l’anno.

L’utilizzo di certificazioni in materia di sicurezza e data protection (vedi la UNI EN 17740:2024) risulta abbastanza diffuso nel settore e obbliga ad una for­mazione continua del RPD.  Per quanto riguarda le banche intermedie, anche qui il RPD si aggiorna una o due volte l’anno nella maggioranza dei casi. In particolare, in alcuni casi è stato specificato che il RPD, oltre ad essere certificato, partecipa a corsi di formazione e di aggiornamento sia in ambito nazionale che inter­nazionale. Nello stesso senso si è espressa anche la maggioranza delle banche di maggiori dimensioni.

La ricerca, quindi analizza l’importanza della certificazione e della formazione senza, tuttavia, entrare nel merito del tipo e quantità di formazione minimi necessari perché si possa dire che un RPD è allineato alle evoluzioni del mondo “Privacy”.

Attraverso la certificazione, il Responsabile della Protezione dei  Dati  deve dimostrare annualmente, ai fini del mantenimento della certificazione,  di aver effettuato l’aggiornamento permanente e continuo attraverso evidenze documentali :

  • di partecipazione come relatore ad almeno due convegni afferenti a temi rispettivamente di trattamento e di protezione dei dati; oppure
  • di frequenza e superamento di un corso di aggiornamento su temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentata a 16 ore e non sostituibile dagli altri punti qui riportati per il Responsabile della protezione dei dati); oppure
  • di effettuazione, in tema rispettivamente di trattamento o di protezione dei dati, attività di docenza oppure pubblicato articoli o testi afferenti ai temi sopra illustrati;
  • di lettura con regolarità di bollettini e pubblicazioni in materia di protezione dei dati personali.

La certificazione quindi garantisce che, un ente indipendente abbia valutato l’effettivo aggiornamento del RPD, l’assenza di reclami e segnalazioni, nonché il rispetto di un Codice Deontologico di categoria.

UNITER è accreditato Accredia per la certificazione del Responsabile della Protezione dei dati secondo la norma UNI EN 17740:2024 e nel rispetto del documento UNI/TS 11945:2024.

Per informazioni sulle prossime sessioni d’esame scrivere a uniter@uniter-italia.com .

Articoli correlati
UNI/PdR 192:2026

UNI/PdR 192:2026

UNITER è Accreditato ACCREDIA per la certificazione secondo la UNI/PdR 192:2026. Con l’ottenimento dell’Accreditamento, UNITER è operativo per il rilascio della certificazione UNI/PdR 192:2026 ed è il Partner delle Organizzazioni e Imprese che scelgono di investire...

leggi tutto
PROSSIME SESSIONI D’ESAME

PROSSIME SESSIONI D’ESAME

Le prossime sessioni per i professionisti, scritto e orale in modalità remoto sincrono, sono: - rinnovi Innovation Manager 4 dicembre 2026 - certificazioni Innovation Manager 15 dicembre 2026 - certificazioni Compliance manager 12 gennaio 2027 - certificazione Wedding...

leggi tutto
Bando UNI/PdR 192:2026

Bando UNI/PdR 192:2026

📢 Al via il Bando per la certificazione UNI/PdR 192:2026 – Conciliazione tra vita familiare e lavoroIl Dipartimento per le Politiche della Famiglia in collaborazione con il Dipartimento per le Pari Opportunità e Unioncamere hanno pubblicato un Avviso per...

leggi tutto