Collocazione rispetto ai vertici aziendali, indipendenza nell’eseguire i propri compiti,
autonomia e attribuzione di adeguate risorse umane e finanziarie del Responsabile della protezione
dei dati personali (RPD). Sono questi alcuni dei temi affrontati da una ricerca coordinata
dall’Associazione Bancaria Italiana (ABI) pubblicata il 20 febbraio 2024 e disponibile al link:
https://www.abi.it/normativa/affari-legali/responsabile-dati-personali-in-ambito-bancario/
La riprendiamo perché tocca il tema della certificazione secondo la norma UNI 11697 (ora UNI EN 17740) riconoscendo a questa il corretto valore sul continuo aggiornamento dei DPO rispetto al contesto di riferimento e l’aggiornamento continuo delle conoscenze e delle competenze di questa figura indipendente così importante nell’ambito bancario (e non solo).
Il Garante ritiene che possa essere maggiormente valorizzato anche in ambito bancario, proprio il ruolo del RPD (o Responsabile della protezione dei dati personali), figura introdotta dal GDPR, che ne disciplina elementi costitutivi e compiti, tra cui rientra anche quello di cooperare con l’autorità di protezione dei dati personali (art. 39, para.1, lett. d), al fine di garantire che un’efficiente attività quotidiana di banche e istituti di credito si coniughi con la tutela dei diritti e libertà delle persone i cui dati sono trattati da tali banche, in qualità di titolari del trattamento.
Pertanto, allo sviluppo crescente di sistemi sempre più avanzati di analisi ed elaborazione di dati personali nel settore bancario, si dovrebbe accompagnare il potenziamento del ruolo e dei compiti del RPD e, di conseguenza, delle risorse destinate a tale scopo da parte delle Banche.
Nella ricerca ci si è anche concentrati sulle competenze e sulla formazione che il RPD svolge ai fini di mantenere la propria conoscenza sulla protezione dei dati personali e sul punto è emerso che nel caso delle banche di minori dimensioni, nel cinquantatré per cento (53%)il RPD partecipa ad iniziative formative (corsi e convegni) almeno una o due volte l’anno.
L’utilizzo di certificazioni in materia di sicurezza e data protection (vedi la UNI EN 17740:2024) risulta abbastanza diffuso nel settore e obbliga ad una formazione continua del RPD. Per quanto riguarda le banche intermedie, anche qui il RPD si aggiorna una o due volte l’anno nella maggioranza dei casi. In particolare, in alcuni casi è stato specificato che il RPD, oltre ad essere certificato, partecipa a corsi di formazione e di aggiornamento sia in ambito nazionale che internazionale. Nello stesso senso si è espressa anche la maggioranza delle banche di maggiori dimensioni.
La ricerca, quindi analizza l’importanza della certificazione e della formazione senza, tuttavia, entrare nel merito del tipo e quantità di formazione minimi necessari perché si possa dire che un RPD è allineato alle evoluzioni del mondo “Privacy”.
Attraverso la certificazione, il Responsabile della Protezione dei Dati deve dimostrare annualmente, ai fini del mantenimento della certificazione, di aver effettuato l’aggiornamento permanente e continuo attraverso evidenze documentali :
- di partecipazione come relatore ad almeno due convegni afferenti a temi rispettivamente di trattamento e di protezione dei dati; oppure
- di frequenza e superamento di un corso di aggiornamento su temi afferenti rispettivamente al trattamento o alla protezione dei dati della durata minima di 8 ore (aumentata a 16 ore e non sostituibile dagli altri punti qui riportati per il Responsabile della protezione dei dati); oppure
- di effettuazione, in tema rispettivamente di trattamento o di protezione dei dati, attività di docenza oppure pubblicato articoli o testi afferenti ai temi sopra illustrati;
- di lettura con regolarità di bollettini e pubblicazioni in materia di protezione dei dati personali.
La certificazione quindi garantisce che, un ente indipendente abbia valutato l’effettivo aggiornamento del RPD, l’assenza di reclami e segnalazioni, nonché il rispetto di un Codice Deontologico di categoria.
UNITER è accreditato Accredia per la certificazione del Responsabile della Protezione dei dati secondo la norma UNI EN 17740:2024 e nel rispetto del documento UNI/TS 11945:2024.
Per informazioni sulle prossime sessioni d’esame scrivere a uniter@uniter-italia.com .


