>> Entra nel nuovo Canale WhatsApp di Lavoro e Diritti
di Daniele Bonaddio - 2 Maggio 2018
Privacy 2018, in vista dell’entrata in vigore del GDPR che si applicherà dal 25 maggio 2018 quali sono gli adempimenti obbligatori per mettere in regola gli studi professionali di commercialisti, avvocati, consulenti del lavoro ecc? Le nuove disposizioni hanno generato un’ondata di preoccupazione specialmente per i professionisti che sono tenuti ad adottare le misure idonee per evitare l’assoggettamento a gravi sanzioni.
In tal contesto, l’Ordine Nazionale dei Commercialisti ed esperti contabili e la Fondazione Nazionale dei Commercialisti ha stilato una Check list adempimenti privacy 2018. La check list, aiuta a preparare tutti gli studi professionali a questo atteso evento. L’entrata in vigore delle nuove regole infatti apporterà sicuramente un cambiamento culturale nell’approccio al modello di gestione della privacy. Ciò in virtù del fatto che il titolare dello studio professionale ha ora la responsabilità (c.d. principio di accountability). Il professionista deve cioè individuare tutte le misure di sicurezza idonee a garantire la privacy dei dati personali trattati dal titolare stesso o dal responsabile del trattamento. Quali sono quindi gli adempimenti a cui prestare attenzione? Vediamo insieme nel dettaglio.
L’introduzione del principio di accountability induce i professionisti ad adottare gli opportuni assetti e modelli organizzativi che ne consentano la reale applicabilità.
A tal fine il Consiglio Nazionale dei Commercialisti ha ritenuto opportuno fornire ai propri iscritti alcune linee guida. Questo affinché gli stessi possano verificare in autonomia la loro preparazione in vista delle nuove regole che entreranno in vigore il prossimo 25 maggio. La check list comunque è riutilizzabile anche da altri professionisti, quali Consulenti del lavoro, avvocati, tributaristi, CAF ecc.
Vediamo quindi dettagliatamente la Check list adempimenti privacy 2018 per commercialisti così come predisposta dalla Fondazione Nazionale dei Commercialisti:
Per quanto riguarda la tenuta dei fascicoli relativi ai clienti, contrariamente a quanto ritenuto nella prassi professionale, non occorre depennare, per motivi attinenti alla privacy, il nome dei clienti dalla copertina dei fascicoli cartacei, utilizzando numeri.
Quanto al periodo di conservazione esso potrà estendersi ad un arco temporale non superiore a quello strettamente necessario per il raggiungimento delle finalità per cui i dati sono trattati. Inoltre, ai fini del corretto adempimento degli obblighi derivanti dal GDPR, ogni misura adottata dovrà essere documentabile in ossequio al principio di “responsabilizzazione”.
Infine, qualora il Commercialista, in qualità di titolare del trattamento, intenda trattare ulteriormente i dati personali per finalità diverse da quella per cui gli stessi sono stati raccolti, prima di tale ulteriore trattamento deve fornire all’interessato una nuova informativa relativa a tale diversa finalità e ogni ulteriore informazione pertinente.
Alleghiamo qui di seguito la Checklist di base per GLI STUDI PROFESSIONALI predisposta da Cndcec – Fnc. Per maggiori approfondimenti vi rimandiamo invece al sito del Consiglio Nazionale dei commercialisti ed esperti contabili.
[amazon box=”8814226717″]