{"id":16514,"date":"2018-07-10T06:30:01","date_gmt":"2018-07-10T04:30:01","guid":{"rendered":"https:\/\/www.danea.it\/blog\/?p=16514"},"modified":"2024-09-27T11:28:15","modified_gmt":"2024-09-27T09:28:15","slug":"gdpr-condominio","status":"publish","type":"post","link":"https:\/\/www.danea.it\/blog\/gdpr-condominio\/","title":{"rendered":"GDPR e condominio: cosa deve fare l&#8217;amministratore (vademecum)"},"content":{"rendered":"<p>Ho sempre iniziato tutti i corsi in materia di tutela dei dati personali chiarendo subito una cosa:<\/p>\n<p><em>\u201cquando si parla di trattamento dei dati personali la \u201cP\u201d che deve sempre rimanere impressa nella mente non \u00e8 quella di Privacy, bens\u00ec quella di Paranoia.<\/em>\u201d<\/p>\n<p>S\u00ec, perch\u00e8 la paranoia \u00e8 ci\u00f2 che ci assale quando iniziamo ad addentrarci nella materia, tra obblighi e sanzioni, senza che il legislatore ci invii mai un segnale di tranquillit\u00e0.<\/p>\n<p>Tutto ci\u00f2 non \u00e8 cambiato con l&#8217;entrata in vigore del Regolamento Europeo 2016\/679 (per brevit\u00e0 GDPR). \u00a0Anzi \u00e8 aumentata la sensazione di insicurezza nel momento in cui <strong>in Europa si \u00e8 preferito optare per l&#8217;applicazione del principio di \u201caccountability\u201d<\/strong>, cio\u00e8 il principio per il quale il titolare del trattamento dei dati personali compie le sue scelte di gestione e di sicurezza e poi ne risponde per responsabilit\u00e0 laddove qualcosa non vada bene. Per sintetizzare, il concetto si potrebbe riassumere cos\u00ec:<\/p>\n<blockquote><p>\u201csalvo circostanze particolari non ti impongo oneri specifici nella gestione dei dati personali. Fai tu, ma se si creano problemi passerai dei brutti momenti\u201d.<\/p><\/blockquote>\n<p>In Italia siamo abituati a ragionare in altro modo. Dimmi che devo fare e io mi adeguo. <strong>La prima importante rivoluzione di questo GDPR \u00e8 dunque culturale, di approccio.<\/strong> Una responsabilizzazione del titolare al posto del controllo sul compitino svolto.<\/p>\n<a class=\"cta-container\" data-click-cta=\"ec-01\" href=\"\/software\/domustudio\/formazione\/aggiornamento-amministratori\/\" target=\"_blank\"><div style=\"background-color:#f9b233; color: #fff; margin: 1em 0;\">\r\n  <div class=\"row\" style=\"padding: 1em;\">\r\n    <div class=\"col-md-3\">\r\n<img decoding=\"async\" class=\"img-fluid\" width=\"300\" src=\"\/blog\/wp-content\/uploads\/img-banner-euroconference-bianco.png\" alt=\"corsi amministratori di condominio\" style=\"margin-top: 5px; margin-bottom: 5px\">\r\n    <\/div>\r\n    <div class=\"col-md-8\">\r\n     <span style=\"font-size: 17px\">\r\n       La formazione periodica per l'amministratore di condominio conta!<\/span><br>\r\n       <span style=\"font-size: 15px\">Segui il corso dal tuo PC e scegli dove tenere l'esame in aula dalla rosa di citt\u00e0 disponibili in tutta Italia.<\/span>\r\n      <div>\r\n        <span class=\"btn btn-banner-green\" style=\"margin: 1em 0 0 0;\">\r\n          SCOPRI L'OFFERTA ORA <i class=\"fa-solid fa-arrow-right\"><\/i>\r\n        <\/span>\r\n      <\/div>\r\n    <\/div>\r\n  <\/div>\r\n<\/div>\r\n<\/a>\n<p><strong>Per essere in regola, quindi, bisogna capirci di privacy<\/strong> \u2013 il che non \u00e8 scontato n\u00e9 automatico. \u00a0Capirci di privacy, perch\u00e8 sulla base di quelli che sono i trattamenti che mi trovo ad effettuare dovr\u00f2 valutare quali sono le regole del gioco.<\/p>\n<p>A prescindere da tutto, \u00e8 comunque necessario avere esattamente il polso<\/p>\n<ul>\n<li>della propria attivit\u00e0;<\/li>\n<li>della propria organizzazione interna;<\/li>\n<li>avere idea di quali tipologie di dati tratto, di quali tipologie di trattamenti effettuo;<\/li>\n<li>di quali rischi corrono i dati trattati con certe modalit\u00e0, se effettuo trasferimenti di dati&#8230;<\/li>\n<\/ul>\n<p>Venendo alla professione di <strong>amministratore di condominio<\/strong>, \u00e8 utile valutare che impatto abbia avuto l&#8217;entrata in vigore del <strong>GDPR e cosa debba fare il professionista per essere in regola<\/strong>.<\/p>\n<p>Premesso che servirebbe un trattato e non solo poche righe per sviluppare l&#8217;argomento, \u00e8 importante evidenziare che la maggior parte degli oneri posti a carico del titolare del trattamento riguarda le societ\u00e0 con oltre 250 dipendenti o con caratteristiche specifiche, il che esclude che tali regole siano obbligatorie per la categoria degli amministratori di condominio.<\/p>\n<p>Un esempio per tutti. Si \u00e8 sentito parlare moltissimo della figura del DPO (Data Protection Officer) o RPD nell&#8217;acronimo italiano (Responsabile della Protezione dei Dati). Bene. <strong>La nomina di tale figura non \u00e8 obbligatoria.<\/strong><\/p>\n<p><strong>O meglio, \u00e8 obbligatoria solo se:<\/strong><\/p>\n<ul>\n<li>il trattamento \u00e8 effettuato da un\u2019autorit\u00e0 pubblica o da un organismo pubblico, eccettuate le autorit\u00e0 giurisdizionali quando esercitano le loro funzioni giurisdizionali;<\/li>\n<li>le attivit\u00e0 principali del titolare del trattamento o del responsabile del trattamento consistono in trattamenti che, per loro natura, ambito di applicazione e\/o finalit\u00e0, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala; oppure<\/li>\n<li>le attivit\u00e0 principali del titolare del trattamento o del responsabile del trattamento consistono nel trattamento, su larga scala, di categorie particolari di dati personali di cui all\u2019articolo 9 (quelli che chiamavamo dati sensibili) o di dati relativi a condanne penali e a reati di cui all\u2019articolo 10.<\/li>\n<\/ul>\n<p><strong>Il che non \u00e8 nel caso dell&#8217;amministratore di condominio<\/strong>. Di certo, tuttavia, la nomina di un DPO \u00e8 utilissima anche nel caso in cui non sia obbligatoria e personalmente consiglio di effettuarla, salvo realt\u00e0 molto ridotte.<\/p>\n<h3>Allora cosa deve fare l&#8217;amministratore di condominio?<\/h3>\n<ul>\n<li>In primo luogo <strong>fare un check sulla struttura del suo ufficio.<\/strong> La cosa migliore \u00e8 quella di creare un organigramma, specificando chiaramente chi fa cosa su quali dati personali. Cos\u00ec facendo si potranno avere chiari i ruoli e le responsabilit\u00e0 e predisporre pertanto quei documenti che sono necessari per un lecito trattamento dei dati. Facciamo il caso di uno studio di amministrazione con due amministratori in societ\u00e0 di persone, si potr\u00e0 configurare il caso di contitolarit\u00e0 del trattamento, oggi regolamentato dall&#8217;art.26 del GDPR. Nel caso di uno o pi\u00f9 dipendenti si potranno configurare una serie di \u201cincaricati del trattamento\u201d che per trattare lecitamente i dati dei condomini devono ricevere dall&#8217;amministratore una specifica lettera di incarico che li autorizzi a compiere determinate operazioni sui dati personali e solo quelle. Un organigramma aggiornato e strutturato in questo modo consente anche di redigere una corretta informativa da fornire a tutti.<\/li>\n<li><strong>L&#8217;informativa<\/strong> deve essere cambiata rispetto a quella che avevamo prima dell&#8217;ingresso del GDPR. Oggi sono stati introdotti nuovi diritti degli interessati, sono state inserite nuove informazioni che devono essere fornite ed anche le tempistiche sono un po&#8217; modificate. Ovviamente quello che si scrive nell&#8217;informativa deve essere vero, per cui \u00e8 necessario che realmente il titolare sia in grado di dare pronto riscontro all&#8217;interessato che avanzi una legittima richiesta o eserciti un suo diritto. Per cui \u00e8 utile predisporre una serie di procedure, magari corredate di idonea modulistica, \u00a0che consenta un riscontro efficace. Una di queste \u00e8 la predisposizione e compilazione di un registro dei trattamenti previsto dall&#8217;art.30 del GDPR \u2013 ma obbligatorio solo nei casi ivi previsti (pi\u00f9 di 250 dipendenti, trattamento di dati particolari ex art.9 GDPR, trattamento di dati giudiziari&#8230;).<\/li>\n<li>Elemento chiave \u00e8 la <strong>gestione della sicurezza<\/strong>. Le misure da applicare per proteggere un trattamento dati personali cambiano a seconda di quali dati si trattino ed in che modalit\u00e0 si trattino. Un numero di telefono sulla rubrica di un cellulare o su un&#8217;agenda cartacea deve essere gestito in diverso modo e protetto in diverso modo. Anche in questo caso una corretta analisi della propria struttura potr\u00e0 aiutare l&#8217;amministratore a capire quale sia il complesso di misure (fisiche, logiche ed organizzative) utili per raggiungere lo scopo.<\/li>\n<li>In questo contesto si colloca anche la <strong>valutazione di impatto sulla protezione dei dati personali<\/strong> che bisogna effettuare nei casi previsti dall&#8217;art.35 GDPR e che \u00e8 comunque fortemente consigliata ogni qual volta il trattamento possa comportare un rischio elevato per i diritti e le libert\u00e0 delle persone fisiche. L&#8217;analisi dei rischi \u00e8 una risorsa importante per ragionare su quello che si sta facendo e su come lo si sta facendo.<\/li>\n<li><strong>L&#8217;amministratore in genere non deve chiedere il consenso ai condomini per trattare i loro dati personali<\/strong>, in quanto la base giuridica del trattamento \u00e8 l&#8217;esecuzione del mandato conferitogli. Tuttavia ci possono essere situazioni particolari in cui l&#8217;amministratore debba trattare dati particolari, sanitari o di giustizia, ed in quel caso \u00e8 sempre utile avere un consenso scritto che autorizzi il trattamento e, se necessario, autorizzi anche la comunicazione dei dati ad altri.<\/li>\n<\/ul>\n<blockquote><p>Leggi anche <a href=\"https:\/\/www.danea.it\/blog\/revoca-delibera-assemblea-condominio\/\">Revoca delibera assembleare del condominio<\/a><\/p><\/blockquote>\n<h3>Sintetizzando in pratica, verso i condomini l&#8217;amministratore dovrebbe:<\/h3>\n<ul>\n<li><strong>Redigere una informativa aggiornata e portarla a conoscenza dei condomini<\/strong> nei mezzi pi\u00f9 idonei (personalmente preferisco una comunicazione ad personam, con conferma di ricezione \u2013 firma- \u00a0o in modalit\u00e0 telematica, ma si pu\u00f2 anche affiggere nella bacheca condominiale, per esempio);<\/li>\n<li>deve <strong>acquisire il consenso laddove<\/strong> il trattamento non sia diretto svolgimento del mandato assembleare o vi siano dati rilevanti da tutelare;<\/li>\n<li><strong>deve aver curato la sua organizzazione interna<\/strong> in modo che il lavoro sia svolto nel rigido rispetto dei diritti degli interessati, con accorgimenti tecnici e standardizzazione di procedure.<\/li>\n<\/ul>\n<p>Molto ci sarebbe ancora da dire su un provvedimento cos\u00ec ricco e di cos\u00ec ampia portata, ma esula dalla tipologia di scritto e dalla finalit\u00e0 del presente blog.<\/p>\n<blockquote><p>Leggi anche <a href=\"https:\/\/www.danea.it\/blog\/citofono-condominio-ripartizione-spese\/\">Ripartizione spese citofono<\/a><\/p><\/blockquote>\n<div class=\"post-tags2\"><a href=\"https:\/\/www.danea.it\/blog\/tag\/domustudio\/\"> Consigliati per Domustudio<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Gli obblighi in capo all&#8217;amministratore derivanti dall&#8217;entrata in vigore della GDPR<\/p>\n<div style=\"margin-bottom:35px\"><\/div>\n","protected":false},"author":37,"featured_media":16516,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[171],"tags":[3],"class_list":["post-16514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-normativa","tag-domustudio"],"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":33,"sum_votes":131},"wps_subtitle":"Gli obblighi in capo all'amministratore derivanti dall'entrata in vigore della GDPR","_links":{"self":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/16514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/users\/37"}],"replies":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/comments?post=16514"}],"version-history":[{"count":11,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/16514\/revisions"}],"predecessor-version":[{"id":28345,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/16514\/revisions\/28345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media\/16516"}],"wp:attachment":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media?parent=16514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/categories?post=16514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/tags?post=16514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}