Il Garante per la privacy, in risposta al quesito del 22 gennaio 2019 relativo al ruolo del consulente del lavoro dopo la piena applicazione del Regolamento (UE) 679/2016, ha precisato il ruolo e le responsabilità dei consulenti del lavoro nel trattamento dei dati personali alla luce del nuovo Regolamento europeo.

I consulenti del lavoro sono “responsabili del trattamento” ai sensi dell’art. 28 del GDPR quando trattano i dati dei dipendenti dei clienti in base all’incarico da questi ricevuto.

I consulenti del lavoro sono “titolari” quando trattano, in piena autonomia e indipendenza, i dati dei propri dipendenti oppure dei propri clienti quando siano persone fisiche, come ad esempio i liberi professionisti determinando puntualmente le finalità e i mezzi del trattamento. Sono, viceversa, “responsabili” quando trattano i dati dei dipendenti dei loro clienti sulla base dell’incarico ricevuto, che contiene anche le istruzioni sui trattamenti da effettuare.

E’ il caso, ad esempio, dei consulenti che curano per conto di datori di lavoro la predisposizione delle buste paga, le pratiche relative all’assunzione e al fine rapporto, o quelle previdenziali e assistenziali, trattando una pluralità di dati personali, anche sensibili, dei lavoratori.

Si tratta di informazioni raccolte e utilizzate dai datori di lavoro in base al contratto e a norme di legge e di regolamento (come quelle in materia di lavoro, previdenza e assistenza sociale), e che vengono gestite dai consulenti cui sono esternalizzati i servizi sulla base delle discipline di settore e delle regole deontologiche pertinenti. Ed è sul contratto di affidamento dell’incarico e di designazione a responsabile del trattamento da parte del cliente che si basa la legittimità dei trattamenti realizzati dal consulente.

Il Garante ha chiarito infine che ai consulenti, pur in qualità di “responsabili” del trattamento, viene riconosciuto un apprezzabile margine di autonomia e correlativa responsabilità anche con riguardo alla individuazione e predisposizione di idonee misure di sicurezza, sia tecniche che organizzative, a tutela dei dati personali trattati.

Fonte: Garante privacy

 

 

E-LEARNING Actainfo Piattaforma on line Formazione Privacy a distanza

‘Corso base privacy UE per soggetti autorizzati al trattamento dei dati personali – GDPR 2016/679’
Il corso e’ finalizzato alla formazione a distanza del personale che deve essere istruito dal titolare del trattamento sulla protezione dei dati personali ai sensi dell’art. 29 del GDPR.

 

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.

 

 

Leggi anche

AI Copilot di Microsoft accede senza permesso a email riservate

Copilot, AI di Microsoft, accede e sintetizza email contrassegnate come riservate, ignorando le policy di Data Loss Prevention configurate dalle organizzazioni. Il bug ha interessato gli ambienti aziendali, dove Copilot è integrato come strumento di produttività avanzata. Nonostante le protezioni aggiuntive presenti nella versione enterprise, l’anomalia ha aggirato tali meccanismi, rendendo inefficaci le policy di […]

Comune di Pescara: Parere Negativo del Garante Privacy sulle Body Cam per la Polizia Locale

Il Garante per la Protezione dei Dati Personali ha espresso un parere negativo sulla valutazione di impatto per la protezione dei dati personali (DPIA) presentata dal Comune di Pescara relativa all’utilizzo delle body cam da parte degli agenti di polizia locale. La decisione è stata motivata da numerose criticità riscontrate nel sistema proposto, nonostante le […]

Questionario AGID su applicazione Linee guida documenti informatici scade il 15 febbraio 2026

Scadenza

Nella comunicazione del 15 gennaio, AgID ha differito al 15 FEBBRAIO 2026 il termine entro cui Pubbliche Amministrazioni e Gestori di Pubblici Servizi devono compilare il questionario previsto per il monitoraggio sull’attuazione delle Linee guida sulla formazione, gestione e conservazione dei documenti informatici. Il questionario è reso disponibile in modalità on line sul sito AgID (https://gestionedocumentalept.agid.gov.it) e la sua […]