Analizziamo due concetti particolarmente interessanti che vengono introdotti dal GDPR: privacy by design e privacy by default.
Il principio della data protection by default riguarda le modalità tecniche ed organizzative adoperate ai fini dell’utilizzazione, conservazione e protezione dei dati ed in particolare consiste in quelle misure (come la pseudonimizzazione e la minimizzazione) funzionali a garantire che vengano trattati solo i dati personali necessari alle finalità perseguite. La privacy by default, dunque, ha lo scopo di assicurare che i dati siano utilizzati solo se necessario, siano conservati ed accessibili solo per il periodo di tempo richiesto dalla tipologia di trattamento e solo al personale a ciò addetto. La minimizzazione, ad esempio, costituisce una misura by default finalizzata ad impostare ex ante la massima protezione dei dati attraverso il loro minimo trattamento, sia nella fase di raccolta dei dati che nella fase del trattamento vero e proprio.
Leggi tutto “Privacy by design e Privacy by default, due garanzie di accountability.”