A cura dell’Avv. Federico Alessandri – Of Counsel – Nuove Tecnologie e Cyber Security

Il Garante per la Protezione dei Dati Personali ha approvato il “Codice di Condotta per il trattamento dei dati personali effettuato dalle imprese di sviluppo e produzione di software gestionale”. Pubblicato nella Gazzetta Ufficiale del 27 novembre 2024, questo provvedimento rappresenta una novità significativa per le imprese italiane che sviluppano software gestionali, e ha l’obiettivo di garantire la protezione dei dati personali fin dalla progettazione del software nel pieno rispetto dei principi di privacy by default e by design sanciti dal Regolamento (UE) n. 2016/679 (GDPR).
Cosa contiene il Codice di Condotta e perché aderire può far conseguire un vantaggio competitivo
Il Codice di Condotta fornisce una serie di linee guida e regole specifiche (best practices) per il trattamento dei dati personali da parte delle imprese di ogni tipo e dimensione (PMI comprese) che sviluppano e producono software gestionali. Tale provvedimento è stato sviluppato con l’intento di favorire l’adozione di misure tecniche e organizzative per trattare i dati personali conformemente ai principi cardine del GDPR.
L’adesione al Codice di Condotta sarà su base volontaria ma è di tutta evidenza che esso costituirà a breve, anche per le imprese che non vi aderiranno, un benchmark di riferimento del mercato con la conseguenza che sviluppare software senza rispettare le previsioni del Codice di Condotta in materia di progettazione, sviluppo e gestione dei software o fornire assistenza e manutenzione senza seguire i principi di sicurezza e protezione implicherà, probabilmente, sviluppare e commerciare software destinati a non avere lo standard di qualità richiesto dal mercato.
I contenuti del Codice di Condotta
Il Codice di Condotta stabilisce norme per garantire che le operazioni di trattamento dei dati siano effettuate in modo lecito, trasparente e sicuro, minimizzando i rischi per i diritti degli interessati. In particolare, il codice offre indicazioni sulle modalità di gestione dei dati da parte delle aziende del settore, focalizzandosi sulla protezione della privacy dei singoli utenti e sulla responsabilizzazione delle imprese.
In particolare, viene previsto:
Sulla progettazione dei software: le imprese sviluppatrici devono implementare funzionalità tecniche e organizzative che consentano ai loro clienti di rispettare il GDPR e garantire che i rischi legati ai trattamenti di dati personali siano valutati e mitigati durante lo sviluppo del software stesso.
Sulla sicurezza e protezione dei dati: gli sviluppatori devono adottare misure tecniche e organizzative documentate per assicurare la sicurezza del trattamento e per la gestione efficace degli incidenti di sicurezza.
Sugli accordi contrattuali relativi al trattamento di dati personali: I rapporti tra le imprese sviluppatrici e i loro clienti devono essere formalizzati tramite accordi specifici volti a regolare il trattamento dei dati personali con particolare attenzione ai casi in cui lo sviluppatore agisca come responsabile o sub-responsabile del trattamento ai sensi dell’art. 28 GDPR.
Il Ruolo del Garante e dell’Organismo di Monitoraggio
Il Garante per la Protezione dei Dati Personali ha svolto un ruolo fondamentale nell’approvazione di questo codice, esercitando il potere di approvazione ai sensi del GDPR. Inoltre, ha accreditato l’Organismo di Monitoraggio (OdM) proposto dall’Associazione Italiana dei Produttori di Software (ASSOSOFTWARE), confermando che esso soddisfa i requisiti necessari per il monitoraggio del rispetto delle disposizioni del codice. L’Odm sarà indipendente, imparziale e dotato delle competenze necessarie per svolgere le sue funzioni di verifica ed avrà il compito di verificare l’osservanza delle disposizioni del codice da parte delle imprese aderenti.
Vantaggi per le Imprese
Le imprese che adotteranno questo codice di condotta potranno trarre numerosi benefici. In primis, tale provvedimento rappresenta una garanzia di conformità al GDPR, un fattore sempre più importante per le imprese che operano nel panorama internazionale e che devono affrontare regolazioni sempre più severe in tema di protezione dei dati. Inoltre, l’adesione al codice contribuisce a rafforzare la reputazione aziendale, dimostrando un impegno concreto verso la protezione dei dati personali.
Conclusioni
Il Codice di Condotta per il trattamento dei dati personali da parte delle imprese di software gestionale costituisce un passo importante verso l’adozione di buone pratiche nel trattamento dei dati personali in Italia. Le PMI che operano in questo settore hanno ora un quadro chiaro di riferimento per gestire in modo corretto e sicuro i dati, riducendo i rischi e aumentando la trasparenza nei confronti degli utenti. Con l’accreditamento dell’Odm e la pubblicazione ufficiale del codice, il Garante ha fornito uno strumento efficace per garantire che le norme sul trattamento dei dati siano rispettate in modo adeguato.
Le imprese interessate dovranno ora procedere all’adesione al codice, avvalendosi dell’assistenza dell’Odm per monitorare la loro conformità, e allo stesso tempo beneficiando dei vantaggi di un sistema di protezione dei dati in linea con le migliori prassi e best practices.
Contattaci
Bacciardi Partners è in grado di fornirti assistenza personalizzata nella conformità al GDPR e nell’implementazione delle migliori pratiche per la corretta gestione dei dati personali.