Trattamento dei Dati Personali
Qualsiasi operazione compiuta su dati personali: raccolta, registrazione, conservazione, modifica, diffusione, cancellazione.
Definizione
Per trattamento si intende qualsiasi operazione o insieme di operazioni compiute su dati personali, con o senza l'ausilio di processi automatizzati. Il concetto è volutamente ampio: comprende la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.
Riferimenti normativi
GDPR, art. 4 n. 2
«Qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali.»
GDPR, art. 6
«Il trattamento è lecito solo se ricorre almeno una delle condizioni elencate: consenso, contratto, obbligo legale, interessi vitali, interesse pubblico, legittimo interesse.»
Implicazioni pratiche
Anche la semplice consultazione è trattamento
Visualizzare un database di clienti, consultare un fascicolo, aprire una email: tutte queste operazioni costituiscono trattamento e richiedono una base giuridica.
Trattamento automatizzato e manuale
Il GDPR si applica sia ai trattamenti automatizzati che a quelli manuali, purché i dati siano inseriti in un archivio strutturato.
Domande frequenti
Anche la conservazione di un CV ricevuto è trattamento?
Sì. La semplice conservazione di un documento contenente dati personali costituisce trattamento. È necessaria una base giuridica, tipicamente il legittimo interesse nella fase di selezione, con un periodo di conservazione limitato.
Che differenza c'è tra trattamento e comunicazione?
La comunicazione è una specifica operazione di trattamento che consiste nel mettere i dati a disposizione di terzi. Anche la comunicazione richiede una propria base giuridica.
