misure appropriate delle informazioni da fornire all’interessato
linee guida sulla trasparenza versione emendata 11 aprile 2018


Oltre al contenuto, sono importanti anche la forma e il modo in cui dovrebbero essere fornite le informazioni richieste dagli articoli 13 e 14. Spesso il documento contenente dette informazioni è chiamato informativa sulla protezione dei dati, informativa sulla privacy, privacy policy, dichiarazione sulla privacy o informativa sul trattamento dei dati personali. Il regolamento non contiene prescrizioni circa il formato o la modalità con cui tali informazioni dovrebbero essere fornite all’interessato, ma precisa che spetta al titolare del trattamento adottare “misure appropriate” per fornire le informazioni necessarie a fini di trasparenza. Ciò significa che il titolare del trattamento dovrebbe prendere una decisione sulla modalità e sulla forma appropriate per fornire le informazioni tenendo conto di tutte le circostanze della raccolta e del trattamento dei dati. In particolare, le misure appropriate dovranno essere valutate alla luce dell’esperienza dell’utente con il prodotto/servizio, vale a dire tenendo conto del dispositivo utilizzato (se applicabile), della natura delle interfacce utente/interazioni con il titolare del trattamento (il cosiddetto “percorso utente”) e delle limitazioni che tali fattori implicano. Il Gruppo raccomanda che, se il titolare del trattamento ha una presenza online, sia predisposta una dichiarazione/informativa sulla privacy stratificata online.

Come ausilio per individuare la modalità più appropriata per fornire le informazioni, sarebbe utile che, prima dell’attivazione, il titolare del trattamento sperimentasse diversi metodi mediante test sugli utenti (ad es. test di Hall o altri test standardizzati della leggibilità o accessibilità) per sondare gli utenti sull’accessibilità, comprensibilità e facilità d’uso della misura (si vedano anche gli ulteriori commenti sopra riportati, al paragrafo 9, su altri meccanismi per condurre test sugli utenti). Documentare questo approccio dovrebbe peraltro aiutare il titolare del trattamento negli obblighi di responsabilizzazione, dimostrando come lo strumento/l’approccio scelto per trasmettere le informazioni sia quello più appropriato nel caso specifico.



Hai un dubbio o un problema su questo argomento?

Scrivi alla nostra redazione giuridica e ricevi la tua risposta entro 5 giorni

Non condivideremo mai la tua email con nessuno.