Quali risorse deve garantire l'azienda al consulente per la protezione dei dati?
L'azienda, in quanto titolare del trattamento, deve mettere a disposizione del consulente per la protezione dei dati le risorse necessarie. Deve inoltre garantirgli accesso alle informazioni e ai documenti necessari, compreso il registro delle attività di trattamento e i dati personali utili ai suoi compiti, nonché il diritto di informare i massimi organi dirigenti o amministrativi in casi importanti.
Il titolare del trattamento deve mettere a disposizione del consulente per la protezione dei dati le risorse necessarie. La norma non elenca in dettaglio quali siano queste risorse, ma impone che siano quelle necessarie all'adempimento dei compiti del consulente. In pratica, occorre verificare se i mezzi concretamente disponibili permettono davvero di svolgere la funzione affidata, senza limitarla in modo tale da impedirne l'esercizio effettivo.[1]
Oltre alle risorse, il titolare del trattamento deve concedere al consulente l'accesso a qualsiasi informazione, documento, registro delle attività di trattamento e dato personale necessario all'adempimento dei suoi compiti. La regola copre quindi sia la documentazione sia i dati personali, purché necessari ai compiti del consulente. Va anche garantito il diritto di informare i massimi organi dirigenti o amministrativi in casi importanti. Conviene quindi verificare che esistano canali interni che consentano questo accesso e questa comunicazione verso i vertici quando la situazione lo richiede.[1]
Questa risposta riassume il testo legale citato come pubblicato su Fedlex. Prima di agire, occorre verificare la disposizione attualmente in vigore e ogni modifica successiva.[1]