Garante della Privacy
Provvedimento del 17 ottobre 2024
G.U. n. 278 del 27 novembre 2024
E’ stato pubblicato in Gazzetta il Provvedimento recante “Approvazione del codice di condotta per il trattamento dei dati personali effettuato dalle imprese di sviluppo e produzione di software gestionale e accreditamento dell'organismo di monitoraggio” (SWH). Si tratta di un insieme di linee guida sviluppato per garantire che le imprese di sviluppo software gestionale rispettino gli elevati standard di protezione dei dati personali.
FINALITÀ
L'adozione del codice di condotta e l'adesione da parte delle SWH per uno o più prodotti dagli stessi sviluppati sono volte a promuovere tra i clienti richiedenti di utilizzatori di Software Gestionali:
1. la conformità by design/default di tali Software al regolamento ed alla normativa nazionale applicabile in materia di protezione dei dati (in particolare, il D. Lgs. n. 196/2003 e s.m.i, recante il codice in materia di protezione dei dati personali);
2. l'adeguatezza delle misure tecniche e organizzative offerte dai Produttori in relazione all'intero ciclo di vita dei Software sviluppati, ove impiegati per attività di trattamento di dati personali.
AMBITO DI APPLICAZIONE
Il codice di condotta è riferito alle attività di trattamento di dati personali poste in essere dai produttori del software nei contesti di cui in premessa, limitatamente al territorio dello Stato Italiano ed è applicabile unicamente a livello nazionale. Per tale motivo, l'approvazione di cui all'art. 40 del regolamento è richiesta al Garante in qualità di Autorità di controllo competente ai sensi dell'art. 55 del regolamento. E' applicabile nei confronti di ciascun software gestionale, per il quale il produttore presenti richiesta di adesione ai sensi del successivo art. 20. Non è applicabile nei riguardi dei trattamenti di dati personali connessi allo svolgimento da parte della Software House di attività secondarie o comunque non riguardanti la produzione del software gestionale, che sono comuni e traversali rispetto alla generalità dei settori produttivi (come, ad esempio, il trattamento dei dati personali dei dipendenti nell'ambito dei rapporti di lavoro, il trattamento di dati personali dei clienti,
anche potenziali, a fini di marketing diretto, eccetera).