
Data breach: come notificare la violazione dei dati al Garante
Data breach significa violazione dei dati personali e rappresenta uno degli eventi più delicati nella gestione della privacy aziendale. Quando si verifica un data breach, il titolare del trattamento deve notificare l’evento al Garante per la Protezione dei Dati Personali secondo quanto previsto dal Regolamento UE 679/2016 (GDPR).
La normativa stabilisce che la comunicazione avvenga esclusivamente tramite la procedura telematica ufficiale introdotta dal provvedimento del 27 maggio 2021. Tuttavia, una gestione errata della procedura può causare irregolarità formali e, nei casi più gravi, sanzioni amministrative.
Per questo motivo, molte aziende scelgono di affidare la gestione della notifica a professionisti esperti in materia di data protection, come il DPO o uno studio legale specializzato.
Lo Studio Legale One Lex, grazie all’esperienza diretta nella gestione di casi di data breach, supporta aziende e professionisti nell’intero processo di notifica e conformità al GDPR.
Cos’è la procedura telematica del Garante
La procedura telematica rappresenta il sistema online attraverso cui il titolare del trattamento invia la notifica di data breach al Garante Privacy.
Il sistema consente all’Autorità di:
- monitorare le violazioni dei dati personali
- verificare la correttezza delle notifiche inviate
- avviare eventuali istruttorie o richieste di approfondimento
Grazie alla piattaforma digitale, la gestione delle segnalazioni risulta più rapida e tracciabile. Allo stesso tempo, l’invio richiede attenzione nella compilazione delle informazioni richieste.
Chi può inviare la notifica
La notifica della violazione dei dati può essere trasmessa da diversi soggetti autorizzati.
In particolare possono procedere con l’invio:
- il legale rappresentante dell’azienda
- un soggetto delegato dal titolare del trattamento
- il DPO (Data Protection Officer)
Chi effettua la comunicazione assume la responsabilità delle informazioni inserite nella procedura telematica.
Esempio pratico: notifica gestita dal DPO dello Studio One Lex
Quando un’azienda nomina come DPO un professionista dello Studio Legale e Tributario One Lex, la gestione del data breach viene seguita direttamente dal responsabile della protezione dei dati.
In questi casi il DPO:
- opera per conto del titolare del trattamento
- raccoglie e verifica le informazioni necessarie
- predispone la notifica nel rispetto del GDPR
- procede all’invio tramite la piattaforma del Garante
Questo approccio consente alle aziende di ridurre il rischio di errori tecnici e di rispettare correttamente gli obblighi normativi.
Accesso alla piattaforma per notificare un data breach
Per inviare la notifica è necessario accedere alla piattaforma telematica del Garante Privacy.
Sono previste due modalità operative.
Utente autenticato
L’accesso può avvenire tramite:
- SPID
- CIE (Carta d’Identità Elettronica)
In questo caso il sistema permette di salvare la compilazione in bozza per un massimo di 48 ore.
Utente non autenticato
In alternativa è possibile:
- compilare il modulo online
- firmare digitalmente il PDF generato
- caricare il file firmato nella piattaforma
La procedura si considera completata solo dopo il caricamento del documento firmato digitalmente.
Come compilare la notifica di violazione dei dati
Durante la procedura è necessario compilare una serie di campi obbligatori.
In particolare devono essere indicati:
- la natura della violazione
- le categorie di dati personali coinvolti
- il numero di interessati potenzialmente coinvolti
- le possibili conseguenze della violazione
- le misure tecniche e organizzative adottate
Una compilazione accurata consente al Garante di valutare correttamente l’evento e le azioni intraprese dal titolare del trattamento.
Notifica preliminare e notifica completa nel data breach
Non sempre tutte le informazioni sono disponibili immediatamente. Per questo il sistema prevede due diverse tipologie di comunicazione.
Notifica preliminare
La notifica preliminare viene utilizzata quando alcune informazioni non sono ancora disponibili. In questi casi il titolare deve integrare i dati successivamente.
Notifica completa
La notifica completa contiene tutte le informazioni essenziali relative alla violazione. Tuttavia può essere aggiornata se emergono nuovi elementi.
Notifica integrativa: quando è necessaria
Una notifica integrativa deve essere inviata quando:
- emergono nuovi elementi relativi alla violazione
- è necessario completare una notifica preliminare
- devono essere aggiornate le informazioni già comunicate
La notifica integrativa sostituisce quella precedente e richiede:
- numero di fascicolo
- PIN assegnato dal sistema
Invio degli allegati
La procedura telematica consente di caricare documenti di supporto.
Gli allegati devono rispettare alcune caratteristiche tecniche:
- formato PDF
- dimensione massima 2,5 MB
- un documento per ogni sezione del modulo
Conferma della notifica
Al termine della procedura il sistema invia una conferma tramite PEC.
La comunicazione contiene:
- il numero di fascicolo assegnato
- il PIN necessario per eventuali integrazioni future
Questi dati risultano fondamentali per gestire eventuali aggiornamenti della segnalazione.
Gestione professionale del data breach
Quando lo Studio Legale One Lex viene incaricato come DPO oppure interviene dopo un incidente informatico, gestisce direttamente l’intera procedura telematica.
In particolare lo studio:
- accede alla piattaforma come soggetto delegato
- compila correttamente la notifica
- valuta se procedere con una notifica preliminare o completa
- gestisce eventuali integrazioni richieste dal Garante
Un supporto professionale riduce il rischio di errori e aiuta le aziende a rispettare le tempistiche previste dal GDPR nella gestione di un data breach.
Errori più comuni nella procedura di notifica
Durante la gestione di una violazione dei dati si verificano spesso errori procedurali.
Tra i più frequenti:
- mancato caricamento del file firmato
- firma digitale non valida
- incoerenza dei dati inseriti nel modulo
- mancato invio delle integrazioni richieste
Queste criticità possono rendere la notifica inefficace o incompleta.
Assistenza legale per la gestione del data breach
La gestione di un data breach richiede competenze giuridiche e tecniche. Un intervento tempestivo consente di limitare i rischi e rispettare gli obblighi previsti dal GDPR. Se ti interessa questo tema leggi anche: Data Breach: cosa fare subito in caso di violazione dei dati personali.
Hai ulteriori dubbi o bisogno di informazioni sulla violazione dei dati personali, contatta lo Studio Legale e Tributario ONE LEX al al numero di telefono 0256568824 o scrivici un’email info@one-lex.it
*La presente ha solo scopo informativo, contiene informazioni generali e di sintesi, con carattere preliminare, senza pretendere di essere esaustiva. La riproduzione, anche parziale, del documento è proibita. Tutti i diritti riservati.
