La LPD per una PMI svizzera, senza esagerazioni.
La legge revisionata è entrata in vigore il 1° settembre 2023. Ecco che cosa esige realmente, che cosa non esige, e che cosa espone a una sanzione.
Molte pubblicazioni commerciali agitano la multa di 250 000 franchi senza precisare che riguarda soltanto tre comportamenti intenzionali. Preferiamo la versione esatta: è meno spettacolare, ma vi permette di decidere dove mettere il vostro denaro.
Che cosa esige la legge
- Misure di sicurezza proporzionate al rischio, e documentate.
- Un contratto scritto con ogni responsabile che tocca i vostri dati.
- La notifica di una violazione che crea un rischio elevato per le persone.
- Una giustificazione scritta delle vostre scelte, che possiate produrre.
Che cosa non esige
- Nessuna certificazione, nessuna norma ISO particolare.
- Nessun registro dei trattamenti sotto i 250 collaboratori, salvo casi particolari.
- Nessun responsabile della protezione dei dati per una PMI ordinaria.
I fatti, in breve
| Multa massima | 250 000 CHF |
| Soggetto colpito | la persona fisica |
| Condizione | violazione intenzionale |
| Notifica di una violazione | al più presto |
La multa dell'articolo 61 riguarda soltanto tre comportamenti intenzionali, e colpisce la persona fisica responsabile.
A che punto siete?
Tre domande, risultato immediato, senza indirizzo di posta.
Rispondete alle tre domande per vedere che cosa si applica alla vostra situazione.
Le guide di questa rubrica
Le guide di questa rubrica sono in corso di pubblicazione.
Preferite che ce ne occupiamo noi?
Il bilancio di conformità fa questa cernita per voi, in trenta minuti, e ne uscite con l'elenco scritto dei vostri scarti, ordinato per gravità.
Richiedere un bilancio