Il Data breach รจ quell’evento involontario per il quale accidentalmente o in modo illecito si verifica la perdita, la distruzione, la modifica, la divulgazione non autorizzata di dati ovvero un accesso, non voluto e/o non autorizzato, a una banca dati. Pertanto, tutti i titolari del trattamento (nel caso di interesse le agenzie immobiliari), sono tenuti a notificare al Garante (utilizzando lโapposito modulo messo a disposizione dalla stessa Autoritร direttamente sul proprio sito istituzionale) – le violazioni dei dati personali (cfr. art. 33 Gdpr) che possano comportare un danno all’Agenzia ovvero ai propri clienti.
Come si deve avvenire in caso di Data breach
โInnanzitutto per realtร strutturate โ illustra Matteo Pagani, avvocato e socio fondatore di Pls srl e Pls Legal, convenzionato con Fimaa Milomb per la gestione del tema privacy – si consiglia la creazione di una mail dedicata, ad esempio databreach@_____ .__, cosรฌ che la medesima venga re-indirizzata tempestivamente ai soggetti che hanno competenze decisionali (amministratore, direttore, ecc.) e tecnici (It) per le valutazioni e le scelte del caso. Qualora l’evento sia di rilievo โ prosegue Pagani – il titolare ha l’obbligo, poi, โsenza ingiustificato ritardoโ, di comunicare lโavvenuta violazione ai soggetti interessati โquando la violazione dei dati personali รจ suscettibile di presentare un rischio elevato per i diritti e le libertร delle persone fisiche”, ovvero al Garante, tramite il modulo su indicatoโ.
Il tema รจ assai delicato e lโagente immobiliare deve garantire ai propri clienti e alla propria impresa la tutela nella gestione dei dati nel rispetto di quanto richiesto dalla norma europea. Le sanzioni sono onerose, i controlli cominciano a essere piรน serrati, spesso in abbinata a verifiche ispettive anche sul tema dellโAntiriciclaggio.
Due indicazioni pratiche fondamentali
Per procedere con la gestione di un Data breach รจ necessario seguire le indicazioni del Garante e occorre che la comunicazione agli interessati:
โข fornisca una descrizione della natura della violazione e delle possibili conseguenze della stessa: veto del Garante, dunque, a comunicazioni generiche;
โขย specifichi le azioni correttive suggerite dallโAgenziaย agli interessati per proteggersi da eventuali, ulteriori violazioni di dati personali.
Il suggerire il semplice cambio password secondo il Garante รจ insufficiente: la comunicazione deve infatti garantire una tutela a 360 gradi dellโutente. Si impone dunque allโazienda di fornire raccomandazioni di dettaglio allโinteressato come a esempio il โnon utilizzare piรน le credenziali compromesse, modificando la password per lโaccesso a qualsiasi altro servizio online qualora coincidente o simile a quella oggetto di violazioneโ.
Per tutte le tematiche connesse alla tutela dei dati personali Fimaa Milomb fornisce consulenze dirette a cura della propria segreteria e permette ai propri associati di usufruire di una apposita convenzione sottoscritta, appunto, con il gruppo Pls – societร specializzata in materia di privacy โ per lโerogazione di tutti i servizi necessari a qualsiasi tipologia di realtร di impresa (dalla ditta individuale alla societร di capitali strutturata).



