Antonio Salis (ringrazio) mi ha segnalato l'Accountability framework
dell'ICO (il Garante inglese):
-
https://ico.org.uk/for-organisations/accountability-framework/introduction-to-the-accountability-framework/.
Devo dire che ad un approccio superficiale non è chiarissimo come usarlo, ma
ecco qui:
- ci sono alcune pagine web (menu a sinistra) con spiegati gli aspetti da
considerare, ognuno con dei "modi per soddisfare le aspettative" e delle
domande a cui si dovrebbe rispondere "sì";
- in un'altra pagina
(https://ico.org.uk/for-organisations/accountability-framework-self-assessment/) è possibile scaricare un Excel (Accountability tracker) in cui
rispondere ai "modi per soddisfare le aspettative".
A me lascia perplesso: troppe domande che si concretizzano, in realtà, su
poche cose e, sui punti meno ovvi, non presentano esempi o spiegazioni per i
non addetti. Insomma, mi sembra un altro ennesimo modo di ripresentare il
GDPR, senza però reale utilità. Non vorrei essere io troppo schizzinoso.
Nessun commento:
Posta un commento