Tracciamento del Consenso Conforme al GDPR per Applicazioni Sanitarie

Perché è necessaria una traccia di audit (audit trail) e come ti aiutamo a implementarla.

Consent Tracking under the GDPR

L'articolo 6 del GDPR definisce la base giuridica per il trattamento dei dati personali dei cittadini europei. La base più comune per gli sviluppatori di applicazioni è ottenere un consenso valido e informato dai loro utenti finali. L'Articolo 4(11) del GDPR stabilisce che il consenso dell'interessato debba essere una manifestazione di volontà libera, specifica, informata, granulare, esplicita, con la quale lo stesso esprime l'accordo al trattamento dei dati personali che lo riguardano.

Inoltre, i Titolari del Trattamento devono essere in grado di dimostrare che gli interessati hanno prestato il loro consenso in modo lecito. Ciò significa che gli sviluppatori (che agiscono come Titolari del Trattamento, o che sviluppano applicazioni per i Titolari del Trattamento) devono tenere un registro di tutti i consensi, gli aggiornamenti e le revoche, ed essere in grado di dimostrare la loro conformità se richiesto dall'autorità di controllo.

Se i Titolari del Trattamento non sono in grado di dimostrare che l'interessato ha prestato il consenso al trattamento, possono essere multati fino a 20 milioni di euro, o fino al 4% del fatturato totale annuo mondiale dell'esercizio precedente, se superiore (Art. 7).

Per aiutare gli sviluppatori in questo compito, Chino.io offre un'API estremamente semplice che garantisce la conformità a tutti i requisiti ed elimina tutti i rischi in meno di 5 minuti.