Il caso LEPIDA: oltre la violazione

Settemila operatori abilitati ad accedere ai dati, istruzioni anche corrette, ma un sistema troppo libero nell’accesso, una conservazione oltre il necessario, procedure non troppo rispettose dei dati. In questo caso il punto centrale non è tanto la violazione e la conseguente sanzione, quanto il fatto che alcuni concetti dopo dieci anni di GDPR, dovrebbero essere patrimonio comune, soprattutto per un’organizzazione che opera da anni sul mercato della digitalizzazione della PA e che dovrebbe quindi possedere le competenze di base ed approcciare il lavoro avendo ben presente il concetto di privacy by design.
