Nell’ambito delle proprie attività istituzionali, il Comune di Refrontolo si affida, per determinati servizi e forniture, a soggetti terzi — imprese, professionisti o altri enti — che, in esecuzione del contratto, vengono a trattare dati personali per conto dell’Ente.
L’articolo 28 del Regolamento UE 2016/679 (GDPR) impone al Titolare del trattamento — il Comune — di ricorrere unicamente a Responsabili del trattamento che offrano garanzie sufficienti in termini di misure tecniche e organizzative adeguate. Il Responsabile esterno è quindi il soggetto che, in forza di un contratto, tratta dati personali per conto del Titolare, attenendosi scrupolosamente alle istruzioni ricevute e nel pieno rispetto della normativa privacy.
Il rapporto tra Titolare e Responsabile esterno deve essere formalizzato in un atto giuridico scritto che vincoli il secondo al primo, disciplinando oggetto, durata, natura e finalità del trattamento, tipologie di dati e categorie di interessati, nonché gli obblighi e le responsabilità reciproche.
A tale scopo, il Comune di Refrontolo ha adottato una specifica clausola contrattuale — redatta ai sensi dell’art. 28 GDPR — che viene inserita in tutti i capitolati speciali d’appalto e nei contratti in cui si renda necessario nominare un Responsabile esterno del trattamento. La clausola, qui allegata e scaricabile, definisce nel dettaglio le tipologie di dati trattati, le misure di sicurezza tecnico-organizzative richieste, le procedure in caso di violazione dei dati (data breach), gli obblighi di assistenza e collaborazione verso il Titolare, il regime dei sub-responsabili e le ipotesi di manleva e responsabilità.
L’adozione di una clausola uniforme garantisce trasparenza, certezza nei rapporti contrattuali e piena conformità di tutti gli affidamenti alla normativa in materia di protezione dei dati personali.
Pagina aggiornata il 25/06/2026