Guida American Data Privacy

proposte sono destinate a regolamentare; • una dimostrazione dei requisiti di piccola impresa ai sensi della section 209 per tutti i Titolari richiedenti; e • una descrizione del modo in cui altri Titolari del trattamento saranno valutati in modo indipendente per l’adesione alle linee guida di conformità, compresa l’organizzazione indipendente non associata ad alcuno dei Titolari del trattamento che possono parte- cipare alle linee guida che amministrerà tali linee guida (una sorta di ente di monito- raggio indipendente del GDPR, ai sensi della disciplina sui codici di condotta ex art. 40 GDPR a cui pure le Linee Guida in esame sembrano somigliare). Entro 90 giorni dal ricevimento delle proposte di linee guida presentate la FTC le mette in consultazione pubblica dando la possibilità di presentare osservazioni. La FTC approva la domanda ove la proposta di Linee Guida di Conformità: soddisfa o supera i requisiti dell’ADPPA; • prevede la revisione e la convalida periodica da parte di un’organizzazione indipen- dente (approvata dalla FTC per condurre tali revisioni) non associata ad alcuno dei Ti- tolari del trattamento proponenti, onde garantire che tutti gli aderenti continuino a soddisfare o a superare i requisiti dell’ADDPA; e • include procedere di segnalazione del Titolare che non rispetta le Linee Guida all’Auto- rità ispettiva e sanzionatoria. Entro un anno dal ricevimento di una domanda relativa alle linee guida la FTC emette una decisione motivata che approva o nega la domanda. Se in qualsiasi momento la FTC stabilisce che le Linee Guida di Conformità precedentemen- te approvate non soddisfano più i requisiti dell’ADDPA o di un regolamento promulgato ai sensi della stessa legge o che l’osservanza delle Linee Guida di Conformità approvate non è sufficientemente applicata dall’organizzazione indipendente che le amministra, la FTC notifica ai Titolari del trattamento e all’organizzazione indipendente la sua decisione di revocare l’approvazione di tali linee guida e le relative motivazioni. Una volta ricevuta tale notifica, i Titolari del trattamento e l’organizzazione indipendente possono porre rimedio a qualsiasi presunta carenza delle linee guida o della loro applicazione entro 180 giorni e presentare alla FTC una proposta. Se la FTC stabilisce che tali rimedi eliminano la presunta carenza nelle Linee Guida di Conformità il procedimento di revoca dell’approvazione deca- de. Un Titolare del trattamento che partecipi alle Linee Guida di Conformità approvate dal- la FTC è considerato svolgere trattamenti in maniera conforme alle disposizioni pertinenti dell’ADPPA, fin quando rispetti tali linee guida.

71

Made with FlippingBook Online newsletter maker