Gli obblighi che il Regolamento (UE) 2016/679 prescrive a carico dei titolari e dei responsabili del trattamento prevedono, sul piano operativo, l’adozione di adeguate misure di carattere tecnico, procedurale, organizzativo e comportamentale.
Come verificare la conformità di un’organizzazione ai predetti obblighi? Attraverso una valutazione indipendente e obiettiva (audit) della documentazione prodotta dai titolari e responsabili del trattamento che dovrebbe costituire la prova della compliance. La figura del valutatore (auditor) svolge pertanto un ruolo decisivo sotto il profilo della compliance, rappresentando un riferimento accreditato per comprendere come un’organizzazione ha interpretato e implementato il regolamento.