La norma stabilisce i requisiti che i processi di selezione, invio alla distruzione e distruzione di supporti di dati, siano essi analogici, o digitali o virtuali, devono soddisfare per essere considerati coerenti con le disposizioni normative nazionali e dell’unione europea, con particolare attenzione, fra le altre, alla disciplina della protezione delle persone fisiche con riferimento ai dati personali, alla sicurezza dei dati non personali e delle informazioni e alla cybersicurezza. Tali requisiti sono strutturati per essere utilizzati da possessori di supporti di dati e operatori di mercato specializzati nella distruzione dei supporti.
La società dell’informazione in cui viviamo si fonda su dati e informazioni che esistono perché raccolte e memorizzate su supporti di memorizzazione fisici o virtuali. Questi supporti, così come i dati che trattano, raggiungono un “fine vita”, momento nel quale è necessario applicare processi certi e misurabili per la loro distruzione, a tutela e salvaguardia del loro detentore, degli interessati e utenti, cui appartengono i dati ivi memorizzati.
Il presente documento è compatibile con le norme volontarie UNI EN ISO 9001 e UNI CEI EN ISO/IEC 27001, a supporto delle organizzazioni che volessero utilizzare procedure e metodi già impiegati, applicando, dunque, un approccio sistemico.