Data Protection & GDPR
Supportiamo aziende e studi nell’adeguamento al Regolamento (UE) 2016/679 e al D.Lgs. 101/2018, attraverso Assessment privacy, analisi dei trattamenti, valutazione dei rischi, definizione delle priorità di intervento, formazione del personale e implementazione operativa delle misure organizzative, documentali e di sicurezza.
Il contesto
Data Protection & GDPR
Il Regolamento (UE) 2016/679 ha introdotto un modello di gestione dei dati personali fondato sul principio di accountability: non è sufficiente rispettare formalmente gli obblighi normativi, ma occorre essere in grado di dimostrare, con evidenze documentali e organizzative, l’adeguatezza delle scelte adottate.
Per le imprese, la protezione dei dati personali non è solo un adempimento, ma un presidio trasversale che incide su processi, sistemi informativi, rapporti con fornitori, gestione del personale, comunicazione esterna, sicurezza delle informazioni e continuità operativa.
Supportiamo le organizzazioni nella costruzione di un sistema privacy coerente con il Regolamento (UE) 2016/679 e con il D.Lgs. 101/2018, attraverso un approccio operativo basato su analisi dei trattamenti, valutazione dei rischi, misure organizzative e tecniche, formazione e monitoraggio nel tempo.
Le novità introdotte
Cosa richiede il Regolamento
Accountability, ovvero il principio di responsabilizzazione del titolare
Formazione del personale dipendente
Livello di sicurezza adeguato al rischio
Nomina dei Responsabili del Trattamento
Nomina del Responsabile per la Protezione dei Dati (DPO/RPD)
Privacy by design e by default
Registro dei trattamenti e consenso chiaro e trasparente
Notifica delle violazioni entro 72 ore
Diritto di accesso, all’oblio e alla portabilità dei dati
Inversione dell’onere della prova
Obiettivi progettuali
Come lavoriamo
Assessment
Assessment legale e IT, Risk Analysis e Data Protection Impact Analysis, con definizione della roadmap di adeguamento per priorità di intervento.
Formazione
Pianificazione ed erogazione di corsi sui requisiti della normativa privacy rivolti al personale, ai dirigenti e alle figure apicali dell’azienda.
Implementazione
Supporto nell’attuazione delle attività inserite nella roadmap, suddivise per priorità e impatto sull’organizzazione.
Le fasi in dettaglio
Analisi legale, procedurale e tecnico-informatica: individuazione e classificazione dei dati trattati, banche dati e archivi, modalità e finalità del trattamento, infrastruttura tecnologica e vulnerabilità presenti. Si utilizzano questionari e interviste con le funzioni aziendali preposte al trattamento.
Predisposizione di informative, atti di nomina (Responsabili, Incaricati, Amministratori di sistema), procedure di trattamento, clausole privacy nei contratti con terzi e applicazione delle misure di sicurezza adeguate all’infrastruttura tecnologica individuata.
Pronti ad adeguare la vostra azienda?
Partiamo da un assessment mirato per definire una roadmap concreta, sostenibile e conforme alle prescrizioni di legge.
Parla con noi →