Home / Servizi / Data Protection & GDPR

Data Protection & GDPR

Supportiamo aziende e studi nell’adeguamento al Regolamento (UE) 2016/679 e al D.Lgs. 101/2018, attraverso Assessment privacy, analisi dei trattamenti, valutazione dei rischi, definizione delle priorità di intervento, formazione del personale e implementazione operativa delle misure organizzative, documentali e di sicurezza.

Il contesto

Data Protection & GDPR

Il Regolamento (UE) 2016/679 ha introdotto un modello di gestione dei dati personali fondato sul principio di accountability: non è sufficiente rispettare formalmente gli obblighi normativi, ma occorre essere in grado di dimostrare, con evidenze documentali e organizzative, l’adeguatezza delle scelte adottate.

Per le imprese, la protezione dei dati personali non è solo un adempimento, ma un presidio trasversale che incide su processi, sistemi informativi, rapporti con fornitori, gestione del personale, comunicazione esterna, sicurezza delle informazioni e continuità operativa.

Supportiamo le organizzazioni nella costruzione di un sistema privacy coerente con il Regolamento (UE) 2016/679 e con il D.Lgs. 101/2018, attraverso un approccio operativo basato su analisi dei trattamenti, valutazione dei rischi, misure organizzative e tecniche, formazione e monitoraggio nel tempo.

Le novità introdotte

Cosa richiede il Regolamento

Accountability, ovvero il principio di responsabilizzazione del titolare

Formazione del personale dipendente

Livello di sicurezza adeguato al rischio

Nomina dei Responsabili del Trattamento

Nomina del Responsabile per la Protezione dei Dati (DPO/RPD)

Privacy by design e by default

Registro dei trattamenti e consenso chiaro e trasparente

Notifica delle violazioni entro 72 ore

Diritto di accesso, all’oblio e alla portabilità dei dati

Inversione dell’onere della prova

Obiettivi progettuali

Come lavoriamo

01

Assessment

Assessment legale e IT, Risk Analysis e Data Protection Impact Analysis, con definizione della roadmap di adeguamento per priorità di intervento.

02

Formazione

Pianificazione ed erogazione di corsi sui requisiti della normativa privacy rivolti al personale, ai dirigenti e alle figure apicali dell’azienda.

03

Implementazione

Supporto nell’attuazione delle attività inserite nella roadmap, suddivise per priorità e impatto sull’organizzazione.

Le fasi in dettaglio

Assessment

Analisi legale, procedurale e tecnico-informatica: individuazione e classificazione dei dati trattati, banche dati e archivi, modalità e finalità del trattamento, infrastruttura tecnologica e vulnerabilità presenti. Si utilizzano questionari e interviste con le funzioni aziendali preposte al trattamento.

Adeguamento

Predisposizione di informative, atti di nomina (Responsabili, Incaricati, Amministratori di sistema), procedure di trattamento, clausole privacy nei contratti con terzi e applicazione delle misure di sicurezza adeguate all’infrastruttura tecnologica individuata.

Pronti ad adeguare la vostra azienda?

Partiamo da un assessment mirato per definire una roadmap concreta, sostenibile e conforme alle prescrizioni di legge.

Parla con noi