Via Bartolomeo Bosco 45/31 - 16121 Genova

Protezione dei Dati

Per adeguare un Titolare del trattamento è necessario procedere con l’aggiornamento della modulistica e assisterlo nel procedimento di consapevolezza (accountability) necessario per un corretto approccio alla Protezione dei dati

Alcuni esempi delle attività necessarie per adeguare la tua azienda al GDPR

RDP / DPO

E’ necessario, previa verifica, individuare e nominare un Responsabile della Protezione dei dati qualora sia obbligatorio (art. 37 Reg. UE 679/2016) o idoneo quale ulteriore misura di sicurezza (art. 32 Reg. UE 679/2016).

VALUTAZIONI D’IMPATTO
(DPIA)

E’ necessario, qualora espressamente previsto, provvedere alla Valutazione d’Impatto per quelle tipologie di trattamenti che la richiedano (art. 35 Reg. UE 679/2016).

REGISTRI E AGGIORNAMENTI

E’ necessario procedere con l’aggiornamrnot dele informative ai sensi degli art. 13 e 14 DEL REG. ue 679/2016. Necessaria predisposizione e/o aggiornamento deldei registri di Trattamento.

Per saperne di più!
Qualche rapido approfondimento

1. Mappatura e Documentazione dei Trattamenti
– Censimento delle attività di trattamento dei dati
 – Definizione e aggiornamento delle finalità del trattamento
– Aggiornamento e predisposizione delle informative privacy
– Aggiornamento del registro dei trattamenti
– Valutazione d’impatto sulla protezione dei dati (DPIA), ove necessaria
2. Consenso e Basi Giuridiche
– Redazione e aggiornamento dei moduli di consenso per clienti, fornitori e dipendenti
– Predisposizione di eventuali moduli per trattamenti senza necessità di consenso (es. legittimo interesse, obblighi contrattuali/legali)
3. Organizzazione Interna e Nomine
– Nomina degli incaricati/autorizzati al trattamento dei dati
– Nomina del Coordinatore degli autorizzati o soggetto designato
– Nomina del Data Protection Officer (DPO), se obbligatoria o opportuna
– Redazione dell’anagrafica aziendale con elenco del personale autorizzato
4. Formazione e Sensibilizzazione
– Programmazione e svolgimento della formazione per il personale autorizzato
– Riunioni informative per chiarire responsabilità e procedure
5. Sicurezza e Rischi
– Analisi e valutazione dei rischi relativi ai trattamenti
– Individuazione delle misure di sicurezza tecniche e organizzative già in essere
– Gestione e protezione delle strutture, attrezzature e supporti informatici
– Valutazione specifica per la videosorveglianza
– Predisposizione e verifica delle procedure di backup e ripristino
– Implementazione di procedure per la gestione dei data breach
6. Rapporti con Terzi
– Verifica e regolamentazione dei trattamenti affidati a soggetti esterni (responsabili del trattamento)
– Eventuale adesione a codici di condotta e certificazioni riconosciute
7. Procedure e Contromisure
– Redazione e aggiornamento delle procedure operative interne
– Definizione di contromisure in caso di violazioni, incidenti o criticità.

Scarica presentazione

Serve una verifica preliminare e gratuita?