Protezione dei dati personali
Siamo attivi già da anni nel campo della consulenza in materia di protezione dei dati personali, offrendo l’esperienza di personale altamente specializzato e multidisciplinare nell’espletamento degli obblighi di legge relativi al d.lgs. n.196/03 (e d.lgs. n. 101/2018) e al Regolamento Europeo 679/2016 “GDPR” (General Data Protection Regulation), capace di far coincidere aspetti tecnici e normativi con l’attuazione di un modello sostenibile di protezione dei dati personali (data protection) per le strutture.
A fronte del complesso panorama normativo nazionale e internazionale disciplinante la protezione dei dati personali la nostra consulenza in materia è volta non soltanto a fornire ausilio nel corretto adeguamento agli obblighi previsti dal GDPR, ma anche a garantire, nella successiva fase di mantenimento, il rispetto degli standard e delle attività caratterizzanti tale ambito. La nostra soluzione per la conformità e la governance del sistema di protezione dei dati personali consente di interagire con le principali figure dei differenti settori, quali ad esempio: Privacy, IT, Sicurezza delle informazioni, legislazioni di settore al fine di gestire in maniera centralizzata e su più livelli tutte le tipologie di dati personali.
Mettiamo in campo 4 principali settori di expertise:
- consulenza organizzativa al fine dell’adeguamento;
- consulenza tecnica e di sicurezza informatica;
- monitoraggio e mantenimento del sistema gestionale;
- formazione alle figure aziendali interessate;
Ciò significa che il nostro personale qualificato e multidisciplinare, in maniera personalizzata su ogni singola realtà, eseguirà i seguenti task:
- audit e assessment iniziali per una prima valutazione della conformità aziendale agli obblighi di legge (documentazione e processi);
- definizione degli obiettivi gestionali e organizzativi al fine della protezione dei dati personali;
- definizione di un organigramma aziendale per la protezione dei dati personali;
- definizione delle regole di archiviazione e dei flussi informativi dei dati personali;
- definizione delle regole e dei diritti di accesso ai dati personali;
- valutazione dei rischi e determinazione delle misure di sicurezza (per impedire la perdita e/o distruzione dei dati, consultazioni indesiderate etc.) nel trattamento dei dati personali;
- individuazione delle possibili emergenze e delle procedure correttive (GAP Analysis);
- consulenza informatica e sulla sicurezza dei dati personali;
- predisposizione della documentazione necessaria ai fini dell’adeguamento (informative, nomina dei responsabili, degli incaricati, dei preposti alla custodia delle password e dell’amministratore di sistema etc.);
- analisi dei trattamenti di dati eseguiti in outsourcing (da parte di soggetti esterni);
- formazione e addestramento adeguato e coerente ai soggetti aziendali che trattano dati personali;
- supporto in caso di contenzioso o qualora fosse necessario inoltrare ricorsi o avanzare istanze dinanzi al Garante o all’Autorità Giudiziaria;
- controllo e mantenimento dei sistemi implementati.