DPO E GDPR
La protezione dei dati
entra nei processi.
Affrontiamo le esigenze di protezione dei dati personali nel contesto delle attività e degli strumenti della tua organizzazione.
Innovazione
DPO e GDPR
un progetto, il tuo.
Feel. Think. Create.
DENTRO IL PROGETTO
La cura è nei passaggi.
01
Contesto
Una ricognizione delle attività e dei flussi informativi.
02
Organizzazione
Ruoli, procedure e documentazione da valutare sul caso concreto.
03
Consapevolezza
Coinvolgere le persone nella gestione quotidiana dei dati.
IL SERVIZIO, DA VICINO
DPO e GDPR.
Dal contesto alle scelte.
la forma segue le esigenze.
Indipendentemente da dove si trovi la tua attività, se elabori dati dell'UE , il Regolamento generale sulla protezione dei dati (GDPR) richiede di rispettare alcune importanti normative relativamente alla privacy .
Attraverso la nostra consulenza possiamo fornirti un quadro più chiaro di quali sono gli obblighi che devi rispettare , quali misure puoi intraprendere per metterti in regola e avvalerti del DPO , figura professionale obbligatoria nelle autorità pubbliche e, in diversi casi, anche nelle aziende.
Il GDPR è il nuovo regolamento europeo entrato in vigore il 25 Giugno 2018, che disciplina il modo in cui le aziende e le altre organizzazioni trattano i dati personali . Tale normativa si applica ad organizzazioni, imprese, persone fisiche, società, enti pubblici e di altro genere , che hanno sede nell'Unione Europea o che offrono beni o servizi (gratuiti o no) a i cittadini dell'UE e/o ne raccolgono i dati quali il monitoraggio della navigazione sui siti web, direttamente o per conto terzi.
Le normative sul GDPR possono essere difficili da implementare per le aziende. Inoltre, le ripercussioni possono essere molto elevate se vengono commessi errori o vengono trascurati alcuni dettagli. I nostri consulenti GDPR qualificati sono esperti che possono sia valutare il tuo attuale stato di conformità sia assicurarsi di avere una tabella di marcia per garantire la conformità in futuro.
Uno dei motivi principali all'introduzione del GDPR è salvaguardare i dati personali degli utenti, spesso ignari di cosa stanno trasmettendo nella quotidiana navigazione on-line. Dimostrare di rispettare il GDPR e salvaguardare i dati dei propri clienti è, non solo un obbligo di legge, ma soprattutto una garanzia di sicurezza che può aumentare la loro fiducia nei confronti della tua azienda.
Sappiamo come trattare i dati personali. Ecco gli esperti qualificati DPO:
Vuoi un team di consulenti per adeguare l'azienda al GDPR ? Fissa una consulenza gratuita.
DALLE IDEE ALLA REALIZZAZIONE
Uno sguardo
dentro lo studio.
RELAZIONI CHE CONTANO
Alcune realtà che
hanno scelto lo studio.
Una selezione di clienti dello studio, non un’attribuzione a questo singolo servizio.
PRIMA DI INIZIARE
Facciamo chiarezza.
Chi deve rispettare il GDPR?
Il GDPR si applica ai “titolari del trattamento dei dati” che sono tutti gli enti privati o pubblici che trattano dati personali di soggetti denominati “interessati” residenti nell’UE.
Il GDPR si applica alla mia attività anche se non abbiamo operazioni in Europa?
Sì. Il GDPR si applica anche alle organizzazioni al di fuori dell’UE come gli Stati Uniti che offrono beni o servizi a persone nell’UE e/o monitorano il comportamento degli utenti (ad esempio la navigazione su un sito web).
Chi sono le parti protette ai sensi del GDPR?
Il GDPR tutela gli “interessati” i cui dati personali sono trattati da un titolare del trattamento stabilito in uno Stato membro dell’UE al momento del trattamento dei dati o i cui dati sono trattati da un titolare del trattamento che offre beni e servizi o ne traccia il comportamento online, a condizione che tali interessati siano fisicamente presenti nell’UE al momento di tale attività di trattamento.
Che cos'è il diritto alla notifica ai sensi del GDPR?
Un titolare del trattamento deve informare l’interessato di quanto segue: La finalità del trattamento dei dati personali. La base giuridica per il trattamento dei dati personali Le categorie di dati personali che verranno raccolti e trattati. Chi sono i destinatari dei loro dati personali. I dati di contatto dei soggetti che trattano i loro dati. Se i dati personali saranno trasferiti in un paese terzo. Il periodo di conservazione dei dati personali. L’esistenza di processi decisionali automatizzati. Tutti i diritti dell’interessato definiti dal GDPR.
Quali sono i diritti degli interessati ai sensi del GDPR?
Gli Interessati hanno il diritto di: Revocare il consenso al trattamento dei propri dati per finalità di marketing Accesso ai propri dati personali Cancellazione dei dati personali all’interno di determinati scenari.
Quali sono i requisiti di sicurezza del GDPR?
Il GDPR richiede che i titolari e gli incaricati del trattamento dei dati implementino misure tecniche e organizzative per garantire la ragionevole sicurezza delle loro operazioni di trattamento dei dati. Il GDPR adotta un approccio basato sul rischio per determinare quale livello di misure tecniche e organizzative sono richieste in ciascun caso. I fattori rilevanti includono la natura e il volume delle attività di trattamento dei dati, la criticità dei dati trattati ei rischi associati alle specifiche operazioni di trattamento.
Cosa sono i dati protetti ai sensi del GDPR?
Il GDPR definisce le informazioni protette come “dati personali”, ovvero qualsiasi informazione relativa a una persona fisica identificata o identificabile, tra cui: Nomi Numeri di identificazione Dati sulla posizione Uno o più fattori specifici dell’identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di una persona fisica.
Il GDPR influisce anche sulle relazioni tra azienda e fornitori?
Il GDPR disciplina alcuni tipi di rapporti con i fornitori. Oltre al titolare del trattamento, il GDPR riconosce il ruolo del “responsabile del trattamento” quale soggetto che tratta dati personali per conto e sotto la direzione di un titolare del trattamento. Nella loro attività di trattamento, i responsabili del trattamento devono attenersi rigorosamente alle istruzioni del titolare del trattamento. Il GDPR stabilisce i requisiti minimi per il contratto che un titolare del trattamento deve stipulare con un responsabile del trattamento.
Tutti i fornitori sono considerati "responsabili del trattamento" ai sensi del GDPR?
Contitolari e “terze parti” sono soggetti diversi dall’originario titolare del trattamento o dai suoi incaricati del trattamento che possono legittimamente essere coinvolti nel trattamento dei dati personali. Inoltre, i contitolari del trattamento che definiscono congiuntamente le modalità e le finalità di un’attività di trattamento devono ripartire le proprie responsabilità in un accordo scritto.
Come facciamo a sapere se siamo un responsabile del trattamento?
Un responsabile del trattamento determina le finalità e i mezzi del trattamento dei dati personali. Un responsabile del trattamento è responsabile del trattamento dei dati personali per conto di un responsabile del trattamento.
Che cos'è un DPO?
Il GDPR prevede la nomina obbligatoria di un Data Protection Officer o DPO. È responsabile della supervisione della strategia di protezione dei dati di un’organizzazione e dell’attuazione dei requisiti GPDR. Il DPO è il principale punto di contatto con le competenti autorità pubbliche di controllo dei dati.
Il GDPR influisce anche sulle relazioni tra azienda e fornitori?
Un’autorità di vigilanza può infliggere una sanzione fino a 20 milioni di euro o il 4% del fatturato annuo, nonché emettere avvisi.
PER APPROFONDIRE · ERA DIGITALE
Parliamo del tuo progetto.
Descrivici le tue esigenze. Ti ricontattiamo per capire insieme da dove partire.