Il GDPR è sempre stato un argomento di discussione importante per le aziende di tutte le dimensioni, ma ora, più che mai, è fondamentale agire e mettersi in regola. L’autorità di controllo non mostra più la stessa tolleranza che aveva all’inizio dell’entrata in vigore del regolamento. Già molte sanzioni sono state comminate per violazione della privacy, alcune delle quali hanno fatto scalpore sui media.
Non dimentichiamoci che le nuove disposizioni del GDPR non riguardano solo le grandi aziende, ma coinvolgono tutte le aziende che trattano dati personali. Le PMI ne sono coinvolte. Le microimprese ne sono coinvolte.
I nostri consulenti esperti nella protezione dei dati personali hanno guidato diverse organizzazioni nei loro progetti di adeguamento al GDPR, sia a livello strategico, operativo che tecnico. Grazie al nostro supporto continuo le aziende sono protette 24 ore su 24 e restano aggiornate sulle novità normative ed evoluzioni tecnologiche. Le assistiamo in ogni fase del loro progetto con la nostra consulenza privacy:
1. Definizione dell’ambito di applicazione del GDPR
Prima di tutto, è fondamentale stabilire quali parti del tuo business sono soggette al GDPR. Non tutti i dati e processi aziendali potrebbero rientrare nell’ambito del regolamento.
2. Mappatura delle attività e dei trattamenti
È essenziale capire quali sono le attività che vengono svolte, quali sono i trattamenti in atto e come vengono trattati i dati personali. Questo permetterà di individuare le aree che necessitano di adeguamenti per essere conformi al GDPR.
3. Priorità e Pianificazione delle Attività
La pianificazione è cruciale per raggiungere la conformità. Identifica quali azioni sono necessarie e stabilisci un piano dettagliato per implementarle.
4. Fase di Implementazione Graduale
Non cercare di risolvere tutto in una volta. La conformità al GDPR è un processo complesso, quindi è meglio affrontare gli aspetti prioritari uno alla volta.
Oggi, alcune delle domande più frequenti che riceviamo dai nostri clienti riguardano argomenti importanti che trovi di seguito.
La Trasparenza e il consenso
La trasparenza è al centro del GDPR e ciò su cui si basa la fiducia delle persone nelle organizzazioni. Con la vigente normativa il consenso diventa residuale a meno che non si intenda trattare i dati per finalità ulteriori e diverse rispetto a quelle iniziali. Anche se il consenso è quasi scomparso rimane l’obbligo di informare le persone relativamente al trattamento dei loro dati che viene effettuato dal titolare ed è anche obbligatorio dimostrare che l’informativa sia stata vista dagli interessati.
L’Esercizio dei Diritti
Il GDPR ha ampliato il campo dei diritti delle persone rispetto ai loro dati personali e ne ha istituiti di nuovi. Diritto di accesso, diritto all’oblio, diritto alla limitazione del trattamento, diritto alla portabilità dei dati, diritto opposizione, diritto di non essere sottoposto ad un processo decisionale automatizzato.
Sicurezza dei Dati
Affianchiamo le organizzazioni a governare il trattamento dei dati, analizzarne i rischi e a identificare le misure di sicurezza e mitigazione idonee a mitigare i rischi identificati. Per fare ciò effettuiamo audit di sicurezza, verifiche sull’applicazione di crittografia e pseudonimizzazione, vulnerability assessment e penetration test. Inoltre, aiutiamo nella definizione e nella documentazione delle procedure da seguire in caso di violazione dei dati.
Documentazione dei Trattamenti
Aiutiamo le aziende a creare la documentazione richiesta, come il registro dei trattamenti del titolare e il registro dei trattamenti del responsabile.
Offriamo soluzioni personalizzate. Adattiamo la nostra metodologia alle esigenze specifiche di ciascun cliente. Lavoriamo sia con aziende B2B che B2C.
Per saperne di più sulle nostre offerte di consulenza o semplicemente per parlare con i nostri esperti riguardo alle tue esigenze in materia di GDPR, non esitare a contattarci.