Servizi

PRIVACY GDPR

Adeguamento Privacy GDPR per le Aziende o Studi Professionali

Premessa

L’Obbligo di adeguamento al GDPR per le Aziende e gli Studi Professionali ormai è effettivo da anni, i controlli del Garante della Privacy sono rivolti ormai a tutte le realtà piccole, medie e grandi.

Le imprese e gli studi che non si sono adeguate al nuovo Regolamento EU della privacy e non ne rispetteranno le disposizioni, rischiano sanzioni molto elevate che potranno arrivare fino al 4% del volume d’affari annuale.

Apogeo ha costruito un percorso semplificato ed economico per l’adeguamento delle Aziende e degli Studi che devono inevitabilmente adempiere agli obblighi di questa Normativa.

Acquisire, utilizzare, conservare e proteggere le INFORMAZIONI/DATI sono operazioni importanti, necessarie, delicate e NON più rinviabili.

Come interveniamo?

Effettuiamo uno screening preliminare TOTALMENTE GRATUITO col quale diamo evidenza dei Documenti obbligatori già implementati internamente, qualora emergesse la necessità di modificare/implementare la documentazione presente in Azienda/Studio -in base agli aggiornamenti periodici che emenda il Garante della Privacy-procederemo con una valutazione condivisa con il Cliente e presenteremo un’Offerta per integrare/ultimare/aggiornare il Sistema Documentale già presente

 

Per ottenere questo obiettivo è necessario valutare con il Cliente se ha già proceduto ad effettuare:

  • Identificazione dei responsabili del processo di valutazione;
  • Analisi organizzativa dei processi dell’Azienda nell’ambito dei quali sono trattati i dati;
  • Identificazione degli interessati del trattamento (es. dipendenti, fornitori);
  • Identificazione delle tipologie di trattamento (es. dati anagrafici, sanitari, etc.);
  • Identificazione della categoria del trattamento (dati personali e personali particolari);
  • Identificazione delle finalità del trattamento;
  • Modalità di trattamento (informatica o cartacea);
  • Identificazione delle funzioni coinvolte (in qualità di Responsabile, Incaricato, amministratore di Sistema);
  • Valutazione della necessità del trattamento e proporzionalità nell’uso dei dati;
  • Valutazione dei rischi inerenti e residui;
  • Valutazione, implementazione o aggiornamento delle misure di sicurezza, procedure, informative, consensi, formazione, nomine, flussi informativi;
  • Monitoraggio e riesame per la valutazione della conformità del trattamento in relazione alle valutazioni effettuate;
  • Formazione del Personale con rilascio di certificati nominali;
  • Nomina del Data Protection Officer (cd DPO) se previsto per legge.

Tutto quanto sopra dovrà essere valutato e codificato all’interno di una serie di Documenti Obbligatori che l’Azienda o lo Studio dovrà esibire in caso di “Verifica” da parte del Garante della Privacy.

GDPR TRAINING

L’attività di formazione di seguito meglio specificata sarà erogata in favore di tutte le figure coinvolte nella struttura organizzativa dell’Azienda o dello Studio. Ciò rappresenterà il punto di partenza per l’opera di assessment procedurale e documentale che vedrà partire, proprio dalle figure appartenenti all’organigramma privacy interno della Società (Incaricati, Responsabili, ecc.), la mappatura degli attuali processi di gestione del dato ed il loro aggiornamento.

La formazione sarà organizzata presso la Sede e/o da remoto a seconda delle esigenze.

servizi-gdpr-freepik