Privacy e protezione dei dati (GDPR)

Adeguamento al GDPR: registro dei trattamenti, informative, nomine, videosorveglianza, data breach e DPO.

Il Regolamento UE 2016/679 (GDPR), insieme al Codice privacy aggiornato dal D.Lgs. 101/2018, chiede a ogni azienda di dimostrare di trattare i dati personali in modo lecito e sicuro: è il principio di responsabilizzazione. In pratica servono le informative per clienti, fornitori e dipendenti, il registro delle attività di trattamento nei casi previsti, le nomine dei responsabili esterni e delle persone autorizzate, misure di sicurezza adeguate e una procedura per gestire le violazioni dei dati e, quando serve, notificarle al Garante entro 72 ore.

Lo studio parte da un'analisi dei trattamenti dell'azienda, prepara la documentazione e la mantiene aggiornata, e può svolgere il ruolo di responsabile della protezione dei dati (DPO) quando la nomina è obbligatoria o consigliata.

Tutte le attività sono su preventivo.

  • Analisi iniziale e piano di adeguamento — Mappatura dei dati trattati, dei sistemi e dei fornitori, con l'elenco delle azioni da completare.
  • Informative e consensi — Informative per clienti, fornitori, dipendenti e sito web, e moduli di consenso dove servono.
  • Registro dei trattamenti — Registro delle attività di trattamento previsto dall'art. 30 del GDPR, tenuto aggiornato.
  • Nomine di responsabili e autorizzati — Contratti con i responsabili esterni (art. 28 del GDPR) e istruzioni per il personale autorizzato.
  • Videosorveglianza — Informativa, cartelli e, per i luoghi di lavoro, accordo sindacale o autorizzazione dell'Ispettorato del lavoro (art. 4 della legge 300/1970).
  • Valutazione d'impatto (DPIA) — Per i trattamenti che possono presentare un rischio elevato per le persone (art. 35 del GDPR).
  • Gestione delle violazioni dei dati — Procedura, registro delle violazioni e supporto per la notifica al Garante e, se necessario, la comunicazione agli interessati.
  • Servizio di DPO — Incarico di responsabile della protezione dei dati, obbligatorio per alcuni enti e attività (art. 37 del GDPR).
  • Formazione privacy — Formazione del personale sul corretto trattamento dei dati.

Richiedi un preventivo