Telefono: 031 6790020 | Email: info@gamma3.it

CONSULENZA GDPR & SERVIZIO DPO

Con l'entrata in vigore del nuovo Regolamento Europeo 2016/ 679 (c.d. GDPR) qualsiasi Attività venga a contatto con dati personali, ha l'obbligo di trattarli in maniera conforme tutelandone la riservatezza, l'integrità e la disponibilità.

La nostra consulenza ha proprio lo scopo di accompagnarti in questo percorso sia nella fase iniziale dall'analisi dei rischi, alla redazione della documentazione, dall'adeguamento delle infrastrutture alla formazione del personale, sia nella fase di mantenimento nel tempo che nell'assunzione del ruolo di DPO (dove necessario).

Consulenza lungo tutto il percorso per rendere la tua Attività conforme al GDPR

Il PERCORSO verso la CONFORMITÀ (Compliance)

1 - MAPPATURA DATI e ANALISI dei RISCHI

2 - NOMINARE AUTORIZZATI e RESPONSABILI

3 - DOCUMENTARE le MISURE ADOTTATE e TENERLE AGGIORNATE

4 - ADEGUARE L’INFRASTRUTTURA

5 - ISTRUIRE e FORMARE il PERSONALE che TRATTA DATI

6 - INFORMARE le AUTORITÀ in caso di VIOLAZIONE dei DATI

GDPR Compliance – Prima Fase per rendersi conformi

PRELIMINARE

- Riunione preliminare
- Individuazione aree critiche in base agli obbiettivi ed alla struttura aziendale
- Analisi e preventivazione

ANALISI E MAPPATURA

- Audit interni e mappatura dei dati trattati
- Analisi dei rischi (Risk assessment)
- Valutazione d'impatto Privacy su processi/progetti (Privacy Impact Assessment)
- Analisi delle lacune

ROADMAP

- Definizioni competenze e ruoli
- Nomina DPO (se necessario)
- Definizioni priorità di conformità
- Definizioni Azioni e Tempistiche
- Definizione documentazione

ESECUZIONE

- Esecuzione nomine (Titolari, Responsabili, Incaricati, DPO)
- Documentazione GDPR Compliance
- Registro dei Trattamenti
- Formazione personale coinvolto

GDPR Management – Seconda Fase di Gestione Mantenimento

ORDINARIA

- Aggiornamento Registro dei Trattamenti
- Conferma nomine/ruoli
- Sorveglianza attuazione procedure privacy
- Monitoraggio e Audit periodici
- Verifica aggiornamenti strumenti e tecnologie
- Aggiornamento documentazione GDPR Compliance

STRAORDINARIA

- Gestione degli eventi di Violazione dei dati (Data Breach)
- Notifica ed interfaccia con Autorità di controllo
- Consulenza e formazione integrativa