GDPR

GDPR

Il 4 maggio 2016 è stata pubblicata sulla Gazzetta Ufficiale dell’Unione Europea la versione definitiva del testo del Regolamento Europeo 2016/679 (GDPR) relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati.

Il Regolamento Europeo è entrato in vigore il 25 maggio 2016 e dal 2018 le aziende sono chiamate ad adottare nuove misure minime di sicurezza di tipo logico, organizzativo e procedurale.

Il GDPR ha introdotto nuove tutele a favore degli interessati, e inevitabilmente nuovi obblighi a carico di Titolari e Responsabili del trattamento di dati personali, ad esempio:

  • il principio della accountability, che comporta l’onere di dimostrare l’adozione, senza convenzionalismi, di tutte le misure privacy previste dal Regolamento Europeo
  • il registro dei trattamenti, in cui vengono riportate tutte le attività di trattamento dati svolte sotto la responsabilità del titolare al trattamento o del responsabile
  • un’accurata analisi dei rischi o una vera e propria valutazione d’impatto sulla protezione dei dati (Privacy Impact Assessment) in caso di trattamenti rischiosi, e verifiche preliminari per diverse circostanze da parte del Garante
  • la cooperazione con l’autorità di controllo notificando qualsiasi violazione dei dati personali (Data Breach) alla stessa e al diretto interessato
  • l’introduzione di una nuova figura, il DPO (Data Protection Officer), che deve possedere un’ampia conoscenza della normativa e, in relazione diretta con i vertici aziendali, è incaricato di analizzare, valutare e disciplinare la gestione del trattamento e della salvaguardia dei dati personali all’interno di un’azienda
  • nuove sanzioni fino a 20 milioni di euro o fino al 4% del fatturato

Per offrire un servizio di prima qualità su questo tema delicato, Agomir ha stretto una collaborazione con gli esperti di Mondo Privacy (www.mondoprivacy.it), che da oltre 15 anni si occupano di privacy, come DPO certificati e docenti sulla materia.

Agomir in questo ambito offre servizi che riguardano ad esempio:

  • la stesura del piano della sicurezza informatica, personalizzato su ogni cliente
  • la valutazione dei rischi, per ottenere una stima sul rischio di essere soggetti ad attacchi ai sistemi alle strutture
  • l’individuazione dei punti deboli dei sistemi informativi aziendali e le modalità con cui questi potrebbero essere attaccati
  • la gestione degli adempimenti privacy e del flusso documentale che ogni soggetto deve obbligatoriamente redigere e aggiornare

Il nostro team è a vostra disposizione per una consulenza o una prima valutazione su costi e tempistiche utili per adeguare la tua azienda al GDPR.

Per informazioni: umc@agomir.com