Policy e regolamenti +
Aziende ed enti adottano regole specifiche per disporre di un’organizzazione efficace. La normativa privacy impone anche che il personale coinvolto nel trattamento dei dati personali sia in possesso di adeguate istruzioni operative.
Smart working, posta elettronica, rete internet, computer, smartphone e tablet, account, social media aziendali, parco auto aziendale, strumenti e piattaforme di intelligenza artificiale: gli strumenti di lavoro aziendali (o privati utilizzati in ambito professionale) possono mettere a dura prova anche l’organizzazione più matura in rapporto al trattamento dei dati personali.
Individuiamo per la tua organizzazione le regole più adatte per lavorare in piena conformità anche nei casi più delicati. Come in tutte le “famiglie” che funzionano, anche nella tua azienda un sistema di regole chiare e condivise può far lavorare tutti più tranquillamente e serenamente.
Registro delle attività di trattamento+
Obbligatorio con l’entrata in vigore del GDPR, risulta un documento di ardua redazione per i non addetti ai lavori.
Spesso abbandonato in qualche armadio dell’amministrazione, il Registro può essere tuttavia uno strumento molto utile all’organizzazione aziendale.
I nostri consulenti affiancano tutte le unità organizzative al fine di campionare ogni attività di trattamento e produrre il documento obbligatorio.
In molti casi, durante questa analisi, emergono inefficienze organizzative che possono offrire all’azienda inediti spunti per migliorare.
Sistemi di videosorveglianza nelle Pubbliche Amministrazioni +
Supportiamo gli enti pubblici nell’adozione di un regolamento interno e nei processi di trasparenza alla cittadinanza.
I Comuni, ad esempio, possono dotarsi di telecamere per controllare aree pubbliche (monumenti, isole ecologiche, aree a rischio), al fine di aumentare la sicurezza della cittadinanza o prevenire gli illeciti in materia di smaltimento dei rifiuti.
Con decine di casi gestiti, e diversi incarichi DPO, abbiamo la competenza necessaria per supportare le P.A. nell’implementazione di un sistema di videosorveglianza.
Sistemi di videosorveglianza in azienda +
L’installazione di un impianto di videosorveglianza ha un forte impatto sia sul rispetto della normativa privacy sia sulle norme dello Statuto dei Lavoratori regolando anche il divieto di controllo a distanza del personale. Forniamo supporto nella trattativa per il raggiungimento dell’accordo sindacale o, eventualmente, nelle pratiche per l’ottenimento dell’autorizzazione dell’Ispettorato Territoriale del Lavoro. Ti supportiamo anche nella definizione dei documenti agli incaricati alla visualizzazione delle immagini e li formiamo per rispettare i dettami delle norme sul tema videosorveglianza.
Siti internet e attività di marketing +
Il sito internet, l’invio di newsletter ai clienti o ai prospect, le campagne di marketing sono importanti biglietti da visita per ogni organizzazione, quando non un vero e proprio motore del business aziendale.
Attraverso la navigazione online o nell’acquisizione in rete di contatti commerciali, avviene un trattamento dei dati personali dell’utente.
Conosci, per esempio, la differenza tra un’attività di spam e un’attività di soft spam? E le regole del telemarketing? I dati del sito internet di un cliente o di un prospect (es. indirizzi mail) posso utilizzarli per le mie attività di marketing? Il sito web (o la web application), la landing page, il form di ottenimento contatto dell’utente soddisfano tutti gli obblighi disciplinati dalla normativa?
Supportiamo te o la tua web agency per implementare soluzioni conformi.
Effettuiamo un’analisi approfondita di ogni pagina del tuo sito, dei tuoi canali social, dei tuoi database, delle idee del tuo reparto marketing, al fine di fornire quanto necessario per offrire all’utente la migliore esperienza nella gestione dei propri dati.
GPS e altri sistemi di controllo a distanza +
Sistemi di geolocalizzazione satellitare, agent su dispositivi e macchinari e particolari sistemi di rilevazione delle timbrature del personale sono strumenti sempre più utilizzati per facilitare l’organizzazione aziendale e garantire la sicurezza. Le norme sulla privacy e sul lavoro impongono rigorose procedure per il loro utilizzo.
Supportiamo le organizzazioni nel raggiungimento di accordi sindacali, gestiamo istanze presso gli Ispettorati Territoriali del Lavoro, valutiamo la necessità di redazione delle specifiche DPIA e verifichiamo che l’implementazione del sistema sia efficace e rispettosa delle norme.
Conduzione di Valutazioni d’Impatto (DPIA) +
Quando un trattamento di dati personali può comportare un rischio elevato per i soggetti interessati è obbligatorio procedere ad una valutazione di impatto.
Tale valutazione è spesso considerata un requisito fondamentale per la partecipazione agli appalti pubblici e spesso le aziende private più organizzate si avvalgono di fornitori che ne hanno condotta una.
Supportiamo i nostri clienti nella redazione della propria valutazione di impatto, coinvolgendo il personale interessato e formandolo rispetto al processo da seguire.
Gestione dei Data Breach +
A seguito di un errore umano, un attacco informatico o un’azione volontaria, la tua azienda può perdere il controllo sui dati, che vengono definitivamente compromessi, perduti o resi accessibili anche a chi non dovrebbe.
A seguito di una simile violazione potresti dover notificare l’accaduto all’Autorità Garante (o anche ad altri enti quali ACN, CSIRT ecc.) per la protezione dei dati personali e informare tutte le persone coinvolte.
Con il nostro aiuto sarai in grado di individuare e adottare una procedura per gestire autonomamente le potenziali situazioni di crisi. In caso di emergenza, potrai contare su di noi: a tua disposizione 7 giorni su 7, per tutto l’iter conseguente al data breach, compresa la fase di dialogo con l’Autorità competente.
Contratti, incarichi al personale e nomine+
Il GDPR è entrato in modo stabile nella contrattualistica: ogni qualvolta ci si avvale di un collaboratore o collaboratrice che tratta dati per nostro conto o di un’organizzazione esterna per un’attività che comporta il trattamento dei dati, il rapporto tra le parti deve essere regolato, infatti, da un contratto o un altro atto giuridico.
È necessario che siano regolate le responsabilità in merito ai trattamenti affidati. Analizziamo i rapporti con i collaboratori e collaboratrici, coi tuoi fornitori, revisioniamo tutti i contratti e forniamo un supporto esaustivo anche nel caso in cui la tua organizzazione tratti dati per conto di un altro titolare.
Informative, trasparenza e legittimo interesse +
L’informativa sulla privacy è uno strumento di trasparenza nei confronti del soggetto interessato: è obbligatorio ogni qualvolta l’organizzazione tratta i suoi dati. In alcuni casi, la consegna dell’informativa è il momento più opportuno per raccogliere il suo consenso.
A seconda dei dati trattati, le informative cambiano: per questo è importante affidarsi a un team esperto in grado di valutare, di volta in volta, la soluzione più adeguata alle specifiche esigenze. In taluni casi però si possono utilizzare basi giuridiche diverse dal consenso, come per esempio il legittimo interesse. Ma quando?
Siamo al tuo fianco per aiutarti ad orientarti in questa scelta strategica.
Amministratore di sistema +
La gestione del sistema informativo aziendale può essere affidata a uno o più System Administrator, la cui funzione diventa sempre più strategica con il procedere dell’innovazione tecnologica.
Da tempo il legislatore e l’Autorità Garante per la protezione dei dati personali hanno disciplinato specifici obblighi per le organizzazioni in materia di responsabilità degli amministratori di sistema.
Altre normative, come ad esempio la NIS 2, hanno affinato ulteriormente gli obblighi normativi di tali adempimenti.
Aiutiamo i nostri clienti a dotarsi della più adeguata organizzazione e rendicontazione in materia di registrazione dei log, designazioni, informative al personale e relazioni annuali.
Analisi dei trasferimenti extra-UE +
Le aziende e gli enti pubblici utilizzano sempre più frequentemente strumenti software sviluppati da fornitori con sede al di fuori dell’Unione Europea.
In alcuni casi l’azienda fornitrice “ospita” i dati sui propri sistemi (vedi i sistemi cloud).
Anche qualora si trattasse di sistemi on-premise, l’azienda fornitrice può accedervi per ragioni di manutenzione o sviluppo. In tutti questi i casi si configura un potenziale trasferimento extra-UE dei dati.
Supportiamo i clienti nell’individuazione delle condizioni di liceità adeguate per i trasferimenti extra-UE dei dati.