Il Regolamento UE 679/2016 – GDPR – è la norma Europea, che abroga la direttiva 95/46/CE, relativa alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati.
Scopo ultimo quindi del Regolamento è quello di garantire la tutela, protezione e riservatezza dei dati gestiti ed in particolare di rafforzare e rendere più omogenea la protezione dei dati personali di cittadini e residenti dell’Unione europea , sia all’interno che all’esterno dei confini della UE.
Formimpresa è in grado di supportare le Organizzazioni aziendali nell’analisi e accompagnamento dell’azienda verso l’adeguamento GDPR2016/679, partendo da un sopralluogo preliminare e un’analisi e mappatura dei dati da trattare e dei processi aziendali sia fisici che informatici che avvengono in azienda.
Dopo questa fase preliminare redigeremo la documentazione richiesta dalla normativa di riferimento poiché l’azienda deve essere in grado di dimostrare la conformità al Regolamento e il personale deve essere consapevole dei nuovi diritti degli interessati e dei fondamentali principi alla base del Regolamento stesso.
Quali sono i documenti prodotti in seguito all’indagine ?
-
- stesura lettere di attribuzione d’incarico ai soggetti autorizzati al trattamento dei dati.
- realizzazione delle informative conformi al nuovo regolamento.
- redazione del manuale di valutazione del rischio privacy.
- redazione del “registro delle attività di trattamento” previsto dall’art. 30 del nuovo regolamento.
- procedure operative.
- DPIA
- privacy by design/default
- gestione e nomina di soggetti autorizzati al trattamenti
La mancata adozione delle misure previste dal GDPR prevede sanzioni di tipo sia penale che amministrativo-pecuniarie. Per il mancato rispetto Regolamento, l’Autorità Garante per la protezione dei dati avrà facoltà di emettere multe fino a 20 milioni di euro o per il 4% del fatturato mondiale annuo di un’impresa, a seconda di quanto risulti più gravoso per l’azienda sanzionata.
Devono inoltre essere applicate adeguate misure tecniche di sicurezza, sulla base dei rischi presentati da ogni trattamento svolto, che derivano, in particolare, dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque gestiti.

