Consulenza

All’interno di un mercato competitivo, la certificazione di un sistema di gestione aziendale certificato è un requisito indispensabile per l’immissione di prodotti e servizi sul mercato.
È uno strumento di differenziazione rispetto alla concorrenza non qualificata, garantisce visibilità e rispetto dei requisiti del cliente.

“Le persone possono dubitare di ciò che dici, ma crederanno a ciò che fai.”
Lewis Cass

PRIVACY  679/2016

CONSULENZA all’applicazione del nuovo Regolamento Europeo in materia di protezione dei dati personali n. 679/2016

 

Con la data del 25 Maggio 2018 entrerà in vigore il Regolament0 europeo  n. 679/2016 che ha introdotto nuove regole per la gestione e la protezione dei dati personali, mirando sicuramente ad una maggiore trasparenza e uniformità nella gestione e utilizzo delle informazioni personali, ma rendendo più severe le misure che devono essere attivate per la loro tutela.

Ogni studio o impresa, indipendentemente dalle sue dimensioni, svolge trattamento di dati (dati sono quelli ad esempio di dipendenti, fornitori, clienti, soci,  colleghi, immagini, fotografie, radiografie, registrazioni, profili psicologici, dati bancari, etc….).

I dati possono essere contenuti in atti e documenti cartacei oppure trovarsi nelle memorie dei computer o in vari sistemi informatici, server esterni all’organizzazione , gestiti in siti internet o attravverso l’ausilio di social network o piattaforme e-commerce  di vario genere.

I dati così disseminati possono essere, anche non volontariamente, divulgati all’esterno se non sono controllati con processi adeguati, consentendo così a terze persone non autorizzate di conoscerli e trattarli.

 

L’art. 9 del  Regolamento n. 679/2016 specifica cosa siano i dati personali, quelli identificativi, quelli sensibili e quelli giudiziari.

Prima di procedere nella attuazione negli adempimenti imposti dal regolamento e dalle norme italiane, è necessario fare un adeguata analisi dei rischi sui dati gestiti, al fine di definire idonee misure di prevenzione prima del loro trattamento.

Il titolare dovrà quindi mettere in campo misure tecniche ed organizzative tali da consentire all’organizzazione di dimostrare il rispetto del regolamento.

Sarà necessario  verificare come è strutturata la gestione organizzativa delle attività di trattamento, quali siano gli strumenti ed i modi di conservazione dei dati, nonché le figure soggettive dedicate ai trattamenti ( titolare del trattamento e il responsabile del trattamento, Privacy Officer,  Incaricati Privacy) e predisporre, eventualmente, precise deleghe e mansionari.

Definire appositi codici di condotta o linee guida per la gestione del rischio e le misure di prevenzione adottate.

Cosa pensano di Consulcert