Privacy e GDPR
Confcommercio Como offre un pacchetto di servizi ideati per supportare le aziende nel processo di adeguamento al regolamento sulla protezione dei dati personali.
PRIVACY CHECK UP: comprende una verifica iniziale che permette di individuare le non conformità e la distanza del sistema aziendale dalla normativa, identificando e pianificando le azioni da intraprendere. La verifica riguarda:
Documentazione prevista;
Misure di sicurezza fisiche;
Misure di sicurezza logiche;
Misure di sicurezza organizzative (es. politiche e/o di procedure);
Provvedimenti del Garante Privacy (quali ad esempio amministratori di sistema, videosorveglianza, localizzazione satellitare, marketing e profilazione della clientela).
Dal Check Up emergono le eventuali carenze e i successivi servizi erogabili da Confcommercio Como.
PRODUZIONE DOCUMENTALE
Sono comprese le seguenti attività: redazione / aggiornamento dei documenti di sistema necessari alla compliance documentale; individuazione di ruoli e responsabilità;
stesura delle lettere di nomina di incaricati e responsabili del trattamento (e di eventuali soggetti terzi); stesura delle informative per gli interessati (clienti/utenti, fornitori, dipendenti); identificazione dei casi che prevedono l’obbligo di prestazione del consenso da parte degli interessati, e predisposizione della formula di richiesta del consenso;
Qualora necessaria realizzazione della DPIA (Data Protection Impact Assessment);
FORMAZIONE
Tutti gli incaricati devono essere istruiti sulle corrette modalità di trattamento dei dati; inoltre è importante far sì che tutti coloro che trattano i dati applichino nella pratica quotidiana le misure di sicurezza previste dalle norme e le regole comportamentali definite. Il percorso formativo della durata di 4 ore esamina in dettaglio la normativa, illustra i passaggi che occorre seguire nella pratica aziendale, propone esempi di informative, incarichi e richieste di consenso.
ASSISTENZA ANNUALE
Per avere un sistema di gestione della Privacy coerente ed efficace nel tempo, occorre adottare precise misure di sicurezza, procedure e controlli. Il servizio comprende un piano annuale di Privacy Audit di prima parte (Internal Audit) e comprende la valutazione delle conformità ai criteri (requisiti di legge e requisiti interni all’organizzazione) e l’indicazione delle eventuali azioni correttive e/o di miglioramento. Tali attività sono realizzate tramite sopralluogo presso la sede del Committente con successivo rilascio di relazione scritta.