SlideShare a Scribd company logo
Compliance al GDPR
Agenda:
• GDPR - caratteristiche principali
• Offerta Soluzioni EDP
• Regolamento approvato dal Parlamento e
dal Consiglio Europeo per la protezione
dei dati personali e dei cittadini nell'epoca
digitale.
• Obiettivi:
– Aumentare tutela per il cittadino;
– Armonizzare la materia di trattamento
dei dati personali in tutti i paesi UE
General Data
Protection
Regulation
• Si applica a qualsiasi organizzazione che ha
come target i consumatori dell'UE, tratta dati
personali di cittadini UE o monitora i
comportamenti dei soggetti interessati dell'UE
• Introduce nuovi criteri in materia di
responsabilità
• Stabilisce conseguenze importanti (sanzioni) per
le aziende che non rispettano le regole.
General Data
Protection
Regulation
Dati personali
• Qualsiasi informazione riguardante una
persona fisica identificata o identificabile
("interessato"), direttamente o
indirettamente
• Sono inclusi anche gli identificatori online
(es. identificatori di indirizzi IP e cookie)
• Dati personali "sensibili"
Diritti del
cittadino
• Diritto ad essere informati (art. 12, 13, 14)
• Diritto di accesso (art. 12, 15)
• Diritto alla rettifica (art. 12, 16)
• Diritto all'oblio (art. 12, 17)
• Diritto a limitare il trattamento dei dati (art.
12, 18)
• Diritto alla portabilità dei dati (art. 12, 20)
• Diritto di opposizione (art. 12, 21)
• Diritto di divieto all'automazione (art. 12, 22)
Soggetti attivi
del
trattamento
• Titolare / Contitolare del trattamento
• Responsabile del trattamento
• Responsabile della protezione dei dati (DPO)
• Incaricati del trattamento
Requisiti per il
trattamento
dati
• Liceità, correttezza e trasparenza
• Limitazione della finalità
• Minimizzazione dei dati
• Esattezza
• Limitazione della conservazione
• Integrità e riservatezza
• Responsabilizzazione
Cosa significa
per le
aziende?
• Responsabilità e governance
• Adozione di misure tecniche e organizzative
appropriate per assicurare la conformità al
GDPR
• Esposizione a sanzioni che possono arrivare
fino a € 20M o al 4% del fatturato annuale
della società in tutto il mondo nell'anno
finanziario precedente, se superiore
Alcuni esempi
• Adottare misure tecniche ed organizzative adeguate per garantire (e dimostrare)
che il trattamento dei dati è effettuato conformemente al regolamento
– Documentare procedure ed i flussi di dati
– Rivedere le informative e i consensi alla privacy per garantire consenso chiaro ed
informato degli utenti
– Produrre la documentazione richiesta (Registro delle attività di trattamento, Registro di
tutte le categorie di attività, …)
• Valutare la Risk Analysis per identificare i punti critici del sistema e pianificare
interventi (chi-quando-cosa)
• Implementare politiche e processi adeguati in materia di protezione dati, secondo i
criteri della Accountability, Privacy by design / by default
– Anonimizzazione
– Pseudonimizzazione
– Minimizzazione
– Cifratura
– Impedire utilizzo dati al di fuori del sistema ed esportazioni non autorizzate
– Politiche di sicurezza vs. consulenti esterni
– Procedure per la notifica di violazioni e la gestione di Data Breach
• Assicurare su base permanente riservatezza, integrità, disponibilità e resilienza dei
sistemi e servizio di trattamento (Continuità Operativa)
• Garantire il tempestivo ripristino della disponibilità e dell'accesso ai dati personali
in caso di incidente fisico o tecnico (Data Restore, Disaster Recovery)
• Formare ed istruire il personale e gli incaricati al trattamento dei dati
COSA DEVO FARE SE…?
SONO UN’AZIENDA DI PRODUZIONE INDUSTRIALE…
Censisco i dati personali e i relativi trattamenti
Metto in piedi un sistema di CO e DR
Individuo e attuo le misure di
sicurezza adeguate
Scopri di più
• Per approfondire l’argomento GDPR vi invitiamo a
prendere visione del ciclo di webinar realizzati dallo
Studio Legale Maglio con cui collaboriamo.
• Si tratta di una decina di filmati, della durata di
qualche minuto l’uno, che danno una bella
panoramica del tutto.
• Li trova sul sito https://www.maglio.eu/ scorrendo in
basso nella pagina, oppure cliccando direttamente
qui
https://www.youtube.com/watch?v=soe5QSKPUwg
Agenda:
• GDPR - caratteristiche principali
• GDPR - offerta Soluzioni EDP
Il nostro
approccio al
GDPR
• Analisi dei processi inerenti i dati personali
• Valutazione della tipologia: presenza di dati sensibili:
– Dove si trovano
– Come vengono gestiti
– Figure coinvolte e loro autorizzazioni
OBIETTIVO
Relazione di impatto e Preventivo per la fase
di Risk Assessment
L’ATTIVITA’ VIENE SVOLTA IN PARTNERSHIP CON:
- la Società di Certificazione ELLEDUE S.R.L.
- lo Studio Legale Maglio & Partners
STEP 1
PRE AUDIT-ANALISI
OFFERTA
2 giornate presso
l’Azienda
1.200 euro
Escluse spese di trasferta
• Il consulente affronterà tutti gli aspetti legati alla
gestione dei dati personali
• Sarà supportato da Soluzioni EDP per quanto
riguarda tutto l’aspetto tecnologico
• Completerà la documentazione richiesta dal
Regolamento
• Suggerirà le soluzioni alle criticità riscontrate
• Fornirà un piano per sanare le vulnerabilità
Come affrontiamo
il GDPR nella tua azienda
2. RISK
ASSESSMENT
e PROGETTO
- Analisi delle Procedure
- Analisi dei permessi
- Profilazione utenti
- Protezione dei dati «Personali»
- Protezione della rete
- Protezione dei PC
- Disaster Recovery
- Business Continuity
- Log di Sistema
- Accountability
- Gestione delle Password
- Analisi dei dispositivi in rete
- Blocco Navigazione
- Crittografia
BACK UP
CRITTOGRAFIA
CONTINUITA’
OPERATIVA
ANONIMIZZ
A-
ZIONE
ANTIVIRUS
GESTIONE
DEGLI ACCESSI
Integrita’ e
sicurezza
trasferimento
COMPLIANCE
REPORTING
Analisi della Sicurezza di Sistemi
• Controllo dell’avanzamento del processo di
adeguamento al GDPR
• Verifiche periodiche
• Creazione di un Dossier Digitale
• Monitoraggio a step
• Audit periodico per verifica scostamento rispetto ai
piani
Come affrontiamo il GDPR
nella tua azienda
3. VERIFICA E
MONITORAGGIO
Sistema in cloud di gestione
del processo del GDPR
SUPPORTO AL
MONITORAGGIO
• Caricamento di tutti i documenti utili
alla certificazione
• Pianificazione delle azioni correttive
• Analisi degli scostamenti
• Supporto alla verifica periodica
MARIO PAVESE
mario.pavese@soluzioniedp.it

More Related Content

What's hot

GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
M2 Informatica
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
Talea Consulting Srl
 
PMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
PMexpo17 - Il Project Management & il GDPR - Francesca NobiliniPMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
PMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
PMexpo
 
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
Alessio Farina
 
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
Andrea Maggipinto [+1k]
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
CSI Piemonte
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
M2 Informatica
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Adriano Bertolino
 
GDPR
GDPRGDPR
Gli audit in ambito privacy
Gli audit in ambito privacyGli audit in ambito privacy
Gli audit in ambito privacy
CSI Piemonte
 
GDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoroGDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoro
M2 Informatica
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Par-Tec S.p.A.
 
Slide webinar SUPSI GDPR
Slide webinar SUPSI GDPRSlide webinar SUPSI GDPR
Slide webinar SUPSI GDPR
Maurilio Savoldi
 
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in ItaliaCome gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Giulio Coraggio
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
Adriano Bertolino
 
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
CSI Piemonte
 

What's hot (16)

GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
PMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
PMexpo17 - Il Project Management & il GDPR - Francesca NobiliniPMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
PMexpo17 - Il Project Management & il GDPR - Francesca Nobilini
 
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
GDPR. Il nuovo regolamento sulla privacy in vigore dal 2018 dal puto di vista...
 
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
Slide seminario avvocato Maggipinto (privacy by design) estratto 10.3.2016
 
Videosorveglianza e GDPR
Videosorveglianza e GDPRVideosorveglianza e GDPR
Videosorveglianza e GDPR
 
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacyNuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
Nuovo Regolamento Privacy Europeo: la genesi normativa sulla privacy
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 
GDPR
GDPRGDPR
GDPR
 
Gli audit in ambito privacy
Gli audit in ambito privacyGli audit in ambito privacy
Gli audit in ambito privacy
 
GDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoroGDPR - monitoraggio sul posto di lavoro
GDPR - monitoraggio sul posto di lavoro
 
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
Forum ICT Security 2016 - Regolamento EU 2016/679: le tecnologie a protezione...
 
Slide webinar SUPSI GDPR
Slide webinar SUPSI GDPRSlide webinar SUPSI GDPR
Slide webinar SUPSI GDPR
 
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in ItaliaCome gestire le problematiche privacy dell'emergenza Covid-19 in Italia
Come gestire le problematiche privacy dell'emergenza Covid-19 in Italia
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
 
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
Videosorveglianza e biometria. Nuove frontiere tra tecnologia e tutela dei di...
 

Similar to GDPR - L'offerta di Soluzioni EDP

GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy pt
CentoCinquanta srl
 
Preparsi al GDPR
Preparsi al GDPRPreparsi al GDPR
Preparsi al GDPR
Daniele Fittabile
 
Tc03 help systems_terme culturali
Tc03 help systems_terme culturaliTc03 help systems_terme culturali
Tc03 help systems_terme culturali
Andrea Colombetti
 
I primi passi per essere in regola con il GDPR
I primi passi per essere in regola con il GDPRI primi passi per essere in regola con il GDPR
I primi passi per essere in regola con il GDPR
Stefania Tromba
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali ParmaPolaris informatica
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
SMAU
 
Smau Padova 2019 Davide Giribaldi (Assintel)
Smau Padova 2019 Davide Giribaldi (Assintel)Smau Padova 2019 Davide Giribaldi (Assintel)
Smau Padova 2019 Davide Giribaldi (Assintel)
SMAU
 
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Maurizio Taglioretti
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection Officer
SMAU
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Mauro Alovisio
 
Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.
Purple Network
 
GDPR - WP29, linee guida
GDPR - WP29, linee guidaGDPR - WP29, linee guida
GDPR - WP29, linee guida
Ordine Ingegneri Lecco
 
GDPR Microsoft Strategies - Topics & Links
GDPR Microsoft Strategies - Topics & LinksGDPR Microsoft Strategies - Topics & Links
GDPR Microsoft Strategies - Topics & Links
Roberto Stefanetti
 
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò GhibelliniCCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
walk2talk srl
 
Workshop privacy parte_1_10-03-2016m
Workshop privacy parte_1_10-03-2016mWorkshop privacy parte_1_10-03-2016m
Workshop privacy parte_1_10-03-2016m
Armando Iovino
 
Digitalizzazione dei Processi e Dedocumentalizzazione
Digitalizzazione dei Processi e DedocumentalizzazioneDigitalizzazione dei Processi e Dedocumentalizzazione
Digitalizzazione dei Processi e Dedocumentalizzazione
SAVINO SOLUTION - METODO SAVINO®
 
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativaGDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
Stiip Srl
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
EuroPrivacy
 
Servizi GDPR by nexsys
Servizi GDPR by nexsysServizi GDPR by nexsys
Servizi GDPR by nexsys
Nexsys
 
GDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaGDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmatica
M2 Informatica
 

Similar to GDPR - L'offerta di Soluzioni EDP (20)

GDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy ptGDPR -nuova normativa privacy pt
GDPR -nuova normativa privacy pt
 
Preparsi al GDPR
Preparsi al GDPRPreparsi al GDPR
Preparsi al GDPR
 
Tc03 help systems_terme culturali
Tc03 help systems_terme culturaliTc03 help systems_terme culturali
Tc03 help systems_terme culturali
 
I primi passi per essere in regola con il GDPR
I primi passi per essere in regola con il GDPRI primi passi per essere in regola con il GDPR
I primi passi per essere in regola con il GDPR
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
 
Smau Padova 2019 Davide Giribaldi (Assintel)
Smau Padova 2019 Davide Giribaldi (Assintel)Smau Padova 2019 Davide Giribaldi (Assintel)
Smau Padova 2019 Davide Giribaldi (Assintel)
 
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
Introduzione al Regolamento Generale sulla Protezione dei Dati dell’ Unione E...
 
Smau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection OfficerSmau Milano 2016 CSIG - Data Protection Officer
Smau Milano 2016 CSIG - Data Protection Officer
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
 
Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.Introduzione al GDPR, General Data Protection Regulation.
Introduzione al GDPR, General Data Protection Regulation.
 
GDPR - WP29, linee guida
GDPR - WP29, linee guidaGDPR - WP29, linee guida
GDPR - WP29, linee guida
 
GDPR Microsoft Strategies - Topics & Links
GDPR Microsoft Strategies - Topics & LinksGDPR Microsoft Strategies - Topics & Links
GDPR Microsoft Strategies - Topics & Links
 
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò GhibelliniCCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
CCI2017 - La privacy tra il TU 196 del 2003 e il GDPR - Nicolò Ghibellini
 
Workshop privacy parte_1_10-03-2016m
Workshop privacy parte_1_10-03-2016mWorkshop privacy parte_1_10-03-2016m
Workshop privacy parte_1_10-03-2016m
 
Digitalizzazione dei Processi e Dedocumentalizzazione
Digitalizzazione dei Processi e DedocumentalizzazioneDigitalizzazione dei Processi e Dedocumentalizzazione
Digitalizzazione dei Processi e Dedocumentalizzazione
 
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativaGDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
GDPR: il software TeamSystem per la gestione Privacy secondo la nuova normativa
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
 
Servizi GDPR by nexsys
Servizi GDPR by nexsysServizi GDPR by nexsys
Servizi GDPR by nexsys
 
GDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmaticaGDPR e sicurezza infoirmatica
GDPR e sicurezza infoirmatica
 

More from Daniele Fittabile

The 2019 AUTOMATE Use Case Guide from HelpSystems
The 2019 AUTOMATE Use Case Guide from HelpSystemsThe 2019 AUTOMATE Use Case Guide from HelpSystems
The 2019 AUTOMATE Use Case Guide from HelpSystems
Daniele Fittabile
 
What is robotic process automation - a guide to RPA
What is robotic process automation - a guide to RPAWhat is robotic process automation - a guide to RPA
What is robotic process automation - a guide to RPA
Daniele Fittabile
 
Automate capabilities
Automate capabilitiesAutomate capabilities
Automate capabilities
Daniele Fittabile
 
GDPR: diritti e doveri contenuti nel regolamento EU
GDPR: diritti e doveri contenuti nel regolamento EUGDPR: diritti e doveri contenuti nel regolamento EU
GDPR: diritti e doveri contenuti nel regolamento EU
Daniele Fittabile
 
GO AnyWhere - MFT
GO AnyWhere - MFTGO AnyWhere - MFT
GO AnyWhere - MFT
Daniele Fittabile
 
Chi modifica i dati personali su IBMi
Chi modifica i dati personali su IBMiChi modifica i dati personali su IBMi
Chi modifica i dati personali su IBMi
Daniele Fittabile
 
Globe - Document Intelligence
Globe - Document IntelligenceGlobe - Document Intelligence
Globe - Document Intelligence
Daniele Fittabile
 
Quick EDD HA
Quick EDD HAQuick EDD HA
Quick EDD HA
Daniele Fittabile
 
Tango/04-HelpSystems offering
Tango/04-HelpSystems offeringTango/04-HelpSystems offering
Tango/04-HelpSystems offering
Daniele Fittabile
 
Pec Manager
Pec ManagerPec Manager
Pec Manager
Daniele Fittabile
 
Gazpacho 2017
Gazpacho 2017Gazpacho 2017
Gazpacho 2017
Daniele Fittabile
 

More from Daniele Fittabile (11)

The 2019 AUTOMATE Use Case Guide from HelpSystems
The 2019 AUTOMATE Use Case Guide from HelpSystemsThe 2019 AUTOMATE Use Case Guide from HelpSystems
The 2019 AUTOMATE Use Case Guide from HelpSystems
 
What is robotic process automation - a guide to RPA
What is robotic process automation - a guide to RPAWhat is robotic process automation - a guide to RPA
What is robotic process automation - a guide to RPA
 
Automate capabilities
Automate capabilitiesAutomate capabilities
Automate capabilities
 
GDPR: diritti e doveri contenuti nel regolamento EU
GDPR: diritti e doveri contenuti nel regolamento EUGDPR: diritti e doveri contenuti nel regolamento EU
GDPR: diritti e doveri contenuti nel regolamento EU
 
GO AnyWhere - MFT
GO AnyWhere - MFTGO AnyWhere - MFT
GO AnyWhere - MFT
 
Chi modifica i dati personali su IBMi
Chi modifica i dati personali su IBMiChi modifica i dati personali su IBMi
Chi modifica i dati personali su IBMi
 
Globe - Document Intelligence
Globe - Document IntelligenceGlobe - Document Intelligence
Globe - Document Intelligence
 
Quick EDD HA
Quick EDD HAQuick EDD HA
Quick EDD HA
 
Tango/04-HelpSystems offering
Tango/04-HelpSystems offeringTango/04-HelpSystems offering
Tango/04-HelpSystems offering
 
Pec Manager
Pec ManagerPec Manager
Pec Manager
 
Gazpacho 2017
Gazpacho 2017Gazpacho 2017
Gazpacho 2017
 

GDPR - L'offerta di Soluzioni EDP

  • 2. Agenda: • GDPR - caratteristiche principali • Offerta Soluzioni EDP
  • 3. • Regolamento approvato dal Parlamento e dal Consiglio Europeo per la protezione dei dati personali e dei cittadini nell'epoca digitale. • Obiettivi: – Aumentare tutela per il cittadino; – Armonizzare la materia di trattamento dei dati personali in tutti i paesi UE General Data Protection Regulation
  • 4. • Si applica a qualsiasi organizzazione che ha come target i consumatori dell'UE, tratta dati personali di cittadini UE o monitora i comportamenti dei soggetti interessati dell'UE • Introduce nuovi criteri in materia di responsabilità • Stabilisce conseguenze importanti (sanzioni) per le aziende che non rispettano le regole. General Data Protection Regulation
  • 5. Dati personali • Qualsiasi informazione riguardante una persona fisica identificata o identificabile ("interessato"), direttamente o indirettamente • Sono inclusi anche gli identificatori online (es. identificatori di indirizzi IP e cookie) • Dati personali "sensibili"
  • 6. Diritti del cittadino • Diritto ad essere informati (art. 12, 13, 14) • Diritto di accesso (art. 12, 15) • Diritto alla rettifica (art. 12, 16) • Diritto all'oblio (art. 12, 17) • Diritto a limitare il trattamento dei dati (art. 12, 18) • Diritto alla portabilità dei dati (art. 12, 20) • Diritto di opposizione (art. 12, 21) • Diritto di divieto all'automazione (art. 12, 22)
  • 7. Soggetti attivi del trattamento • Titolare / Contitolare del trattamento • Responsabile del trattamento • Responsabile della protezione dei dati (DPO) • Incaricati del trattamento
  • 8. Requisiti per il trattamento dati • Liceità, correttezza e trasparenza • Limitazione della finalità • Minimizzazione dei dati • Esattezza • Limitazione della conservazione • Integrità e riservatezza • Responsabilizzazione
  • 9. Cosa significa per le aziende? • Responsabilità e governance • Adozione di misure tecniche e organizzative appropriate per assicurare la conformità al GDPR • Esposizione a sanzioni che possono arrivare fino a € 20M o al 4% del fatturato annuale della società in tutto il mondo nell'anno finanziario precedente, se superiore
  • 10. Alcuni esempi • Adottare misure tecniche ed organizzative adeguate per garantire (e dimostrare) che il trattamento dei dati è effettuato conformemente al regolamento – Documentare procedure ed i flussi di dati – Rivedere le informative e i consensi alla privacy per garantire consenso chiaro ed informato degli utenti – Produrre la documentazione richiesta (Registro delle attività di trattamento, Registro di tutte le categorie di attività, …) • Valutare la Risk Analysis per identificare i punti critici del sistema e pianificare interventi (chi-quando-cosa) • Implementare politiche e processi adeguati in materia di protezione dati, secondo i criteri della Accountability, Privacy by design / by default – Anonimizzazione – Pseudonimizzazione – Minimizzazione – Cifratura – Impedire utilizzo dati al di fuori del sistema ed esportazioni non autorizzate – Politiche di sicurezza vs. consulenti esterni – Procedure per la notifica di violazioni e la gestione di Data Breach • Assicurare su base permanente riservatezza, integrità, disponibilità e resilienza dei sistemi e servizio di trattamento (Continuità Operativa) • Garantire il tempestivo ripristino della disponibilità e dell'accesso ai dati personali in caso di incidente fisico o tecnico (Data Restore, Disaster Recovery) • Formare ed istruire il personale e gli incaricati al trattamento dei dati
  • 11. COSA DEVO FARE SE…? SONO UN’AZIENDA DI PRODUZIONE INDUSTRIALE… Censisco i dati personali e i relativi trattamenti Metto in piedi un sistema di CO e DR Individuo e attuo le misure di sicurezza adeguate
  • 12. Scopri di più • Per approfondire l’argomento GDPR vi invitiamo a prendere visione del ciclo di webinar realizzati dallo Studio Legale Maglio con cui collaboriamo. • Si tratta di una decina di filmati, della durata di qualche minuto l’uno, che danno una bella panoramica del tutto. • Li trova sul sito https://www.maglio.eu/ scorrendo in basso nella pagina, oppure cliccando direttamente qui https://www.youtube.com/watch?v=soe5QSKPUwg
  • 13. Agenda: • GDPR - caratteristiche principali • GDPR - offerta Soluzioni EDP
  • 15. • Analisi dei processi inerenti i dati personali • Valutazione della tipologia: presenza di dati sensibili: – Dove si trovano – Come vengono gestiti – Figure coinvolte e loro autorizzazioni OBIETTIVO Relazione di impatto e Preventivo per la fase di Risk Assessment L’ATTIVITA’ VIENE SVOLTA IN PARTNERSHIP CON: - la Società di Certificazione ELLEDUE S.R.L. - lo Studio Legale Maglio & Partners STEP 1 PRE AUDIT-ANALISI OFFERTA 2 giornate presso l’Azienda 1.200 euro Escluse spese di trasferta
  • 16. • Il consulente affronterà tutti gli aspetti legati alla gestione dei dati personali • Sarà supportato da Soluzioni EDP per quanto riguarda tutto l’aspetto tecnologico • Completerà la documentazione richiesta dal Regolamento • Suggerirà le soluzioni alle criticità riscontrate • Fornirà un piano per sanare le vulnerabilità Come affrontiamo il GDPR nella tua azienda 2. RISK ASSESSMENT e PROGETTO
  • 17. - Analisi delle Procedure - Analisi dei permessi - Profilazione utenti - Protezione dei dati «Personali» - Protezione della rete - Protezione dei PC - Disaster Recovery - Business Continuity - Log di Sistema - Accountability - Gestione delle Password - Analisi dei dispositivi in rete - Blocco Navigazione - Crittografia BACK UP CRITTOGRAFIA CONTINUITA’ OPERATIVA ANONIMIZZ A- ZIONE ANTIVIRUS GESTIONE DEGLI ACCESSI Integrita’ e sicurezza trasferimento COMPLIANCE REPORTING
  • 19. • Controllo dell’avanzamento del processo di adeguamento al GDPR • Verifiche periodiche • Creazione di un Dossier Digitale • Monitoraggio a step • Audit periodico per verifica scostamento rispetto ai piani Come affrontiamo il GDPR nella tua azienda 3. VERIFICA E MONITORAGGIO
  • 20. Sistema in cloud di gestione del processo del GDPR SUPPORTO AL MONITORAGGIO • Caricamento di tutti i documenti utili alla certificazione • Pianificazione delle azioni correttive • Analisi degli scostamenti • Supporto alla verifica periodica
  • 21.