La novità più significativa del GDPR per quanto riguarda la nuova gestione dei dati personali è l'introduzione del principio di “accountability”, ossia di responsabilizzazione.
In sintesi, l'"accountability" consta nell’obbligo per il titolare o il responsabile del trattamento di garantire il rispetto delle norme sulla protezione dei dati personali attraverso strumenti e atti idonei a dimostrare tale rispetto.
In virtù di questa novità il percorso di adeguamento al Regolamento europeo sulla protezione dei dati personali risulta articolato e deve necessariamente essere affrontato con competenze specialistiche e diversificate, al fine di coprire tutti gli aspetti sia tecnici che giuridici del processo di compliance
P&I Consulting mette a disposizione dei propri clienti team multidisciplinari di specialisti di significativa esperienza nei seguenti ambiti:
Risk management, GDPR compliance e organizzazione;
L’attività di supporto viene attivata dall’analisi della documentazione riferita alla protezione dei dati personali già in uso presso e mediante interviste mirate e questionari (metodologia sviluppata da P&I Consulting derivata anche dalle ISO di settore e dalle Best Practice).
Questa attività si concretizza nell’individuazione e mappatura dei processi con rilevanza significativa ai fini della protezione dei dati personali.
Alla mappatura di tali processi seguirà:
Analisi dei trattamenti effettuati;
Analisi dei controlli e dei rischi residui;
Analisi procedure, modulistica e contratti in essere;
Eventuali «test» di effettività su procedure e sistemi già operativi in azienda, con riferimento alle funzionalità che gestiscono la protezione dei dati personali.
La nostra metodologia prevede poi che i processi “AS IS” individuati vengano riprodotti in un formato grafico con “visualizzazione userfriendly” idoneo a favorirne la loro comprensione anche da parte di persone non specializzate, con evidenziazione delle criticità emerse e dei presidi già esistenti.
Il passo successivo è l’elaborazione di un report di Gap Analysis e di un Piano di remediation, con dettagliata indicazione dei punti di adeguamento necessari su:
Gap Analysis su aspetti del modello Organizzativo;
L’attività di mappatura si concluderà con il disegno “TO BE” dei processi con rilevanza significativa ai fini della protezione dei dati personali, dopo un confronto con le strutture interne aziendali al fine di proporre uno scenario realistico di evoluzione di quanto esistente.
TIPOLOGIE DI PROGETTO
Le tipologie di supporto che offriamo ai nostri clienti in ambito Privacy sono:
Vi invitiamo a contattarci per approfondimenti o esigenze specifiche