E' la nuova normativa sulla Privacy per l'Unione Europea.
Stabilisce rigorosi requisiti globali sulle modalità e il trattamento dei dati personali delle persone fisiche rispettando le scelte di ogni individuo rispetto ai propri dati.
In caso di mancato rispetto degli obblighi previsti dal GDPR,
il Garante ha previsto sanzioni sia di natura penale che amministrativa fino a 20 milioni di euro.
Inoltre il Garante ha attivato il Nucleo Speciale Privacy della Guardia di Finanza su tutto il territorio nazionale per il controllo degli adempimenti del Regolamento.
Le anagrafiche personali dei clienti, i numeri di cellulari, le conversazioni su Whatsapp, i documenti identità
Le buste paga dei dipendenti, i loro permessi, i certificati medici, il controllo accessi
L'utilizzo di archivi che contengono i dati in rete o meno, i cellulari aziendali...
L'utilizzo di telecamere, anche finte, o spente, con visione o registrazione, per sicurezza o controllo
Lo scambio dati tramite email, la gestione dei dati che provengono dal sito, le conversazioni sui Social network
Il Commercialista che tiene la contabilità, l'utilizzo di programmi online e archivi come Dropbox, Google drive...
Necessità di ricevere in modo chiaro e trasparente le informazioni sull'uso e gestione dei propri dati
I dati possono essere trattati solo per scopi legittimi e specifici.
La raccolta dei dati deve comprendere solo quelli indispensabili allo scopo.
I dati devono essere protetti con sistemi di sicurezza appropriati.
L'interessato può chiedere la cancellazione o la rettifica dei suoi dati.
I dati possono essere trattati per il solo tempo necessario a raggiungere lo scopo.
La Responsabilità del Trattamento dei Dati ricade sul Titolare (e Responsabile) del trattamento.
Quali sono i Dati Personali
E' necessario avere almeno una base giuridica (quando siamo autorizzati) per trattare i dati degli interessati
Le basi giuridiche
Gli interessati possono, in ogni momento, esercitare un "potere di controllo" sui suoi dati e questi poteri sono i suoi Diritti per legge.
Tutti i diritti
Devi informare gli interessati su come tratterai i loro dati personali e richiedere un Consenso Inequivocabile.
Titolare, Responsabili, Incaricati al trattamento e DPO (Responsabile Protezione Dati).
Il Registro contiene la descrizione delle specifiche attività di trattamento effettuate
In caso di Rischio elevato di violazione dei Dati devi effettuare una Valutazione d'Impatto (DPIA)
Il Titolare del trattamento deve notificare all'Attività di controllo ogni Violazione dei Dati entro 72ore
Analizziamo lo stato attuale della tua organizzazione aziendale e i Dati Personali che tratti
Individuiamo gli Attori principali che trattano i dati, i Ruoli e le loro Responsabilità.
Adottiamo tutte le procedure per permettere agli Interessati di esercitare i loro diritti.
Creiamo i Registri di Trattamento dei dati in linea con il Regolamento GDPR
Valutiamo i livelli di rischio sulla protezione dei dati e definiamo le politiche di sicurezza più adeguate alla tua realtà aziendale
In base alla nostra organizzazione nominiamo il Resp. della Protezione dei Dati che si occuperà di gestire e controllare la conformità al GDPR
Definiamo la valutazione d'Impatto sulla Protezione dei Dati (DPIA) e il Processo di comunicazione di eventuale Violazione al Garante (Data Breach)

Scarica qui la Guida pubblicata dal Garante sull'applicazione del Regolamento e/o il Regolamento ufficiale
SeaWaterHotel SPA 4* - Marsala (TP)
Multierice Group 5 Hotels e Resort - Trapani (TP)
Hotel Mira Spiaggia - San Vito Lo Capo (TP)
Affittacamere Sole di Trapani - Trapani (TP)
Hotel Zingaro - San Vito Lo Capo (TP)
Hotel Cala di Ponente - San Vito Lo Capo (TP)
Villa Sauci - San Vito Lo Capo (TP)
Hotel Soffio D'Estate - San Vito Lo Capo (TP)
Hotel Altamarea - San Vito Lo Capo (TP)
Appartamenti Il Pino dello Stagnone - Marsala (TP)
Resort Santa Maria - Marsala (TP)
Rainbow Resort - Marsala (TP)
Signorino Resort - Marsala (TP)
Tiburon Beach - Marsala (TP)
Affittacamere Amaka - Custonaci (TP)
Buscaino Ceramiche - Valderice (TP)
Farmacia Bonanno Conti - Valderice (TP)
Punto Auto s.r.l. (Concessionaria Seat) - (TP)
Officina Alfa Romeo Canino e Rubino - (TP)
Data Service di Matteo Ferrara - Trapani (TP)
L.A.I.M. SRL (Infissi) - Trapani (TP)
Fratelli Paesano (Ferramenta) - Paceco (TP)
Edicolando di Canino Valeria - Paceco (TP)
G.F. San Clemente (Edilizia) - Custonaci (TP)
Teving S.r.l. (Edilizia) - Trapani (TP)
Impresa Edile Ciaravolo Luigi - Paceco (TP)
Impresa Edile Giuseppe Sugameli - Trapani (TP)
Liggiato Claudio (Cosmetica) - Trapani (TP)
Sale & Mulini Viaggi - San Vito Lo Capo (TP)
Fiorino Transfer - Trapani (TP)
Asta nicola Transfer - Paceco (TP)
Noleggio barche Altamarea - Favignana (TP)
All Finance di Arbola Ezio - Trapani (TP)
Immobiliare Punto Casa di Giacomo Nicotra - (TP)
Avv. Borruso Renata - Trapani (TP)
Gigante Caterina (Commercialista) - Paceco (TP)
Studio Iris La Rocca (Commercialista) - Paceco (TP)
Studio Castiglione (Commercialista) - Trapani (TP)
Dott. Samuele Casartelli (Alimentazione) - Trapani (TP)
La prima operazione da effettuare è individuare i trattamenti di dati personali eseguiti dall'impresa e indicare le responsabilità: se l'impresa è molto piccola basta nominare il Titolare del Trattamento ed eventuali persone autorizzate, che trattano i dati personali per conto del titolare stesso.
Il titolare istituisce un registro delle attività, riportando tutte le informazioni obbligatorie come da disposto normativo.
L’ultima operazione da effettuare è relativa alla redazione di informative e consensi da fornire agli interessati.
Un commercialista o un Libero Professionista, che ha lo studio senza collaboratori, deve analizzare le proprie attività di trattamento dati e censirle in apposito registro dei trattamenti. È importante individuare, inoltre, se per le attività offerte, viene gestito un sito internet, sono utilizzati software e/o servizi in cloud, sono presenti strutture di archiviazione.
Per i servizi che offre deve consegnare l’informativa ai propri clienti ed eventualmente i consensi (se vi è presenza di attività di profilazione o comunque di altri trattamenti per cui è necessario il consenso).
Se si hanno dei collaboratori, invece, oltre a quanto riportato sopra, bisogna prendere in considerazione le nomine di eventuali responsabili del trattamento e persone autorizzate.
Il Garante privacy ha precisato che i consensi raccolti prima dell'introduzione del GDPR rimarranno validi a condizione che questi abbiano tutte le caratteristiche previste dal nuovo Regolamento. In caso contrario sarà necessario chiedere nuovamente il consenso.
Le imprese sono, quindi, tenute a verificare che anche le vecchie richieste di consenso al trattamento dei dati personali siano chiaramente distinguibili (richiesta di consenso separato per ogni finalità con possibilità si scelta SI/NO), esplicite e facilmente comprensibili.
Come da Art. 37 GDPR, la nomina del DPO (o RDP) è obbligatoria in tre casi:
1) Trattamento svolto da Organismo pubblico o Autorità pubblica (tranne attività giudiziarie);
2) Trattamento che richiede monitoraggio regolare e sistematico degli interessati su larga scala;
3) Trattamento su larga scala di categorie particolari di dati (dati sulla salute, dati biometrici, opinioni politiche, ecc..) o dati relativi a condanne penali e reati.
Chiedi al nostro team di supporto
Utilizza il form di richiesta informazioni
Invia un msgFatti trovare conforme al regolamento per non rischiare sanzioni