Qui Privacy

Qui Privacy è un insieme coordinato di prodotti e servizi Buffetti che permette di adeguarsi in modo semplice alle novità introdotte dalla nuova legge sulla Privacy.

  • Una soluzione software per la gestione operativa dei dati trattati
  • Un catalogo di corsi di formazione a distanza per i soggetti interessati
  • Un servizio in outsourcing per coloro che preferiscono affidare l’adeguamento a specialisti in materia
  • Un servizio di backup sicuro dei dati sul cloud
 

Normativa in Sintesi

Dopo un lungo iter per l’approvazione l’Unione Europea il 25 maggio 2016 ha approvato la nuova Normativa sulla Privacy 2016/679, più comunemente definita GDPR (General Data Protection Regulation). La norma europea istituisce nuove regole per le organizzazioni che detengono e trattano dati di persone fisiche residenti nella comunità europea, indipendentemente dal luogo in cui si trovano.

Il Regolamento è in vigore in via diretta in tutti i Paesi UE a partire dal 25 maggio 2018.

Il GDPR disciplina la protezione dei dati delle persone fisiche con riferimento sia al trattamento sia alla libera circolazione di tali dati. Persegue due principali finalità:

  • Sensibilizzare e rendere consapevoli gli “interessati” (le persone fisiche) nel momento in cui rendono disponibili i propri dati personali
  • Responsabilizzare sia le imprese private sia le autorità pubbliche che utilizzano i dati personali nell’ambito delle loro attività

Maggiori Diritti 

I titolari devono dichiarare agli interessati, in modo trasparente, le finalità del trattamento e le misure di protezione dei dati

Il titolare è tenuto a

  • Fornire informazioni chiare agli interessati della raccolta dei dati
  • Evidenziare gli scopi dell’elaborazione e i casi di utilizzo
  • Definire i criteri di conservazione e di eliminazione dei dati
  • Proteggere i dati personali con misure di sicurezza appropriate
  • Avvalersi di un responsabile della protezione dei dati (per le organizzazioni di grandi dimensioni)
  • Segnalare alle autorità eventuali violazioni
  • Conservare la documentazione dettagliata

Maggiori Doveri

Il regolamento conferma che ogni trattamento di dati personali deve trovare fondamento in un’idonea base giuridica; i titolari del trattamento dei dati sono tenuti a seguire un percorso di adeguamento alle norme, nel rispetto dei fondamenti di liceità del trattamento, che coincidono, in linea di massima, con quelli già previsti dal Codice privacy d.lgs. 196/2003 (consenso, adempimento obblighi contrattuali, obblighi di legge cui è soggetto il titolare, ecc.). Il titolare deve sempre poter dimostrare che è stato fatto tutto il possibile per evitare e prevenire la diffusione non autorizzata di informazioni sensibili, fino anche all’autodenuncia se dovessero verificarsi violazioni o furti di archivi contenenti dati sensibili.

Formazione

Obbligo di formare personale e dipendenti.

Cosa prescrive il nuovo regolamento?

  • Dal momento in cui si raccolgono dati personali, la loro protezione e l’uso per il quale si raccolgono le informazioni devono essere dichiarate ed organizzate in modo chiaro; non sarà possibile raccogliere o gestire dati senza specificarne la finalità, nel rispetto della norma
  • Principio di responsabilità (accountability): non c’è un elenco minimo di precauzioni da prendere ma in caso di richiesta dell’autorità o della divulgazione non autorizzata dei dati personali occorre dimostrare di aver fatto il possibile per proteggerli in base ai mezzi disponibili
  • Sanzioni: fino a 20 milioni di euro o fino al 4% del fatturato, comminate dall’autorità garante della privacy, e controlli da parte di Guardia di Finanza e tutte le forze di polizia
  • Diritto all’oblio degli interessati: non possono essere detenute le informazioni una volta venuto meno lo scopo

Il software Qui Privacy

  • Identificare ed inserire anagrafiche soggetti e ruoli
  • Definire un numero illimitato di trattamenti, le finalità e la durata
  • Censire e definire gli asset, ovvero aree dell’organizzazione, reparti, strumenti IT e non, dove risiedono e vengono trattati i dati personali
  • Definire le misure di sicurezza adottate e da adottare
  • Effettuare l’analisi e la valutazione dei rischi per ciascun trattamento
  • Generare automaticamente le informative e le nomine, con possibilità di personalizzarle per la propria realtà aziendale
  • Gestire i registri dei trattamenti del Titolare e dei Responsabili
  • Produrre i principali documenti richiesti ai fini della accountability GDPR
  • Creare uno storico della documentazione prodotta per mantenere ed aggiornare nel tempo le informazioni
  • Produrre eventuali comunicazioni per violazioni di dati personali (data breach) all’Autorità Garante
  •  

Qui Privacy ti aiuta a rispettare tutte gli adempimenti richiesti dalla legge.

Hai bisogno di informazioni?

Per qualsiasi esigenza puoi contattarci tramite il modulo o tramite i seguenti contatti:

Modulo standard di contatto