{"id":1260,"date":"2018-05-07T12:16:55","date_gmt":"2018-05-07T10:16:55","guid":{"rendered":"http:\/\/www.neamesa.it\/blog\/?p=1260"},"modified":"2018-05-07T12:32:40","modified_gmt":"2018-05-07T10:32:40","slug":"gdpr-strategia-per-adeguare-aziende-ed-enti","status":"publish","type":"post","link":"http:\/\/www.neamesa.it\/blog\/gdpr-strategia-per-adeguare-aziende-ed-enti\/","title":{"rendered":"GDPR &#8211; La nostra strategia per adeguare aziende ed enti"},"content":{"rendered":"<p class=\"alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-1263\" src=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2018\/05\/GDPR-strategia.jpg\" alt=\"GDPR strategia per adeguare le aziende\" width=\"300\" height=\"300\" srcset=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2018\/05\/GDPR-strategia.jpg 300w, http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2018\/05\/GDPR-strategia-150x150.jpg 150w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>Nel post precedente \u201c<a href=\"http:\/\/www.neamesa.it\/blog\/gdpr-10-domande-e-risposte-per-adeguare-la-tua-azienda\/\">GDPR \u2013 10 domande e risposte per capire come adeguare la tua azienda<\/a>\u201d abbiamo elencato 10 punti salienti del nuovo <strong>regolamento europeo in materia di privacy e trattamento dei dati personali<\/strong> che diventer\u00e0 effettivo il prossimo 25 maggio 2018.<\/p>\n<p>Ora che la scadenza si avvicina \u00e8 giunto il momento di passare ai fatti ed presentare la strategia che abbiamo elaborato per <strong>supportare aziende ed Enti pubblici ad adeguarsi al nuovo GDPR<\/strong>, con la preziosa collaborazione di un consulente legale con grande padronanza della materia.<!--more--><\/p>\n<p>Innanzitutto abbiamo identificato due ambiti di acquisizione dei dati personali, diversi per tipologia di intervento, ma strettamente collegati tra loro:<\/p>\n<ol>\n<li><strong>On line<\/strong>: ovvero tutti quei dati sensibili acquisiti attraverso siti web aziendali, o siti di e-commerce o applicativi informatici di varia natura resi disponibili attraverso internet.<br \/>\nMolto spesso i dati acquisiti attraverso\u00a0la rete sono anche conservati in rete.<\/li>\n<li><strong>Off line<\/strong>: ovvero tutti quei dati sensibili acquisiti per via cartacea o informatica attraverso la compilazione di documenti, moduli e contratti necessari allo svolgimento delle attivit\u00e0 delle imprese. Il pi\u00f9 delle volte i dati acquisiti on line vengono conservati sulla rete locale dell\u2019azienda o addirittura su un singolo pc.<\/li>\n<\/ol>\n<p>Per entrambi gli ambiti di intervento viene seguito il medesimo schema:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1261\" src=\"http:\/\/www.neamesa.it\/blog\/wp-content\/uploads\/2018\/05\/GDPR-strategia.gif\" alt=\"GDPR-strategia\" width=\"374\" height=\"400\" \/><\/p>\n<h2>Adeguamento siti web al GDPR<\/h2>\n<p><strong>Tutti i siti web sono soggetti al nuovo regolamento<\/strong>: anche se non vengono richiesti esplicitamente dati personali attraverso la compilazione di moduli (form), possono essere presenti altri sistemi di tracciamento e acquisizione legati a programmi, quali cookies, plugins, widget, etc. e il consenso informato ed esplicito deve essere rilasciato anche per questi servizi.<br \/>\nQueste sono le <strong>attivit\u00e0 previste nella nostra strategia di adeguamento ad GDPR dei siti internet<\/strong> di qualsiasi tipologia essi siano (siti vetrina, e-commerce, portali informativi, blog, etc.):<\/p>\n<ol>\n<li><strong>Check up preliminare<\/strong> del sito allo scopo di comprendere il flusso dei dati personali: quali dati vengono raccolti e attraverso quali meccanismi<\/li>\n<li><strong>Mappatura dei dati<\/strong> raccolti: tipologia dei dati, tempi e modi di conservazione o cancellazione<\/li>\n<li><strong>Revisione delle non conformit\u00e0<\/strong> rilevate e messa in atto di pratiche correttive<\/li>\n<li><strong>Applicazione della richiesta dell\u2019esplicito consenso<\/strong> ove necessario (moduli di contatto, procedure di checkout, procedure di login, etc.)<\/li>\n<li><strong>Revisione Privacy Policy<\/strong> presente sul sito web in conformit\u00e0 con il GDPR<\/li>\n<li><strong>Revisione Cookie Policy<\/strong> in conformit\u00e0 con il GDPR e <strong>attualizzazione del banner<\/strong> con attivazione del consenso esplicito<\/li>\n<li><strong>Valutazione sicurezza<\/strong> sito web (scansione malaware) e hosting<\/li>\n<li><strong>Valutazione transazioni<\/strong> e sistemi di pagamento on line (se presenti)<\/li>\n<li><strong>Valutazione attivit\u00e0 connesse di web e social media marketing<\/strong>: newsletter, sistemi di statistica e pagine social<\/li>\n<li>Valutazione <strong>casi ed esigenze particolari<\/strong><\/li>\n<\/ol>\n<h2>Adeguamento procedure aziendali al GDPR<\/h2>\n<p>Non solo le aziende il cui core business \u00e8 il trattamento o l\u2019elaborazione di dati personali e gli Enti pubblici sono coinvolti nel nuovo regolamento, poich\u00e9<strong> il GDPR riguarda tutte le aziende che in qualche modo hanno a che fare con dati personali, cio\u00e8 in pratica tutte<\/strong>.<br \/>\nEd esempio, se si ha un dipendente si \u00e8 in possesso di dati sensibili che vanno protetti, idem dicasi per l\u2019elenco dei clienti o dei fornitori.<br \/>\nPer tutte le aziende e gli Enti pubblici che vogliano adeguarsi al GDPR\u00a0abbiamo quindi previsto\u00a0le seguenti attivit\u00e0:<\/p>\n<ol>\n<li><strong>Incontro preliminare<\/strong>: presentazione dell&#8217;azienda al fine di definire l&#8217;impatto del GDPR<\/li>\n<li><strong>Analisi del flusso di acquisizione e delle metodologie di conservazione<\/strong> dei dati personali (dipendenti, clienti, fornitori)<\/li>\n<li><strong>Mappatura dei dati<\/strong> acquisiti dall&#8217;azienda<\/li>\n<li><strong>Analisi dei rischi derivanti da eventuali lacune<\/strong> dei sistemi di sicurezza informatica interni deputati alla protezione dei dati<\/li>\n<li><strong>Valutazione dell&#8217;impatto su processi e progetti<\/strong> in atto (<em>Privacy Impact Assesment<\/em>) cos\u00ec come su progetti futuri (<em>Privacy by Design<\/em>)<\/li>\n<li><strong>Definizione delle figure di riferimento interne ed esterne<\/strong>: Titolare del trattamento dati personali, Responsabile, Incaricati, eventuale Data Protection Officier (DPO)<\/li>\n<li><strong>Adeguamento della Privacy Policy aziendale <\/strong><\/li>\n<li><strong>Elaborazione della documentazione relativa<\/strong> alle misure di sicurezza adottate<\/li>\n<li><strong>Analisi di metodologie di trasmissione a terzi<\/strong> dei dati sensibili<\/li>\n<li>Eventuale attivit\u00e0 di <strong>adeguamento dell&#8217;infrastruttura informatica <\/strong>se giudicata insufficiente<\/li>\n<\/ol>\n<p>Molte aziende si sono organizzate o si stanno organizzando per svolgere queste attivit\u00e0 internamente, ma <strong>come essere sicuri di aver soddisfatto tutti i requisiti e non aver trascurato niente se non si hanno all\u2019interno le competenze necessarie<\/strong>?<\/p>\n<p>Noi, in piena ottemperanza a quanto previsto dal regolamento,<strong> abbiamo unito le nostre competenze informatiche con le conoscenze\u00a0legali di un avvocato<\/strong> che da tempo si dedica all&#8217;approfondimento del GDPR anche attraverso seminari e corsi.<br \/>\nSiamo quindi\u00a0pronti ad offrire\u00a0una soluzione che permetter\u00e0 ad aziende ed enti non solo\u00a0di<strong>\u00a0risparmiare risorse interne<\/strong> (e quindi tempo, denaro ed energie)\u00a0ma anche\u00a0di <strong>gestire l\u2019adeguamento al regolamento europeo<\/strong>\u00a0con professionalit\u00e0 e in totale sicurezza.<\/p>\n<blockquote style=\"background-color: #0086ad; color: #fff; padding: 5px 10px; text-align: center; font-size: 1.25em;\"><p>Contattaci per un <strong>incontro preliminare completamente gratuito<\/strong>:<strong>\u00a0<\/strong>scrivi a\u00a0<strong><a style=\"color: #fff; text-decoration: underline;\" href=\"mailto:info@neamesa.it\" target=\"_blank\">info@neamesa.it<\/a><\/strong>\u00a0o\u00a0chiamaci\u00a0allo\u00a0<strong>011.0341314<\/strong> (lu-ve 8.30\/18.30).<\/p><\/blockquote>\n<p style=\"text-align: right;\"><em>Fiorella Sina<\/em><br \/>\n<em><a href=\"http:\/\/www.neamesa.it\/\" target=\"_blank\">Nea Mesa Comunicazione<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nel post precedente \u201cGDPR \u2013 10 domande e risposte per capire come adeguare la tua azienda\u201d abbiamo elencato 10 punti salienti del nuovo regolamento europeo in materia di privacy e trattamento dei dati personali che diventer\u00e0 effettivo il prossimo 25 &hellip; <a href=\"http:\/\/www.neamesa.it\/blog\/gdpr-strategia-per-adeguare-aziende-ed-enti\/\">Continua a leggere<span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[65],"tags":[86,126,87,50],"class_list":["post-1260","post","type-post","status-publish","format-standard","hentry","category-sicurezza-informatica","tag-cookie","tag-gdpr","tag-privacy","tag-strategia"],"aioseo_notices":[],"_links":{"self":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/comments?post=1260"}],"version-history":[{"count":12,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1260\/revisions"}],"predecessor-version":[{"id":1274,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/posts\/1260\/revisions\/1274"}],"wp:attachment":[{"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/media?parent=1260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/categories?post=1260"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.neamesa.it\/blog\/wp-json\/wp\/v2\/tags?post=1260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}