L'adeguamento GDPR non e solo documentazione. Implementiamo le misure tecniche di sicurezza richieste dal Regolamento e supportiamo il DPO con dati reali sull'infrastruttura.
Molte aziende hanno aggiornato privacy policy e informative ma hanno ignorato le misure tecniche di sicurezza che il GDPR richiede esplicitamente. Crittografia, controllo degli accessi, log degli accessi ai dati, procedure di breach notification: queste misure devono essere implementate, non solo dichiarate.
EUpras si occupa della parte tecnica dell'adeguamento GDPR. Analizziamo i trattamenti, verifichiamo le misure di sicurezza esistenti, implementiamo quelle mancanti e forniamo al DPO la documentazione tecnica necessaria per il Registro dei trattamenti.
Mappa dei flussi di dati personali nell'infrastruttura IT: dove sono archiviati, chi vi accede, come vengono trasmessi, per quanto tempo vengono conservati.
Implementazione delle misure tecniche richieste: crittografia dei dati a riposo e in transito, controllo degli accessi basato sul principio del minimo privilegio, autenticazione forte.
Forniamo al DPO la documentazione tecnica dell'infrastruttura: inventario dei sistemi che trattano dati personali, misure di sicurezza implementate, procedure di backup e disaster recovery.
Procedure di incident response conformi ai requisiti GDPR: rilevamento, valutazione, notifica all'autorita entro 72 ore e comunicazione agli interessati quando richiesto.
Supporto tecnico alla DPIA per i trattamenti ad alto rischio: analisi delle misure di sicurezza esistenti, identificazione dei rischi residui e raccomandazioni per la mitigazione.
L'adeguamento GDPR non e un progetto una tantum. Monitoriamo le modifiche ai trattamenti, aggiorniamo la documentazione e verifichiamo periodicamente le misure di sicurezza.
Raccolta delle informazioni sui trattamenti in corso, inventario dei sistemi che trattano dati personali, analisi delle misure di sicurezza esistenti.
Confronto tra misure esistenti e requisiti art.32. Identificazione delle lacune con valutazione del rischio e prioritizzazione degli interventi.
Implementazione delle misure tecniche mancanti: crittografia, controllo accessi, log, procedure. Documentazione di ogni intervento.
Consegna della documentazione tecnica per il DPO, aggiornamento del Registro dei trattamenti, formazione del personale IT.
Il Regolamento richiede misure appropriate per garantire la sicurezza dei dati: pseudonimizzazione e cifratura, capacita di garantire la riservatezza e l'integrita dei sistemi, capacita di ripristino, procedura di test e verifica delle misure. Queste misure devono essere implementate, non solo dichiarate.
No. Il DPO e obbligatorio per le autorita pubbliche, per chi effettua monitoraggio sistematico su larga scala e per chi tratta su larga scala categorie particolari di dati. Molte PMI non hanno obbligo di nomina ma possono nominarlo volontariamente.
Il GDPR richiede di notificare il Garante entro 72 ore dalla scoperta del breach se questo presenta un rischio per i diritti degli interessati. EUpras supporta il cliente nella valutazione del breach, nella preparazione della notifica e nell'adozione delle misure correttive.
Dipende dalla situazione di partenza. Un adeguamento tecnico completo richiede tipicamente 4-8 settimane. Lavoriamo in parallelo con il consulente legale/privacy del cliente per coordinare gli aspetti tecnici e documentali.
Un assessment gratuito della tua infrastruttura. Scopri cosa funziona, cosa no e cosa si può migliorare — senza impegno.