Forniamo alla vostra organizzazione tutte le componenti del servizio: dall’audit sulla protezione dei dati personali alla formazione dei dipendenti.
Un Responsabile della protezione dei dati certificato svolgerà le funzioni di DPO per la vostra organizzazione.
Analizziamo i processi di trattamento dei dati, esaminiamo la documentazione, valutiamo l’infrastruttura e le tecnologie informatiche, elaboriamo raccomandazioni concrete e supportiamo la loro attuazione.
Predisponiamo e aggiorniamo policy, protocolli, linee guida, istruzioni, regolamenti interni, modelli di documenti e altri strumenti adattati alle attività della vostra organizzazione.
Assicuriamo un’attività continuativa di sensibilizzazione dei dipendenti sui temi della protezione dei dati e li aggiorniamo sulle novità legislative e regolamentari.
Supportiamo l’individuazione, la valutazione, la registrazione e la gestione degli incidenti, contribuiamo a minimizzare i potenziali danni e coordiniamo le comunicazioni con gli interessati e con l’autorità di controllo.
Rappresentiamo e supportiamo la vostra organizzazione nei rapporti con il Servizio per la protezione dei dati personali, inclusi il coordinamento e l’attuazione delle sue istruzioni e richieste.
Assumiamo una responsabilità finanziaria per i servizi che forniamo. I vostri interessi sono tutelati non solo dalla nostra professionalità, ma anche da una garanzia contrattuale di risarcimento per eventuali danni.
Data Protection Officer LLC supporta le organizzazioni private e pubbliche nel trattamento lecito e sicuro dei dati personali.
Il nostro servizio comprende lo svolgimento della funzione di Responsabile della protezione dei dati, l’audit delle attività di trattamento e la valutazione dei rischi, la predisposizione della documentazione necessaria e il supporto nell’attuazione delle raccomandazioni.
Il nostro team di Responsabili della protezione dei dati certificati offre alle organizzazioni partner consulenza continuativa, monitoraggio della conformità e formazione dei dipendenti. Il nostro obiettivo è creare un sistema di protezione dei dati efficace, conforme alla legislazione georgiana e concretamente funzionante.
Organizzazioni di ogni settore si affidano a noi.
Risposte alle domande più frequenti sulla protezione dei dati personali e sui servizi del Responsabile della Protezione dei Dati (DPO).
Per dato personale si intende qualsiasi informazione attraverso la quale una persona può essere identificata, direttamente o indirettamente.
Ne sono esempi il nome, il cognome, il numero di identificazione personale, il numero di telefono, l’indirizzo e-mail, l’indirizzo, una fotografia, una registrazione video, le informazioni relative alla salute, i dati bancari, il luogo di lavoro e le informazioni sull’attività online.
La nomina o la designazione di un Responsabile della protezione dei dati è obbligatoria per:
È inoltre obbligatoria per qualsiasi organizzazione che:
Rientrano, tra l’altro, nel monitoraggio sistematico e su larga scala:
Nella valutazione di altre attività si tiene conto della frequenza e della durata del monitoraggio, del numero di persone interessate, del volume e della tipologia dei dati trattati e dell’ampiezza della copertura geografica.
La videosorveglianza ordinaria, utilizzata esclusivamente per garantire la sicurezza di un ufficio, di un luogo di lavoro o di infrastrutture ausiliarie, non è considerata, a tal fine, un monitoraggio sistematico e su larga scala. Fa eccezione l’uso di “telecamere intelligenti”, quando il sistema analizza automaticamente le persone o il loro comportamento.
Il Responsabile della protezione dei dati aiuta l’organizzazione a trattare i dati personali in modo lecito e sicuro. Le sue principali funzioni comprendono:
Il Responsabile della protezione dei dati aiuta l’organizzazione a individuare tempestivamente i problemi e a prevenire le violazioni.
No. La funzione di Responsabile della protezione dei dati può essere svolta da una società che presta il servizio sulla base di un contratto.
Il Responsabile della protezione dei dati deve possedere adeguate competenze professionali, operare in piena indipendenza e non trovarsi in situazioni di conflitto di interessi. L’organizzazione deve coinvolgerlo tempestivamente nelle decisioni importanti riguardanti il trattamento dei dati e fornirgli le risorse necessarie allo svolgimento delle sue funzioni.
Entro 10 giorni lavorativi dalla nomina o dalla sostituzione del Responsabile della protezione dei dati, l’organizzazione deve comunicarne l’identità e i dati di contatto all’Ufficio statale di audit della Georgia. Tali informazioni devono inoltre essere pubblicate sul sito web dell’organizzazione o rese disponibili con un altro mezzo accessibile.
Se un’organizzazione è tenuta per legge a designare un Responsabile della protezione dei dati e non adempie a tale obbligo, incorre in responsabilità amministrativa.
La legge non prevede un’unica sanzione pecuniaria uniforme. La responsabilità dipende dalla natura e dalla gravità della violazione, dal fatturato annuo dell’organizzazione e dalla presenza di circostanze aggravanti o attenuanti.
La legge prevede sia l’ammonimento sia sanzioni pecuniarie di importo variabile. Per una singola violazione, la sanzione può arrivare fino a 10.000 GEL.
Se nell’ambito di un unico procedimento vengono accertate più violazioni, l’importo complessivo delle sanzioni può raggiungere:
Oltre alla sanzione pecuniaria, all’organizzazione può essere imposto di porre rimedio alla violazione, sospendere temporaneamente o definitivamente il trattamento oppure bloccare, cancellare, distruggere o depersonalizzare i dati, tra le altre misure.
No. Il consenso è soltanto una delle basi giuridiche del trattamento dei dati personali.
I dati possono essere trattati anche per eseguire un contratto, adempiere un obbligo di legge, tutelare un rilevante interesse legittimo o sulla base di un altro presupposto previsto dalla legge.
In ogni caso devono essere previamente individuati la finalità del trattamento e il relativo fondamento giuridico. La mera acquisizione formale del consenso non può rendere lecito un trattamento illecito o incompatibile con la finalità perseguita.
Ogni persona ha il diritto di:
L’organizzazione deve disporre di una procedura efficace per ricevere, esaminare e rispondere tempestivamente a tali richieste.
La vigilanza statale è esercitata dall’Ufficio statale di audit della Georgia, che è autorizzato a svolgere ispezioni programmate e non programmate delle organizzazioni.
Data Protection Officer LLC offre alle organizzazioni una gamma completa di servizi in materia di protezione dei dati personali, tra cui:
Contattateci: il nostro team risponderà a tutte le vostre domande in materia di dati personali.
ContattaciContattateci in qualsiasi momento - saremo lieti di offrirvi una consulenza.