Vai al contenuto
Forgest
Contattaci
Tutti i case study

Data Protection

Progetto Sud

Adeguamento GDPR completo per una realtà del Terzo Settore: DPO esterno, registro dei trattamenti e informative su misura. Un sistema dimostrabile davanti al Garante, anche con dati di soggetti vulnerabili.

DPO

Esterno continuativo

End-to-end

Adeguamento

Terzo Settore

Ambito

Come abbiamo lavorato

Le attività svolte.

01

Audit iniziale trattamenti

Mappatura completa dei flussi di dati, sistemi informativi, soggetti autorizzati e fornitori esterni.

02

Registro art. 30

Redazione registro dei trattamenti del titolare in formato editabile con revisioni semestrali pianificate.

03

Informative customizzate

Set completo per beneficiari, soci, dipendenti, volontari, candidati, contatti newsletter, visitatori sito.

04

DPO esterno

Designazione e gestione del Data Protection Officer esterno con consulenza continuativa.

Progetto Sud è una realtà del Terzo Settore che tratta dati personali di beneficiari, soci, dipendenti e volontari. La sensibilità del contesto richiedeva un adeguamento GDPR particolarmente curato.

Esigenza

Mancava un sistema documentale strutturato. I trattamenti erano gestiti in modo informale, senza registro art. 30 e con informative datate. La nomina di un DPO esterno era diventata necessaria per la larga scala di soggetti vulnerabili coinvolti.

Approccio Forgest

Abbiamo proposto un percorso strutturato in quattro fasi:

1. Audit iniziale

Mappatura dei trattamenti tramite interviste ai responsabili interni, analisi dei sistemi informativi, dei flussi di dati con i fornitori esterni e delle basi giuridiche di ciascun trattamento.

2. Documentazione

  • Registro dei trattamenti ex art. 30 GDPR completo e mantenuto aggiornato.
  • Informative customizzate per ogni categoria di interessati (beneficiari, soci, dipendenti, volontari, candidati, newsletter, sito).
  • Nomine dei responsabili esterni del trattamento per tutti i fornitori che trattano dati per conto del titolare.
  • Procedure scritte per data breach e diritti dell’interessato.

3. DPO esterno

Forgest ha designato un Data Protection Officer esterno con i requisiti di esperienza e indipendenza richiesti dal GDPR. Il DPO è:

  • punto di contatto per interessati e Garante;
  • consulente continuativo del titolare;
  • formatore del personale autorizzato.

4. Formazione

Percorso formativo per il personale autorizzato al trattamento, con focus su:

  • principi di liceità, finalità e minimizzazione;
  • gestione delle richieste degli interessati;
  • procedure operative in caso di data breach.

Risultato

Sistema documentale completo e dimostrabile in caso di ispezione del Garante. Cultura della privacy diffusa nella struttura. Disponibilità continuativa del DPO per consulenze ad hoc.

Area di servizio

Questo caso rientra nell'area data protection cybersecurity. Scopri come possiamo applicarlo anche alla tua organizzazione.

Esplora l'area di servizio

Prossimo passo

Costruiamo insieme la tua storia di successo.

Ogni grande caso nasce da una conversazione. Raccontaci la tua situazione e troviamo la soluzione giusta insieme.