Progetto Sud è una realtà del Terzo Settore che tratta dati personali di beneficiari, soci, dipendenti e volontari. La sensibilità del contesto richiedeva un adeguamento GDPR particolarmente curato.
Esigenza
Mancava un sistema documentale strutturato. I trattamenti erano gestiti in modo informale, senza registro art. 30 e con informative datate. La nomina di un DPO esterno era diventata necessaria per la larga scala di soggetti vulnerabili coinvolti.
Approccio Forgest
Abbiamo proposto un percorso strutturato in quattro fasi:
1. Audit iniziale
Mappatura dei trattamenti tramite interviste ai responsabili interni, analisi dei sistemi informativi, dei flussi di dati con i fornitori esterni e delle basi giuridiche di ciascun trattamento.
2. Documentazione
- Registro dei trattamenti ex art. 30 GDPR completo e mantenuto aggiornato.
- Informative customizzate per ogni categoria di interessati (beneficiari, soci, dipendenti, volontari, candidati, newsletter, sito).
- Nomine dei responsabili esterni del trattamento per tutti i fornitori che trattano dati per conto del titolare.
- Procedure scritte per data breach e diritti dell’interessato.
3. DPO esterno
Forgest ha designato un Data Protection Officer esterno con i requisiti di esperienza e indipendenza richiesti dal GDPR. Il DPO è:
- punto di contatto per interessati e Garante;
- consulente continuativo del titolare;
- formatore del personale autorizzato.
4. Formazione
Percorso formativo per il personale autorizzato al trattamento, con focus su:
- principi di liceità, finalità e minimizzazione;
- gestione delle richieste degli interessati;
- procedure operative in caso di data breach.
Risultato
Sistema documentale completo e dimostrabile in caso di ispezione del Garante. Cultura della privacy diffusa nella struttura. Disponibilità continuativa del DPO per consulenze ad hoc.
Area di servizio
Questo caso rientra nell'area data protection cybersecurity. Scopri come possiamo applicarlo anche alla tua organizzazione.
Esplora l'area di servizio





