Cosa otterrai
- Registro dei trattamenti (titolare e responsabile) sempre aggiornato
- Informative privacy per ogni categoria di interessati
- DPIA e LIA per trattamenti ad alto rischio
- Designazione DPO con pubblicazione sito + comunicazione al Garante
- Procedure operative data breach e diritti dell'interessato
- Risk assessment infrastruttura IT + piano di remediation
- Software ACSIA CRA per monitoraggio attivo
- Formazione del personale autorizzato al trattamento
Sviluppi tecnologici, nuovi modelli di crescita economica e sempre maggiori esigenze di tutelare i propri dati personali sono alla base dell’emanazione del Regolamento Europeo sulla Protezione dei dati (GDPR). Lo sviluppo delle tecnologie informatiche comporta anche un’attenta valutazione della sicurezza informatica.
Pacchetto Privacy
- Audit iniziale dei trattamenti, mappatura sistemi informativi, intervista ai responsabili interni.
- Registro dei trattamenti ex art. 30 in formato editabile, con revisione semestrale obbligatoria.
- Informative privacy customizzate per dipendenti, clienti, fornitori, candidati, visitatori siti, contatti newsletter.
- DPIA per trattamenti ad alto rischio: videosorveglianza, geolocalizzazione, profilazione, dati sanitari, biometria.
- Procedure scritte per data breach, esercizio dei diritti dell’interessato, nomine dei responsabili esterni.
DPO esterno
Per le organizzazioni obbligate alla nomina del DPO forniamo un Data Protection Officer esterno con consulenza continuativa: punto di contatto per interessati e Garante, parere sulle DPIA, audit periodici, formazione del personale.
Cyber Security
Forgest dispone di una squadra di consulenti specializzata in cybersecurity in grado di:
- identificare minacce, vulnerabilità e rischi associati alla protezione dei dati e agli asset informatici;
- progettare un sistema documentato capace di dare evidenza della conformità alle normative del settore;
- supportare l’azienda nella risposta a incidenti e nella riduzione del rischio residuo;
- predisporre policy operative e piani di disaster recovery.
Software ACSIA CRA
A complemento della consulenza, distribuiamo ACSIA CRA, software di protezione attiva che monitora l’infrastruttura aziendale, rileva comportamenti anomali in tempo reale e blocca le minacce prima che si propaghino. Combinazione consulenza + tecnologia in un unico servizio.
Data breach
In caso di violazione assistiamo nella valutazione del rischio, nella notifica al Garante entro 72 ore (art. 33 GDPR) e, ove necessario, nella comunicazione agli interessati (art. 34). Forniamo registro violazioni e analisi post-evento.
Riferimento normativo
Regolamento UE 2016/679 (GDPR), D.Lgs. 196/2003 mod. D.Lgs. 101/2018, NIS2, provvedimenti Garante Privacy, ISO 27001.
Case Study
Scopri un caso reale in cui abbiamo applicato questa area di servizio.
