PRIVACY E PROTEZIONE DATI

Compliance NIS2 & Cyber-Legal Strategy

  • Supporto strategico per l’adeguamento alla Direttiva (UE) 2022/2555 (NIS2)
  • Progettazione di sistemi di governance che integrano la sicurezza informatica con la tutela del patrimonio aziendale e la compliance giuslavoristica (Art. 4 Statuto dei Lavoratori)
  • Gestione legale dei Data Breach, analisi dei rischi nella supply chain e redazione di protocolli operativi per la cyber-resilienza aziendale.

DPO esterno

  • Assunzione dell’incarico di Data Protection Officer ai sensi dell’art. 37 GDPR
  • Comunicazione della nomina al Garante per la protezione dei dati personali
  • Supervisione della conformità al GDPR e alle normative nazionali
  • Consulenza al titolare e al responsabile del trattamento
  • Punto di contatto per gli interessati e per l’Autorità Garante
  • Sorveglianza sull’attribuzione delle responsabilità e sulla formazione del personale
  • Pareri in merito alla valutazione d’impatto sulla protezione dei dati (DPIA)

Compliance GDPR

  • Assessment della conformità privacy: analisi dei trattamenti, individuazione delle criticità, piano di adeguamento
  • Redazione e aggiornamento del registro dei trattamenti
  • Redazione di informative privacy per clienti, fornitori, dipendenti, utenti web
  • Predisposizione di moduli per la raccolta del consenso
  • Redazione di nomine per responsabili del trattamento e autorizzati
  • Contratti con fornitori e responsabili esterni: verifica e integrazione delle clausole privacy
  • Valutazioni d’impatto sulla protezione dei dati (DPIA)
  • Redazione di policy e procedure interne: data retention, gestione dei diritti degli interessati, gestione delle violazioni
  • Verifica della conformità di siti web e piattaforme digitali: cookie policy, banner, informative online

Privacy e rapporto di lavoro

  • Trattamento dei dati dei dipendenti e dei candidati
  • Controlli a distanza dei lavoratori: videosorveglianza, geolocalizzazione, controllo degli strumenti informatici
  • Accordi sindacali e autorizzazioni ITL per impianti di controllo
  • Policy sull’utilizzo degli strumenti aziendali: email, internet, dispositivi mobili, BYOD
  • Gestione delle segnalazioni whistleblowing e conformità al D.lgs. 24/2023

Data breach

  • Gestione degli incidenti di sicurezza: qualificazione giuridica dell’evento, valutazione della gravità
  • Valutazione degli obblighi di notifica al Garante entro 72 ore
  • Valutazione degli obblighi di comunicazione agli interessati
  • Redazione della notifica e della comunicazione
  • Documentazione dell’incidente nel registro delle violazioni
  • Assistenza nella gestione delle responsabilità post-incidente
  • Rapporti con l’Autorità Garante in caso di ispezioni o richieste di informazioni

Formazione privacy

  • Corsi di formazione per dipendenti e collaboratori sul GDPR e sulla protezione dei dati
  • Formazione specifica per incaricati del trattamento
  • Formazione per responsabili e figure apicali
  • Corsi in presenza e a distanza, con rilascio di attestati

SICUREZZA SUL LAVORO E MODELLI ORGANIZZATIVI

  • Redazione di modelli di organizzazione, gestione e controllo ai sensi del D.lgs. 231/2001
  • Aggiornamento dei modelli 231 esistenti
  • Mappatura dei rischi-reato e protocolli di prevenzione
  • Integrazione dei modelli 231 con i sistemi di gestione ambientale (ISO 14001, EMAS)
  • Integrazione dei modelli 231 con i sistemi di gestione della sicurezza sul lavoro (ISO 45001)
  • Assistenza nella costituzione e nel funzionamento dell’Organismo di Vigilanza
  • Consulenza in materia di responsabilità amministrativa degli enti per reati ambientali, reati informatici, reati in materia di salute e sicurezza sul lavoro