Vai al contenuto
PALUMBO
Studio Legale
HOME
LAVORO
PRIVACY E PROTEZIONE DATI
CHI SONO
BLOG
FREE E-BOOK
PODCAST
CONTATTI
POLICY
PRIVACY E PROTEZIONE DATI
Home
  /  
PRIVACY E PROTEZIONE DATI
Compliance NIS2 & Cyber-Legal Strategy
Supporto strategico per l’adeguamento alla Direttiva (UE) 2022/2555 (NIS2)
Progettazione di sistemi di governance che integrano la sicurezza informatica con la tutela del patrimonio aziendale e la compliance giuslavoristica (Art. 4 Statuto dei Lavoratori)
Gestione legale dei Data Breach, analisi dei rischi nella supply chain e redazione di protocolli operativi per la cyber-resilienza aziendale.
DPO esterno
Assunzione dell’incarico di Data Protection Officer ai sensi dell’art. 37 GDPR
Comunicazione della nomina al Garante per la protezione dei dati personali
Supervisione della conformità al GDPR e alle normative nazionali
Consulenza al titolare e al responsabile del trattamento
Punto di contatto per gli interessati e per l’Autorità Garante
Sorveglianza sull’attribuzione delle responsabilità e sulla formazione del personale
Pareri in merito alla valutazione d’impatto sulla protezione dei dati (DPIA)
Compliance GDPR
Assessment della conformità privacy: analisi dei trattamenti, individuazione delle criticità, piano di adeguamento
Redazione e aggiornamento del registro dei trattamenti
Redazione di informative privacy per clienti, fornitori, dipendenti, utenti web
Predisposizione di moduli per la raccolta del consenso
Redazione di nomine per responsabili del trattamento e autorizzati
Contratti con fornitori e responsabili esterni: verifica e integrazione delle clausole privacy
Valutazioni d’impatto sulla protezione dei dati (DPIA)
Redazione di policy e procedure interne: data retention, gestione dei diritti degli interessati, gestione delle violazioni
Verifica della conformità di siti web e piattaforme digitali: cookie policy, banner, informative online
Privacy e rapporto di lavoro
Trattamento dei dati dei dipendenti e dei candidati
Controlli a distanza dei lavoratori: videosorveglianza, geolocalizzazione, controllo degli strumenti informatici
Accordi sindacali e autorizzazioni ITL per impianti di controllo
Policy sull’utilizzo degli strumenti aziendali: email, internet, dispositivi mobili, BYOD
Gestione delle segnalazioni whistleblowing e conformità al D.lgs. 24/2023
Data breach
Gestione degli incidenti di sicurezza: qualificazione giuridica dell’evento, valutazione della gravità
Valutazione degli obblighi di notifica al Garante entro 72 ore
Valutazione degli obblighi di comunicazione agli interessati
Redazione della notifica e della comunicazione
Documentazione dell’incidente nel registro delle violazioni
Assistenza nella gestione delle responsabilità post-incidente
Rapporti con l’Autorità Garante in caso di ispezioni o richieste di informazioni
Formazione privacy
Corsi di formazione per dipendenti e collaboratori sul GDPR e sulla protezione dei dati
Formazione specifica per incaricati del trattamento
Formazione per responsabili e figure apicali
Corsi in presenza e a distanza, con rilascio di attestati
SICUREZZA SUL LAVORO E MODELLI ORGANIZZATIVI
Redazione di modelli di organizzazione, gestione e controllo ai sensi del D.lgs. 231/2001
Aggiornamento dei modelli 231 esistenti
Mappatura dei rischi-reato e protocolli di prevenzione
Integrazione dei modelli 231 con i sistemi di gestione ambientale (ISO 14001, EMAS)
Integrazione dei modelli 231 con i sistemi di gestione della sicurezza sul lavoro (ISO 45001)
Assistenza nella costituzione e nel funzionamento dell’Organismo di Vigilanza
Consulenza in materia di responsabilità amministrativa degli enti per reati ambientali, reati informatici, reati in materia di salute e sicurezza sul lavoro