ADVISORY
Chi siamo
Pronti a raccogliere le sfide privacy del prossimo decennio e divenire il punto di riferimento del mercato data protection nel monitoraggio e controllo del rischio GDPR, anche in operazioni M&A, e ad accendere i riflettori sull'impatto della privacy all'interno dei criteri ESG
L'IMPATTO PRIVACY SUI CRITERI ESG
Il white paper disponibile da ora
SERVIZI INVEO ADVISORY
Privacy Due Diligence
Audit di 1° e 2° parte
Supporto al DPO
Un team dedicato a supporto del DPO nelle
- Verifiche alla valutazione d'impatto
- Elaborazione rapporto annuale
- Pianificazione audit di sorveglianza
- Monitoraggio qualifica fornitori
- Monitoraggio del registro delle attività di trattamento
- Verifiche delle informative e alla documentazione
DPIA
Il GDPR prevede che il Titolare del trattamento attui «misure adeguate» per GARANTIRE ed essere in grado di DIMOSTRARE il rispetto del regolamento.
La DPIA è un processo inteso a:
- Descrivere il trattamento
- Valutarne la necessità e la proporzionalità
- Contribuire a gestire rischi per i diritti e le libertà delle persone fisiche
In linea con l’approccio basato sul rischio, non è obbligatorio svolgere una DPIA per ciascun trattamento, ma è necessario svolgerla quando un trattamento: «può presentare un rischio elevato per i diritti e le libertà delle persone fisiche».
L’obbligo per i titolari di realizzare una DPIA va letto nel contesto degli obblighi generali cui gli stessi sono soggetti, di gestire adeguatamente i rischi presentati dal trattamento di dati personali.
GAP Analysis
Nella pratica operativa lo scopo dell’audit preliminare/gap analysis è quello di valutare la conformità ai requisiti della normativa di riferimento in ambito data protection per le seguenti finalità:
- Valutazione e verifica del Sistema Privacy Aziendale
- Valutazione e verifica di prodotto (software, dispositivi)
Definizione della situazione attuale
Analisi dello stato attuale di implementazione dell’impianto Data Protection, attraverso evidenze oggettive, procedure e processi operativi messi in campo dall’organizzazione nell’ambito della propria attività in riferimento ai dati personali oggetto di trattamento.
Supporto è protezione
per consulenti, DPO, organizzazioni con la mission della GDPR compliance
Oblio oncologico: effetti pratici sui contratti e obblighi per le aziende
La Legge 193/2023 introduce il “diritto all’oblio oncologico”, vietando l’uso di informazioni su patologie oncologiche guarite per influenzare termini contrattuali dopo periodi stabiliti. In vigore dal 2 gennaio 2024, impone adeguamenti GDPR significativi per banche, assicurazioni e altri, prevenendo discriminazioni e garantendo l’uguaglianza di trattamento per gli ex pazienti oncologici.
Privacy e sicurezza dei dati negli score Esg: i vantaggi competitivi per le aziende
Nel contesto degli score ESG, la privacy e la sicurezza dei dati diventano elementi fondamentali per garantire la fiducia nell’affidabilità dei processi aziendali. I vantaggi competitivi per le imprese allineate al GDPR.
L’anonimizzazione dei dati nella ricerca medica: problemi e opportunità
L’art. 110 del Codice della Privacy pone il Titolare, l’Autorità Garante e gli operatori di fronte a problematiche complesse e talvolta insormontabili, tali da frenare lo sviluppo stesso della ricerca, in particolare nel settore medico, biomedico ed epidemiologico
Trattamento dati personali in azienda: cinque punti per una compliance perfetta
Ogni trattamento del dato personale deve presupporre un quesito, ancor prima che il trattamento sia stato messo in atto. Pensare alle modalità di trattamento ancor prima di iniziarlo. Analizziamo i 5 punti da cui partire.