Con Project Consult è possibile ottenere una stima dei potenziali danni sulla privacy da parte dei sistemi informatici o dispositivi che elaborano i dati personali. Non solo supportiamo organizzazioni e aziende nell’elezione di un DPO, ma eseguiamo anche la valutazione di impatto con la redazione di un apposito piano per stabilire le misure preventive, organizzative e tecniche da adottare per la protezione dei dati. Questa procedura permette di tutelare i diritti dell’interessato, evitando la perdita di dati o di informazioni da parte degli asset e delle infrastrutture del titolare del trattamento. Forniamo soluzioni su misura in base alla propria attività o organizzazione mediante consulenze mirate a definire le vostre reali esigenze.
Valutazione di impatto PIA e DPIA
la Valutazione dell’Impatto sulla Protezione dei Dati (DPIA) e la Valutazione d’Impatto sulla Privacy (PIA).
DPIA
Valutazione preliminare per l’identificazione e la riduzione massima dei rischi associati al trattamento dei dati personali.
PIA
Analisi del modo in cui vengono raccolte, utilizzate, condivise e conservate le informazioni di identificazione personale relative ai rischi esistenti.
DPIA e PIA si applicano in 4 fasi:
- Inquadramento del contesto del trattamento dati
- Definizione dei controlli per garantire il rispetto dei principi fondamentali
- Analisi dei rischi per la privacy relativi al trattamento
- Approvazione del livello di protezione dei dati raggiunto
Durante le valutazioni vengono definiti:
- I titolari, i responsabili e i soggetti del trattamento (le parti)
- Natura e ambito dei dati
- Finalità del trattamento
- Requisiti di conformità ai sensi del GDPR
DPIA (Data Protection Impact Assessment)
La DPIA Protection Impact Assessment rientra tra le attività di conformità al Regolamento generale sul GDPR dell’UE, ed è un procedimento continuativo che di norma viene applicato per il trattamento dei dati personali per individuare e ridurre i rischi. Come stabilito dall’articolo 35, la Valutazione dell’Impatto sulla Protezione dei Dati è considerata obbligatoria per aziende e professionisti prima che essi diano inizio al trattamento.
Nello specifico, la DPIA è obbligatoria in caso di:
Valutazione completa e sistematica degli aspetti personali relativi a persone fisiche e basata su un trattamento automatizzato
Trattamento su larga scala di particolari categorie di dati, siano essi personali o relativi a reati e condanne penali
Sorveglianza costante su larga scala di un’area accessibile al pubblico
PIA (Privacy Impact Assessment)
Proteggiamo la privacy prima che una nuova attività venga avviata
L’obbligatorietà della PIA si attua per quei trattamenti che presentano rischi specifici relativi alla natura dei dati, oggetto, contesto e finalità. A tal fine, la Valutazione d’Impatto sulla Privacy deve analizzare:
- Operazioni connesse sia alla raccolta che alla gestione dei dati
- Scopo, i soggetti dei dati e gli strumenti tecnologici impiegati
- Minacce connesse e le contromisure da adottare
- Conformità alla normativa del GDPR nel suo complesso