Con Project Consult è possibile ottenere una stima dei potenziali danni sulla privacy da parte dei sistemi informatici o dispositivi che elaborano i dati personali. Non solo supportiamo organizzazioni e aziende nell’elezione di un DPO, ma eseguiamo anche la valutazione di impatto con la redazione di un apposito piano per stabilire le misure preventive, organizzative e tecniche da adottare per la protezione dei dati. Questa procedura permette di tutelare i diritti dell’interessato, evitando la perdita di dati o di informazioni da parte degli asset e delle infrastrutture del titolare del trattamento. Forniamo soluzioni su misura in base alla propria attività o organizzazione mediante consulenze mirate a definire le vostre reali esigenze.

Valutazione di impatto PIA e DPIA

La normativa europea prevede che i titolari del trattamento eseguano due tipi di valutazione:
la Valutazione dell’Impatto sulla Protezione dei Dati (DPIA) e la Valutazione d’Impatto sulla Privacy (PIA).

DPIA

Valutazione preliminare per l’identificazione e la riduzione massima dei rischi associati al trattamento dei dati personali.

PIA

Analisi del modo in cui vengono raccolte, utilizzate, condivise e conservate le informazioni di identificazione personale relative ai rischi esistenti.

DPIA e PIA si applicano in 4 fasi:
  1. Inquadramento del contesto del trattamento dati
  2. Definizione dei controlli per garantire il rispetto dei principi fondamentali
  3. Analisi dei rischi per la privacy relativi al trattamento
  4. Approvazione del livello di protezione dei dati raggiunto
Durante le valutazioni vengono definiti:
  • I titolari, i responsabili e i soggetti del trattamento (le parti)
  • Natura e ambito dei dati
  • Finalità del trattamento
  • Requisiti di conformità ai sensi del GDPR

DPIA (Data Protection Impact Assessment)

Mettiamo in sicurezza il trattamento dei dati personali

La DPIA Protection Impact Assessment rientra tra le attività di conformità al Regolamento generale sul GDPR dell’UE, ed è un procedimento continuativo che di norma viene applicato per il trattamento dei dati personali per individuare e ridurre i rischi. Come stabilito dall’articolo 35, la Valutazione dell’Impatto sulla Protezione dei Dati è considerata obbligatoria per aziende e professionisti prima che essi diano inizio al trattamento.

Nello specifico, la DPIA è obbligatoria in caso di:

R

Valutazione completa e sistematica degli aspetti personali relativi a persone fisiche e basata su un trattamento automatizzato

R

Trattamento su larga scala di particolari categorie di dati, siano essi personali o relativi a reati e condanne penali

R

Sorveglianza costante su larga scala di un’area accessibile al pubblico

PIA (Privacy Impact Assessment)

Proteggiamo la privacy prima che una nuova attività venga avviata

La PIA Privacy Impact Assessment, o VIP (Valutazione Impatto Privacy), è un procedimento previsto dal regolamento UE 2016/679 con cui viene valutata la necessità e la proporzionalità del trattamento dati, assieme ai relativi rischi e le soluzioni per affrontarli con misure adeguate.

L’obbligatorietà della PIA si attua per quei trattamenti che presentano rischi specifici relativi alla natura dei dati, oggetto, contesto e finalità. A tal fine, la Valutazione d’Impatto sulla Privacy deve analizzare:

  • Operazioni connesse sia alla raccolta che alla gestione dei dati
  • Scopo, i soggetti dei dati e gli strumenti tecnologici impiegati
  • Minacce connesse e le contromisure da adottare
  • Conformità alla normativa del GDPR nel suo complesso
Chiama Ora