H2biz - International Business HUB
Regulus - Privacy Engineering
Regulus - Privacy Engineering

Fornitore      Nicola Madrigali

Settore: Informatica e telecomunicazioni


Condividi   |   Consiglia   |   Inoltra


Regulus aiuta Enti ed Imprese a soddisfare tutti i requisiti del Regolamento Europeo per la protezione dei dati personali (GDPR), con un’adeguata progettazione tecnica ed organizzativa, realizzando audit di miglioramento e la formazione del personale



L’offerta modulare permette al cliente di richiedere un supporto per uno o più stadi del percorso di conformità (accountability). 



Regulus è specializzato nella consulenza verso la Pubblica Amministrazione e nelle Perizie Giurate in ambito aziendale.





Il servizio prevede:



- Valutazione della compliance: raccolta di tutte le informazioni sull’organizzazione aziendale, analisi e valutazione della documentazione in uso;

- Creazione / modifica del registro dei trattamenti: documento volto a tenere traccia dei trattamenti effettuati da parte del titolare e degli eventuali responsabili, e contenente, tra gli altri, le finalità del trattamento, una descrizione delle categorie di interessati e dei dati personali, i destinatari, gli eventuali trasferimenti verso Paesi terzi e una descrizione generale delle misure di sicurezza;

- Stesura/Modifica della documentazione affinché risulti completa ed aggiornata secondo le prescrizioni della nuova normativa;

- Individuazione dei ruoli e delle responsabilità dei soggetti che effettuano il trattamento;

- Definizione delle politiche di sicurezza e valutazione dei rischi: valutazione e attuazione di tutte le misure tecniche e organizzative adeguate per garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al GDPR.

- Processo di Data Breach: al fine di assicurarsi di aver adottato tutte le procedure idonee a scoprire eventuali violazioni, generare adeguata reportistica e indagarne le cause nonché gli effetti della violazione subita;

- Valutazione d’impatto sulla protezione dei dati personali: al fine di assicurare trasparenza nelle operazioni di trattamento dei dati personali e adeguata protezione agli stessi, implica che il titolare effettui precise e adeguate valutazioni d’impatto privacy.

- Implementazione dei processi per l’esercizio dei diritti dell’interessato;

- Servizio di Data Protection Officer (DPO) incluso: figura la cui responsabilità principale è quella di osservare, valutare e organizzare la gestione del trattamento di dati personali (e dunque la loro protezione) all’interno di un’azienda, affinché questi siano trattati nel rispetto delle normative privacy europee e nazionali.

- Formazione del personale



Per maggiori info, Nicola Madrigali