Nuova Normativa sulla Privacy, Adeguamento al regolamento Europeo
Entro il 25 maggio 2018 tutte le scuole dovranno aggiornare e/o redigere il nuovo piano privacy, comprensivo di documentazione, in base alle direttive europee 2016 con adeguamento entro il 25 maggio 2018.
La nostra consulenza pone come obiettivo quello di stilare un programma e redigere tutta la documentazione necessaria a tale scopo. Portando la scuola in linea con gli obblighi previsti.
Il nuovo regolamento europeo GDPR entrerà in vigore entro il 25 maggio 2018. Anche le Scuole sono obbligate ad ottemperare agli adempimenti, comprensivi di nomina del responsabile data protection (DPO).
Quali sono gli obiettivi da raggiungere:
- Valutazione d’impatto – Privacy impact assessment
- Definire adeguate informative agli interessati al trattamento dei dati, secondo i principi di necessità, finalità, pertinenza ed esattezza.
- Il consenso, quando è obbligatorio manifestarlo da parte dell’interessato.
- Chi tratta dati personali sia in qualità di incaricato o di responsabile, deve sottoscrivere specifiche lettera di nomine.
- Pianificazione strategica di adeguate misure di sicurezza, finalizzate a proteggere i dati da Accesso non autorizzato – Distruzione – Perdita.
- Policy interne, Organigramma funzioni privacy.
- Accesso facilitato ai dati da parte dell’Interessato
Attività proposte per gli adempimenti previsti:
- Definizione, formalizzazione e implementazione della struttura organizzativa della data protection, sia a livello di macro-struttura sia a livello di micro-struttura (ruoli e responsabilità);
- definizione, formalizzazione e implementazione di processi e regole connessi alla protezione dei dati personali, sia in modo diretto (es. gestione dei diritti degli interessati) sia in modo indiretto (es. gestione misure di sicurezza tecnico-organizzative);
- stesura ex novo della documentazione o modifica della documentazione esistente (es. informative, moduli di consenso, clausole contrattuali) e avvio della relativa adozione, anche verso l’esterno;
- definizione e implementazione di un sistema di controlli interni per la protezione dei dati personali (es. sistema di deleghe), ivi compresa la realizzazione di internal audit volti a evidenziare eventuali non conformità. A valle dell’intero processo di adeguamento deve essere quindi effettuato un controllo periodico in merito alla corretta adozione del modello di funzionamento della data protection ed elaborazione di eventuali azioni correttive, con conseguente aggiornamento del modello stesso.
Possibilità di formare tutti il personale ineteressato attraverso Corsi in presenza o OnLine con relativo rilascio di certificazione di avvenuto conseguimento.