FVG · VENETO · MILANO · INCARICHI VALUTATI SU SCALA NAZIONALE
+39 348 597 8301maestrimatteo1@gmail.com
PRIVACY & DPO

Protezione dei dati.
Con metodo e responsabilità.

La privacy non è una raccolta di modelli da firmare. Parte dai trattamenti reali: quali dati vengono usati, perché, da chi, per quanto tempo, con quali fornitori e con quali rischi.

01Informative coerenti con i trattamenti.

Testi comprensibili e costruiti su finalità, basi giuridiche, destinatari e tempi reali.

02Ruoli e responsabilità leggibili.

Titolare, responsabili, autorizzati e fornitori vengono inquadrati nel processo concreto.

03Il DPO deve essere indipendente.

L'incarico viene valutato verificando presupposti, competenze, autonomia e possibili conflitti di interessi.

01
DPO ESTERNO

Un punto di riferimento indipendente per la protezione dei dati.

Valutazione preliminare della necessità o opportunità della designazione e, ove ne ricorrano i presupposti, assunzione dell’incarico di Responsabile della Protezione dei Dati, previa verifica di perimetro, indipendenza e possibili conflitti di interessi.

  • informazione e consulenza
  • monitoraggio della conformità
  • pareri sulla DPIA
  • cooperazione con l'Autorità
02
INFORMATIVE PRIVACY

Informative ex artt. 13 e 14 GDPR scritte per il trattamento reale.

Redazione e aggiornamento di informative per lavoratori, candidati, clienti, fornitori, utenti, visitatori del sito e altri interessati, evitando testi generici non coerenti con l'organizzazione.

  • dipendenti
  • candidati
  • clienti e fornitori
  • sito e contatti
03
REGISTRO DEI TRATTAMENTI

Mappare i dati prima di documentarli.

Ricostruzione dei trattamenti, finalità, categorie di dati e interessati, destinatari, trasferimenti, tempi di conservazione e misure, con predisposizione o revisione del registro ai sensi dell'art. 30 GDPR.

04
NOMINE · RESPONSABILI · FORNITORI

Ogni soggetto deve sapere che ruolo ha nel trattamento.

Supporto nella predisposizione di autorizzazioni, istruzioni, designazioni e accordi con responsabili del trattamento, oltre alla verifica documentale dei principali fornitori.

  • art. 28 GDPR
  • autorizzati
  • istruzioni
  • fornitori
05
DPIA · RISCHIO PRIVACY

Quando il trattamento aumenta il rischio, la valutazione deve diventare più profonda.

Supporto nell’analisi dei rischi per i diritti e le libertà degli interessati e nella valutazione d’impatto, quando applicabile, con individuazione delle misure organizzative e tecniche da presidiare.

06
PROCEDURE · DATA BREACH

La conformità deve funzionare anche quando qualcosa va storto.

Procedure per gestione delle violazioni, richieste degli interessati, conservazione, cancellazione, accessi e principali flussi organizzativi di protezione dei dati.

07
AUDIT · FORMAZIONE PRIVACY

Documenti e persone devono parlare la stessa lingua.

Verifiche periodiche, aggiornamento documentale e formazione interna sui comportamenti concretamente richiesti a chi tratta dati personali.

DPO O CONSULENZA PRIVACY?

Prima verifichiamo cosa serve davvero.

La nomina di un DPO non è sempre obbligatoria e non sostituisce automaticamente gli altri adempimenti privacy. Il primo passo è ricostruire trattamenti, ruoli e rischi.

Chiama WhatsApp