Misuriamo il livello di conformità dell’ente alla normativa in materia di protezione dei dati personali, restituendo una fotografia chiara dei punti di forza e delle aree di miglioramento. Il servizio è personalizzato in ragione delle necessità operative del Cliente e della sua complessità organizzativa e può riguardare l’intera organizzazione, singoli processi o specifici progetti. Il valore aggiunto è che non ci fermiamo alla diagnosi: indichiamo le azioni di miglioramento e predisponiamo una strategia concreta per la loro attuazione, con priorità definite in base al rischio.
Il servizio si articola attraverso:
- La ricognizione dei trattamenti svolti e della documentazione privacy già adottata;
- La verifica degli adempimenti rispetto ai requisiti del GDPR e della normativa nazionale applicabile;
- L’analisi delle misure di sicurezza tecniche e organizzative in essere;
- La valutazione dei ruoli e delle responsabilità dei soggetti (interni ed esterni) coinvolti nei trattamenti;
- L’individuazione delle azioni di miglioramento, classificate per priorità di rischio;
- La predisposizione di una strategia e di un piano operativo per l’attuazione delle azioni individuate.
Il servizio si conclude con un report di assessment contenente il livello di conformità rilevato, le azioni di miglioramento suggerite e la roadmap per la loro attuazione.
Obiettivo del servizio è dare all’ente piena consapevolezza del proprio livello di conformità e uno strumento operativo per pianificare gli interventi, in coerenza con le priorità di business.