GDPR · PRIVACY · SICUREZZA

GDPR, Privacy e Sicurezza dei Dati

Proteggere i dati personali non significa soltanto pubblicare una Privacy Policy. Il GDPR richiede attenzione alle modalità con cui i dati vengono raccolti, utilizzati, conservati, protetti e resi accessibili.

IL REGOLAMENTO EUROPEO

Che cos'è il GDPR?

Il GDPR (Regolamento UE 2016/679) disciplina la protezione delle persone fisiche con riguardo al trattamento dei dati personali e si applica alle organizzazioni che trattano dati personali nei casi previsti dal Regolamento.

Nomi, indirizzi email, numeri telefonici, indirizzi IP e molte altre informazioni possono costituire dati personali quando permettono di identificare, direttamente o indirettamente, una persona fisica.

La protezione di questi dati coinvolge aspetti organizzativi, legali e tecnologici.

UN PRINCIPIO IMPORTANTE

Privacy e sicurezza devono essere considerate fin dalla progettazione.

Il GDPR introduce i principi di Data Protection by Design e Data Protection by Default: la protezione dei dati deve essere considerata nella progettazione dei sistemi e dei servizi, non aggiunta soltanto successivamente.

I PRINCIPI

La protezione dei dati parte da regole precise.

01

Liceità e trasparenza

I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.

02

Finalità definite

I dati devono essere raccolti per finalità determinate, esplicite e legittime.

03

Minimizzazione

Dovrebbero essere trattati soltanto i dati adeguati e necessari rispetto alle finalità.

04

Conservazione

I dati personali non dovrebbero essere conservati più a lungo di quanto necessario rispetto alle finalità del trattamento.

05

Integrità e riservatezza

Devono essere adottate misure adeguate per proteggere i dati da accessi non autorizzati, perdita o distruzione.

06

Responsabilizzazione

Il titolare del trattamento deve essere in grado di dimostrare il rispetto dei principi applicabili.

GDPR E SITI WEB

Un sito può raccogliere molti più dati di quanto sembri.

Moduli di contatto, registrazioni, ordini, newsletter, statistiche, cookie e servizi esterni possono comportare il trattamento di dati personali.

Per questo è importante analizzare quali informazioni vengono raccolte, per quale motivo, dove vengono conservate e chi può accedervi.

  • ✓ Privacy Policy
  • ✓ Cookie e tecnologie di tracciamento
  • ✓ Moduli di contatto
  • ✓ Registrazione degli utenti
  • ✓ Newsletter e comunicazioni
  • ✓ Servizi e contenuti di terze parti
  • ✓ Account e credenziali
  • ✓ Connessioni HTTPS
SICUREZZA DEI DATI

Il GDPR richiede misure adeguate al rischio.

Non esiste una singola tecnologia capace di rendere automaticamente un'organizzazione conforme al GDPR. Le misure devono essere valutate considerando natura, contesto, finalità e rischi del trattamento.

🔒 SSL / HTTPS

Protezione delle comunicazioni tra il browser dell'utente e il servizio web.

🔑 Accessi

Gestione corretta delle credenziali e limitazione degli accessi ai soggetti autorizzati.

↻ Backup

Strategie di backup e ripristino adeguate all'importanza e alla tipologia dei dati.

⚙ Aggiornamenti

Sistemi, CMS, plugin e applicazioni devono essere gestiti e mantenuti con attenzione alla sicurezza.

IL SUPPORTO TECNICO KING OF LINE

Come possiamo aiutarti.

KING OF LINE può intervenire sugli aspetti tecnici della protezione dei dati e della sicurezza dei sistemi informatici.

  • ✓ Configurazione e sicurezza dei siti web
  • ✓ Certificati SSL e connessioni HTTPS
  • ✓ Hosting e servizi collegati
  • ✓ Backup e procedure di ripristino
  • ✓ Aggiornamento di WordPress e componenti
  • ✓ Gestione tecnica di account e accessi
  • ✓ Sicurezza di computer e sistemi
  • ✓ Assistenza tecnica e verifica delle configurazioni
IMPORTANTE

Il GDPR non è soltanto informatica.

KING OF LINE fornisce assistenza e soluzioni tecniche orientate alla sicurezza e alla protezione dei dati.

La conformità GDPR complessiva comprende però anche aspetti legali e organizzativi e deve essere valutata dal titolare del trattamento con gli eventuali professionisti competenti.

Un servizio informatico, un certificato SSL o un software non possono, da soli, garantire la conformità al GDPR.

DATA BREACH

Cosa succede quando i dati vengono compromessi?

Una violazione dei dati personali può riguardare, ad esempio, distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali.

In presenza di una violazione è necessario valutarne tempestivamente natura, conseguenze e rischi. Nei casi previsti dal GDPR possono inoltre essere necessarie specifiche comunicazioni all'autorità di controllo e, in determinate circostanze, agli interessati.

RESPONSABILITÀ

Tecnologia e organizzazione devono lavorare insieme.

KING OF LINE

Gestisce gli aspetti tecnici dei servizi concordati con il cliente e può fornire assistenza sulla configurazione e sulla sicurezza dei sistemi informatici.

IL TITOLARE DEL TRATTAMENTO

Determina finalità e mezzi del trattamento ed è responsabile degli adempimenti che il GDPR attribuisce al titolare.

FAQ GDPR

Domande frequenti

Che cosa significa GDPR?

È l'acronimo di General Data Protection Regulation, il Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali.

Che cos'è un dato personale?

È un'informazione riguardante una persona fisica identificata o identificabile. Può comprendere, ad esempio, nome, email, telefono e altri elementi che consentano l'identificazione diretta o indiretta.

Un sito web deve avere una Privacy Policy?

Quando attraverso il sito vengono trattati dati personali, gli interessati devono ricevere le informazioni previste dalla normativa applicabile sul trattamento dei loro dati.

Quando serve il consenso per i cookie?

Non tutti i cookie richiedono necessariamente consenso. La gestione dipende dalla loro funzione e dalle tecnologie utilizzate dal sito. I sistemi di tracciamento non necessari richiedono particolare attenzione anche rispetto alle regole applicabili in materia di cookie.

Il certificato SSL rende un sito conforme al GDPR?

No. HTTPS è una misura tecnica importante per proteggere le comunicazioni, ma da sola non determina la conformità complessiva al GDPR.

Il backup è importante per il GDPR?

La disponibilità e la capacità di ripristinare i dati possono rientrare nelle misure tecniche e organizzative da valutare in relazione al rischio e al tipo di trattamento.

Che cos'è un Data Breach?

È una violazione di sicurezza che comporta accidentalmente o illecitamente distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali.

Chi è il titolare del trattamento?

È il soggetto che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.

KING OF LINE può certificare che la mia azienda è conforme al GDPR?

No. Possiamo occuparci degli aspetti tecnici e contribuire a migliorare sicurezza e protezione dei sistemi, ma la conformità complessiva richiede anche valutazioni organizzative e giuridiche.

Posso chiedere a KING OF LINE una verifica della sicurezza informatica?

Sì. Possiamo valutare gli aspetti tecnici dei sistemi e dei servizi concordati e suggerire eventuali interventi di miglioramento.

PRIVACY E SICUREZZA

Proteggere i dati significa proteggere l'attività.

Per gli aspetti tecnici puoi contare sull'assistenza di KING OF LINE.

Parla con noi AI Assistente virtuale KING OF LINE
Ciao! Sono l'AI ufficiale di KING OF LINE. Posso rispondere usando le informazioni pubblicate sul nostro sito e aiutarti a trovare il servizio più adatto. Cosa vuoi sapere?
Non inserire password o dati sensibili. KING OF LINE: 010 480 9030 · supporto@kol.it