Home Progettato per Garantire la Sicurezza GDPR
Proteggere i dati personali non significa soltanto pubblicare una Privacy Policy. Il GDPR richiede attenzione alle modalità con cui i dati vengono raccolti, utilizzati, conservati, protetti e resi accessibili.
Il GDPR (Regolamento UE 2016/679) disciplina la protezione delle persone fisiche con riguardo al trattamento dei dati personali e si applica alle organizzazioni che trattano dati personali nei casi previsti dal Regolamento.
Nomi, indirizzi email, numeri telefonici, indirizzi IP e molte altre informazioni possono costituire dati personali quando permettono di identificare, direttamente o indirettamente, una persona fisica.
La protezione di questi dati coinvolge aspetti organizzativi, legali e tecnologici.
Il GDPR introduce i principi di Data Protection by Design e Data Protection by Default: la protezione dei dati deve essere considerata nella progettazione dei sistemi e dei servizi, non aggiunta soltanto successivamente.
I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.
I dati devono essere raccolti per finalità determinate, esplicite e legittime.
Dovrebbero essere trattati soltanto i dati adeguati e necessari rispetto alle finalità.
I dati personali non dovrebbero essere conservati più a lungo di quanto necessario rispetto alle finalità del trattamento.
Devono essere adottate misure adeguate per proteggere i dati da accessi non autorizzati, perdita o distruzione.
Il titolare del trattamento deve essere in grado di dimostrare il rispetto dei principi applicabili.
Moduli di contatto, registrazioni, ordini, newsletter, statistiche, cookie e servizi esterni possono comportare il trattamento di dati personali.
Per questo è importante analizzare quali informazioni vengono raccolte, per quale motivo, dove vengono conservate e chi può accedervi.
Non esiste una singola tecnologia capace di rendere automaticamente un'organizzazione conforme al GDPR. Le misure devono essere valutate considerando natura, contesto, finalità e rischi del trattamento.
Protezione delle comunicazioni tra il browser dell'utente e il servizio web.
Gestione corretta delle credenziali e limitazione degli accessi ai soggetti autorizzati.
Strategie di backup e ripristino adeguate all'importanza e alla tipologia dei dati.
Sistemi, CMS, plugin e applicazioni devono essere gestiti e mantenuti con attenzione alla sicurezza.
KING OF LINE può intervenire sugli aspetti tecnici della protezione dei dati e della sicurezza dei sistemi informatici.
KING OF LINE fornisce assistenza e soluzioni tecniche orientate alla sicurezza e alla protezione dei dati.
La conformità GDPR complessiva comprende però anche aspetti legali e organizzativi e deve essere valutata dal titolare del trattamento con gli eventuali professionisti competenti.
Un servizio informatico, un certificato SSL o un software non possono, da soli, garantire la conformità al GDPR.
Una violazione dei dati personali può riguardare, ad esempio, distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali.
In presenza di una violazione è necessario valutarne tempestivamente natura, conseguenze e rischi. Nei casi previsti dal GDPR possono inoltre essere necessarie specifiche comunicazioni all'autorità di controllo e, in determinate circostanze, agli interessati.
Gestisce gli aspetti tecnici dei servizi concordati con il cliente e può fornire assistenza sulla configurazione e sulla sicurezza dei sistemi informatici.
Determina finalità e mezzi del trattamento ed è responsabile degli adempimenti che il GDPR attribuisce al titolare.
È l'acronimo di General Data Protection Regulation, il Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali.
È un'informazione riguardante una persona fisica identificata o identificabile. Può comprendere, ad esempio, nome, email, telefono e altri elementi che consentano l'identificazione diretta o indiretta.
Quando attraverso il sito vengono trattati dati personali, gli interessati devono ricevere le informazioni previste dalla normativa applicabile sul trattamento dei loro dati.
Non tutti i cookie richiedono necessariamente consenso. La gestione dipende dalla loro funzione e dalle tecnologie utilizzate dal sito. I sistemi di tracciamento non necessari richiedono particolare attenzione anche rispetto alle regole applicabili in materia di cookie.
No. HTTPS è una misura tecnica importante per proteggere le comunicazioni, ma da sola non determina la conformità complessiva al GDPR.
La disponibilità e la capacità di ripristinare i dati possono rientrare nelle misure tecniche e organizzative da valutare in relazione al rischio e al tipo di trattamento.
È una violazione di sicurezza che comporta accidentalmente o illecitamente distruzione, perdita, modifica, divulgazione non autorizzata o accesso ai dati personali.
È il soggetto che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali.
No. Possiamo occuparci degli aspetti tecnici e contribuire a migliorare sicurezza e protezione dei sistemi, ma la conformità complessiva richiede anche valutazioni organizzative e giuridiche.
Sì. Possiamo valutare gli aspetti tecnici dei sistemi e dei servizi concordati e suggerire eventuali interventi di miglioramento.
Per gli aspetti tecnici puoi contare sull'assistenza di KING OF LINE.