Il tuo Responsabile
alla Protezione dei dati "DPO"
esterno e certificato
AGILEDPO
È una società fondata esclusivamente da DPO, che hanno ottenuto la certificazione da Enti Nazionali ed Europei come Unicert DAKKS, lavoriamo in team per una sicura gestione e protezione dei dati personali.
Cos'è un DPO?
Il Data Protection Officer, o Responsabile per la Protezione dei Dati, è una figura introdotta dal GDPR 2016/679. Può trattarsi di un collaboratore interno all’azienda o di un DPO esterno. In questo secondo caso la legge prevede che possa essere nominata anche una persona giuridica: una società come AgileDPO.
I professionisti che svolgono l’attività di DPO devono conoscere in modo approfondito la normativa e le prassi in materia di privacy, le norme e le procedure amministrative del settore in cui opera l’azienda che li ha nominati responsabili. I loro compiti sono:
- Informare e fornire consulenza al titolare del trattamento
- Sorvegliare affinché vengano osservate la normativa GDPR e le altre disposizioni nazionali o dell’Unione relative alla protezione dei dati
- Dare un parere, se richiesto, in merito alla valutazione d’impatto (DPIA)
- Cooperare con il Garante e fungere da punto di contatto per questioni connesse al trattamento
I professionisti di AgileDPO
I nostri DPO sono:
- Legali esperti nella gestione dei rapporti con le istituzioni
- Periti e ingegneri esperti nella gestione della sicurezza delle informazioni aziendali
- Auditor ISO per la gestione dei processi
- Docenti e Consulenti esperti sul Regolamento Europeo GDPR 679/2016
- Lead auditor ed esaminatori delle figure di DPO per conto di diversi Enti di Certificazione
I NOSTRI DPO SONO PRESENTI SU TUTTO IL TERRITORIO NAZIONALE
Come lavoriamo
Un servizio di Responsabile Protezione Dati unico in Europa per completezza e garanzie
Abbiamo un approccio multidisciplinare
I nostri professionisti coprono tutti gli ambiti legati alla gestione dei dati: tecnico, legale e organizzativo
Il nostro è un metodo strutturato e usiamo sistemi all'avanguardia
A seconda della tua situazione avrai al tuo fianco un DPO esperto o un team di professionisti per verificare la compliance della tua azienda alla normativa. Il metodo di lavoro di AgileDPO è chiaro, puntuale e trasparente, grazie anche agli strumenti d’avanguardia che utilizziamo: algoritmi di valutazione del rischio certificati da Unicert.
Ti garantiamo che i nostri DPO sono costantemente formati e aggiornati
Nel team di AgileDPO lavorano professionisti della privacy noti a livello nazionale ed internazionale, abbiamo una scuola di formazione ed un social network interno e riservato.
Le competenze dei nostri DPO sono certificate
Tutti i professionisti di AgileDPO hanno ottenuto la certificazione da importanti Enti di Certificazione Nazionali ed Europei, come Accredia e Unicert DAKKS.
Abbiamo un approccio multipersonale
Una sola persona non può intervenire tempestivamente e con competenza in ogni singola area della gestione dati, ma un gruppo di professionisti sì. A seconda della tua situazione o del problema che si è verificato riceverai l’assistenza ed il supporto di un DPO esperto in quella precisa area (legale, tecnica, organizzativa) e per i casi più delicati avrai l’assistenza di un team preparato e aggiornato.
LA NORMATIVA TI OBBLIGA A NOMINARE UN DPO PER LA PRIVACY, MA NON SAI A CHI AFFIDARTI?
I nostri servizi
START-UP
Il servizio include:
- Analisi dei trattamenti
- Verifica iniziale della DPIA (Data Privacy Impact Assessment)
- Primo report di sorveglianza
-Una sessione formativa su gestione richieste e registro Data Breach
Comprende tutte le attività necessarie al DPO per partire e verificare che la tua azienda lavori in regola con la normativa sulla privacy, si conclude con il primo rapporto di sorveglianza (obbligatorio per legge) e con una sessione formativa.
A CONSUMO
Il servizio include:
- Gestione richieste di accesso ai dati
- Gestione completa dei Data Breach
- Verifica contratti e nomine a Responsabili Esterni
- Formazione puntale per addetti, Manager, CdA
- Richieste di presenza in occasione di visite ispettive
- Analisi delle misure di sicurezza
- Tutto ciò che ti serve per completare il servizio
È il servizio pensato per gestire eventuali imprevisti ed esigenze particolari, come Data Breach, visite ispettive del Garante, richieste di accesso ai dati e per rispondere a particolari richieste non previste nella formula START-UP o nel PACCHETTO ANNUALE.
PACCHETTO ANNUALE
+ Presenza durante le visite ispettive
Il servizio include:
- Rapporto di sorveglianza
- Verifica dei nuovi trattamenti in essere
- Verifica dei comportamenti e della DPIA
- Verifica dei registri dei trattamenti
- Verifica eventuali Data Breach
Dopo la fase di START-UP puoi decidere di affidarti a noi: il nostro team sarà al tuo fianco per aiutarti a mantenere documenti e processi di raccolta e trattamento dei dati sempre aggiornati e in regola con la normativa.
VUOI SAPERNE DI PIU' SULLE ATTIVITA' COMPRESE NEI NOSTRI SERVIZI?
Domande frequenti
Quali sono soggetti che per legge devono nominare un DPO?
Il GPDR o Regolamento (UE) 2016/679 impone la nomina del DPO ai titolari e responsabile del trattamento che hanno come attività principale il monitoraggio regolare e sistematico degli interessati su larga scala o trattamenti su larga scala di categorie particolari di dati personali o di dati relativi a condanne penali e a reati.
Ecco l’elenco – esemplificativo e non esaustivo – dei soggetti che hanno l’obbligo di nominare un Data Protection Officer o responsabile della protezione dei dati personali:
- Istituti di credito
- Imprese assicurative
- Sistemi di informazione creditizia
- società finanziarie
- Società di informazioni commerciali
- Società di revisione contabile
- Società di recupero crediti
- Istituti di vigilanza
- Partiti e movimenti politici
- Sindacati
- Caf e patronati
- Società che operano nel settore delle "utilities" (telecomunicazioni, distribuzione di energia elettrica o gas)
- Imprese di somministrazione di lavoro e ricerca del personale
- Società che operano nel settore della cura della salute, della prevenzione/diagnostica sanitaria quali ospedali privati, terme, laboratori di analisi mediche e centri di riabilitazione
- Società di call center
- Società che forniscono servizi informatici
- Società che erogano servizi televisivi a pagamento
Cosa succede a chi non nomina un DPO e non è in linea con il GDPR?
Le aziende, gli enti e le organizzazioni che – pur avendo l’obbligo per legge – non nominano un DPO e non sono in regola con la normativa sul trattamento dei dati personali corrono gravi rischi. Se si verifica un Data Breach o se durante un’ispezione il Garante rileva dei problemi le conseguenze possono essere molto importanti:
Gravi danni all’immagine dell’azienda che possono tradursi in un crollo delle quotazioni in borsa, crisi sui social e perdita di credibilità
Sanzioni pecuniarie
Sanzioni penali (da 1 a 3 anni di reclusione).