GDPR & Privacy
Una opportunità per rendere più sicuri i processi aziendali
Come sfruttarla
Guardando ad essa come una opportunità:
-
di fare il punto sui processi che utilizzano i dati personali evidenziandone o meno la necessità;
-
di eliminare i dati personali non necessari alle attività di business riducendone i volumi;
-
di realizzare che i dati personali sono un asset importante per il business e che pertanto vanno adeguatamente protetti;
-
di scoprire che una gestione ordinata dei dati personali si traduce in un notevole risparmio di tempo nella gestione day by day delle attività di business;
-
di fare il punto sui sistemi di sicurezza in essere sia per la gestione sicura dei dati personali che per la sicurezza e continuità delle attività di business;
-
di far crescere la consapevolezza e la professionalità dei dipendenti e ridurre l’incidenza di errori o la mancata cura e attenzione alla gestione dei dati personali.
Perché HIRTOS Consulting
Perché conosciamo i processi aziendali, li abbiamo vissuti direttamente e sappiamo quanto siano importanti i dati per le aziende e come queste abbiano cura dei dati che gestiscono.
L’integrità e la disponibilità del dato sono elementi fondamentali del corretto funzionamento dal primo all’ultimo processo aziendale e la riservatezza è spesso associata a informazioni confidenziali ai fini del business.
I principi cardine della privacy sono quindi già ben presenti in azienda, occorre estenderli alla sfera dei dati personali applicando quanto richiesto dal GDPR e dalle normative nazionali e agendo sulla formazione a tutti i livelli affinché si interiorizzi un semplice assioma: i dati personali sono “semplicemente” dati in prestito all’azienda da parte del soggetto interessato (dipendente, cliente, fornitore, visitatore, socio, etc.) che continua ad esserne il legittimo proprietario e…………..in una maniera o nell’altra siamo tutti “soggetti interessati”.
Se vi state ponendo una di queste domande non esitate a contattarci,
saremo felici di fornirvi il nostro supporto, la nostra esperienza e competenza.
-
Quali sono i dati personali oggetto del GDPR e della Privacy in generale? Chi sono i “soggetti interessati”?
-
Operiamo nel settore B2B, non facciamo vendite on-line, non operiamo in settori a stretto contatto con il pubblico o con i consumatori, siamo ugualmente interessati al GDPR ed alla Privacy?
-
Per il tipo di business che svolgiamo non abbiamo bisogno di raccogliere dati sensibili o particolari, siamo ugualmente interessati al GDPR ed alla Privacy?
-
Mi hanno detto che il GDPR interessa solo ai colossi del web o a chi fa marketing via web, è vero?
-
Non facciamo profilazioni dei clienti quindi non siamo impattati dal GDPR, vero?
-
Abbiamo dato la gestione dei sistemi e dei data base all’esterno quindi il GDPR non ci riguarda, vero?
-
Noi non abbiamo sistemi informativi, gestiamo tutto su carta quindi non abbiamo problemi di privacy, vero?
-
Cosa significa “accountability” ? Perché viene data così tanta importanza a questo termine nel GDPR?
-
Cosa significa “privacy by default” e “privacy by design” ? Come posso metterle in pratica ?
-
Tutto chiaro, ora vorrei trovare qualcuno che mi aiutasse a mettere in piedi un modello di gestione della privacy.