Gdpr, cosa prevede la nuova normativa?

Un cambiamento radicale nella gestione dei dati personali all’interno dell’organizzazione. È questa la diretta conseguenza prevista dalla Gdpr, General Data Protection Regulation, normativa con cui l’Unione Europea intende rafforzare e unificare la protezione dei dati personali entro i propri confini. La finalità di tale normativa è prevenire la perdita dei dati e impedirne la condivisione non autorizzata. Ne derivano, ovviamente, modifiche dei sistemi di gestione per le aziende e aspetti da tenere in considerazione, mettendo in atto una serie di precauzioni e obblighi normativi.

Le disposizioni, che entreranno in vigore il 25 maggio 2018, devono essere rispettate sia dalle aziende con sede nell’Unione Europea sia da quelle che, pur avendo sede al di fuori della UE, elaborano dati dei cittadini di uno Stato membro.

  • La normativa prevede l’ingresso di una nuova figura, il DPO (Data Protection Officer)
  • Gli utenti dovranno essere informati dei loro diritti appena definiti e le società devono assicurarsi che gli stessi siano in grado di esercitarli. Le informazioni raccolte sono, quindi, semplicemente “in prestito”
  • Dovranno essere raccolte solo le informazioni minime richieste per utilizzare un servizio. Le imprese dovranno rivedere le loro pratiche di raccolta dati per adeguarsi
  • Correrà l’obbligo per le aziende di rivedere le pratiche e denunciare eventuali violazioni di dati

L’impatto delle policy relative alla tutela dei dati personali dovranno essere proporzionate alla tipologia di trattamento. Sarà, quindi, particolarmente elevata l’attenzione da parte di quei soggetti che hanno rapporti con i consumatori finali, che trattano informazioni di natura sanitaria o servizi di marketing e consulenza.
Ne consegue l’importanza e la necessità di rivolgersi, nel caso si opti per l’esternalizzazione di un servizio di trattamento dati, ad un fornitore in grado di assicurare misure tecniche e organizzative in linea con quanto imposto dal Gdpr.

Se è vero che, da un lato, le nuove policy relative alla conformità sulla privacy possono apparire pressanti per le aziende, d’altro canto, è altrettanto opportuno considerare come una corretta protezione e gestione dei dati si traduca successivamente in un beneficio e in un rapporto di fiducia tra azienda e utenti.

Per essere conformi alle nuove normative UE prima di tutto è necessario sapere dove sono riposti i propri dati, vanno poi rivalutate le policy di sicurezza e proposto un provider che possa offrire la crittografia dei dati in cloud, la sicurezza delle reti, anti-malware avanzato, IDS/IPS virtual patching e data loss prevention.

Il portfolio di proposte InfoAziende, in collaborazione con Fastweb, include soluzioni che consentono alle aziende di scegliere la strategia più adatta e farsi trovare pronte, con prodotti specifici per ambienti cloud, reti, end-point e molto altro. Contattaci all’indirizzo commerciale@infoaziende.net per saperne di più.

Fastweb – Disaster Recovery & Business Continuity

17 marzo 2017

Palazzo Viceconte, Matera

Presso Palazzo Viceconte a Matera, si è svolta la tavola rotonda “Disaster Recovery & Business Continuity”, un evento dedicato alla sicurezza informatica e alla continuità operativa delle aziende. Moderato dal giornalista Pino Bruno, l’incontro ha visto l’intervento di esperti del settore che hanno approfondito aspetti normativi, vantaggi delle soluzioni cloud e casi pratici di gestione della continuità aziendale. Tra i relatori, l’avvocato Patrizio Galeotti ha illustrato le responsabilità legali delle imprese, mentre il professore Vito Albino ha evidenziato i benefici dei sistemi cloud per il disaster recovery. Invece, Dario Merletti di Fastweb ha condiviso soluzioni ed esperienze pratiche sul campo.

L’evento si è concluso con un momento di networking durante il light lunch, offrendo ai partecipanti un’importante occasione di confronto su un tema sempre più strategico per le aziende.

Ciao, come posso esserti di aiuto?