Assessment e gap analysis
Mappatura di trattamenti, basi giuridiche, flussi di dati, fornitori e trasferimenti, con un piano di adeguamento ordinato per priorità.
Trasformiamo gli obblighi della nuova Legge federale sulla protezione dei dati e, quando applicabile, del GDPR in un sistema concreto: ruoli chiari, registri aggiornati, misure proporzionate e procedure che funzionano davvero.
Analisi, priorità, documentazione, responsabilità e controllo: senza modelli generici scollegati dai processi reali.
Interveniamo sulle aree che espongono maggiormente organizzazione, clienti e collaboratori, calibrando il progetto su dimensione, settore e rischio.
Mappatura di trattamenti, basi giuridiche, flussi di dati, fornitori e trasferimenti, con un piano di adeguamento ordinato per priorità.
Registro dei trattamenti, informative, consensi, nomine, accordi e regole interne coerenti con l’operatività.
Valutazione dei rischi per le persone e analisi d’impatto per trattamenti che possono presentare un rischio elevato.
Procedure e responsabilità per incidenti, notifiche, richieste di accesso, rettifica, cancellazione e opposizione.
Misure tecniche e organizzative, due diligence sui responsabili e clausole contrattuali proporzionate.
Sensibilizzazione del personale, affiancamento ai referenti interni e supporto specialistico continuativo.
La LPD svizzera e il GDPR europeo condividono molti principi, ma ambito, terminologia, obblighi e modalità di notifica non coincidono. Verifichiamo quali regole si applicano davvero alla vostra organizzazione e costruiamo un impianto integrato, evitando sia lacune sia burocrazia inutile.
Per esempio quando offrite beni o servizi a persone nell’Unione europea o ne monitorate il comportamento. L’applicabilità viene valutata sul caso concreto, insieme ai flussi internazionali e ai ruoli nella filiera.
Organizzazione, dati, processi e giurisdizioni.
Scostamenti, rischi e responsabilità.
Documenti, procedure, contratti e misure.
Formazione e integrazione nei processi.
Verifiche, aggiornamenti e assistenza.
La governance privacy può integrarsi con il sistema di gestione della sicurezza delle informazioni. Allineiamo responsabilità, rischi, controlli ed evidenze per ridurre duplicazioni e preparare l’organizzazione a verifiche di clienti, partner e organismi indipendenti.
Un quadro chiaro della conformità, evidenze reperibili, decisioni motivate e un programma di miglioramento che resta vivo dopo il progetto iniziale.
Approfondisci le certificazioni ISO →Raccontateci il vostro contesto: vi aiutiamo a definire perimetro, priorità e percorso di adeguamento.
Scrivi a info@sbgs.ch