Privacy · LPD · GDPR

Protezione dei dati governata, documentata e verificabile.

Trasformiamo gli obblighi della nuova Legge federale sulla protezione dei dati e, quando applicabile, del GDPR in un sistema concreto: ruoli chiari, registri aggiornati, misure proporzionate e procedure che funzionano davvero.

Un approccio operativo

Dalla fotografia iniziale alla gestione continua

Analisi, priorità, documentazione, responsabilità e controllo: senza modelli generici scollegati dai processi reali.

LPDSvizzera
GDPRove applicabile
DPIArischi elevati
DPOsupporto esperto
Cosa mettiamo in ordine

La conformità diventa un sistema di lavoro.

Interveniamo sulle aree che espongono maggiormente organizzazione, clienti e collaboratori, calibrando il progetto su dimensione, settore e rischio.

01

Assessment e gap analysis

Mappatura di trattamenti, basi giuridiche, flussi di dati, fornitori e trasferimenti, con un piano di adeguamento ordinato per priorità.

02

Registro e documentazione

Registro dei trattamenti, informative, consensi, nomine, accordi e regole interne coerenti con l’operatività.

03

Rischi e DPIA

Valutazione dei rischi per le persone e analisi d’impatto per trattamenti che possono presentare un rischio elevato.

04

Data breach e diritti

Procedure e responsabilità per incidenti, notifiche, richieste di accesso, rettifica, cancellazione e opposizione.

05

Misure e fornitori

Misure tecniche e organizzative, due diligence sui responsabili e clausole contrattuali proporzionate.

06

Formazione e DPO

Sensibilizzazione del personale, affiancamento ai referenti interni e supporto specialistico continuativo.

LPD e GDPR

Un solo impianto, requisiti applicati con precisione.

La LPD svizzera e il GDPR europeo condividono molti principi, ma ambito, terminologia, obblighi e modalità di notifica non coincidono. Verifichiamo quali regole si applicano davvero alla vostra organizzazione e costruiamo un impianto integrato, evitando sia lacune sia burocrazia inutile.

Quando il GDPR può riguardarvi

Per esempio quando offrite beni o servizi a persone nell’Unione europea o ne monitorate il comportamento. L’applicabilità viene valutata sul caso concreto, insieme ai flussi internazionali e ai ruoli nella filiera.

Il percorso

Cinque passaggi, risultati leggibili.

1

Perimetro

Organizzazione, dati, processi e giurisdizioni.

2

Analisi

Scostamenti, rischi e responsabilità.

3

Adeguamento

Documenti, procedure, contratti e misure.

4

Attivazione

Formazione e integrazione nei processi.

5

Controllo

Verifiche, aggiornamenti e assistenza.

Privacy e sistemi ISO

Una base naturale per ISO/IEC 27701 e ISO/IEC 27001.

La governance privacy può integrarsi con il sistema di gestione della sicurezza delle informazioni. Allineiamo responsabilità, rischi, controlli ed evidenze per ridurre duplicazioni e preparare l’organizzazione a verifiche di clienti, partner e organismi indipendenti.

Risultati utilizzabili

Un quadro chiaro della conformità, evidenze reperibili, decisioni motivate e un programma di miglioramento che resta vivo dopo il progetto iniziale.

Approfondisci le certificazioni ISO →
Primo confronto

Capire dove siete è il primo passo per proteggere meglio i dati.

Raccontateci il vostro contesto: vi aiutiamo a definire perimetro, priorità e percorso di adeguamento.

Scrivi a info@sbgs.ch