Il professionista presta assistenza continuativa alle aziende fornendo una valutazione di conformità alle novità apportate dal GDPR. Tra queste attività rientrano:
- L’analisi dei ruoli e delle mansioni al fine di definire una bozza dell’organigramma Privacy
- La mappatura e analisi dei trattamenti dei dati personali effettuati in azienda o affidati all’esterno a soggetti individuati come responsabili esterni del trattamento
- La redazione dei documenti di designazione dei responsabili del trattamento esterni e per gli autorizzati al trattamento
- L’elaborazione del registro dei trattamenti
- L’elaborazione dell’analisi dei rischi in funzione del trattamento
- La produzione o revisione delle privacy policy, regolamenti e altre discipline concernenti l’uso degli strumenti di trattamento, la definizione dei profili di autorizzazione al trattamento
- La revisione e riformulazione delle informative
- La verifica dei requisiti per la designazione del responsabile della protezione dei dati (DPO)
- La predisposizione delle procedure da adottare in caso di violazione/perdita di dati ex art. 33.5 GDPR
- La predisposizione del protocollo per rispondere alle istanze degli interessati nei modi e nei tempi previsti
- L’analisi dei fabbisogni formativi e preparazione del piano di formazione dei responsabili di funzione e degli addetti autorizzati al trattamento dei dati personali
- La redazione dell’eventuale valutazione d’impatto sulla protezione dei dati necessaria ex art. 35 e 36 GDPR
- La consulenza sulla sicurezza aziendale nel rispetto dei principi di privacy by default e privacy by design
- La formazione dei soggetti autorizzati al trattamento.