• Contatti
  • Chi Siamo
Portale Impresa
ResNova
  • Home
  • Notizie
  • Chi Siamo
  • Contatti
No Result
View All Result
  • Home
  • Notizie
  • Chi Siamo
  • Contatti
No Result
View All Result
Portale Impresa
No Result
View All Result
Home Notizie

GDPR, gli obblighi documentali e dell’ infrastruttura IT delle PMI

Di Marco Catalani
05/09/2022
in Notizie
0
Il nuovo codice della crisi e dell'insolvenza: tra mutamento culturale imposto e limitazione della libertà dell'imprenditore
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Il General Data Protection Regulation, meglio conosciuto con la sigla GDPR, è il regolamento europeo sulla Privacy, entrato in vigore il 25 maggio 2018.

Tra gli obblighi per le aziende, introdotti dal GDPR, ricordiamo:

  • informative e richieste di consenso in forma chiara (articolo 7);
  • l’istituzione di un registro delle attività (articolo 30);
  • la notifica delle violazioni (data breach) entro 72 ore (articolo 33);
  • la designazione di un «responsabile protezione dati» (articolo 37).

In sostanza, ogni azienda dovrà dotarsi di un registro di trattamento. Si tratta di un registro delle attività in cui si elencano le finalità dell’elaborazione dei dati, i destinatari e l’eventuale scadenza per la loro cancellazione.

Inoltre devono essere analizzati eventuali rischi o falle nel sistema della sicurezza dei dati, che va migliorato con uno specifico piano di attuazione periodico.

Questa analisi è finalizzata alla mappatura dei dati trattati e dei relativi responsabili e incaricati.

In questo modo è possibile aiutare le imprese a capire dove sono eventuali punti di debolezza all’interno dei propri archivi, con riferimento particolare a quelli informatici, stabilendo insieme ai titolari del trattamento un piano di miglioramento del sistema.

Inoltre sarà necessario adeguare anche l’infrastruttura informatica delle aziende Clienti ai requisiti GDPR.

In particolare le PMI dovranno dotarsi di misure congrue in merito ai seguenti macro aspetti, per quanto riguarda la sicurezza informatica:

  1. Log Management;
    • Backup in cloud (su infrastruttura certificata) dei log, da conservare per 180 giorni;
    • Il backup in cloud dei documenti. Questo aspetto è molto importante in determinati ambiti, soprattutto per le aziende che lavorano con la PA;
    • Antivirus, firewall e tutto quello che è necessario per rendere sicura l’infrastruttura, in base al risk assessment effettuato.

Le sanzioni per chi non si adegua al GDPR

Se si viola il regolamento, scattano delle sanzioni e sono divise in due scaglioni: fino a un massimo di 10 milioni di euro per le imprese – o il 2% del fatturato (se superiore) – oppure fino a un massimo di 20 milioni – o il 4% del fatturato – sempre per le aziende e sempre in rapporto al giro d’affari.

La multa più “leggera” (10 milioni o 2% turnover) viene inflitta per la trasgressione di principi come la privacy by design (mancata protezione dei dati fin dalla progettazione) o la carenza di misure adatte a garantire un buon standard di sicurezza.

Quella più pesante (20 milioni o 4% del turnover) arriva in caso di violazione dei principi fondamentali, come la negazione del diritto all’oblio o l’opacità nella richiesta di consenso dei dati.

 

Articolo Precedente

Emergenza energia, 40 miliardi di extra costi stimati. Impatto devastante: rischio deindustrializzazione e minaccia a sicurezza nazionale

Articolo Successivo

Certificazioni per la parità di genere: la norma ISO 30415 una opportunità da cogliere premiata anche per l’accesso ai bandi del PNRR

Articoli Correlati

fattura partita iva
Notizie

Programma di fatturazione per partita IVA: guida pratica alla scelta giusta

Di Marco Catalani
15/04/2026
transizione 5.0 2026
Notizie

Transizione 5.0: tra incertezze normative e nuove opportunità per le imprese

Di Marco Catalani
09/04/2026
Badge di cantiere
Notizie

Badge digitale di cantiere: cosa cambierà con il DLG 159/2025

Di Marco Catalani
12/03/2026
Fondirigenti avviso 1-2026
Notizie

Fondirigenti lancia l’Avviso 1/2026: 18 milioni di euro per rafforzare la competitività manageriale delle imprese italiane

Di Marco Catalani
11/03/2026
Industry 6.0
Notizie

Verso Industria 6.0: un paradigma di sviluppo improntato alla capacità generativa per un futuro governabile

Di Marco Catalani
17/02/2026
Please login to join discussion

Articoli Recenti

fattura partita iva

Programma di fatturazione per partita IVA: guida pratica alla scelta giusta

15/04/2026
transizione 5.0 2026

Transizione 5.0: tra incertezze normative e nuove opportunità per le imprese

09/04/2026
Badge di cantiere

Badge digitale di cantiere: cosa cambierà con il DLG 159/2025

12/03/2026
Fondirigenti avviso 1-2026

Fondirigenti lancia l’Avviso 1/2026: 18 milioni di euro per rafforzare la competitività manageriale delle imprese italiane

11/03/2026
Industry 6.0

Verso Industria 6.0: un paradigma di sviluppo improntato alla capacità generativa per un futuro governabile

17/02/2026

Articoli per Categoria

  • Editoriale
  • Notizie
  • Promozione
  • Senza categoria
  • Uncategorized

Articoli per Argomento

#sostenibilità aci amr assunzioni aziende competenze confesercenti confindustria contributi covid digitale digitalizzazione economia energia europa fondimpresa formazione formazione 4.0 impresa imprese inail industria industria 4.0 innovazione innovazione digitale inps intelligenza artificiale istat italia lavoratori lavoro ministero del lavoro mir pmi pnrr progetto industria 4.0 res nova roma scuola sicurezza soft skills trasformazione digitale turismo ue unimpresa


Periodico telematico iscritto, in data 2 novembre 2021, al n. 180/2021 del Registro Stampa del Tribunale di Roma.

MENÙ

Chi Siamo
Contatti

Privacy Policy
Cookie Policy

Powered by Youplus

No Result
View All Result
  • Home
  • Notizie
  • Chi Siamo
  • Contatti

Powered by Youplus