Azienda leader di mercato

Responsabile della protezione dei dati — un servizio completo per la vostra organizzazione

700+ sediin tutta la Georgia
2,5 Mld GEL+fatturato annuo delle organizzazioni partner
Dal 2024 il DPO è obbligatorio per legge- semplifichiamo la conformità normativa
Attività

Servizi per organizzazioni private e pubbliche

Forniamo alla vostra organizzazione tutte le componenti del servizio: dall’audit sulla protezione dei dati personali alla formazione dei dipendenti.

DPO ოფისი

Svolgimento completo delle funzioni di Responsabile della protezione dei dati

Un Responsabile della protezione dei dati certificato svolgerà le funzioni di DPO per la vostra organizzazione.

Audit del trattamento dei dati personali e raccomandazioni

Analizziamo i processi di trattamento dei dati, esaminiamo la documentazione, valutiamo l’infrastruttura e le tecnologie informatiche, elaboriamo raccomandazioni concrete e supportiamo la loro attuazione.

Predisposizione della documentazione relativa alla protezione e al trattamento dei dati personali

Predisponiamo e aggiorniamo policy, protocolli, linee guida, istruzioni, regolamenti interni, modelli di documenti e altri strumenti adattati alle attività della vostra organizzazione.

Consulenza e formazione dei dipendenti

Assicuriamo un’attività continuativa di sensibilizzazione dei dipendenti sui temi della protezione dei dati e li aggiorniamo sulle novità legislative e regolamentari.

Risposta agli incidenti

Supportiamo l’individuazione, la valutazione, la registrazione e la gestione degli incidenti, contribuiamo a minimizzare i potenziali danni e coordiniamo le comunicazioni con gli interessati e con l’autorità di controllo.

Rappresentanza presso l’autorità di controllo

Rappresentiamo e supportiamo la vostra organizzazione nei rapporti con il Servizio per la protezione dei dati personali, inclusi il coordinamento e l’attuazione delle sue istruzioni e richieste.

Garanzia

Responsabilità finanziaria per i servizi forniti

Assumiamo una responsabilità finanziaria per i servizi che forniamo. I vostri interessi sono tutelati non solo dalla nostra professionalità, ma anche da una garanzia contrattuale di risarcimento per eventuali danni.

Azienda

Chi siamo

Data Protection Officer LLC supporta le organizzazioni private e pubbliche nel trattamento lecito e sicuro dei dati personali.

DPO ოფისი

Il nostro servizio comprende lo svolgimento della funzione di Responsabile della protezione dei dati, l’audit delle attività di trattamento e la valutazione dei rischi, la predisposizione della documentazione necessaria e il supporto nell’attuazione delle raccomandazioni.

Il nostro team di Responsabili della protezione dei dati certificati offre alle organizzazioni partner consulenza continuativa, monitoraggio della conformità e formazione dei dipendenti. Il nostro obiettivo è creare un sistema di protezione dei dati efficace, conforme alla legislazione georgiana e concretamente funzionante.

Direzione

Il nostro team

Dr. Nika Asvanua

Dr. Nika Asvanua

Direttore generale
Profilo LinkedIn →
Dr. George Mirianashvili

Dr. George Mirianashvili

Direttore operativo
Profilo LinkedIn →
Blog

Ultime novità

Partnership

I nostri partner

Organizzazioni di ogni settore si affidano a noi.

FAQ

Risposte alle domande più frequenti sulla protezione dei dati personali e sui servizi del Responsabile della Protezione dei Dati (DPO).

Che cosa sono i dati personali?

Per dato personale si intende qualsiasi informazione attraverso la quale una persona può essere identificata, direttamente o indirettamente.

Ne sono esempi il nome, il cognome, il numero di identificazione personale, il numero di telefono, l’indirizzo e-mail, l’indirizzo, una fotografia, una registrazione video, le informazioni relative alla salute, i dati bancari, il luogo di lavoro e le informazioni sull’attività online.

Chi è tenuto a designare un Responsabile della protezione dei dati?

La nomina o la designazione di un Responsabile della protezione dei dati è obbligatoria per:

  • Gli enti pubblici
  • Le imprese di assicurazione
  • Le banche commerciali
  • Le organizzazioni di microfinanza
  • Le società di informazioni creditizie
  • Le imprese di comunicazioni elettroniche
  • Le compagnie aeree e gli aeroporti
  • Le strutture sanitarie

È inoltre obbligatoria per qualsiasi organizzazione che:

  • Tratta i dati personali di non più del 3% della popolazione della Georgia
  • Tratta categorie particolari di dati personali relative a non più dell’1% della popolazione della Georgia
  • Effettua un monitoraggio sistematico e su larga scala del comportamento delle persone

Che cosa si intende per monitoraggio sistematico e su larga scala del comportamento delle persone?

Rientrano, tra l’altro, nel monitoraggio sistematico e su larga scala:

  • Il tracciamento dell’attività online degli utenti registrati
  • La profilazione delle persone o l’attribuzione di punteggi ai fini della valutazione dei rischi
  • Il monitoraggio del comportamento di bambini, alunni, studenti e partecipanti ai corsi da parte di scuole dell’infanzia, scuole, istituti di formazione professionale e istituti di istruzione superiore
  • La pubblicità comportamentale basata sui dati personali

Nella valutazione di altre attività si tiene conto della frequenza e della durata del monitoraggio, del numero di persone interessate, del volume e della tipologia dei dati trattati e dell’ampiezza della copertura geografica.

La videosorveglianza ordinaria, utilizzata esclusivamente per garantire la sicurezza di un ufficio, di un luogo di lavoro o di infrastrutture ausiliarie, non è considerata, a tal fine, un monitoraggio sistematico e su larga scala. Fa eccezione l’uso di “telecamere intelligenti”, quando il sistema analizza automaticamente le persone o il loro comportamento.

Quali sono le funzioni del Responsabile della protezione dei dati?

Il Responsabile della protezione dei dati aiuta l’organizzazione a trattare i dati personali in modo lecito e sicuro. Le sue principali funzioni comprendono:

  • Fornire consulenza all’organizzazione e ai suoi dipendenti
  • Informare l’organizzazione sulle modifiche legislative in materia di protezione dei dati
  • Valutare le attività di trattamento e i relativi rischi
  • Partecipare alla predisposizione di politiche interne, regole e altri documenti
  • Monitorare il rispetto della legge e delle regole interne dell’organizzazione
  • Esaminare le richieste e i reclami delle persone
  • Partecipare al processo di valutazione d’impatto sulla protezione dei dati
  • Assistere nella gestione degli incidenti di sicurezza
  • Formare i dipendenti
  • Curare i rapporti con l’Ufficio statale di audit della Georgia e rappresentare l’organizzazione

Il Responsabile della protezione dei dati aiuta l’organizzazione a individuare tempestivamente i problemi e a prevenire le violazioni.

Il Responsabile della protezione dei dati deve necessariamente essere un dipendente dell’organizzazione?

No. La funzione di Responsabile della protezione dei dati può essere svolta da una società che presta il servizio sulla base di un contratto.

Il Responsabile della protezione dei dati deve possedere adeguate competenze professionali, operare in piena indipendenza e non trovarsi in situazioni di conflitto di interessi. L’organizzazione deve coinvolgerlo tempestivamente nelle decisioni importanti riguardanti il trattamento dei dati e fornirgli le risorse necessarie allo svolgimento delle sue funzioni.

Entro 10 giorni lavorativi dalla nomina o dalla sostituzione del Responsabile della protezione dei dati, l’organizzazione deve comunicarne l’identità e i dati di contatto all’Ufficio statale di audit della Georgia. Tali informazioni devono inoltre essere pubblicate sul sito web dell’organizzazione o rese disponibili con un altro mezzo accessibile.

Un’impresa può essere sanzionata se non designa un Responsabile della protezione dei dati?

Se un’organizzazione è tenuta per legge a designare un Responsabile della protezione dei dati e non adempie a tale obbligo, incorre in responsabilità amministrativa.

Quali sanzioni si applicano in caso di violazione della normativa sulla protezione dei dati personali?

La legge non prevede un’unica sanzione pecuniaria uniforme. La responsabilità dipende dalla natura e dalla gravità della violazione, dal fatturato annuo dell’organizzazione e dalla presenza di circostanze aggravanti o attenuanti.

La legge prevede sia l’ammonimento sia sanzioni pecuniarie di importo variabile. Per una singola violazione, la sanzione può arrivare fino a 10.000 GEL.

Se nell’ambito di un unico procedimento vengono accertate più violazioni, l’importo complessivo delle sanzioni può raggiungere:

  • 10.000 GEL per una persona fisica, un ente pubblico, un’organizzazione senza scopo di lucro o un’impresa con un fatturato annuo fino a 500.000 GEL
  • 20.000 GEL per un’organizzazione commerciale con un fatturato annuo superiore a 500.000 GEL

Oltre alla sanzione pecuniaria, all’organizzazione può essere imposto di porre rimedio alla violazione, sospendere temporaneamente o definitivamente il trattamento oppure bloccare, cancellare, distruggere o depersonalizzare i dati, tra le altre misure.

Il consenso è sempre necessario per trattare i dati personali?

No. Il consenso è soltanto una delle basi giuridiche del trattamento dei dati personali.

I dati possono essere trattati anche per eseguire un contratto, adempiere un obbligo di legge, tutelare un rilevante interesse legittimo o sulla base di un altro presupposto previsto dalla legge.

In ogni caso devono essere previamente individuati la finalità del trattamento e il relativo fondamento giuridico. La mera acquisizione formale del consenso non può rendere lecito un trattamento illecito o incompatibile con la finalità perseguita.

Quali diritti ha una persona in relazione ai propri dati personali?

Ogni persona ha il diritto di:

  • Sapere se i propri dati personali sono oggetto di trattamento
  • Ricevere informazioni sulla finalità e sulla base giuridica del trattamento
  • Accedere ai propri dati e ottenerne una copia
  • Chiedere la rettifica o l’aggiornamento dei dati inesatti
  • Chiedere il blocco dei dati nei casi previsti dalla legge
  • Chiedere la cessazione del trattamento oppure la cancellazione o la distruzione dei dati
  • Revocare il consenso precedentemente prestato
  • Contestare il trattamento illecito dei propri dati

L’organizzazione deve disporre di una procedura efficace per ricevere, esaminare e rispondere tempestivamente a tali richieste.

Quale autorità statale vigila sull’applicazione della legge georgiana sulla protezione dei dati personali?

La vigilanza statale è esercitata dall’Ufficio statale di audit della Georgia, che è autorizzato a svolgere ispezioni programmate e non programmate delle organizzazioni.

In che modo Data Protection Officer LLC supporta le organizzazioni?

Data Protection Officer LLC offre alle organizzazioni una gamma completa di servizi in materia di protezione dei dati personali, tra cui:

  • La valutazione dell’obbligo di designare un Responsabile della protezione dei dati
  • La fornitura del servizio di Responsabile della protezione dei dati
  • Audit di conformità e valutazioni dei rischi
  • La mappatura e la documentazione delle attività di trattamento
  • La predisposizione di politiche, regole, moduli di consenso, contratti e altri documenti
  • La formazione dei dipendenti
  • La consulenza legale continuativa
  • L’assistenza nella gestione degli incidenti di sicurezza
  • L’esame delle richieste e dei reclami delle persone
  • I rapporti con l’Ufficio statale di audit della Georgia e la rappresentanza dell’organizzazione

Non avete trovato la risposta alla vostra domanda?

Contattateci: il nostro team risponderà a tutte le vostre domande in materia di dati personali.

Contattaci
Contatti

Contattaci

Contattateci in qualsiasi momento - saremo lieti di offrirvi una consulenza.

Le aziende di successo ci affidano la protezione dei loro dati

Contattaci