Questionario di Valutazione della Conformità alla Normativa Privacy
Titolare del Trattamento: Gabriele Bovina
Data di compilazione: 07/02/2025
Il seguente questionario ha lo scopo di valutare il livello di conformità del trattamento dei dati personali alla normativa vigente in materia di protezione dei dati (GDPR).
1. Registro delle Attività di Trattamento
- Esistenza del Registro delle Attività del Titolare ✅
- Esistenza del Registro delle Attività del Responsabile del Trattamento ✅
- Aggiornamento periodico dei registri ✅
2. Ruoli e Responsabilità
- Presenza di un organigramma o elenco dei soggetti designati al trattamento ✅
- Firma delle lettere di incarico da parte dei soggetti autorizzati ✅
- Nomina dell’Amministratore di Sistema, ove necessario ✅
3. Informative Privacy
- Disponibilità di un’informativa specifica per i clienti ✅
- Disponibilità di un’informativa specifica per i dipendenti ✅
- Presenza di un’informativa sulla videosorveglianza ✅
- Presenza di un’informativa sulla geolocalizzazione ✅
- Pubblicazione dell’informativa sui cookie ✅
- Allineamento delle finalità indicate nelle informative con il registro dei trattamenti ✅
- Definizione della base giuridica per ciascuna finalità di trattamento ✅
- Indicazione del periodo di conservazione dei dati nelle informative ✅
4. Procedure e Istruzioni Operative
- Adozione di procedure per garantire i diritti degli interessati ✅
- Implementazione di principi di “Privacy by Design” nei nuovi progetti ✅
- Esistenza di procedure per la nomina di Responsabili e Sub-Responsabili del Trattamento ✅
- Adozione di procedure per la designazione dei soggetti autorizzati al trattamento ✅
- Definizione di procedure per la gestione e la notifica di Data Breach ✅
- Implementazione di procedure per il monitoraggio dell’efficacia delle misure di sicurezza ✅
- Esistenza di una politica di conservazione e cancellazione dei dati (Data Retention) ✅
- Gestione strutturata delle utenze in caso di variazioni di mansione o cessazione del rapporto di lavoro ✅
5. Gestione delle Violazioni di Dati (Data Breach)
- Disponibilità di un registro dei Data Breach con informazioni dettagliate ✅
- Presenza di violazioni dei dati personali negli ultimi sei mesi ❌
6. Valutazione dei Rischi e DPIA
- Esecuzione di una valutazione dei rischi per i trattamenti effettuati ✅
7. Valutazione del Legittimo Interesse (LIA)
- Svolgimento delle valutazioni sul legittimo interesse per ogni trattamento basato su questa base giuridica ✅
8. Misure di Sicurezza e Controlli Tecnici
- Implementazione di backup periodici per garantire la continuità operativa ✅
- Mappatura completa delle banche dati e degli archivi (cartacei e digitali) ✅
- Gestione degli accessi ai sistemi tramite credenziali univoche per ciascun utente ✅
- Adozione di soluzioni di sicurezza informatica (antivirus, firewall, antispyware, ecc.) ✅
- Aggiornamento costante dei sistemi di protezione contro software dannosi ✅