MFT ITALIA

CASE HISTORY

Comune di Paullo (MI)

Problematica: NORMATIVA PRIVACY

Il cliente, comune di discrete dimensioni, non era adeguato alla normativa europea 2016/679 (GDPR).

SOLUZIONE MFT ITALIA

La soluzione di MFT ITALIA SRL prevede lo svolgimento di una attività di consulenza ed affiancamento al fine di identificare ed attuare tutti i passaggi necessari per governare, come previsto dal regolamento europeo 2016/679, la gestione della privacy.

Il processo è stato coordinato dal nostro Project Manager che coordinerà gli eventuali professionisti specializzati, di concerto con persone da voi identificate e delegate, questo al fine di rendere il più aderente possibile il processo, alla loro metodologia di lavoro.

DATI TECNICI:

L’intervento ha previsto:

>   Documento di nomina in forma scritta dei referenti (per MFT ITALIA e per Comune di Paullo);
>   Redazione di un documento ove vengono indicati i due referenti per tutte le comunicazioni inerenti al progetto
>   Identificazione del DPO;
>   Intervista al personale coinvolto nel trattamento e degli incaricati interni e esterni;
>   Analisi “de visu” degli uffici;
>   Valutazione del rischio;
>   PIA (Privacy Impact Assessment);
>   Analisi della documentazione/moduli/modelli attualmente in uso;
>   Analisi dei software in uso e dell’infrastruttura IT;
>   Analisi delle procedure fini al trattamento attualmente in uso ed eventuale adeguamento;
>   Fornitura dell’informativa standard;
>   Fornitura check-list operativa personalizzabile su tutti gli articoli del GDPR
>   Fornitura del registro dei trattamenti;
>   Istruzione sulla compilazione del registro dei trattamenti.

 

Alla fine del processo descritto, MFT ITALIA fornisce al cliente un report contenente tutte le attività effettuate al fine dell’adeguamento al Regolamento Europeo (n. 679 del 2016).

Inoltre, per completare la SUITE GDPR, MFT ITALIA ha offerto al comune i seguenti add-on:

>   Aggiornamento annuale dell’impianto documentale e del registro dei trattamenti;
>   Valutazione periodica della compliance e conseguente aggiornamento delle procedure;
>   Corsi di formazione in materia di Data Protection;    >   Assistenza al DPO (3 mesi) ;
>   Assistenza in caso di Data Breach.