RGPD 679/2016 – Décret législatif 101/2018

Je suis capable de gérer toutes les obligations requises pour les professionnels et les entreprises par le nouveau règlement européen 2016/679 (RGPD), à partir de l’analyse des caractéristiques de l’organisation. Je propose une série de procédures guidées capables d'accélérer et de simplifier le respect des obligations réglementaires. L'utilisateur est ensuite accompagné pas à pas dans la création et l'impression personnalisée de tous les documents requis par la nouvelle réglementation. (informatif, lettres de nomination, verbal, enregistrer, etc.).
Premier rendez-vous gratuit pour comprendre la structure de l'entreprise et vous renseigner sur les soins que vous réalisez, en effet, chaque entreprise est unique et il est nécessaire de comprendre comment adapter la législation à celle-ci., car toutes les exigences ne sont pas nécessaires pour toutes les entreprises. Après cette évaluation, j'enverrai le devis pour le’adaptation à la législation sur la protection de la vie privée.
Le RGPD a été publié au Journal officiel européen le 4 majeur 2016 et est entré en vigueur le 25 Mai de la même année. Dal 25 majeur 2018, commencera à faire effet, remplaçant la directive sur la protection des données (officiellement Directive 95/46/CE) établi dans 1995, et abrogeant les règles incompatibles avec le Code de protection des données personnelles (dlgs.n. 196/2003) actuellement en vigueur et modifié ultérieurement par le décret législatif no. 101/2018).
QU'EST-CE QUE LE RGPD
Le RGPD est le règlement sur la sécurité des données qui s'adapte à l'évolution numérique. La Transformation Digitale, Le cloud computing et l'Internet des objets font partie des facteurs responsables de l'augmentation exponentielle des données présentes à l'échelle mondiale.. On estime, En effet, qui ont été produits au cours des deux dernières années 90% des données présentes sur Internet. Cette masse de données, qui prend le nom de « Big Data », nécessite une attention particulière en matière de sécurité et de confidentialité.
La Commission européenne a établi un règlement pour répondre à ce besoin: RGPD UE 2016/679, acronyme du Règlement général sur la protection des données. Le présent règlement poursuit les objectifs suivants:
1. Rendre plus homogène la protection des données personnelles des citoyens et résidents de l’Union européenne, tant à l’intérieur qu’à l’extérieur des frontières de l’Union européenne.
2. Aborder la problématique de l’exportation de données personnelles hors de l’Union européenne.
3. Optimiser le contrôle des données personnelles des citoyens résidant dans l’Union européenne, adapter la législation en fonction du contexte des affaires internationales dans lequel se trouve le responsable du traitement. Contrairement à la directive actuelle, il est acceptable que le responsable du traitement soit une entreprise, agence, société ou organisme ayant son siège social en dehors de l’UE.
4. Réduire les cyberattaques visant à provoquer la corruption, de toute nature, des données personnelles des citoyens visés au point 3.
Le RGPD est important car il représente un outil utile et polyvalent à la disposition des responsables du traitement des données qui s'adapte au contexte dans lequel se trouve l'entreprise.. Cela signifie que le RGPD n’est pas une liste de règles rigides à respecter., mais d'un autre côté l'entreprise doit accorder une attention particulière pour pouvoir atteindre les objectifs fixés dans le règlement.
L'objectif principal du RGPD est de réduire les cyberattaques en connaissant les vulnérabilités spécifiques de l'entreprise..
Précisément en raison de sa polyvalence, de lourdes amendes sont également imposées en cas de non-respect du règlement lui-même.
LES NOUVEAUX MOTS CLÉS
RESPONSABILITÉ: Le responsable du traitement des données personnelles est celui qui détermine les finalités et les moyens du traitement., et est responsable des risques inhérents aux droits et libertés des personnes physiques, qui doit démontrer qu'il a adopté les mesures appropriées pour garantir que le traitement est effectivement conforme au règlement. Ces mesures, précisément en raison de la polyvalence du RGPD, ils s'adaptent au contexte de l'entreprise.
CONFIDENTIALITÉ PAR CONCEPTION:
Décrit la nécessité de concevoir les systèmes informatiques qui utiliseront les données personnelles de manière à protéger la vie privée des personnes intéressées par le traitement.. De cette façon, la gestion du cycle de vie des données est préparée qui commence par la collecte et se termine par la suppression. De plus, la précision doit être prise en compte, l'intégrité et la confidentialité des données concernées.
Délégué à la protection des données (DPD) o Le « Délégué à la protection des données » est responsable de la planification (concevoir) et gérer en toute sécurité le système informatique qui traite les données personnelles.
CONFIDENTIALITÉ PAR DÉFAUT:
Décrit la nécessité de protéger, par défaut, la vie privée des personnes intéressées par le traitement. De cette façon, seules les données personnelles nécessaires aux finalités du traitement peuvent être collectées et utilisées par les systèmes informatiques et les responsables du traitement, dans une période de conservation spécifique.
COMMENT IL EST POSSIBLE DE SE CONFORMER AU RGPD PAR 25 MAGGIE 2018?
Ce qui est exigé des responsables du traitement des données est de démontrer qu'ils ont adopté des mesures de sécurité appropriées concernant le traitement des données.. Pour pouvoir le prouver, vous devez produire un document écrit et/ou papier composé de n. 2 modules:
1. module technologique: dans lequel vous devez démontrer que vous avez mis en œuvre toutes les fonctions techniques nécessaires, viens:
· Réduire les vulnérabilités de l'infrastructure informatique, mettre en œuvre des technologies telles que:
– Antivirus
– Logiciel de reporting des cybermenaces, à partir de l'analyse réelle et opportune de la situation des systèmes de l'entreprise (domaine de l'entreprise, adresses e-mail spécifiques, adresse IP de l'entreprise)
– Pare-feu
– Cryptage des données personnelles (pseudonymisation et cryptage des données personnelles)
– Authentification à double facteur dans le cas du VPN
– Sauvegarde fiable des données (capacité à restaurer rapidement la disponibilité et’accès aux données en cas d’incident physique ou technique, Cryptage intégré AES256 bits)
·Entraînement des responsables informatiques, des managers et du personnel, qui doit connaître le règlement RGPD et la manière dont les données personnelles sont utilisées.
2. forme juridique: dans lequel devoir démontrer une adaptation juridique conforme à ce qui est exprimé par le RGPD, aborder des questions telles que:
· Confidentialité par défaut: La quantité de données personnelles utilisées doit être réduite au minimum nécessaire pour pouvoir atteindre les finalités prévues dans le délai nécessaire à ces finalités..
· Confidentialité dès la conception: Placer la vie privée de la personne concernée au centre du projet en question. De cette façon, nous essayons de prévenir tout risque de dommage pour l'intéressé, qui réfléchissent ensuite sur l'entreprise elle-même, en termes économiques et d’image.
Ce document s'appelle Évaluation, dans lequel le responsable du traitement inclut l'évaluation globale de la situation actuelle en matière de protection des données personnelles, dans les points exprimés par le RGPD.
SANCTIONS ÉCONOMIQUES
Quiconque subit un dommage matériel ou immatériel causé par une violation du présent règlement a le droit d'obtenir réparation du dommage auprès du responsable du traitement des données - ou du sous-traitant. -, si et seulement si, ce dernier n'est pas en mesure de démontrer que le préjudice en cause ne lui est nullement imputable.
Le règlement, Donc, prévoit l'attribution de l'une des sanctions économiques suivantes:
· une amende pouvant aller jusqu'à 10 millions d'euros ou jusqu'à 2% du chiffre d'affaires global réalisé l'année précédente dans les cas prévus à l'article 83, Paragraphe 4 du règlement;
· jusqu'à 20 millions d'euros ou jusqu'à 4% du chiffre d'affaires dans les cas prévus aux paragraphes 5 e 6 du règlement.