Vai al contenuto principale

Navigazione rapida

Cosa cercate?

Suggerimenti

Inserisci almeno due caratteri.

Formazione sulla conformità

GDPR pratico: una giornata per strutturare le tue priorità

Formazione operativa basata sul GDPR e sulle risorse dell'Autorità belga per la protezione dei dati. Mappi i tuoi trattamenti, le tue responsabilità e le azioni da convalidare in base al tuo contesto.

Illustrazione del quadro normativo sulla protezione dei dati.
Capire le regole e le responsabilità. Illustrazione editoriale.
Per chi

Responsabili, referenti interni e team che trattano i dati

Il segnale visivo

Gli elementi concreti da portare per lavorare sul tuo caso

  • I tuoi documenti

    Le informative sulla privacy e il registro, se esiste.

  • Il tuo sito

    Moduli, configurazione dei cookie e strumenti utilizzati.

  • Le tue pratiche

    I ruoli e le procedure del team che elabora i dati.

  • Le tue domande

    I punti da chiarire o validare giuridicamente.

La sessione fornisce un metodo di lavoro. Non costituisce consulenza legale o certificazione di conformità.

Il GDPR riguarda le organizzazioni che trattano dati personali, in particolare tramite un sito, una newsletter, un CRM, file di candidature o un programma fedeltà. Gli obblighi precisi dipendono dal trattamento, dalle finalità, dai rischi e dal ruolo dell'organizzazione.

Destinatari tipici: management delle PMI, marketing e comunicazione, risorse umane, responsabili IT e referenti interni responsabili di trasformare le regole in procedure concrete.

Prerequisiti: nessuno. Porta con te i tuoi documenti attuali, come informazioni sulla privacy, impostazioni dei cookie o registro, se esistente. La giornata aiuta a rileggerli e preparare domande che richiedono validazione legale o DPO.

Questa formazione non costituisce consulenza legale o certificazione di conformità. Fornisce un metodo di lavoro e collegamenti ai testi ufficiali visualizzati a fondo pagina.

Programma

Un giorno, cinque moduli per rendere operative le regole

Modulo 1 (1h30)

Quadro europeo e ruolo dell'APD

Principi del GDPR, legge belga del 30 luglio 2018, responsabilità del titolare e del responsabile del trattamento, ruolo dell'APD e metodo per trovare una decisione ufficiale.

Modulo 2 (1h30)

Registro dei trattamenti

L'articolo 30 prevede l'iscrizione nel registro e una limitata eccezione per alcune strutture con meno di 250 dipendenti. Esaminiamo i trattamenti abituali, i rischi e i dati in questione, quindi prepariamo un registro adattato, se necessario.

Modulo 3 (2 ore)

Sito web: avvisi, cookie, modulistica

Informazioni identificative, privacy policy, cookie e tracker, meccanismo di consenso quando richiesto, moduli e prova della base giuridica utilizzata.

Modulo 4 (1h30)

Richieste di esercizio dei diritti

Canale di ricezione, verifica dell'identità, modelli di risposta e monitoraggio del termine di un mese previsto dal GDPR, con possibili proroghe a seconda della complessità e del numero delle richieste.

Modulo 5 (1h30)

IA, dati e responsabilità

Mappatura dei dati inviati a un servizio di IA, finalità, contratto, conservazione, trasferimenti, accessi interni e analisi degli usi a rischio. Una modalità senza addestramento non basta, da sola, a concludere che l'uso sia conforme.

Bonus

Piano d'azione di 90 giorni

Una tabella di marcia progressiva per documentare i trattamenti, rivedere i traccianti, formalizzare le procedure e identificare utili convalide esterne.

Autovalutazione

Quali punti hai già documentato?

Controlla cosa c'è in atto. Il risultato è un punto di riferimento educativo, non una misura di conformità legale.

Ogni articolo dovrà essere controllato in base alla tua attività, ai tuoi trattamenti e alle responsabilità contrattuali.

Criteri di conformità al GDPR
Informazioni pratiche

Formato, prezzi, risultati finali

Formato e prezzi

  • 1 giornata (8 ore), gruppi max 8
  • Bruxelles in presenza/a distanza
  • Inter: €880 IVA esclusa / pers.
  • Intra: pacchetto 3.600€ IVA esclusa (3-8 persone)
  • Audit GDPR completo e su misura: € 2.800 IVA esclusa
  • Possibili condizioni di finanziamento da verificare prima della registrazione

Risultati finali

  • Supporto riassuntivo e link ai testi ufficiali
  • Quadri di lavoro: registro, informazione e carta dell'IA
  • Correzione guidata dei tuoi documenti durante la formazione
  • Piano d'azione prioritario di 90 giorni
  • Modalità di monitoraggio specificate nella proposta
  • Attestato di partecipazione Kanexio
Domande frequenti

Le tue domande

Sono davvero interessato come piccola PMI?▾

Il GDPR si applica quando un'organizzazione tratta dati personali nel suo ambito di applicazione. Per il registro, l'eccezione prevista per alcune strutture con meno di 250 dipendenti è limitata. In particolare, non si applica quando il trattamento è abituale, rischioso o riguarda determinati dati sensibili o giudiziari. Occorre quindi esaminare i trattamenti effettivi, senza applicare una percentuale generica.

È necessario un DPO in una PMI?▾

L'articolo 37 riguarda in particolare gli enti pubblici, il monitoraggio regolare e sistematico su larga scala e determinati trattamenti su larga scala di dati specifici o giudiziari. L'APD chiarisce che nessun numero universale definisce la grande scala. Una PMI deve quindi analizzare le sue attività principali e può richiedere una consulenza specialistica.

AI (ChatGPT) è conforme al GDPR?▾

Dipende da dati, finalità, fornitore, contratto, conservazione, trasferimenti e misure di sicurezza. Un abbonamento professionale o una modalità senza addestramento può ridurre alcuni rischi, ma non basta a rendere conforme ogni uso. La formazione aiuta a porre le domande giuste prima della convalida.

Pronti a strutturare la vostra crescita digitale?

Parliamo del vostro progetto. Primo colloquio senza impegno.