GDPR pratico: una giornata per strutturare le tue priorità
Formazione operativa basata sul GDPR e sulle risorse dell'Autorità belga per la protezione dei dati. Mappi i tuoi trattamenti, le tue responsabilità e le azioni da convalidare in base al tuo contesto.
Responsabili, referenti interni e team che trattano i dati
Gli elementi concreti da portare per lavorare sul tuo caso
-
I tuoi documenti
Le informative sulla privacy e il registro, se esiste.
-
Il tuo sito
Moduli, configurazione dei cookie e strumenti utilizzati.
-
Le tue pratiche
I ruoli e le procedure del team che elabora i dati.
-
Le tue domande
I punti da chiarire o validare giuridicamente.
Il GDPR riguarda le organizzazioni che trattano dati personali, in particolare tramite un sito, una newsletter, un CRM, file di candidature o un programma fedeltà. Gli obblighi precisi dipendono dal trattamento, dalle finalità, dai rischi e dal ruolo dell'organizzazione.
Destinatari tipici: management delle PMI, marketing e comunicazione, risorse umane, responsabili IT e referenti interni responsabili di trasformare le regole in procedure concrete.
Prerequisiti: nessuno. Porta con te i tuoi documenti attuali, come informazioni sulla privacy, impostazioni dei cookie o registro, se esistente. La giornata aiuta a rileggerli e preparare domande che richiedono validazione legale o DPO.
Questa formazione non costituisce consulenza legale o certificazione di conformità. Fornisce un metodo di lavoro e collegamenti ai testi ufficiali visualizzati a fondo pagina.
Un giorno, cinque moduli per rendere operative le regole
Quadro europeo e ruolo dell'APD
Principi del GDPR, legge belga del 30 luglio 2018, responsabilità del titolare e del responsabile del trattamento, ruolo dell'APD e metodo per trovare una decisione ufficiale.
Registro dei trattamenti
L'articolo 30 prevede l'iscrizione nel registro e una limitata eccezione per alcune strutture con meno di 250 dipendenti. Esaminiamo i trattamenti abituali, i rischi e i dati in questione, quindi prepariamo un registro adattato, se necessario.
Sito web: avvisi, cookie, modulistica
Informazioni identificative, privacy policy, cookie e tracker, meccanismo di consenso quando richiesto, moduli e prova della base giuridica utilizzata.
Richieste di esercizio dei diritti
Canale di ricezione, verifica dell'identità, modelli di risposta e monitoraggio del termine di un mese previsto dal GDPR, con possibili proroghe a seconda della complessità e del numero delle richieste.
IA, dati e responsabilità
Mappatura dei dati inviati a un servizio di IA, finalità, contratto, conservazione, trasferimenti, accessi interni e analisi degli usi a rischio. Una modalità senza addestramento non basta, da sola, a concludere che l'uso sia conforme.
Piano d'azione di 90 giorni
Una tabella di marcia progressiva per documentare i trattamenti, rivedere i traccianti, formalizzare le procedure e identificare utili convalide esterne.
Quali punti hai già documentato?
Controlla cosa c'è in atto. Il risultato è un punto di riferimento educativo, non una misura di conformità legale.
Ogni articolo dovrà essere controllato in base alla tua attività, ai tuoi trattamenti e alle responsabilità contrattuali.
Formato, prezzi, risultati finali
Formato e prezzi
- 1 giornata (8 ore), gruppi max 8
- Bruxelles in presenza/a distanza
- Inter: €880 IVA esclusa / pers.
- Intra: pacchetto 3.600€ IVA esclusa (3-8 persone)
- Audit GDPR completo e su misura: € 2.800 IVA esclusa
- Possibili condizioni di finanziamento da verificare prima della registrazione
Risultati finali
- Supporto riassuntivo e link ai testi ufficiali
- Quadri di lavoro: registro, informazione e carta dell'IA
- Correzione guidata dei tuoi documenti durante la formazione
- Piano d'azione prioritario di 90 giorni
- Modalità di monitoraggio specificate nella proposta
- Attestato di partecipazione Kanexio
Le tue domande
Sono davvero interessato come piccola PMI?▾
Il GDPR si applica quando un'organizzazione tratta dati personali nel suo ambito di applicazione. Per il registro, l'eccezione prevista per alcune strutture con meno di 250 dipendenti è limitata. In particolare, non si applica quando il trattamento è abituale, rischioso o riguarda determinati dati sensibili o giudiziari. Occorre quindi esaminare i trattamenti effettivi, senza applicare una percentuale generica.
È necessario un DPO in una PMI?▾
L'articolo 37 riguarda in particolare gli enti pubblici, il monitoraggio regolare e sistematico su larga scala e determinati trattamenti su larga scala di dati specifici o giudiziari. L'APD chiarisce che nessun numero universale definisce la grande scala. Una PMI deve quindi analizzare le sue attività principali e può richiedere una consulenza specialistica.
AI (ChatGPT) è conforme al GDPR?▾
Dipende da dati, finalità, fornitore, contratto, conservazione, trasferimenti e misure di sicurezza. Un abbonamento professionale o una modalità senza addestramento può ridurre alcuni rischi, ma non basta a rendere conforme ogni uso. La formazione aiuta a porre le domande giuste prima della convalida.
Completo di
Pronti a strutturare la vostra crescita digitale?
Parliamo del vostro progetto. Primo colloquio senza impegno.