Vai al contenuto principale

Navigazione rapida

Cosa cercate?

Suggerimenti

Inserisci almeno due caratteri.

GDPR E CONTRATTI DIGITALI

Quadro GDPR,
attuazione controllata.

Mappiamo i trattamenti e attuiamo le impostazioni tecniche approvate. Questo supporto operativo non costituisce un parere legale né una certificazione di conformità.

Illustrazione del quadro normativo sulla protezione dei dati.
Documentare regole e responsabilità. Illustrazione editoriale.
Art. 5
Principi
Liceità, trasparenza, minimizzazione
Art. 28
Trattamento affidato a terzi
Clausole secondo i ruoli effettivi
Art. 30
Registro
Applicabilità da esaminare
Art. 35/37
DPIA e DPO
Obblighi soggetti a condizioni
STRUMENTO INTERATTIVO

Quali punti GDPR
occorre esaminare?

4 domande per orientare una prima revisione di trattamenti, strumenti e documenti. Il risultato non determina, da solo, i vostri obblighi.

La vostra attività:

Punti da esaminare

8 punti

    Percorso indicativo: Definizione del quadro e attuazione

    Discuti il ​​tuo caso

    Orientamento indicativo. L'analisi finale dipende dai trattamenti effettivi, dai ruoli e dal diritto applicabile. Può richiedere l'intervento di un avvocato o DPO.

    Punti di controllo

    6 temi da contestualizzare.

    Il GDPR non si riduce a un elenco universale di documenti. Ogni requisito dipende dai trattamenti, dai ruoli e dal livello di rischio.

    01

    Informativa alle persone

    Presentare finalità, basi giuridiche, destinatari, tempi di conservazione e diritti in funzione del contesto di raccolta.

    02

    Ruoli e responsabili del trattamento

    Qualificare titolare, responsabile ed eventuali contitolari, poi verificare le clausole richieste dall'articolo 28.

    03

    Registro delle attività

    Valutare la limitata eccezione dell'articolo 30. Una struttura con meno di 250 persone può comunque essere tenuta al registro in base ai trattamenti.

    04

    Cookie e strumenti di tracciamento

    Inventariare i tracciatori e organizzare informativa o consenso secondo la loro finalità. Consent Mode non sostituisce questa analisi.

    05

    Valutazione d'impatto

    Verificare se il trattamento può comportare un rischio elevato; in tal caso è richiesta una DPIA prima dell'attuazione.

    06

    Responsabile della protezione dei dati

    Applicare i criteri dell'articolo 37. Le dimensioni della base dati o la presenza di dati sensibili non bastano, da sole, per concludere.

    Quadro ufficiale

    Cosa richiede davvero il GDPR.

    Gli articoli seguenti offrono punti di riferimento. La loro applicazione deve restare legata al contesto dell'organizzazione.

    Articoli da 12 a 14

    Trasparenza

    L'informativa deve essere concisa, accessibile e adatta al modo in cui vengono ottenuti i dati.

    Articolo 28

    Responsabili del trattamento

    Il contratto deve disciplinare il trattamento affidato, le istruzioni, la sicurezza e l'assistenza del responsabile.

    Articolo 30

    Registro

    L'eccezione per gli organismi con meno di 250 persone è limitata e non costituisce un'esenzione generale.

    Articoli 35 e 37

    DPIA e DPO

    Questi requisiti dipendono in particolare dal livello di rischio, dalle attività principali e dalla scala dei trattamenti.

    Il testo ufficiale del regolamento e le raccomandazioni delle autorità sono riportati nei riferimenti in fondo alla pagina.

    Metodo

    Un quadro progressivo, adeguato al perimetro.

    Il calendario viene definito dopo l'inventario dei trattamenti, degli strumenti e delle approvazioni necessarie.

    Il segnale visivo

    Distinguere il lavoro tecnico dalla convalida legale

    • Definizione operativa del quadro

      Mappare strumenti, flussi e impostazioni da attuare.

    • Decisioni e approvazione

      Confermare le responsabilità e coinvolgere un consulente legale o DPO se necessario.

    • Trasmissione

      Documentare le scelte approvate, i test e le pratiche del team.

    Il supporto tecnico non costituisce un parere legale né una certificazione di conformità.
    1. 01

      Mappatura operativa

      Revisione del sito, degli strumenti, dei flussi di dati e dei documenti esistenti.

      Definizione del progetto

    2. 02

      Definizione delle priorità

      Identificazione dei ruoli, delle carenze tecniche e dei temi da trasmettere a un consulente legale se necessario.

      Analisi

    3. 03

      Attuazione

      Configurazione degli strumenti e preparazione dei materiali sulla base di decisioni e testi approvati.

      Secondo il perimetro

    4. 04

      Test e trasferimento

      Verifica dei percorsi, documentazione, formazione del team e piano di manutenzione.

      Validazione

    Trasparenza

    Ciò che è incluso,
    ciò che non lo è.

    Compreso nel supporto

    • Mappatura operativa del sito, degli strumenti e dei flussi
    • Inventario dei trattamenti da documentare
    • Revisione tecnica di cookie e tracciatori rilevabili
    • Configurazione del banner secondo le scelte approvate
    • Supporto alla strutturazione dell'informativa privacy
    • Inventario dei responsabili del trattamento e delle loro clausole disponibili
    • Supporto al registro quando applicabile
    • Riduzione delle chiamate esterne non necessarie
    • Documentazione delle impostazioni attuate
    • Formazione del team di 1 h sulle pratiche operative

    Facoltativo o altrove

    • Parere giuridico o certificazione di conformità
    • Funzione di DPO esterno
    • DPIA legale completa o convalida della sua necessità
    • Audit approfondito della sicurezza tecnica (opzione aggiuntiva)
    • Redazione o convalida legale di condizioni di vendita, condizioni di utilizzo e contratti
    • Controversie e contenziosi GDPR (avvocato specializzato)
    • Garanzia di assenza di controlli o sanzioni

    La definizione del quadro operativo può riguardare anche l'infrastruttura: migrazione email sicura e protezione dei dati sul vostro sito web.

    Investimento

    Tre livelli di supporto.

    Audit Express

    Diagnosi operativa singola

    650 €
    IVA esclusa · Revisione e piano di 90 giorni
    • Revisione di 6 ambiti
    • Elenco dei punti da affrontare
    • Piano d'azione con costi stimati
    • Presentazione dei risultati di 1 ora
    • Nessuna implementazione
    Attuazione

    Definizione del quadro e attuazione

    PMI che desiderano strutturare le proprie pratiche

    Da 2.500 a 5.500 €
    escl. IVA · A seconda del campo di applicazione
    • Tutto l'Audit Express
    • Configurazione dei percorsi di consenso
    • Inventario delle clausole dei responsabili del trattamento
    • Supporto alla documentazione
    • Formazione del team di 1 h

    Supporto avanzato

    E-commerce, più paesi o trattamenti a rischio

    A partire da 8.500€
    IVA esclusa · Profilo complesso
    • Tutta la definizione del quadro e l'attuazione
    • Coordinamento con DPO o consulente legale
    • Mappatura di più paesi
    • Audit di sicurezza complementare
    • Supporto operativo per 6 mesi

    Prezzi IVA esclusa. Si applica l'IVA belga del 21%. Eventuali prestazioni legali o di DPO hanno un perimetro separato.

    Domande frequenti

    Comprendere il quadro GDPR.

    Il mio sito è davvero soggetto al GDPR?
    Il GDPR si applica in particolare ai trattamenti effettuati nell'ambito delle attività di uno stabilimento nell'Unione. Può riguardare anche un'organizzazione esterna all'Unione quando offre beni o servizi a persone che vi si trovano o ne monitora il comportamento. La semplice accessibilità di un sito dall'Europa non basta quindi, da sola, per concludere che si applichi.
    Esistono sei contratti obbligatori per tutte le PMI digitali belghe?
    No. Documenti e contratti dipendono dai trattamenti, dai ruoli, dal percorso commerciale e dalle altre norme applicabili. Informativa privacy, clausole con un responsabile del trattamento ai sensi dell'articolo 28, registro, cookie, condizioni generali di vendita o di utilizzo non sono tutti soggetti alle stesse condizioni. Consent Mode è uno strumento Google, non un obbligo generale del GDPR. La fatturazione elettronica in Belgio rientra in un quadro ancora diverso.
    Quanto costa il supporto operativo a Bruxelles?
    Sono proposti tre livelli: Audit Express a 650 € IVA esclusa, definizione del quadro e attuazione da 2.500 a 5.500 € IVA esclusa secondo strumenti e percorsi, poi supporto avanzato da 8.500 € IVA esclusa per ambienti complessi. Può essere necessaria una convalida da parte di un avvocato o DPO, non inclusa automaticamente.
    Cos'è un DPA e con chi occorre stipularlo?
    L'articolo 28 richiede un contratto o altro atto giuridico quando il trattamento è affidato a un responsabile. Occorre quindi prima qualificare il ruolo effettivo del fornitore. Le clausole devono disciplinare in particolare oggetto, durata, istruzioni, riservatezza, sicurezza e assistenza. Questo contratto, da solo, non risolve tutte le questioni relative ai trasferimenti internazionali.
    Google Fonts è necessariamente non conforme?
    Caricare un carattere da un server terzo genera una richiesta a quel fornitore e va analizzato insieme agli altri flussi di dati. Ospitare i caratteri sul proprio server può ridurre questa chiamata esterna, ma non costituisce una certificazione GDPR né una soluzione sufficiente per l'intero sito.
    La mia PMI deve obbligatoriamente avere un DPO?
    L'articolo 37 prevede questa nomina in particolare per autorità o organismi pubblici, oppure quando le attività principali comportano un monitoraggio regolare e sistematico su larga scala o il trattamento su larga scala di categorie particolari di dati o dati penali. Non esiste una soglia generale di 5.000 persone al giorno. La presenza di dati sensibili non basta da sola: vanno valutate le attività principali e la scala.
    Quali sanzioni prevede il GDPR?
    Secondo la categoria di violazione, l'articolo 83 prevede in particolare un massimale fino a 20 milioni di euro o al 4% del fatturato mondiale totale annuo dell'esercizio precedente, se superiore. Questo massimale non è una sanzione automatica. L'autorità considera le circostanze del caso e dispone anche di altri poteri correttivi.

    Colloquio gratuito per definire il quadro GDPR.

    30 minuti in videoconferenza per inventariare strumenti, flussi e priorità operative. Questo appuntamento non è una consulenza legale.