Informativa per le Autorità di Controllo (Artt. 12, 13 e 14) - SPPD-RSM 2026-27

Sistema Privacy e Protezione dei Dati
SPPD-SGI Ed. 2026-2027
Sistema di Gestione delle Informazioni con Migrazione CyberSec e adeguamenti AI

Vai ai contenuti

Menu principale:

Informativa per le Autorità di Controllo (Artt. 12, 13 e 14)

In ottemperanza alla facoltà della Autorità Garante e delle sue forze ispettive di esercitare potere di controllo (Dlg.101/18 del 19 Settembre 2018), il Titolare pubblica trasparentemente un sinottico per le AACC. Questo prospetto sintetizza le informazioni del Sistema Privacy e Protezione dei Dati  indicando la postura aziendale di compliance e conformità (vedi Politica ICT Art. 25 Reg.679/2016).
Ultimi adeguamenti aggiornati: Il Titolare fruisce delle deroghe GDPR concesse dal Digital Omnibus alle PMI e SMC (Small Mid Caps)

Rapporto di Audit - ( Area riservata 3-2-1 )
Cosa il Titolare applica al Trattamento                                                                                                                          
  • ha adottato un regime di Co-titolarità
  • ha formalizzato le Politiche Privacy annuali
  • ha strutturato un completo organigramma Privacy
  • svolge e mantiene un Piano di Adeguamento continuo
  • effettua DPIA periodica (FRIA commesse RAG ext)
  • continuità operativa: UPS e ridondanza 3-2-1 eCloud.

  • mitigazioni dei rischi privacy Sistemi ICT
  • SLA e PLA con interlocutori di business
  • Piano di formazione e affiancamento annuale
  • Gruppo di Rischio per il Data Breach/Leak
  • canale Whistleblowing e Categorie Protette
  • iscrizione  Registro ACN - QC1 ordinaria (§)
Cosa il Titolare non applica al Trattamento                                                                                                                 
  • non ha apparati VDT nel sito aziendale
  • non effettua profilazione su larga scala
  • non effettua alcun controllo remoto dei lavoratori
  • non ha requisiti per Responsabile Protezione dei Dati
  • non ricorre al Legittimo Interesse ma solo basi giuridiche
  • non rientra nel perimetro della NIS2 (§)

(§) Livello di Qualificazione per trattamenti ordinari e non strategici

  • non utilizza sistemi automatici per:
    • selezione e assunzione di lavoratori
    • gestione decisioni licenziamenti personale
    • discriminazioni su performance
    • tracciamenti comportamentali
    • WEB App, SaaS di prodotti LLM-RAG

Qualità e Sicurezza: Adeguamenti SGI di Misure fisiche, Logiche, tecniche e organizzative                                     

  • Audit Semestrale: infrastrutture aziendali di difesa perimetrale (WAN FW-Appliance, XDR), continuità opeativa/stoccaggio dati
  • Audit Semestrale: revisione e validazione informative WEB e informative del SPPD (Sistema Privacy e Proteone dei Dati)
  • Audit Semestrale: revisioni registri anomalie/eventi Gruppo di Risposta Data Breach e Data Leak (IDS/IPS - OSINT)
  • Audit Semestrale: revisioni sistema di gestione dei LOG di automazione ICT (infrastruttura ACL, SIEM, SOAR, FIM)
  • Audit Semestrale: revisione D-PIA ( standards CNIL-UE e EDPB) - verifica obblighi sito WEB (WebPT ZED, OWASP WEB Top10)
  • Audit Semestrale: revisione rapporti terzi di pentests (per sito commerciale ufficiale) e Vulnerability Assessment (apparati ICT intramurali)
  • Riesame annuale e riedizione SPPD: Linee guida di riferimento ISO 27701:2025 (PIMS) - ri-cablature sito Cat.6, redisegno ACL LAN, Server ESX su Barebone Vmware, Gruppo di Continuità armadio tecnico e tutte le infrastrutture/apparati ICT entro i termini normativo-regolatori del 2 Giugno 2026. Rev. Formazione ICT aggiuntivo entro 2 Agosto 2026 per Sviluppo Prodotti con piattaforma MS Cloud (CoPilot, CoWork, Frontier).
  • Riesame annuale e riedizione SPPD: formazione, informazione, aggiornamenti e affiancamenti ADS interno (Amm. di Sicurezza ICT)
  • Riesame e riedizione SPPD: ambiti di adeguamento SPPD per il 2026: studio FRIA (Fundamental Rights Impact Assessment); progettazione prodotti SW con API LLM e R.A.G. (Large Language Model & Retrieval Augmented Generation) in ecosistema MS Cloud (lic. user 365). Verifica politiche di Prodotto per commesse e sviluppo soluzioni intramurali con misure di anonimizzazione, pseuso-nimizzazione e dati sintetici. Tutela PII (Personal Information Identification) sia per training di modello che "on-the job" su piattaforma di sviluppo LLM-RAG

________________________________________________________________________________________________________________________________________

AUDIT DI RIEDIZIONE: inizio lavori Aprile 2026. Collezione evidenze Giu-Lug 2026. Fase revisioni in corso di adeguamento normativo regolatorio.AGGIORNAMENTO MANUALE: Piano di adeguamenti CyberSec e Disciplinare tecnico



Rev. Mensile: 08/2026 - Ver. Comp.: 7.12.57225 (Cert.Sign.18C2-41DF-23B0)
Torna ai contenuti | Torna al menu