Informativa per le Autorità di Controllo (Artt. 12, 13 e 14)
In ottemperanza alla facoltà della Autorità Garante e delle sue forze ispettive di esercitare potere di controllo (Dlg.101/18 del 19 Settembre 2018), il Titolare pubblica trasparentemente un sinottico per le AACC. Questo prospetto sintetizza le informazioni del Sistema Privacy e Protezione dei Dati indicando la postura aziendale di compliance e conformità (vedi Politica ICT Art. 25 Reg.679/2016).
Ultimi adeguamenti aggiornati: Il Titolare fruisce delle deroghe GDPR concesse dal Digital Omnibus alle PMI e SMC (Small Mid Caps)
Rapporto di Audit -(Area riservata3-2-1)
Cosa il Titolare applica al Trattamento
ha adottato un regime di Co-titolarità
ha formalizzato le Politiche Privacy annuali
ha strutturato un completo organigramma Privacy
svolge e mantiene un Piano di Adeguamento continuo
effettua DPIA periodica (FRIA commesse RAG ext)
continuità operativa: UPS e ridondanza 3-2-1 eCloud.
mitigazioni dei rischi privacy Sistemi ICT
SLA e PLA con interlocutori di business
Piano di formazione e affiancamento annuale
Gruppo di Rischio per il Data Breach/Leak
canale Whistleblowing e Categorie Protette
iscrizione Registro ACN - QC1 ordinaria (§)
Cosa il Titolare non applica al Trattamento
non ha apparati VDT nel sito aziendale
non effettua profilazione su larga scala
non effettua alcun controllo remoto dei lavoratori
non ha requisiti per Responsabile Protezione dei Dati
non ricorre al Legittimo Interesse ma solo basi giuridiche
non rientra nel perimetro della NIS2 (§)
(§)Livello di Qualificazione per trattamenti ordinari e non strategici
non utilizza sistemi automatici per:
selezione e assunzione di lavoratori
gestione decisioni licenziamenti personale
discriminazioni su performance
tracciamenti comportamentali
WEB App, SaaS di prodotti LLM-RAG
Qualità e Sicurezza: Adeguamenti SGI di Misure fisiche, Logiche, tecniche e organizzative
Audit Semestrale: infrastrutture aziendali di difesa perimetrale (WAN FW-Appliance, XDR), continuità opeativa/stoccaggio dati
Audit Semestrale: revisione e validazione informative WEB e informative del SPPD (Sistema Privacy e Proteone dei Dati)
Audit Semestrale:revisioni registri anomalie/eventi Gruppo di Risposta Data Breach e Data Leak (IDS/IPS - OSINT)
Audit Semestrale:revisioni sistema di gestione dei LOG di automazione ICT (infrastruttura ACL, SIEM, SOAR, FIM)
Audit Semestrale:revisione D-PIA ( standards CNIL-UE e EDPB) - verifica obblighi sito WEB (WebPT ZED, OWASP WEB Top10)
Audit Semestrale:revisione rapporti terzi di pentests (per sito commerciale ufficiale) e Vulnerability Assessment (apparati ICT intramurali)
Riesame annuale e riedizione SPPD: Linee guida di riferimento ISO 27701:2025 (PIMS) - ri-cablature sito Cat.6, redisegno ACL LAN, Server ESX su Barebone Vmware, Gruppo di Continuità armadio tecnico e tutte le infrastrutture/apparati ICT entro i termini normativo-regolatori del 2 Giugno 2026. Rev. Formazione ICT aggiuntivo entro 2 Agosto 2026 per Sviluppo Prodotti con piattaforma MSCloud (CoPilot, CoWork, Frontier).
Riesame annuale e riedizione SPPD: formazione, informazione, aggiornamenti e affiancamenti ADS interno (Amm. di Sicurezza ICT)
Riesame e riedizione SPPD:ambiti di adeguamento SPPD per il 2026: studio FRIA (Fundamental Rights Impact Assessment); progettazione prodotti SW con API LLM e R.A.G. (Large Language Model & Retrieval Augmented Generation) in ecosistema MS Cloud (lic. user 365). Verifica politiche di Prodotto per commesse e sviluppo soluzioni intramurali con misure di anonimizzazione, pseuso-nimizzazione e dati sintetici. Tutela PII (Personal Information Identification) sia per training di modello che "on-the job" su piattaforma di sviluppo LLM-RAG
AUDIT DI RIEDIZIONE: inizio lavori Aprile 2026. Collezione evidenze Giu-Lug 2026. Fase revisioni in corso di adeguamento normativo regolatorio.AGGIORNAMENTO MANUALE: Piano di adeguamenti CyberSec e Disciplinare tecnico