Assisto il titolare del trattamento alla redazione della valutazione d’impatto ex art. 35 GDPR nei casi previsti dal Provvedimento del Garante Privacy n.467/2018, secondo la seguente sequenza operativa:
- Descrizione del trattamento del dato;
- Indicazione delle finalità perseguite con il trattamento;
- Indicazione delle categorie di interessati;
- Indicazione dei dati trattati;
- Individuazione dei processi dei dati (ciclo di vita dei dati, durata di archiviazione, destinatari dei dati e soggetti designati al trattamento);
- Descrizione degli asset di supporto al trattamento;
- Individuazione dei criteri di necessità e di proporzionalità del trattamento;
- Individuazione dei principi di liceità e di minimizzazione dei dati trattati in relazione alle finalità;
- Verifica del rispetto dei diritti da assicurare agli interessati;
- Individuazione dei rischi da contrastare (accesso illegittimo, modifica indesiderata o fraudolenta, perdita dei dati);
- Indicazione delle misure di sicurezza esistenti o pianificate;
- Assistenza al titolare per riesame della valutazione all’insorgere di nuovi rischi.