Diritto della Tecnologia · Protezione & Sicurezza

Protezione Dati &
Cybersicurezza.

Programmi di conformità al GDPR, DPIA, consulenza al DPO, accordi sul trattamento dei dati e meccanismi di trasferimento transfrontaliero dei dati, comprese le SCC. Conformità alla NIS2, gestione e notifica delle violazioni di dati e rappresentanza dinanzi all'Autorità ellenica per la protezione dei dati.

8Giurisdizioni Coperte
3Lingue
11 anni come General Counsel di un gruppo Fortune 50
Un socio del nostro studio ha ricoperto per undici anni il ruolo di General Counsel di un gruppo tecnologico Fortune 50, con responsabilità su quattro aree di business in otto Paesi.
Pubblicazioni e interventi a convegni
Gli avvocati dello studio contribuiscono a importanti pubblicazioni giuridiche internazionali e sono regolarmente invitati a intervenire a simposi e convegni internazionali.
Segnalato da ambasciate straniere
Ambasciate straniere in Grecia, tra cui quelle del Regno Unito, degli Stati Uniti, dell'Australia, della Francia e della Polonia, indirizzano i propri cittadini allo Studio per assistenza legale.
Preoccupato per la conformità al GDPR della Sua impresa?
Ci dica che cosa La preoccupa e discuteremo la Sua posizione giuridica e le opzioni disponibili.
Richiedi Consulenza
Panoramica Ambito del Servizio Processo Esperienza

Protezione Dati & Cybersicurezza

La conformità è un processo,
non un documento in archivio.

Il GDPR non si esaurisce in una privacy policy sul sito web. Un'impresa deve sapere quali dati personali tratta, per quale finalità e su quale base giuridica, e deve inoltre poter dimostrare di applicare misure di protezione adeguate. L'avvocato in materia di dati personali valuta la base giuridica del trattamento, gli obblighi di documentazione e le misure richieste in funzione della natura e del rischio del trattamento.

La privacy policy è solo una parte della conformità. A seconda dell'attività dell'impresa, possono essere necessari registri delle attività di trattamento, Valutazioni d'Impatto sulla Protezione dei Dati (DPIA), procedure per l'esercizio dei diritti degli interessati e un Responsabile della Protezione dei Dati (DPO). La conformità sostanziale sta nelle procedure effettivamente applicate e nella documentazione che può essere prodotta in caso di controllo o di reclamo.

Una privacy policy sul sito web non equivale a un programma di conformità al GDPR. La conformità reale si misura sulle procedure, sulle misure effettivamente applicate e sulla documentazione disponibile quando serve. La cybersicurezza aggiunge un ulteriore livello di requisiti. La NIS2 ha ampliato la platea di imprese e organizzazioni che possono essere soggette a specifici obblighi di cybersicurezza, a seconda del settore, delle dimensioni e dell'attività. Per le imprese che rientrano nel suo ambito sono richieste misure adeguate di gestione del rischio e procedure di risposta e segnalazione degli incidenti.

Anche i trasferimenti transfrontalieri di dati personali richiedono particolare attenzione. Quando i dati sono trasferiti fuori dallo SEE — ad esempio verso un fornitore cloud, una società del gruppo o un partner extra-UE — deve esistere un meccanismo di trasferimento adeguato e devono essere soddisfatte le relative condizioni del GDPR. Le Clausole Contrattuali Standard (SCC) sono uno dei principali meccanismi per tali trasferimenti, ma il loro impiego va valutato rispetto alle circostanze concrete del trasferimento. In caso di violazione di dati personali, l'impresa deve valutare immediatamente l'incidente e, ove ricorrano i presupposti, notificare la violazione all'Autorità ellenica per la protezione dei dati entro il termine previsto. Disporre delle procedure adeguate prima di un incidente può fare una differenza sostanziale nel modo in cui esso viene gestito. Assistiamo le imprese in materia di protezione dei dati personali e cybersicurezza, dalla progettazione di politiche e procedure fino ai trasferimenti transfrontalieri, agli accordi sul trattamento e alla gestione degli incidenti. La nostra esperienza dal lato in-house in un gruppo tecnologico multinazionale orienta un approccio pratico: che cosa richiede la legge, che cosa va fatto concretamente e come può essere documentato.

Non è un esercizio di archiviazione
La conformità GDPR è un programma, non un documento
I registri delle attività di trattamento, la documentazione della base giuridica e le Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) fanno parte della documentazione che un'impresa deve poter produrre in caso di controllo. Una privacy policy pubblicata, da sola, non basta.
Ambito ampliato
La NIS2 amplia l'ambito degli obblighi di cybersicurezza
Il quadro della NIS2 copre ora più settori e imprese rispetto al regime precedente, compresi determinati servizi digitali, imprese manifatturiere e altri soggetti che soddisfano i criteri previsti. Gli obblighi dipendono dal settore, dalle dimensioni e dalla categoria del soggetto.
Dopo Schrems II
I trasferimenti transfrontalieri richiedono un meccanismo giuridico adeguato
Trasferire dati personali fuori dallo SEE richiede una base giuridica adeguata e, ove si utilizzino le Clausole Contrattuali Standard (SCC), una valutazione delle circostanze del singolo trasferimento e dei rischi connessi. Una clausola generica nei termini di un fornitore non è di per sé sufficiente.

Ambito del Servizio

Dalla mappatura dei dati
alla documentazione del programma di conformità.

Programmi di Conformità GDPR
Progettazione e attuazione di programmi di conformità al GDPR che comprendono registri delle attività di trattamento, documentazione della base giuridica, politiche di conservazione dei dati e procedure e responsabilità interne.
GDPRGovernanceRegistri di Trattamento
01
Valutazioni d'Impatto sulla Protezione dei Dati (DPIA)
Svolgimento e documentazione di DPIA per trattamenti che possono comportare un rischio elevato per i diritti e le libertà delle persone, quali nuovi sistemi, profilazione e monitoraggio su larga scala, prima dell'avvio del trattamento.
DPIAValutazione del RischioAudit
02
Servizi di Consulenza DPO
Assistenza consulenziale al Responsabile della Protezione dei Dati (DPO), con supporto legale specialistico in materia di protezione dei dati personali e conformità al GDPR.
DPOConsulenza
03
Accordi sul Trattamento dei Dati & Trasferimenti Transfrontalieri (SCC)
Redazione e negoziazione di Accordi sul Trattamento dei Dati e definizione dei meccanismi per il trasferimento transfrontaliero di dati personali, comprese le Clausole Contrattuali Standard (SCC) e le valutazioni richieste per i trasferimenti successivi a Schrems II.
DPASCCTransfrontaliero
04
Conformità Cybersicurezza NIS2
Valutazione se l'organizzazione rientri nelle categorie di soggetto "essenziale" o "importante" della NIS2, con assistenza nell'attuazione dei requisiti di gestione del rischio di cybersicurezza e di segnalazione degli incidenti.
NIS2CybersicurezzaSegnalazione Incidenti
05
Risposta alle Violazioni & Rappresentanza Dinanzi all'Autorità
Valutazione e gestione immediata delle violazioni di dati personali, compresa la valutazione dell'obbligo di notifica e del relativo termine, nonché rappresentanza dell'organizzazione dinanzi all'Autorità ellenica per la protezione dei dati in controlli, indagini e procedimenti amministrativi.
Risposta a ViolazioniAutorità GrecaRappresentanza
06

Come Lavoriamo

Un processo che parte
dai dati reali dell'impresa.

STEP 01
Mappatura Dati & Valutazione delle Lacune
Esaminiamo quali dati personali trattate, per quale finalità, dove vengono trasferiti e come sono utilizzati. Individuiamo i punti in cui la prassi attuale va adeguata ai requisiti del GDPR e, ove applicabile, della NIS2.
STEP 02
Progettazione del Programma di Conformità
Definiamo il quadro di conformità adeguato, dalla documentazione della base giuridica e dalle DPIA fino alle procedure di trasferimento dei dati e al ruolo del DPO, sulla base delle effettive esigenze e dei rischi dell'impresa.
STEP 03
Implementazione & Documentazione
Redigiamo i registri e i documenti necessari — registri delle attività di trattamento, Accordi sul Trattamento dei Dati (DPA), SCC e politiche interne — e ne sosteniamo l'attuazione nei processi aziendali pertinenti.
STEP 04
Monitoraggio Continuo & Prontezza alle Violazioni
Valutazione e gestione immediata delle violazioni di dati personali, compresa la valutazione dell'obbligo di notifica e del relativo termine. Rappresentanza dell'organizzazione dinanzi all'Autorità ellenica per la protezione dei dati in controlli, indagini e procedimenti amministrativi.

Perché Pantazis & Associates

Conosciamo la protezione dei dati
dal lato dell'impresa.

Esperienza Interna · Fortune 50
General Counsel di un gruppo Fortune 50
Un socio del nostro studio, Dionysios Pantazis, è da undici anni General Counsel di un gruppo tecnologico Fortune 50, seguendo quattro linee di business in otto Paesi.
Pubblicazioni · Conferenze
Pubblicazioni e interventi a convegni
Gli avvocati dello studio contribuiscono a importanti pubblicazioni giuridiche internazionali e sono regolarmente invitati a intervenire a simposi e convegni internazionali.
Riconosciuto · Indipendente
Segnalato da ambasciate straniere
Ambasciate straniere in Grecia, tra cui quelle del Regno Unito, degli Stati Uniti, dell'Australia, della Francia e della Polonia, indirizzano i propri cittadini allo Studio per assistenza legale.
Esperienza pratica
Rappresentanza dinanzi all'Autorità per la protezione dei dati
Abbiamo rappresentato una società multinazionale dinanzi all'Autorità ellenica per la protezione dei dati in un procedimento per presunte violazioni del GDPR.

Sa davvero dove si trova il rischio?

Una conversazione riservata sui dati che trattate, sui vostri sistemi e sulle vostre procedure, e sui punti in cui può esservi una lacuna di conformità.