Data Discovery Mappare, gestire e proteggere i dati personali. Protiviti aiuta a conseguire la conformità alle normative privacy supportando i clienti nelle attività di discovery, mappatura e identificazione dei dati personali trattati e individuando i rischi più rilevanti per l’azienda. Quali solo i trattamenti di dati personali che possono determinare un rischio per la protezione dei dati? Come è possibile rispettare gli obblighi normativi privacy? L’azienda rispetta la conformità ai requisiti privacy? Come è possibile dimostrare la conformità alla normativa? È stato predisposto un piano per colmare i gap con la normativa? Su quali sistemi sono archiviati i dati e come transitano all’interno dell’azienda? Il data discovery aiuta l’azienda a identificare i rischi e proteggere i dati fornendo la possibilità di rilevare e comprendere il flusso di dati personali tra gli applicativi utilizzati. Inoltre, il data discovery fornisce gli strumenti per gestire più efficacemente data breach (e le relative notifiche) e le richieste degli interessati (ad esempio, cancellazione, aggiornamento, accesso). Understand how personal data flows throughout your organisation Le nostre soluzioni per il Data Discovery I nostri esperti in data discovery possono supportare le aziende in tutte le fasi del processo: Pro Briefcase Mappatura dei dati Protiviti aiuta i propri clienti nello sviluppo di una mappatura degli asset e dei flussi di dati, al fine di identificare gli archivi, i trasferimenti interni all’azienda e verso le terze parti. Tali attività sono supportate da strumenti avanzati di discovery automatica. Pro Building office Registro delle attività di trattamento Protiviti supporta le aziende nella redazione del registro dei trattamenti dei dati e nella identificazione dei sistemi nei quali i dati personali sono raccolti, elaborati, memorizzati, trasmessi o ceduti a terzi. Pro Document Consent Data retention Protiviti supporta i clienti nel definire tempistiche di data retention e implementarle sui sistemi, grazie alle attività di data discovery. Protiviti helps build the foundations of a strong but flexible privacy programme Il nostro approccio alla privacy Le normative privacy sono in continua evoluzione. Le aziende hanno recentemente rivisto i propri modelli operativi per essere conformi a normative come il GDPR dell'Unione Europea e il Consumer Privacy Act della California e nuove normative continuano ad essere promulgate in altri paesi e quelle già in vigore vengono costantemente aggiornate. In risposta a questo panorama mutevole, Protiviti adotta un approccio olistico che affronta gli aspetti fondamentali della privacy, focalizzandosi sui requisiti più sfidanti, tra i quali: Sviluppare strategie per affrontare le normative privacy a livello globale Gestire la carenza di risorse e competenze Strutturare procedure operative e modelli organizzativi per la gestione delle esigenze di privacy Implementare strumenti che facilitino ed automatizzino il rispetto delle disposizioni normative in vigore Cercando di anticipare i trend normativi, Protiviti aiuta a costruire le basi per un approccio alla privacy strutturato e flessibile, che includa la comprensione dei principi, la formazione degli stakeholder e lo sviluppo di una struttura di governance sostenibile ed in grado di affrontare i cambiamenti. Questo approccio permette alle aziende di guardare al futuro incerto delle normative privacy con maggiore fiducia, con un approccio che consenta di anticipare i cambiamenti. Protiviti helps build the foundations of a strong but flexible privacy programme Featured insights and client stories INSIGHTS PAPER Mastering Data Dilemmas: Navigating Privacy, Localisation and Sovereignty In today's digital age, data privacy management is paramount for businesses and individuals alike. With the ever-changing regulatory landscape surrounding data protection, organisations must adapt swiftly to ensure compliance and maintain trust with... INSIGHTS PAPER Best Practices for Building a Sustainable PCI DSS Compliance Programme Creating and maintaining a sustainable PCI DSS compliance programme is a crucial and complex task for organisations to protect payment card transactions and uphold consumer trust. However, despite the PCI DSS standard being around for almost 20 years... INSIGHTS PAPER How data sovereignty and data localisation impact your privacy programmes The concepts of data sovereignty and data localisation stem from a desire to keep data within a country’s borders for greater control. While the broad strokes of various privacy laws may be consistent across jurisdictions, governments will dictate... CLIENT STORY Global Chocolatier Adopts Privacy Technology to Prevent Data Exposure Data privacy has become a strategic priority as companies adapt to comply with rapidly proliferating data privacy laws. Recent years have seen the adoption of the European Union’s General Data Protection Regulation (GDPR), the more recent California... Button Button Achieve Regulatory Compliance and Remain Competitive With new data privacy laws constantly being introduced in different countries and states, it can be hard to keep up. Protiviti’s privacy compliance services give you confidence as you face the uncertain future of privacy laws. Learn More Tailored, Full-Service Support for Privacy Priorities Today’s consumers demand privacy and control over their data—and organisations need to respond accordingly. Protiviti’s privacy as a service experts deliver custom solutions and full-service support for your privacy governance and compliance needs. Learn More Principali partner privacy Protiviti collabora strettamente con alcuni dei leader mondiali di soluzioni per la cybersecurity e la privacy, assicurando così ai nostri clienti soluzioni innovative e sempre aggiornate per soddisfare le loro esigenze. In particolare, Protiviti è partner (tra le altre) di OneTrust, di Microsoft e di ServiceNow. Leadership Enrico Ferretti Enrico è Managing Director responsabile dei servizi di consulenza di Cybersecurity, Strategia e la Governance ICT, Cloud Transformation e Business Continuity & Crisis Management. Ha maturato oltre 25 anni di esperienza professionale, lavorando anche in Accenture, ... Scopri di più Andrea Gaglietto Director dell’area Technology Risk presso l’ufficio di Milano. Andrea nell’ambito del Risk Consulting ha maturato un’esperienza, di circa 10 anni, in significativi progetti relativi a Privacy e IT Security. Ha lavorato per circa 3 anni presso società leader in ... Scopri di più What is Next for CISOs? L'iniziativa CISO Next produce contenuti ed eventi creati esclusivamente per i CISO, con i CISO, concentrandosi su ciò di cui i CISO hanno bisogno per avere successo. Il primo passo è scoprire "Che tipo di CISO sei?". Scopri di più