IL TUO DATA PROTECTION OFFICER

SCUDO PRIVACY

Pianifica i processi e le procedure per la protezione dei dati personali


Chi siamo

La Scudo Privacy S.r.l. è una società specializzata nello sviluppo di processi e procedure scientifiche legate in particolar modo ai profili di protezione dei dati personali, con una particolare attenzione per l’ambito sanitario, occupandosi inoltre della formazione e specializzazione del Data Protection Officer (DPO), figura creata dal Regolamento Europeo per la Protezione dei Dati (GDPR) con lo scopo di assicurare la tutela del dato personale e di costituire, al tempo stesso, un interlocutore privilegiato per l’organo di controllo.

 

La Scudo Privacy programma, organizza e promuove momenti formativi, seminari e convegni per favorire la formazione etico-giuridica e tecnico-scientifica, in materia legal privacy, di tutti gli operatori sanitari con particolare riguardo alle figure apicali delle strutture aziendali sanitarie pubbliche e private.

VIDEO PRESENTAZIONE
Video presentazione Scudoprivacy, preview

Scudo Privacy è una società di riferimento in Italia nella protezione dei dati e nelle correlate attività di formazione.

Assicura e rende effettiva la protezione dei dati con consulenze qualificate, valutando e trattando il rischio esistente nei diversi processi.

Vigila sull'osservanza dei principi e delle finalità del regolamento europeo, coinvolgendo tutti gli attori del processo nello sviluppo della cultura della privacy.

Scudo Privacy assiste, orienta, monitora.

 

 

PERCHÉ SCUDO PRIVACY?

 

Perché nasce per soddisfare gli obblighi previsti dal dettato normativo del GDPR in un momento storico nel quale le potenzialità applicative delle tecnologie in tema di telecomunicazioni non viaggiano di pari passo con i principi asseriti dagli ordinamenti giuridici in tema di tutela dei diritti di giustizia e libertà riconducibili all’interessato.

 

In risposta alle questioni poste dal mutato scenario sociale, economico e giuridico, al fine di dare una concreta soluzione alle attese poste dalla normativa europea nel delicatissimo settore, le attività esercitate da Scudo Privacy soddisfano due importanti esigenze:

 

  • l’osservanza del dettato normativo emanato a tutela della protezione del dato personale sotto il profilo legal;
  • la possibilità di procedere alla tutela dei dati personali, anche particolarmente sensibili, mediante l’adozione di procedure e di policy informatiche appositamente dedicate alla protezione delle reti e degli archivi digitali ove gli stessi vengono conservati.

 

Tale expertise deriva da una ormai pluriennale esperienza giuridica relativa alla specifica materia, nonché dalla collaborazione con organismi statunitensi dedicati allo studio, alla programmazione e alla operatività di procedure informatiche che mirano al contrasto del cybercrime ed in particolare ad evitare episodi di Data Breach.

 

Sulla scorta di tale specialità, Scudo Privacy eroga, tra l’altro, una mirata formazione per gli operatori sanitari sia nel campo IT, sia in quello squisitamente legale, con l’ausilio di attività pratica di natura dinamica (simulazioni) che consentono di porre l’operatore nelle condizioni migliori per verificare sul campo le proprie capacità di risposta ad attacchi informatici, nonché la sua abilità nel fornire tempestive azioni di risposta finalizzate ad impedire la sottrazione di dati sensibili.

 

La Scudo Privacy offre consulenza e supporto a numerosi Enti, pubblici e privati, Società multinazionali, Associazioni, Fondi pensione e Sindacati, nonché a diverse Strutture sanitarie e sociosanitarie.

 

In particolare, è prolifica l’attività di supporto presso le Aziende Sanitarie Locali su tutto il territorio nazionale, tra le quali figurano importanti Asl della Regione Campania e del Lazio, nonché presso importanti Istituti di Ricovero e Cura a Carattere Scientifico per cui la Scudo Privacy assolve a tutte le funzioni di indirizzo in tema Privacy and Data Protection, specialmente per quanto riguarda il delicato profilo della ricerca scientifica.

 

A tal proposito, la Scudo Privacy è membro del Tavolo di Confronto permanente tra Responsabili della Protezione dei Dati (RPD/DPO) delle Aziende Sanitarie Ospedaliere della Regione Lazio.

 

Codice Etico

La Scudo Privacy S.r.l. è leader nella protezione dei dati personali, con una particolare attenzione per l’ambito sanitario, occupandosi, inoltre, della formazione e specializzazione del Data Protection Officer (DPO), figura creata dal Regolamento Europeo per la Protezione dei Dati (GDPR) con lo scopo di assicurare la tutela del dato personale e di costituire, al tempo stesso, un interlocutore privilegiato per l’organo di controllo.

Le regole di condotta che seguono stabiliscono, tra gli altri, i comportamenti precauzionali da adottare sia, a livello interno, tra collaboratori e dipendenti della Società, sia nei riguardi dei clienti della stessa.

Nei rapporti con quest’ultimi, la Società, per il tramite dei suoi dipendenti e collaboratori, garantisce:

  • la tenuta di una completa ed aggiornata documentazione sul cliente, proporzionata alla natura, entità e dimensione dell’intervento offerto;
  • trasparenza sulle modalità di intervento e sulle attività concretamente poste in essere;
  • un monitoraggio costante sulle modalità e sulla qualità del servizio erogato;
  • per gli incarichi rilevanti, la definizione di un piano di lavoro che delinei chiaramente gli obiettivi, l’ambito, l’ampiezza del progetto e le modalità di attuazione;
  • una tempestiva informazione al cliente nel caso di eventi imprevisti o situazioni sopravvenute.

Per quanto concerne i rapporti tra governance, collaboratori e dipendenti si sostiene:

  • la partecipazione dei collaboratori e dei consulenti alle decisioni e alle fasi di lavoro della Società;
  • la presenza sistemi di incentivazione e valutazione che favoriscano la cooperazione e la creazione di valori;

La Scudo Privacy S.r.l. si prefigge di rispettare compiutamente le leggi ed i regolamenti vigenti, in relazione allo svolgimento della propria attività. Con l’adozione del presente Codice Etico, la Società si pone, altresì, l’obiettivo di orientare i comportamenti di tutti i suoi componenti ed in particolare dagli organi di vertice ai collaboratori a vario titolo della medesima, in osservanza dei valori etici nella gestione degli affari, attraverso l’adozione delle migliori tecniche e procedure di corporate governance.

Nello svolgimento della propria attività, la Società si impegna a  perseguire quei principi etici che possono riassumersi in:

  • osservanza di leggi e regolamenti vigenti che disciplinano le materie rilevanti nell’ambito delle attività svolte;
  • azione in ossequio ai principi morali di onestà, lealtà e affidabilità, ancorando a quest’ultimi anche le relazioni con dipendenti e collaboratori esterni;
  • perseguimento dell’interesse del cliente e conseguente svolgimento dell’incarico con lealtà e diligenza, prevenendo e sventando situazioni di conflitto di interesse;
  • garanzia di riservatezza delle informazioni confidenziali e rispetto della privacy del cliente e di tutto l’organigramma societario;
  • promozione di capacità e pari opportunità di crescita professionale per tutti i dipendenti e i collaboratori che a vario titolo partecipano nell’interesse della Società, con conseguente cura e costante aggiornamento delle proprie competenze.

La Società si impegna alla diffusione del Codice Etico mediante apposita attività di comunicazione interna ed esterna, tramite il proprio sito web, tramite l’affissione nei locali della Società e la distribuzione a tutti i soggetti destinatari.

Il presente Codice Etico si applica all’organo di governance aziendale, ai dipendenti e ai collaboratori che, a qualsiasi titolo e a prescindere dalla tipologia di rapporto contrattuale, operano in nome e per conto della Società.

La Società richiede il rispetto del Codice anche ai soggetti terzi (partners commerciali, clienti, fornitori, professionisti, consulenti ed altre tipologie di soggetti esterni) con i quali instaura rapporti o relazioni d’affari.

Governance

La Scudo Privacy S.r.l. sostiene un ambiente di lavoro volto allo sviluppo delle idee e all’innovazione, all'integrità e all’onestà, al rispetto reciproco e alla tutela della salute dei dipendenti e collaboratori. L’organo dirigente, nella persona dell’Amministratore Unico, si impegna a svolgere la sua attività nel pieno rispetto dei principi di non discriminazione e di salvaguardia dell’integrità fisica, psicologica e morale di tutti i soggetti, interni od esterni alla Società, con i quali si trova in contatto a qualsiasi titolo nello svolgimento dell’attività sociale. La governance riconosce il carattere costitutivo dell’autonomia dei collaboratori ed esercita la propria autorità gerarchica in maniera legittima e rispettosa.

Clienti

La Scudo Privacy S.r.l., nei confronti della sua clientela, garantisce l’espletamento degli incarichi con cura e diligenza. Nei riguardi dei clienti è garantita la trasparenza e la veridicità delle informazioni in modo da prevenire comportamenti che possano indurre in errore gli stessi. La Società si impegna a comunicare tempestivamente e nel modo più appropriato ogni informazione relativa a eventuali modifiche e variazioni nella prestazione della attività.

A garanzia dell’osservanza degli obblighi verso i clienti, attraverso i canali di diffusione preposti, quest’ultimi conoscono e condividono il contenuto ed i principi del presente Codice Etico.

Dipendenti e collaboratori

I dipendenti della Società, nell’esercizio delle loro attività e delle funzioni, devono osservare i principi di trasparenza, correttezza e lealtà finalizzati al conseguimento degli obiettivi aziendali. Nello specifico, si richiede che questi eseguano i propri incarichi con diligenza ed efficienza, assumendo le responsabilità connesse agli adempimenti richiesti dal proprio ruolo ed evitando di svolgere attività che possano, anche soltanto potenzialmente, essere in conflitto di interesse con la Società. Agli stessi la Scudo Privacy S.r.l. riconosce autonomia e capacità decisionale all’interno delle proprie mansioni e/o competenze, oltre a favorire agli stessi possibilità di apprendimento, di nuova conoscenza e sviluppo delle proprie abilità.

Partners commerciali e consulenti esterni

Tutti i soggetti che, a qualsiasi titolo, operano in nome e per conto della Società sono tenuti al rispetto, nei limiti del loro incarico, del dettato del presente Codice Etico, nonché a svolgere la loro attività con correttezza, lealtà e buona fede, nel rispetto dell’accordo stipulato con la Società e per il raggiungimento degli obiettivi di quest’ultima. A tale scopo, è previsto l’inserimento di specifiche clausole nelle lettere di incarico e/o nei contratti volte a rimarcare l’impegno dei soggetti esterni ad aderire al contenuto e ai principi del Codice Etico. In caso di assenza di tali condizioni o la successiva inadempienza all’impegno espresso, la Scudo Privacy S.r.l. si riserva di porre in essere azioni e misure proporzionate al grado di inadempimento e di discostamento, spaziando dalla diffida al rispetto del Codice Etico sino alla risoluzione del rapporto contrattuale e/o di consulenza.

Gestione di eventuali situazioni di conflitti di interesse

La Società richiede che l’Amministratore unico e tutti i dipendenti, nell’espletamento delle proprie funzioni, non incorrano in situazioni di conflitto di interessi. Ogni situazione potenzialmente idonea a generare un conflitto di interessi o, comunque, in grado di pregiudicare la capacità dei soggetti richiamati ad assumere decisioni nell’interesse della Società, deve essere immediatamente comunicata all’Amministratore unico. La ricorrenza, in capo ad uno dei soggetti sopraindicati, di una tale situazione determina l’obbligo di astensione dal compimento di atti connessi o relativi ad essa.

La partecipazione della Scudo Privacy S.r.l. alle gare inserite sui portali istituzionali è regolata dal rispetto dei principi di correttezza, trasparenza e buona fede. Nella fase preliminare di esame del bando di gara sono valutate la congruità e l’eseguibilità delle prestazioni richieste; in caso di partecipazione sono scrupolosamente forniti tutti i dati, le informazioni e i documenti richiesti in sede di gara per la selezione e la successiva aggiudicazione della commessa.

L’accesso ai portali istituzionali di gara, attraverso l’utilizzo delle apposite credenziali debitamente custodite, è formalizzato attraverso una procedura interna che individua puntualmente l’attività e le funzioni dell’operatore delegato preposto a tale funzione.

In caso di aggiudicazione, nei rapporti con la committente, la Società garantisce il diligente adempimento degli obblighi contrattuali e lo svolgimento in modo chiaro e corretto dell’attività indicata.

Nei rapporti con le Pubbliche Amministrazioni, la Società si impegna a instaurare canali stabili di comunicazione con tutti gli interlocutori facenti parte delle istituzioni e, a garantire tale flusso informativo, attraverso un’attività periodica e costante di report, se necessitata a seconda della natura e tipologia del rapporto intercorrente.

Le frequenti relazioni della Scudo Privacy S.r.l. con organi e soggetti della Pubblica Amministrazione, Pubblici Ufficiali o incaricati di pubblico servizio, impongono che i rapporti siano improntati sul massimo rispetto dei principi di lealtà, trasparenza, nonché sull’osservanza delle disposizioni di legge e di regolamento applicabili. Nel massimo rispetto dei ruoli e delle funzioni, la Società si impegna a non porre in essere tramite i suoi organi, collaboratori e consulenti, comportamenti in grado di esercitare pressioni e influenze, dirette o indirette, su funzionari o dipendenti delle Istituzioni o delle Pubbliche Amministrazioni. è vietato il contatto con la Pubblica Amministrazione da parte dei soggetti non autorizzati o delegati da specifiche disposizioni societarie.

I destinatari del Codice Etico sono tenuti ad usare e a custodire con cura i beni della Società, di cui dispongono per ragioni di ufficio. Per beni della Società sono da intendersi come telefoni, pc, tablet, hardware e software, accessi alla rete e alla posta elettronica, strumenti e attrezzature aziendali e, in via residuale, qualsiasi strumento e/o bene di support all’attività lavorativa svolta per conto della Società.

Nello specifico, i medesimi sono tenuti all’utilizzo di tali beni materiali ed immateriali in maniera propria e scrupolosa, evitando l’utilizzo dei predetti beni per scopi personali o nel perseguimento di interessi in contrasto con le norme di legge e con gli obiettivi della Società.

Inoltre, la Scudo Privacy S.r.l., a tutela del proprio patrimonio, garantisce e chiede di garantire a tutti i dipendenti e/o collaboratori e/o terzi soggetti (clienti, committenti, ecc.), la tutela del proprio marchio e dei segni distintivi, oltre che dei brevetti, modelli o disegni di sua proprietà.

La tutela della privacy ed il rispetto dei dati personali costituisce una prerogativa inderogabile nell’attività della Scudo Privacy S.r.l. .

La Società garantisce il rispetto e la conformità alla normativa vigente in merito alla raccolta, alla conservazione e al trattamento dei dati personali e/o alla particolare categoria di dati personali di cui all’art. 9 del Regolamento UE 2016/679 sia in relazione al proprio personale, che con riguardo dei suoi clienti e/o di terze parti.

I dipendenti ed i collaboratori della Società, nell’espletamento della loro attività, adoperano tutti gli adempimenti necessari volti a garantire la sicurezza, la riservatezza e la protezione dei dati e del loro contenuto.

Parimenti, la Società assicura che per le informazioni, i dati e le conoscenze acquisite ed elaborate durante l’attività lavorativa è garantita la massima riservatezza e si rispetta altresì un obbligo di non divulgazione delle stesse, con particolare riguardo a documenti, file e immagini la cui diffusione possa arrecare nocumento alla Società e alla propria clientela.

La Scudo Privacy, inoltre, ha formato il proprio personale per gli aspetti privacy, è dotata di una procedura di data breach e detiene aggiornato il proprio registro delle attività di trattamento (Rdt).

Nei rapporti con clienti, fornitori e consulenti, la Scudo Privacy S.r.l. vieta di ricevere/offrire regalie e/o benefici (denaro, oggetti, servizi, prestazioni, favori o altre utilità), tali da determinare una condotta illecita o, comunque, tali da essere interpretati da un osservatore imparziale come finalizzati al conseguimento di un vantaggio, anche non economico, salvo i casi in cui si tratti di doni tradizionalmente offerti a tutti coloro che intrattengono lo stesso tipo di rapporto con quel cliente o fornitore. Nella stessa ottica, atti di cortesia commerciale, come omaggi o forme di ospitalità, sono consentiti solo se conformi alle procedure aziendali definite e rientranti in un budget economico prestabilito e legati a momenti di ricorrenza tradizionalmente accettata nel nostro Paese.

Per quanto concerne le sponsorizzazioni, la Società valuta e prende in considerazione solamente quelle correlate ad eventi in grado di offrire valide garanzie di serietà e di qualità. Le sponsorizzazioni e le liberalità sono debitamente autorizzate e sono identificate univocamente le parti interessate, i quantitativi economici coinvolti e le motivazioni sottostanti la stipula e l’erogazione. I trasferimenti di danari o di altre utilità economiche vengono eseguiti tramite intermediari autorizzati, in modo che ne sia garantita la tracciabilità sulla base di idonea documentazione.

Il presente Codice Etico vieta ogni comportamento che possa compromettere la Scudo Privacy S.r.l.

La Società, in prima persona, si impegna a far si che le prescrizioni e il contenuto del presente documento sia diffuso e conosciuto ai propri organi, dipendenti, collaboratori, consulenti, partner e fornitori, riservandosi di applicare sanzioni in caso di violazione.

I dipendenti, i collaboratori e i consulenti della Società, per qualsiasi chiarimento, possono riferirsi all’Amministratore unico, sia per ottenere chiarimenti in merito al contenuto del Codice, sia per denunciarne la violazione, rivolgendosi al seguente indirizzo:

Scudo Privacy srl presente all’evento del 20.10.2023

 

Sanità digitale per il cittadino: Fascicolo Sanitario Elettronico e tessera sanitaria. Proprietà dei dati personali, implementazione, integrazione e sviluppo.

 

 

In evidenza
CARLO VILLANACCI
DPO Istituto Superiore di Sanità

Hai bisogno di maggiori informazioni e supporto?

Io sottoscritto, presa visione delle informazioni privacy, ACCONSENTO al trattamento dei miei dati personali inseriti nel seguente form elettronico da parte della Scudoprivacy.

Informazioni e contatti

SCUDO PRIVACY


P.IVA IT14769431009


Tel: 06 3221675

Email: urp@scudoprivacysrl.com

Pec: scudoprivacy@legalmail.it

 

 

SEDE LEGALE E OPERATIVA

Via Cesare Fracassini, 25

00196 Roma