Quanto sei conforme al GDPR?
Dieci domande per fotografare il livello di compliance privacy della tua organizzazione.
Approfondimento
Quiz GDPR: verifica il livello di conformità della tua azienda
Il GDPR — Regolamento (UE) 2016/679 — impone a ogni organizzazione che tratta dati personali una serie di adempimenti: informative trasparenti, base giuridica per ogni trattamento, registro delle attività (art. 30), misure di sicurezza adeguate (art. 32), gestione delle richieste degli interessati e notifica dei data breach entro 72 ore. Questo quiz gratuito ti aiuta a capire, in pochi minuti, quanto la tua azienda è realmente allineata a questi obblighi.
Al termine ottieni un punteggio sintetico su 100 e un verdetto — buona conformità, conformità parziale o esposizione elevata — con l’indicazione delle aree da rafforzare. Non è un parere legale, ma un orientamento immediato per capire dove intervenire prima che una verifica del Garante o la richiesta di un interessato faccia emergere le lacune. Puoi ricevere il report completo in PDF via email.
Calcola il tuo rischio privacy Verifica se ti serve un DPO Richiedi un audit GDPR
Domande frequenti sul GDPR
Che cos’è il GDPR?
Il GDPR (Regolamento UE 2016/679) è la legge europea sulla protezione dei dati personali, in vigore dal 25 maggio 2018. Si applica a chiunque tratti dati di persone che si trovano nell’Unione Europea, indipendentemente da dove abbia sede l’organizzazione.
A chi si applica il GDPR?
A qualsiasi impresa, professionista o ente pubblico che raccoglie o utilizza dati personali (clienti, dipendenti, fornitori, utenti del sito), a prescindere dalle dimensioni. Non esiste una soglia minima di fatturato o di dipendenti sotto la quale il GDPR non si applica.
Quali sono le sanzioni per la violazione del GDPR?
Le sanzioni amministrative arrivano fino a 20 milioni di euro o al 4% del fatturato mondiale annuo, a seconda di quale importo sia maggiore. A queste possono aggiungersi il risarcimento del danno agli interessati e provvedimenti inibitori del Garante.
Il quiz GDPR ha valore legale?
No. È uno strumento di autovalutazione automatizzato che offre un orientamento indicativo. Per un’analisi vincolante della tua conformità è necessaria una valutazione condotta da un professionista sui trattamenti effettivi.
Quali obblighi GDPR sono più spesso trascurati?
Il registro dei trattamenti (art. 30), la valutazione d’impatto (DPIA) quando richiesta, la nomina del responsabile del trattamento (art. 28) verso i fornitori e la procedura documentata per gestire i data breach entro 72 ore sono tra gli adempimenti più frequentemente incompleti.