Conformità digitale

QUESTIONARIO ASSESSMENT GDPR - NIS2
MODULO DI PRE-ASSESSMENT

Il Presente modulo viene utilizzato da parte di Risk Solver Srl per l'analisi del rischio presso l'Azienda, al fine di poter definire la corretta soluzione di adeguamento al GDPR.
Debitamente compilato, il questionario dovrà essere inviato alla persona di riferimento, oppure direttamente all’indirizzo email: "preassessment@risksolver.it".

Risk Solver analizzerà i dati raccolti producendo un report di Risk Scoring per consentire all’azienda di conoscere l’indice di rischio nelle varie aree. Risk Solver, grazie all'analisi del rischio sarà in grado di suggerire le azioni successive per l'adeguamento alla normativa europea EU 679/2016 (GDPR).

Risk Solver Srl si impegna a trattare con riservatezza le informazioni contenute nel presente questionario al solo scopo di fornire una valutazione del livello di rischio dell’azienda, per la successiva determinazione del servizio di adeguamento al GDPR.
Ogni altro uso non è consentito.

1.Dati societari e informazioni generali
17

1. Nome/Denominazione della società

1. Nome/Denominazione della società

1. Dati societari 1.1.A - Indicare il nome della società con cui è registrata in Camera di Commercio

Clear selection

2. Forma giuridica della Società

2. Forma giuridica della Società

2. Dati societari 1.2.A - Scegliere il tipo di categoria sociale a cui appartiene la vostra società dal menu a tendina

Clear selection

3. P.IVA/ Codice Fiscale

3. P.IVA/ Codice Fiscale

3. Dati societari 1.3.A

Clear selection

4. Indirizzo della Società

4. Indirizzo della Società

4. Dati societari 1.4.A - Indirizzo/Codice Postale/Città/Nazione

Clear selection

5. Settore merceologico

5. Settore merceologico

5. Dati societari 1.5.A - Inserire anche il codice ATECO ove applicabile

Clear selection

6. Sito internet aziendale

6. Sito internet aziendale

6. Dati societari 1.6.A

Clear selection

7. Indirizzo di posta elettronica

7. Indirizzo di posta elettronica

7. Dati societari 1.7.A - Indirizzo email di riferimento

Clear selection

8. Indirizzo PEC

8. Indirizzo PEC

8. Dati societari 1.8.A - PEC aziendale

Clear selection

9. Data di costituzione

9. Data di costituzione

9. Dati societari 1.9.A

Clear selection

10. Numero totale di impiegati

10. Numero totale di impiegati

10. Dati societari 1.10.A - Inclusi eventuali collaboratori e agenti

Clear selection

11. Fatturato Anno 2023

11. Fatturato Anno 2023

11. Dati societari 1.11.A

Clear selection

12. Fatturato Anno 2024

12. Fatturato Anno 2024

12. Dati societari 1.12.A

Clear selection

13. Indicare la % di fatturato B2B

13. Indicare la % di fatturato B2B

13. Dati societari 1.13.A

Clear selection

14. Indicare la % di fatturato Consumer

14. Indicare la % di fatturato Consumer

14. Dati societari 1.14.A

Clear selection

15. Indicare la % di fatturato proveniente da vendite online (e-commerce)

15. Indicare la % di fatturato proveniente da vendite online (e-commerce)

15. Dati societari 1.15.A

Clear selection

16. Indicare la % di fatturato destinata alla spesa ICT

16. Indicare la % di fatturato destinata alla spesa ICT

16. Dati societari 1.16.A

Clear selection

17. Indicare eventuali accreditamenti della società presso enti o associazioni

17. Indicare eventuali accreditamenti della società presso enti o associazioni

17. Dati societari 1.17.A

Clear selection
2.Legal/Privacy Section - Informative
Adempimenti legati alla privacy
La seguente sezione riassume gli adempimenti imposti dalla normativa Privacy (D.Lgs. 196/2003) e dal Regolamento Europeo GDPR (n. 2016/679). Risk Solver Srl oltre a fornire l’indice di rischio fornirà un rapporto contenente le sanzioni (civili, amministrative e penali) in cui il titolare o il responsabile del trattamento può incorrere in caso di assenza o di inadeguatezza di ogni adempimento.

Legenda delle risposte per la checklist Legal/Privacy Section:

Tipologia di risposta .....................................................................................Risposte del menu a tendina
Adempimento già ottemperato.....................................................................Si
Adempimento NON ottemperato..................................................................No
Quando non si ha certezza di aver adempiuto.............................................Non noto
Quando l'adempimento è stato parzialmente ottemperato..........................Parzialm.
Quando l'adempimento non è applicabile al contesto.................................Non Appl.
4

1. Consegnate l'informativa privacy a dipendenti, fornitori, clienti?

1. Consegnate l'informativa privacy a dipendenti, fornitori, clienti?

1. Informativa 2.1.A

Clear selection

2. Consegnate l'informativa privacy ai clienti e agli utenti di carte fedeltà?

2. Consegnate l'informativa privacy ai clienti e agli utenti di carte fedeltà?

2. Informativa 2.2.A

Clear selection

3. Consegnate l'informativa privacy ai partecipanti di concorsi a premio?

3. Consegnate l'informativa privacy ai partecipanti di concorsi a premio?

3. Informativa 2.3.A

Clear selection

4. Avete esposto secondo le disposizioni di legge l'Informativa di Videosorveglianza?

4. Avete esposto secondo le disposizioni di legge l'Informativa di Videosorveglianza?

4. Informativa 2.4.A

Clear selection
3.Legal/Privacy Section - Liste
Adempimenti legati alla privacy
La seguente sezione riassume gli adempimenti imposti dalla normativa Privacy (D.Lgs. 196/2003) e dal Regolamento Europeo GDPR (n. 2016/679). Risk Solver Srl oltre a fornire l’indice di rischio fornirà un rapporto contenente le sanzioni (civili, amministrative e penali) in cui il titolare o il responsabile del trattamento può incorrere in caso di assenza o di inadeguatezza di ogni adempimento.

Legenda delle risposte per la checklist Legal/Privacy Section:

Tipologia di risposta .....................................................................................Risposte del menu a tendina
Adempimento già ottemperato.....................................................................Si
Adempimento NON ottemperato..................................................................No
Quando non si ha certezza di aver adempiuto.............................................Non noto
Quando l'adempimento è stato parzialmente ottemperato..........................Parzialm.
Quando l'adempimento non è applicabile al contesto.................................Non Appl.
3

1. Mantenete una lista aggiornata degli incaricati al trattamento?

1. Mantenete una lista aggiornata degli incaricati al trattamento?

1. Liste 3.1.A

Clear selection

2. Mantenete una lista aggiornata dei responsabili del trattamento, interni e esterni?

2. Mantenete una lista aggiornata dei responsabili del trattamento, interni e esterni?

2. Informativa 3.2.A

Clear selection

3. Mantenete la lista delle misure di sicurezza elettroniche e non elettroniche previste dalla legge (es. cifratura, criptaggio, etc)?

3. Mantenete la lista delle misure di sicurezza elettroniche e non elettroniche previste dalla legge (es. cifratura, criptaggio, etc)?

3. Informativa 3.3.A

Clear selection
4.Legal/Privacy Section - Nomine scritte
Adempimenti legati alla privacy
La seguente sezione riassume gli adempimenti imposti dalla normativa Privacy (D.Lgs. 196/2003) e dal Regolamento Europeo GDPR (n. 2016/679). Risk Solver Srl oltre a fornire l’indice di rischio fornirà un rapporto contenente le sanzioni (civili, amministrative e penali) in cui il titolare o il responsabile del trattamento può incorrere in caso di assenza o di inadeguatezza di ogni adempimento.

Legenda delle risposte per la checklist Legal/Privacy Section:

Tipologia di risposta .....................................................................................Risposte del menu a tendina
Adempimento già ottemperato.....................................................................Si
Adempimento NON ottemperato..................................................................No
Quando non si ha certezza di aver adempiuto.............................................Non noto
Quando l'adempimento è stato parzialmente ottemperato..........................Parzialm.
Quando l'adempimento non è applicabile al contesto.................................Non Appl.
3

1. Avete la nomina scritta degli incaricati al trattamento?

1. Avete la nomina scritta degli incaricati al trattamento?

1. Nomine scritte 4.1.A

Clear selection

2. Avete la nomina scritta dei responsabili interni del trattamento

2. Avete la nomina scritta dei responsabili interni del trattamento

2. Nomine scritte 4.2.A

Clear selection

3. Avete la nomina scritta incaricato della videosorveglianza?

3. Avete la nomina scritta incaricato della videosorveglianza?

3. Informativa 4.3.A

Clear selection
5.Legal/Privacy Section - Consensi
Adempimenti legati alla privacy
La seguente sezione riassume gli adempimenti imposti dalla normativa Privacy (D.Lgs. 196/2003) e dal Regolamento Europeo GDPR (n. 2016/679). Risk Solver Srl oltre a fornire l’indice di rischio fornirà un rapporto contenente le sanzioni (civili, amministrative e penali) in cui il titolare o il responsabile del trattamento può incorrere in caso di assenza o di inadeguatezza di ogni adempimento.

Legenda delle risposte per la checklist Legal/Privacy Section:

Tipologia di risposta .....................................................................................Risposte del menu a tendina
Adempimento già ottemperato.....................................................................Si
Adempimento NON ottemperato..................................................................No
Quando non si ha certezza di aver adempiuto.............................................Non noto
Quando l'adempimento è stato parzialmente ottemperato..........................Parzialm.
Quando l'adempimento non è applicabile al contesto.................................Non Appl.
3

1. Richiedete il consenso a dipendenti, clienti, utenti e fornitori al trattamento di dati sensibili (es. salute, opinioni politiche, opinioni religiose, razza)?

1. Richiedete il consenso a dipendenti, clienti, utenti e fornitori al trattamento di dati sensibili (es. salute, opinioni politiche, opinioni religiose, razza)?

1. Consensi 5.1.A

Clear selection

2. Avete la nomina scritta dei responsabili interni del trattamento

2. Avete la nomina scritta dei responsabili interni del trattamento

2. Nomine scritte 4.2.A

Clear selection

3. Avete la nomina scritta incaricato della videosorveglianza?

3. Avete la nomina scritta incaricato della videosorveglianza?

3. Informativa 4.3.A

Clear selection
ORGANIZZAZIONE AZIENDALE
4

1. Esiste un organigramma aziendale?

1. Esiste un organigramma aziendale?

Clear selection

2. Le mansioni, i ruoli e le responsabilità sono identificate, documentate ed attribuite in modo specifico?

2. Le mansioni, i ruoli e le responsabilità sono identificate, documentate ed attribuite in modo specifico?

Clear selection

3. Ai collaboratori esterni/fornitori, che trattano dati personali relativi alla vostra attività, è stato conferito incarico in modo specifico?

3. Ai collaboratori esterni/fornitori, che trattano dati personali relativi alla vostra attività, è stato conferito incarico in modo specifico?

Clear selection

4. Esistono procedure documentate per la gestione della sicurezza dei dati?

4. Esistono procedure documentate per la gestione della sicurezza dei dati?

Clear selection
SITUAZIONE UFFICI
4

1. Gli uffici sono stati messi in sicurezza (porta blindata, impianto di antifurto, altri sistemi per la sicurezza fisica degli uffici)?

1. Gli uffici sono stati messi in sicurezza (porta blindata, impianto di antifurto, altri sistemi per la sicurezza fisica degli uffici)?

Clear selection

2. Gli ambienti in cui sono conservati i dati personali non sono accessibile al pubblico liberamente?

2. Gli ambienti in cui sono conservati i dati personali non sono accessibile al pubblico liberamente?

Clear selection

3. La documentazione corrente e registri cartacei attuali sono accessibili solo a persone autorizzate?

3. La documentazione corrente e registri cartacei attuali sono accessibili solo a persone autorizzate?

Clear selection

4. In caso di videosorveglianza, esiste informativa adeguata per dipendenti e per visitatori?

4. In caso di videosorveglianza, esiste informativa adeguata per dipendenti e per visitatori?

Clear selection
MARKETING
4

1. Website: sono presenti informativa cookie e privacy policy ?

1. Website: sono presenti informativa cookie e privacy policy ?

Clear selection

2. Website: sono presenti informativa sulla profilazione (es.: Google Analytics o altre tipologie )?

2. Website: sono presenti informativa sulla profilazione (es.: Google Analytics o altre tipologie )?

Clear selection

3. Piattaforme online: l'utente è informato in maniera chiara su quali dati vengono tracciati e per quali finalità vengono usati?

3. Piattaforme online: l'utente è informato in maniera chiara su quali dati vengono tracciati e per quali finalità vengono usati?

Clear selection

4. Piattaforme online: in caso di tracciamento per la presentazione di offerte personalizzate, l'utente è informato e ha acconsentito a questa attività di trattamento ?

4. Piattaforme online: in caso di tracciamento per la presentazione di offerte personalizzate, l'utente è informato e ha acconsentito a questa attività di trattamento ?

Clear selection
GESTIONE PERSONALE
4

1. Le candidature vengono archiviate in forma cartacea in archivi accessibili solo a persone autorizzate?

1. Le candidature vengono archiviate in forma cartacea in archivi accessibili solo a persone autorizzate?

Clear selection

2. Le candidature vengono salvate in forma digitale in archivi accessibili solo a persone autorizzate?

2. Le candidature vengono salvate in forma digitale in archivi accessibili solo a persone autorizzate?

Clear selection

3. L'accesso alla documentazione dei candidati è limitato a solo persone autorizzate?

3. L'accesso alla documentazione dei candidati è limitato a solo persone autorizzate?

Clear selection

4. I candidati vengono informati del trattamento e dei tempi di conservazione dei propri cv?

4. I candidati vengono informati del trattamento e dei tempi di conservazione dei propri cv?

Clear selection
CONTATTI BUSINESS
2

1. I contatti business sono informati su come e dove vengono salvati i loro dati di contatto?

1. I contatti business sono informati su come e dove vengono salvati i loro dati di contatto?

Clear selection

2. A questi dati di contatto hanno accesso solo le persone autorizzate?

2. A questi dati di contatto hanno accesso solo le persone autorizzate?

Clear selection
AMMINISTRAZIONE
2

1. Il ruolo di Amministratore di sistema è stato attribuito e documentato in modo specifico alla persona o alle persone che lo ricoprono?

1. Il ruolo di Amministratore di sistema è stato attribuito e documentato in modo specifico alla persona o alle persone che lo ricoprono?

Clear selection

2. Le utenze privilegiate da Amministratore sono distinte da quelle non privilegiate?

2. Le utenze privilegiate da Amministratore sono distinte da quelle non privilegiate?

Clear selection
RETI E APPLICAZIONI
2

1. Le persone in azienda lavorano in rete ?

1. Le persone in azienda lavorano in rete ?

Clear selection

2. Ci sono persone che si collegano a strumenti o server dell' azienda/studio da remoto?

2. Ci sono persone che si collegano a strumenti o server dell' azienda/studio da remoto?

Clear selection
GESTIONE END-POINT
3

1. I dipendenti o i collaboratori sono autorizzati ad utilizzare solo i dispositivi forniti dall'azienda(cellulare, computer, tablet) per collegarsi alla rete e alle applicazioni aziendali?

1. I dipendenti o i collaboratori sono autorizzati ad utilizzare solo i dispositivi forniti dall'azienda(cellulare, computer, tablet) per collegarsi alla rete e alle applicazioni aziendali?

Clear selection

2. Esistono procedure documentate e specifiche per la configurazione e l’utilizzo dei dispositivi mobili (cellulari, computer, tablet)?

2. Esistono procedure documentate e specifiche per la configurazione e l’utilizzo dei dispositivi mobili (cellulari, computer, tablet)?

Clear selection

3. PROVA

3. PROVA

Colonna 1
Colonna 2
Riga 1
Riga 2
Clear selection