Passa al contenuto principale

Autore: SicuresAdmin

Privacy – Incarico DPO

Privacy – Incarico DPO

Management

ASSUNZIONE DELL’INCARICO DI DPO (Data Protection Officer), denominato anche RPD (Responsabile Protezione Dati) ai sensi del REGOLAMENTO EUROPEO 2016/679

Il Regolamento Europeo 2016/679 (da ora in poi GDPR) introduce la nuova figura del Responsabile per la protezione dei dati personali – DPO.
Il DPO deve essere nominato obbligatoriamente da:

  • amministrazioni, enti e soggetti pubblici;
  • soggetti la cui attività principale consiste in trattamenti che, per loro natura, richiedono il controllo regolare o sistematico degli interessati;
  • soggetti, anche privati, la cui attività principale consiste nel trattamento, su larga scala, di dati c.d. particolari (ex dati sensibili), relativi allo stato di salute, vita sessuale, dati genetici, giudiziari e biometrici.

Si tratta di una figura professionale specializzata, con caratteristiche specifiche e compiti ben delineati dal GDPR agli artt. 37-38-39.

Le caratteristiche del DPO devono essere:

  • possedere un’adeguata conoscenza specialistica della normativa e delle prassi di gestione dei dati personali;
  • adempiere alle sue funzioni in piena indipendenza ed in assenza di conflitti di interesse.

Il servizio da noi proposto prevede sopralluoghi e consulenza per l’esecuzione delle seguenti attività:

  • informare e fornire consulenza al titolare del trattamento o al responsabile del trattamento nonché ai dipendenti che eseguono il trattamento in merito agli obblighi derivanti dal Regolamento e dalle normative nazionali in vigore;
  • sorvegliare l’osservanza del Regolamento e dalle normative nazionali in vigore, nonché le politiche del titolare del trattamento in materia di protezione dei dati personali, compresi l’assistenza al Titolare per l’attribuzione delle responsabilità, la sensibilizzazione e l’organizzazione della formazione del personale designato ai trattamenti;
  • fornire all’organizzazione un parere in merito alla valutazione d’impatto sulla protezione dei dati e alle relative misure di sicurezza adottate e sorvegliarne lo svolgimento, anche tramite Audit a campione;
  • cooperare con l’autorità di controllo e fungere da suo punto di contatto, anche nei casi di Data Breach;
  • fungere da punto di contatto per l’autorità di controllo per questioni connesse al trattamento, in considerazione del fatto che il nominativo del DPO andrà comunicato direttamente a detta autorità.

Si ricorda che ai sensi dell’art. 38 del GDPR il Titolare del trattamento e il Responsabile del trattamento devono:

  1. assicurarsi che il Responsabile della protezione dei dati sia tempestivamente e adeguatamente coinvolto in tutte le questioni riguardanti la protezione dei dati personali;
  2. sostenere il Responsabile della protezione dei dati nell’esecuzione dei compiti di cui all’articolo 39 del GDPR, riportati nel presente paragrafo, fornendogli le risorse necessarie per assolvere tali compiti e accedere ai dati personali e ai relativi trattamenti e per mantenere la propria conoscenza specialistica.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

Privacy – Assistenza

Privacy – Assistenza

Management

Il Regolamento Europeo 2016/679 sulla protezione dei dati personali (c.d. privacy) individua gli obblighi per i soggetti che per motivi professionali si trovano a trattare le informazioni riguardanti sia le persone all’interno della propria organizzazione, che le persone che possono relazionarsi o delle quali possono raccogliere dati personali per i più vari motivi.

La normativa sulla protezione dei dati è in costante evoluzione e districarsi sugli adempimenti relativi a custodia dei dati, videosorveglianza, utilizzo di internet e posta elettronica, sicurezza e diritti dei soggetti coinvolti, non è sempre facile.

Il servizio comprende le seguenti attività:

  • sopralluogo di check up finalizzato alla verifica degli adempimenti finora messi in atto e alla verifica delle necessità del cliente
  • consulenza finalizzata a fornire indicazioni al fine di adeguarsi alle norme cogenti
  • stesura di una Valutazione di Impatto (DPIA) ove vengono indicate le necessità e suggerito un piano di interventi
  • stesura, quando necessario, della documentazione di gestione.

Inoltre siamo in grado di erogare corsi di formazione per le figure coinvolte nelle attività di trattamento dei dati, sia in presenza che in modalità e-learning attraverso la nostra piattaforma KEY FOCUS ACADEMY.

Il team che si occupa di questo servizio è composto da:

– tecnici informatici, capaci di analizzare il Vostro sistema informatico e valutare eventuali criticità in termini di backup, antivirus, sistemi di protezione dall’intrusione, etc.

– avvocati, in grado di verificare le vostre politiche di gestione.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

EN 9100: sistema di gestione della Qualità per aeronautica, spazio e difesa

EN 9100:2018

Management

La nuova edizione della norma EN 9100:2018 ha apportato importanti variazioni e cambiamenti nella strutturazione del Sistema di Gestione della Qualità aziendale in ambito AEROSPACE.

Modalità di erogazione generale

Il servizio da noi proposto si può scomporre in più fasi di attività:

  • Fase 1: Gap Analysis
  • La prima fase del nostro servizio è costituito da un’analisi personalizzata della situazione presente in azienda, volta a determinare tempi e risorse necessarie per il raggiungimento dell’obiettivo.

  • Fase 2: Analisi dei requisiti dei clienti e ridefinizione dei processi applicabili all’Aerospace
    I sopralluoghi di questa fase sono pertanto finalizzati ad effettuare le suddette analisi, in maniera specifica e personalizzata per l’Azienda in esame.
  • Fase 3: Adeguamento documentale
    Nella nuova versione della norma l’espressione “informazione documentata” sostituisce i termini di registrazione e procedura documentata presenti nelle precedenti edizioni.
    La presente fase pertanto verterà sull’analisi della gestione documentale attualmente presente in azienda, al fine di introdurre le modifiche atte al raggiungimento della conformità alla norma EN 9100:2018.
  • Fase 4: Audit interno
  • Il presente servizio include eventualmente, l’esecuzione di un audit interno; l’audit sarà volto alla verifica della conformità del sistema aggiornato alla norma EN 9100:2016, al fine di verificarne tutti gli aspetti prima di sottoporsi alla visita ispettiva da parte dell’Ente di Certificazione. Il servizio verrà erogato nel corso di un sopralluogo ed avrà come output l’elaborazione di uno specifico rapporto di audit.

  • Fase 5: Assistenza nel corso della certificazione
    Su scelta dell’azienda il servizio può includere:
    – l’assistenza nei rapporti con l’Ente Certificatore;
    – l’assistenza nel corso delle Verifiche Ispettive da parte dell’Ente Certificatore.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

ISO 45001: sistema di gestione per la salute e sicurezza sul lavoro

ISO 45001

Management

La nostra società offre supporto e consulenza per l’implementazione di Sistemi di Gestione della Sicurezza aziendale sviluppati sulla base di modelli forniti dalle Linee guida UNI-INAIL e secondo il nuovo standard ISO 45001:2018.

I Sistemi di Gestione della Sicurezza possono essere adottati da qualsiasi Organizzazione operante in tutti i tipi di settori e attività e ha lo scopo di rendere sistematici per un’azienda, il controllo, la conoscenza e la consapevolezza di tutti i possibili rischi insiti nelle situazioni di operatività normale e straordinaria.

L’adozione di un Sistema di Gestione della Sicurezza sul Lavoro consente a tutte le organizzazioni di ottenere molti vantaggi nei seguenti termini:

RIDUZIONE E CONTROLLO DELLE RESPONSABILITA’: l’adozione di un sistema conforme all’art. 30 del D.Lgs. 81/08 ha efficacia esimente della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni (D.Lgs. 231/2001).

RISPARMIO ECONOMICO: un Sistema di Gestione della Sicurezza sul Lavoro consente di ridurre i costi della mancata sicurezza:

  • indiretti: perché riduce la probabilità di accadimento degli infortuni oppure i danni che questi eventi posso produrre, e pertanto anche i costi che ne conseguono
  • diretti: perché si può chiedere la riduzione del tasso di tariffa, ai sensi dell’art. 24 delle Modalità di applicazione delle Tariffe INAIL: tale riduzione, congiunta con il meccanismo bonus malus, può determinare uno sconto complessivo del 35%-40% dei premi assicurativi INAIL, in funzione di diversi parametri.

IMMAGINE E COMUNICAZIONE: La certificazione permette a dipendenti, clienti e ad altri interlocutori di conoscere l’impegno profuso dall’azienda; i risultati ottenuti, possono essere divulgati all’opinione pubblica ed alle istituzioni, con un effetto positivo in termini di immagine.

MIGLIORAMENTO ORGANIZZATIVO e di PRODUZIONE: La gestione dei rischi sulla salute e sicurezza dei lavoratori, ha effetti positivi sulle attività svolte e questo può riflettersi anche sui risultati economici. Senza contare la maggiore possibilità di acquisire nuovi clienti, tra quelli più attenti ad uno sviluppo più socialmente sostenibile del business.

Il servizio da noi proposto si può scomporre in più fasi di attività:

  • FASE 1: avviamento dell’intervento; analisi di dettaglio dell’attività e del livello organizzativo interno;
  • FASE 2: progettazione del Sistema di gestione della sicurezza;
  • FASE 3: predisposizione dei documenti richiesti dalla norma;
  • FASE 4: applicazione e addestramento alle procedure fornite;
  • FASE 5: assistenza ed auditing.

Questa norma, è facilmente integrabile con altri sistemi di gestione conformi a norme specifiche (UNI 9001, ISO 14001, etc.).

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

ISO 9001: sistema di gestione della qualità

ISO 9001:2015

Management

La norma ISO 9001 è lo standard di riferimento internazionalmente riconosciuto per la gestione della Qualità.
La nuova edizione della norma ISO 9001:2015 ha apportato importanti variazioni e cambiamenti nella strutturazione del Sistema di Gestione della Qualità aziendale.

Tra questi i maggiori si possono riassumere come segue:

  • La revisione segue una struttura ad “alto livello”, messa a punto per essere utilizzata come base comune per tutti gli altri standard di certificazione, rendendola facilmente integrabile in particolare con le norme OHSAS 18001 (sicurezza), ISO 14001:2015 (Ambiente), ISO 22001 (Sicurezza Alimentare)
  • L’approccio è basato sull’analisi dei rischi per l’azienda, intesi sia in senso negativo che come opportunità, ma volti comunque a garantire la business continuity;
  • L’organizzazione deve effettuare la propria analisi del contesto, individuando ed analizzando i fattori esterni ed interni rilevanti per i propri obiettivi strategici e le aspettative delle parti interessate;
  • Semplificazione e flessibilità della documentazione di sistema: le aziende sono libere di scegliere la profondità e il dettaglio che intendono utilizzare per la loro documentazione scritta.

Oltre al riepilogo sopra riportato, le modifiche per il passaggio alla nuova norma, dovranno poi essere finalizzate all’ottimizzazione del Sistema, con lo scopo di renderlo pratico, effettivo rispetto a ciò che si fa e ciò che serve all’azienda, semplice ed efficace.

Il servizio da noi proposto si può scomporre in più fasi di attività:

  • Fase 1: Avviamento dell’intervento, analisi dell’ attività e del livello organizzativo interno.
  • Fase 2: Analisi del contesto e valutazione dei rischi
    Determinazione dei fattori interni ed esterni rilevanti per le sue finalità ed indirizzi strategici che influenzano la capacità di conseguire i risultati attesi per sistema di gestione qualità.
    Azioni per affrontare rischi ed opportunità.
    Pianificare il sistema di gestione della qualità, considerando che uno degli scopi del sistema stesso è di fornire uno strumento di prevenzione all’Organizzazione che lo adotta.
  • Fase 3: Adeguamento documentale
    Analisi della gestione documentale attualmente presente in azienda, al fine di introdurre lemodifiche atte al raggiungimento della conformità alla norma ma ove possibile anche le semplificazioni utili all’ottimizzazione della gestione dei documenti.
  • Fase 4: Audit interno
    L’audit sarà volto alla verifica della conformità del sistema aggiornato alla norma ISO 9001:2015, al fine di verificarne tutti gli aspetti prima di sottoporsi all’iter certificativo.
  • Fase 5: Assistenza nel corso della certificazione

Terminata l’implementazione del Sistema di Gestione l’Azienda potrà decidere se procedere con l’iter certificativo. Qualora l’Azienda decidesse di procedere, Sicures sarà in grado di tenere i contatti con l’Ente prescelto e di seguire l’azienda durante la certificazione.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

Sistemi di gestione integrati

Sistemi di gestione integrati

Management

Si parla di “SISTEMA DI GESTIONE INTEGRATO” quando viene implementato un sistema di gestione che integra, in un unico modello completo, tutti i sistemi e i processi utilizzati dall’azienda, consentendole di operare in modo unitario con obiettivi unificati. La gestione integrata fornisce un quadro chiaro di tutti gli aspetti di un’organizzazione, la loro incidenza reciproca e i rischi associati. Implica anche una riduzione dei duplicati e agevola l’adozione di nuovi sistemi in futuro.

Si rivolge alle organizzazioni dotate di un unico sistema che incorpora due o più standard di sistemi di gestione, ad esempio ISO 9001 Gestione Qualità e ISO 14001 Gestione Ambientale oppure altri standard.
Per ottenere la certificazione dei sistemi di gestione integrata, è necessario dimostrare di disporre di un sistema che ricomprende in un’unica struttura tutti gli standard dei sistemi disponibili.

I principali vantaggi per l’azienda che adotta un sistema integrato sono:

  • gestione ottimizzata dei processi e della documentazione;
  • valorizzazione dell’immagine e della fama aziendale;
  • vantaggio competitivo.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

ISO 45001

ISO 45001

Salute e Sicurezza sul Lavoro

La nostra società offre supporto e consulenza per l’implementazione di Sistemi di Gestione della Sicurezza aziendale sviluppati sulla base di modelli forniti dalle Linee guida UNI-INAIL e secondo il nuovo standard ISO 45001:2018.

I Sistemi di Gestione della Sicurezza possono essere adottati da qualsiasi Organizzazione operante in tutti i tipi di settori e attività e ha lo scopo di rendere sistematici per un’azienda, il controllo, la conoscenza e la consapevolezza di tutti i possibili rischi insiti nelle situazioni di operatività normale e straordinaria.

L’adozione di un Sistema di Gestione della Sicurezza sul Lavoro consente a tutte le organizzazioni di ottenere molti vantaggi nei seguenti termini:

RIDUZIONE E CONTROLLO DELLE RESPONSABILITA’: l’adozione di un sistema conforme all’art. 30 del D.Lgs. 81/08 ha efficacia esimente della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni (D.Lgs. 231/2001).

RISPARMIO ECONOMICO: un Sistema di Gestione della Sicurezza sul Lavoro consente di ridurre i costi della mancata sicurezza:

indiretti
perché riduce la probabilità di accadimento degli infortuni oppure i danni che questi eventi posso produrre, e pertanto anche i costi che ne conseguono

diretti
perché si può chiedere la riduzione del tasso di tariffa, ai sensi dell’art. 24 delle Modalità di applicazione delle Tariffe INAIL: tale riduzione, congiunta con il meccanismo bonus malus, può determinare uno sconto complessivo del 35%-40% dei premi assicurativi INAIL, in funzione di diversi parametri.

IMMAGINE E COMUNICAZIONE: La certificazione permette a dipendenti, clienti e ad altri interlocutori di conoscere l’impegno profuso dall’azienda; i risultati ottenuti, possono essere divulgati all’opinione pubblica ed alle istituzioni, con un effetto positivo in termini di immagine.

MIGLIORAMENTO ORGANIZZATIVO e di PRODUZIONE: La gestione dei rischi sulla salute e sicurezza dei lavoratori, ha effetti positivi sulle attività svolte e questo può riflettersi anche sui risultati economici. Senza contare la maggiore possibilità di acquisire nuovi clienti, tra quelli più attenti ad uno sviluppo più socialmente sostenibile del business.

L’intervento di consulenza da noi proposto prevede uno sviluppo dell’attività articolato in una serie di fasi di lavoro conseguenti l’una all’altra, durante le quali saranno coinvolti alternativamente i vari Responsabili di funzione/processo.

FASE 1: avviamento dell’intervento; analisi di dettaglio dell’attività e del livello organizzativo interno;
FASE 2: progettazione del Sistema di gestione della sicurezza;

FASE 3: predisposizione dei documenti richiesti dalla norma;
FASE 4: applicazione e addestramento alle procedure fornite;
FASE 5: assistenza ed auditing.

Questa norma, è facilmente integrabile con altri sistemi di gestione conformi a norme specifiche (UNI 9001, ISO 14001, etc.).

Continua a leggere

Piano Operativo di Sicurezza (POS)

Piano operativo di sicurezza (POS)

Salute e Sicurezza sul Lavoro

Il Piano Operativo di Sicurezza (P.O.S) è il documento che il datore di lavoro deve redigere per ogni cantiere, nei casi ove previsto, prima di iniziare un’attività lavorativa all’esterno della propria azienda o stabilimento ai sensi della normativa vigente.

Il servizio comprende le seguenti attività:

  • raccolta della documentazione (Piano di Sicurezza e Coordinamento del cantiere oppure DUVRI) e delle informazioni necessarie ai fini della stesura del POS;
  • sopralluogo presso il cantiere;
  • redazione del Piano Operativo di Sicurezza come previsto dal D. Lgs. 81/08 così come modificato ed integrato dal D. Lgs. 106/09.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

Documento Unico di Valutazione dei Rischi da Interferenza (DUVRI)

Documento Unico di Valutazione dei Rischi da Interferenza (DUVRI)

Salute e Sicurezza sul Lavoro

Il D.Lgs. 81/08 richiede al datore di lavoro committente di gestire e coordinare le proprie attività con quelle delle lavorazioni svolte da altre imprese e di elaborare un unico documento di valutazione dei rischi che indichi le misure adottate per eliminare oppure ridurre al minimo i rischi da interferenze.

Tale documento deve essere allegato al contratto di appalto o di opera e non è relativo ai rischi specifici propri dell’attività delle imprese esecutrici o dei singoli lavoratori autonomi, quanto una valutazione dei rischi aggiuntivi dovuti alla compresenza e contemporaneità delle operazioni da svolgere in uno stesso ambiente di lavoro.

Il servizio comprende le seguenti attività:

  • acquisizione della documentazione relativa alla valutazione dei rischi generali del committente durante l’attività svolta;
  • raccolta delle informazioni/documentazione da distribuire agli appaltatori/fornitori;
  • individuazione delle interferenze fra le lavorazioni diverse svolte all’interno della struttura e i lavori di cantiere, tramite l’analisi delle sovrapposizioni o amplificazione di rischi dovuti a situazioni ambientali di tipo particolare o generale;
  • individuazione delle misure di sicurezza integrative tali da rendere compatibili lo svolgimento delle attività lavorative sia del committente che dell’appaltatore; in caso queste ultime dovessero risultare incompatibile programmazione dello sfasamento temporale delle diverse attività lavorative;
  • elaborazione del documento unico di valutazione dei rischi da interferenze sulla base delle analisi e delle informazioni desunte dalle fasi precedenti (DUVRI) al fine di poter eseguire le lavorazioni di cantiere e l’attività della ditta;
  • redazione del Documento di Valutazione dei Rischi da interferenze sulla base delle analisi e delle informazioni desunte dalle fasi precedenti (DUVRI).

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere

Piani emergenza e planimetrie per aziende e per organizzazioni pubblici eventi

Piani emergenza e planimetrie per aziende e per organizzazioni pubblici eventi

Salute e Sicurezza sul Lavoro

Il piano di emergenza aziendale fornisce delle linee guida per i lavoratori, in modo che sappiano quali misure mettere in atto per ridurre al minimo i rischi in caso di eventi eccezionali ed emergenze. Il piano di emergenza per eventi pubblici illustra le azioni da intraprendere in caso di emergenza per limitare le conseguenze dell’eventuale evento, consentendo l’evacuazione dal luogo della manifestazione in condizioni di sicurezza e il tempestivo intervento dei soccorritori

Il servizio comprende le seguenti attività:

  • sopralluogo presso il luogo oggetto della valutazione delle possibili cause di emergenza;
  • esame della documentazione di valutazione dei rischi, in particolare della documentazione di valutazione del rischio incendio;
  • verifica degli incarichi assegnati agli addetti delle squadre di emergenza e del livello di aggiornamento della formazione ed informazione;
  • redazione delle procedure di gestione delle emergenze;
  • predisposizione delle planimetrie per la gestione delle emergenze.

Per informazioni contattare i nostri uffici allo 0554939921

Continua a leggere