Il nostro impegno per la privacy
La privacy è al centro delle nostre attività e ci impegniamo a trattare i dati in modo trasparente, sicuro e conforme alla normativa vigente.
La protezione dei dati personali e la sicurezza delle informazioni rappresentano obblighi normativi a cui il Gruppo ENAV deve rispondere in funzione delle attività istituzionali, delle attività sul mercato non regolato ed in linea con gli indirizzi strategici. Il Gruppo garantisce una corretta gestione dei dati e di tutto il patrimonio informativo aziendale, mantenendo attiva la “cultura della privacy” e prevedendo l’applicazione delle politiche di Gruppo in materia a tutte le operazioni di ENAV, comprese quelle con i fornitori.
È volontà e preciso impegno del Gruppo ENAV individuare ed implementare misure di sicurezza appropriate per la protezione dei dati personali al fine di garantire un livello di sicurezza adeguato e di definire i ruoli e le responsabilità nel rispetto di quanto disposto in materia dal Reg. UE 2016/679 (GDPR), anche laddove i dati personali siano trattati da terze parti.
La protezione dei dati personali rientra nel più ampio sistema per la gestione della sicurezza delle informazioni del Gruppo ENAV, che annualmente è oggetto di attività di audit interno ed esterno anche ai fini del mantenimento della certificazione ISO 27001. Inoltre, la gestione dei dati personali è una delle tematiche trattate nell’ambito del processo di Enterprise Risk Management.
Al fine di garantire una corretta gestione dei dati, all’interno del Gruppo ENAV sono stati attribuiti specifici ruoli e responsabilità:
- la Struttura Organizzativa Privacy Management è responsabile della gestione degli adempimenti relativi alla protezione dei dati personali previsti dal Reg. EU 2016/679 e dalla normativa nazionale in materia; inoltre, agevola le attività di valutazione del rischio relativamente al dominio della privacy;
- il Data Protection Officer (DPO) del Gruppo ENAV fornisce il necessario supporto al Titolare del Trattamento per quanto attiene gli obblighi in materia di protezione dei dati personali come previsto dal GDPR (art. 39). In accordo alle previsioni del GDPR, il DPO agisce con autonomia e indipendenza ed è dotato di apposito budget; inoltre, per la conduzione del piano di audit annuale risk-based, il DPO sfrutta le sinergie opportune con la Struttura Internal Audit.
Per maggiori informazioni, si vedano le Linee di indirizzo del Sistema di Controllo Interno e Gestione dei Rischi (SCIGR).
Informativa per gli utenti del sito
Informativa Videosorveglianza Gruppo ENAV