OneCompliance  /  Applicazioni

Privacy & GDPR

Gestisci registro dei trattamenti, DPIA, data breach e diritti degli interessati in un unico ambiente cloud — conforme al Regolamento UE 2016/679 e alle istruzioni del Garante.

GDPR Registro Trattamenti DPIA Data Breach Whistleblowing Privacy by Design
Registro dei trattamenti
Art. 30 GDPR · Sempre aggiornato
DPIA
Valutazione d'impatto sulla protezione dei dati
Gestione Data Breach
Notifica Garante entro 72 ore · Art. 33 GDPR
Diritti degli interessati
Accesso · Rettifica · Cancellazione · Portabilità

Perché la gestione della privacy su fogli Excel espone al rischio

Registro trattamenti non aggiornato

L'art. 30 GDPR impone la tenuta di un registro sempre aggiornato. Nella pratica viene spesso compilato una volta sola e dimenticato — diventando una fotografia obsoleta del reale trattamento dei dati.

Data breach gestito in ritardo

La notifica al Garante va effettuata entro 72 ore dalla scoperta. Senza un processo strutturato e tracciabile, le organizzazioni spesso superano questa scadenza o non riescono a documentare il rispetto del termine.

Diritti degli interessati senza tracciabilità

Le richieste di accesso, rettifica o cancellazione arrivano via email e vengono gestite informalmente. Non esiste un registro delle richieste ricevute, degli esiti e dei tempi di risposta — requisito fondamentale in caso di reclamo al Garante.

Funzionalità

Tutto il ciclo Privacy GDPR in un unico ambiente

Registro dei trattamenti

Crea e mantieni aggiornato il registro dei trattamenti previsto dall'art. 30 GDPR. Ogni voce include finalità, base giuridica, categorie di dati, soggetti, misure di sicurezza e periodo di conservazione.

  • Struttura conforme all'art. 30 GDPR per titolari e responsabili del trattamento
  • Collegamento diretto tra trattamenti, asset aziendali e fornitori
  • Revisioni periodiche con storico delle modifiche
  • Export in formato PDF e Excel per ispezioni del Garante

DPIA — Valutazione d'impatto

Esegui le Data Protection Impact Assessment richieste dall'art. 35 GDPR per i trattamenti ad alto rischio. La piattaforma guida il DPO attraverso le fasi di analisi, valutazione e documentazione.

  • Screening preliminare per individuare i trattamenti che richiedono la DPIA
  • Metodologia strutturata: identificazione rischi, valutazione impatto, misure di mitigazione
  • Collegamento tra DPIA, trattamenti e asset coinvolti
  • Documentazione completa con firma digitale e approvazione DPO

Gestione Data Breach

Gestisci l'intero ciclo di vita di una violazione dei dati personali: rilevazione, valutazione, notifica al Garante entro 72 ore (art. 33) e comunicazione agli interessati (art. 34) quando necessaria.

  • Registro delle violazioni con log data/ora di scoperta e notifica
  • Checklist di valutazione della gravità e obbligo di notifica
  • Template strutturato per la notifica all'Autorità Garante
  • Tracciabilità completa con allegati documentali e responsabile del caso

Diritti degli interessati

Gestisci le richieste degli interessati — accesso, rettifica, cancellazione, opposizione, portabilità — con un workflow tracciato che garantisce risposta entro i termini GDPR (30 giorni, prorogabili a 90).

  • Registro centralizzato di tutte le richieste ricevute per canale
  • Assegnazione interna e monitoraggio della scadenza
  • Template di risposta per ogni tipologia di diritto
  • Storico completo per dimostrare accountability in caso di reclamo

Gestione fornitori e DPA

Mappa i fornitori che trattano dati personali per tuo conto, gestisci la designazione come responsabili del trattamento e monitora la conformità dei Data Processing Agreement (DPA) nel tempo.

  • Anagrafica fornitori con ruolo privacy (titolare, responsabile, sub-responsabile)
  • Gestione e archiviazione dei DPA con scadenza e revisione
  • Collegamento fornitori ↔ trattamenti del registro
  • Checklist di due diligence privacy per nuovi fornitori

Whistleblowing

Piattaforma dedicata e separata per la gestione delle segnalazioni di illeciti ai sensi del D.lgs 24/2023, conforme alla Direttiva UE 2019/1937 e ISO 37002. Canale sicuro, anonimo e documentato.

  • Canale di segnalazione riservato e indipendente dalla piattaforma principale
  • Workflow strutturato: ricezione, istruttoria, esito e feedback al segnalante
  • Protezione dell'identità del segnalante con accesso separato per il gestore
  • Conformità a D.lgs 24/2023, Dir. UE 2019/1937, ISO 37002 e GDPR

Progettato per rispettare ogni obbligo Privacy

GDPR

Reg. UE 2016/679

Registro trattamenti, DPIA, data breach, diritti degli interessati, accountability e privacy by design.

D.lgs 196/2003

Codice Privacy

Normativa nazionale adeguata al GDPR: misure di sicurezza, trattamenti particolari e base giuridica.

Garante Privacy

Provvedimenti e linee guida

Conformità ai provvedimenti del Garante per la protezione dei dati personali su cookie, marketing e trattamenti speciali.

EDPB

Linee guida europee

Allineamento alle guidelines del Comitato Europeo per la Protezione dei Dati su DPIA, data breach e trasferimenti extra-UE.

ISO 27701

Privacy Information Management

Estensione della ISO 27001 per la gestione delle informazioni sulla privacy: framework integrato ISMS + PIMS.

D.lgs 24/2023

Whistleblowing

Obbligo di canale di segnalazione interno per aziende con più di 50 dipendenti o soggette a normativa speciale.

A chi si rivolge

Pensato per chi gestisce dati personali con responsabilità

DPO

DPO e Responsabili Privacy

Data Protection Officer e responsabili privacy interni che devono mantenere aggiornata la documentazione GDPR, gestire richieste e dimostrare accountability in caso di ispezione.

PMI

PMI e studi professionali

Aziende con 10-250 dipendenti e studi professionali che trattano dati personali di dipendenti, clienti e fornitori e devono ottemperare agli obblighi GDPR senza un team dedicato.

CSP

Consulenti privacy e studi legali

Professionisti che gestiscono la compliance GDPR di più aziende clienti: ambiente multi-cliente con separazione logica, registro trattamenti separato per cliente e reportistica dedicata.

Vuoi vedere il modulo Privacy in azione?

Prenota una demo gratuita con il nostro team di esperti.
Ti mostriamo la piattaforma configurata sul tuo profilo privacy.

Richiedi una demo gratuita Chiamaci: 0422 183 3779
service@alacritas.eu  ·  0422 183 3779