ResilientX
Modulo 2 · Privacy

Workflow automatizzati per le operazioni privacy GDPR

Gestisci i registri ex art. 30, conduci le DPIA ex art. 35, tratta le richieste degli interessati, traccia i sub-responsabili e conserva le evidenze del consenso in un unico stack operativo.

Panoramica

Un unico workspace per l'esecuzione del GDPR

Registri dei trattamenti, DPIA, richieste degli interessati, regole di conservazione e consenso sono lavoro operativo, non documenti. Il modulo Privacy li gestisce come workflow con responsabili, scadenze e uno storico completo.

Ogni record privacy è collegato ai sistemi, ai fornitori e ai controlli da cui dipende, così il registro resta aggiornato quando il resto dell'organizzazione cambia.

Sfida e soluzione

Le operazioni privacy sono frammentate

Registri dei trattamenti, DPIA, richieste degli interessati, regole di conservazione e consenso sono spesso gestiti in strumenti, fogli di calcolo e caselle email separati. Questo rende i record privacy più difficili da aggiornare, verificare ed esportare.

Un unico workspace per l'esecuzione del GDPR

Gestisci i registri ex art. 30, conduci le DPIA ex art. 35, tratta le richieste degli interessati, traccia i sub-responsabili e conserva le evidenze del consenso in un unico stack operativo.

Funzionalità

Cosa include il modulo Privacy

Registro dei trattamenti (art. 30)

Mantieni il registro con finalità, basi giuridiche, categorie di dati, destinatari e conservazione, esportabile su richiesta.

DPIA (art. 35)

Conduci le valutazioni d'impatto come workflow guidati, collegati ai trattamenti e ai rischi che coprono.

Richieste degli interessati

Ricevi, assegna e risolvi richieste di accesso, cancellazione e portabilità rispettando i termini di legge.

Regole di conservazione

Definisci i tempi di conservazione per categoria di dati e sistema, con evidenza dell'applicazione.

Tracciamento dei sub-responsabili

Mantieni aggiornato il registro dei sub-responsabili ex art. 28, condiviso con il modulo Terze parti.

Evidenze del consenso

Conserva la prova del consenso accanto ai trattamenti che vi si basano.

Scopri ResilientX GRC dal vivo

FAQ modulo Privacy

Il modulo copre il registro ex art. 30?

Sì. Il registro dei trattamenti è gestito come dati strutturati — finalità, basi giuridiche, categorie, destinatari e conservazione — e può essere esportato quando un'autorità di controllo lo richiede.

Come vengono tracciate le richieste degli interessati?

Ogni richiesta è registrata con tipologia, richiedente e data di ricezione, assegnata a un responsabile e monitorata rispetto al termine di legge, con lo storico completo delle azioni conservato per l'audit.

Il registro dei sub-responsabili è condiviso con la gestione fornitori?

Sì. I sub-responsabili sono terze parti, quindi il registro ex art. 28 risiede nel modulo Terze parti ed è visibile dai record privacy senza duplicazioni.