Workflow automatizzati per le operazioni privacy GDPR
Gestisci i registri ex art. 30, conduci le DPIA ex art. 35, tratta le richieste degli interessati, traccia i sub-responsabili e conserva le evidenze del consenso in un unico stack operativo.
Panoramica
Un unico workspace per l'esecuzione del GDPR
Registri dei trattamenti, DPIA, richieste degli interessati, regole di conservazione e consenso sono lavoro operativo, non documenti. Il modulo Privacy li gestisce come workflow con responsabili, scadenze e uno storico completo.
Ogni record privacy è collegato ai sistemi, ai fornitori e ai controlli da cui dipende, così il registro resta aggiornato quando il resto dell'organizzazione cambia.
Sfida e soluzione
Registri dei trattamenti, DPIA, richieste degli interessati, regole di conservazione e consenso sono spesso gestiti in strumenti, fogli di calcolo e caselle email separati. Questo rende i record privacy più difficili da aggiornare, verificare ed esportare.
Gestisci i registri ex art. 30, conduci le DPIA ex art. 35, tratta le richieste degli interessati, traccia i sub-responsabili e conserva le evidenze del consenso in un unico stack operativo.
Funzionalità
Cosa include il modulo Privacy
Registro dei trattamenti (art. 30)
Mantieni il registro con finalità, basi giuridiche, categorie di dati, destinatari e conservazione, esportabile su richiesta.
DPIA (art. 35)
Conduci le valutazioni d'impatto come workflow guidati, collegati ai trattamenti e ai rischi che coprono.
Richieste degli interessati
Ricevi, assegna e risolvi richieste di accesso, cancellazione e portabilità rispettando i termini di legge.
Regole di conservazione
Definisci i tempi di conservazione per categoria di dati e sistema, con evidenza dell'applicazione.
Tracciamento dei sub-responsabili
Mantieni aggiornato il registro dei sub-responsabili ex art. 28, condiviso con il modulo Terze parti.
Evidenze del consenso
Conserva la prova del consenso accanto ai trattamenti che vi si basano.
Scopri ResilientX GRC dal vivo
FAQ modulo Privacy
Il modulo copre il registro ex art. 30?
Sì. Il registro dei trattamenti è gestito come dati strutturati — finalità, basi giuridiche, categorie, destinatari e conservazione — e può essere esportato quando un'autorità di controllo lo richiede.
Come vengono tracciate le richieste degli interessati?
Ogni richiesta è registrata con tipologia, richiedente e data di ricezione, assegnata a un responsabile e monitorata rispetto al termine di legge, con lo storico completo delle azioni conservato per l'audit.
Il registro dei sub-responsabili è condiviso con la gestione fornitori?
Sì. I sub-responsabili sono terze parti, quindi il registro ex art. 28 risiede nel modulo Terze parti ed è visibile dai record privacy senza duplicazioni.