Verarbeitungsverzeichnis DSGVO
Il Registro delle attività di trattamento è il documento centrale del sistema privacy. Lo costruiamo, lo manteniamo, lo aggiorniamo con cadenza periodica.
01
Cos'è il Registro dei trattamenti
Il Registro delle attività di trattamento (Art. 30 GDPR) è obbligatorio per tutte le organizzazioni che effettuano trattamenti non occasionali. È la mappa di tutti i dati personali che la tua azienda gestisce: chi li raccoglie, perché, dove sono archiviati, con chi vengono condivisi, quanto a lungo si conservano. È il primo documento che il Garante richiede in caso di ispezione.
02
Come lo costruiamo
Conduciamo interviste mirate ai responsabili di funzione (HR, vendite, IT, amministrazione, marketing) per identificare ogni trattamento concreto. Non lavoriamo per categorie astratte: documentiamo le attività reali della tua azienda. Per ogni trattamento mappiamo: finalità, base giuridica, categorie di interessati, categorie di dati, destinatari, trasferimenti extra-UE, tempi di conservazione, misure tecniche e organizzative.
03
Mantenimento periodico
Il Registro non è un documento statico. Quando cambiano i processi aziendali, quando si introduce un nuovo software, quando si attiva un nuovo trattamento, il Registro va aggiornato. Lo facciamo noi con revisioni periodiche (annuali o semestrali a seconda della complessità).
04
Formato e accessibilità
Il Registro è in formato modificabile, condiviso con te e versionato. Ogni modifica è tracciata. In caso di richiesta del Garante, sei in grado di consegnarlo entro le ore previste senza nessun affanno.
Weitere Datenschutz-Dienste
Art. 13 / 14 GDPR
Redazione informative privacy GDPR
Informative privacy conformi al GDPR per ogni punto di raccolta dati: sito web, form, contratti, dipendenti, marketing, videosorveglianza.
Art. 28 GDPR
Nomine Responsabili esterni del trattamento (DPA)
Contratti di nomina a Responsabile del trattamento (DPA – Data Processing Agreement) per fornitori che trattano dati personali per tuo conto.
Sistema di Gestione
Policy e procedure privacy aziendali
Politiche interne che disciplinano la gestione dei dati personali: utilizzo dispositivi, social media, BYOD, retention, accesso ai dati, password.