Modulo 13 di 22
DisponibileConformità GDPR senza pile di fascicoli e consulenti per la protezione dei dati sempre in servizio
Gestisci le policy di protezione dei dati con versionamento e conferme dei collaboratori, elabora le richieste degli interessati con scadenza automatica di 30 giorni secondo l'art. 12 GDPR, mantieni aggiornato il registro dei trattamenti secondo l'art. 30 e tieni d'occhio lo stato delle DPIA. Conforme a GDPR, ospitato in UE a Norimberga, multi-tenant isolato su Postgres con Row-Level Security. 49 euro per utente al mese all-in, nessun costo di licenza per modulo.
Cosa fa Compliance GDPR
Gestione policy con controllo versioni e prova di accettazione
Gestisci le policy di protezione dei dati, le Acceptable-Use-Policy, i contratti di elaborazione dati e le istruzioni interne con controllo versioni completo. Ogni nuova versione è immediatamente attiva e attiva un workflow di conferma: i collaboratori devono accettare la nuova versione esattamente una volta, il record di accettazione contiene timestamp, indirizzo IP e hash del dispositivo come prova. Il sistema impedisce le doppie conferme e mostra per ogni policy e versione chi ha confermato e chi è ancora in attesa. In caso di audit sulla protezione dei dati esporti le prove di accettazione per tutte le policy con un clic come PDF. Le policy vengono archiviate con soft-delete, la cronologia delle versioni rimane completamente conservata. L'helper IA integrato propone su richiesta template di struttura, la configurazione legale e le formulazioni finali le verifica il tuo responsabile della protezione dei dati.
Richieste degli interessati con scadenza automatica di 30 giorni secondo l'art. 12 GDPR
Le richieste degli interessati (DSAR: accesso, rettifica, cancellazione, limitazione, portabilità dei dati) vengono registrate in modo strutturato con nome, email, tipo di richiesta e data di ricezione. Il termine di risposta di 30 giorni secondo l'art. 12 GDPR viene impostato automaticamente dal database in base alla data di ricezione, nessun calcolo manuale. Il modulo mostra le richieste aperte ordinate per scadenza, le richieste scadute vengono evidenziate a colori. Le note interne e le transizioni di stato (aperto, in lavorazione, concluso, rifiutato) vengono registrate nel workflow e sono tracciabili. Per ogni richiesta puoi avviare un job di esportazione dei dati, che raccoglie i dati rilevanti dell'interessato dal sistema. Tutti i passaggi finiscono nell'audit trail, le richieste delle autorità di protezione dei dati sono così completamente documentate.
Registro dei trattamenti secondo l'art. 30 GDPR
Il registro dei trattamenti è predisposto per modulo: per ogni attività di trattamento sono inseriti scopo, base giuridica, categorie di persone interessate, categorie di dati, destinatari, trasferimenti verso paesi terzi e termini di cancellazione. Le voci sono modificabili e vengono versionate in caso di modifiche. Poiché un'attività di trattamento per modulo viene creata esattamente una volta e viene identificata in modo univoco tramite codice ROPA, non ci sono duplicati e nessuna incoerenza tra la documentazione del modulo e il registro. Con un clic esporti il registro completo come PDF o CSV per la tua autorità di protezione dei dati competente o per le verifiche esterne sulla protezione dei dati. La cronologia delle modifiche documenta chi ha modificato quale voce e quando, l'audit trail è completo.
Panoramica DPIA dal modulo ISMS in tempo reale
Le valutazioni d'impatto sulla protezione dei dati (DPIA secondo l'art. 35 GDPR) vengono create e gestite nel modulo ISMS. Il modulo Compliance riflette questo stato come vista di sola lettura: vedi nome del processo, categorie di dati, scopi, base giuridica, livello di rischio e stato di approvazione di tutte le DPIA a colpo d'occhio. Nessuna doppia gestione, nessun export-import avanti e indietro. Quando una DPIA viene impostata su 'approvata' nell'ISMS, lo stato nel modulo Compliance è immediatamente visibile. Questa vista centrale aiuta i responsabili della protezione dei dati a valutare rapidamente lo stato complessivo dell'obbligo DPIA, senza dover passare da un modulo all'altro. L'accesso in scrittura alle voci DPIA avviene esclusivamente nel modulo ISMS, il che esclude modifiche accidentali nel contesto della conformità.
Isolamento rigido per tenant e struttura dati adatta ad audit
Tutti i dati di conformità sono rigidamente separati per tenant: la Row-Level Security a livello Postgres assicura che nessun record di un tenant sia visibile per un altro. L'account-ID proviene esclusivamente dalla richiesta JWT, non dai parametri del client, il mass-assignment è escluso a livello di schema. Le accettazioni di policy sono ulteriormente protette strutturalmente da chiavi esterne composite: un'accettazione cross-tenant è tecnicamente impossibile e genera un errore del database. Il soft-delete preserva tutti i record nell'audit trail, le policy e le richieste cancellate sono quindi ricostruibili. Per le verifiche sulla protezione dei dati da parte delle autorità o del responsabile della protezione dei dati l'intero stock di conformità con timestamp, ID utente e cronologie degli stati è pronto per l'esportazione.
Stato di conformità strutturato a colpo d'occhio
Il dashboard del modulo Compliance mostra a colpo d'occhio dove si trova la necessità di azione: quante policy sono attive e hanno ancora conferme in attesa? Quante richieste degli interessati sono aperte e quante scadono in meno di 7 giorni? Quante voci del registro dei trattamenti sono gestite in modo completo? L'helper IA integrato risponde alle domande sullo stato di conformità GDPR direttamente nella chat, ad esempio 'Quali policy non hanno ancora ricevuto tutte le conferme?' o 'Quali richieste DSAR sono scadute?'. Tutte le tabelle offrono filtri per stato, tipo e parola di ricerca nonché paginazione per grandi quantità di dati. I risultati sono esportabili direttamente senza strumenti esterni, il responsabile della protezione dei dati non ha bisogno di accesso al sistema per i report periodici.
Chi utilizza il modulo
Amministratore delegato
Il tuo responsabile della protezione dei dati è in ferie e un'autorità di protezione dei dati annuncia una verifica per dopodomani. Apri il modulo Compliance ed esporti con un clic il registro completo dei trattamenti secondo l'art. 30 come PDF, le prove di accettazione per tutte le policy di protezione dei dati degli ultimi tre anni con timestamp e IP, nonché lo stato di tutte le richieste degli interessati incluso il rispetto delle scadenze. L'helper IA integrato risponde nella chat 'Ci sono richieste DSAR aperte che hanno superato la scadenza di 30 giorni?' ed elenca i casi. Il modulo Compliance non richiede ore di consulenza esterna per la raccolta di questi documenti, è incluso in 49 euro per utente al mese all-in. Lo stato delle DPIA dal modulo ISMS è anch'esso visibile, senza che tu debba passare tra due sistemi.
Responsabile del team
Come responsabile della protezione dei dati o responsabile della conformità gestisci policy, traccia le richieste degli interessati e mantieni aggiornato il registro dei trattamenti, tutto in un modulo invece che in tabelle Excel e cartelle email. Quando entra in vigore una nuova policy di protezione dei dati, crei una nuova versione e avvii il workflow di conferma: il sistema ti mostra ogni giorno chi non ha ancora confermato. Per una richiesta di un interessato registri nome, tipo e data di ricezione, la scadenza di 30 giorni si imposta automaticamente. Vedi nel dashboard quali richieste diventeranno prossimamente scadenze da gestire. Al management review annuale stampi il report sullo stato della conformità direttamente dal modulo: quante policy, quante accettazioni, quante richieste DSAR concluse, nessuna raccolta manuale da fogli di calcolo.
Collaboratore
Ricevi un promemoria via email: la policy di protezione dei dati dell'azienda è stata aggiornata alla versione 2.1 e devi confermarla. Clicchi sul link, vedi la versione attuale della policy direttamente nel modulo DARION-AI e la confermi con un clic. Il timestamp, il tuo indirizzo IP e un hash del dispositivo vengono salvati come record di accettazione, le doppie conferme non sono possibili. Tutto qui. Non devi firmare carta, rimandare email, aprire uno strumento separato. La tua azienda ha quindi una prova verificabile che hai preso atto della policy nella versione attuale, legalmente rilevante in caso di incidenti di protezione dei dati e audit interni.
Integrato con
Microsoft 365OutlookGoogle Workspace
Domande frequenti
Pronto per DARION-AI Compliance GDPR?
49 € netto/utente/mese — tutti i moduli inclusi
Altri moduli di quest'area
Disponibile
Documenti
Gestione documentale conforme a GoBD con ricerca full-text OCR, versionamento e helper IA per la struttura degli archivi, la classificazione e l'archiviazione a prova di revisione
Prova gratuita
Disponibile
Conoscenza
Knowledge base strutturata con ricerca IA, generazione automatica di FAQ dai ticket, percorsi di onboarding basati sui ruoli, inventario delle competenze e rilevamento contenuti obsoleti. Conforme a GDPR, multi-tenant isolato, ospitato in UE presso Hetzner Norimberga, senza manutenzione manuale in Excel.
Prova gratuita
Disponibile
ISMS
Sistema di gestione della sicurezza delle informazioni conforme a ISO 27001 con inventario dei rischi, Statement of Applicability, misure di protezione tecnica e organizzativa secondo l'art. 32 GDPR, audit trail immutabile con hash-chaining e tracker del grado di maturità NIS2.
Prova gratuita
Disponibile a breve
Report
Panoramica reporting multi-modulo con dashboard, esportazioni pianificate e helper IA per l'analisi delle esecuzioni e i report obsoleti