Che cos'è il GDPR?
Regolamento generale sulla protezione dei dati dell'UE. Qualsiasi organizzazione che tratti dati personali di persone residenti nell'UE: fornitori SaaS, e-commerce, sanità, finanza, settore pubblico, istruzione.
Chi deve conformarsi
- Aziende SaaS B2B con clienti nell'UE
- Health-tech, fintech ed edtech che trattano dati personali sensibili
- Operatori di e-commerce e marketing che trattano dati di consumatori dell'UE
- Enti pubblici e organizzazioni non profit soggetti al GDPR
I principali controlli GDPR coperti da Dazr
Cosa verificano gli auditor
Le autorità di controllo verificano a campione le evidenze: il registro dei trattamenti è aggiornato, il registro delle violazioni esiste ed è compilato, le modifiche ai sub-responsabili seguono il preavviso, esistono DPIA per i trattamenti ad alto rischio. La piattaforma le conserva tutte.
Come Dazr aiuta con il GDPR
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. Il GDPR è uno dei suoi undici framework, disponibile dal piano gratuito. In pratica significa:
- Tenere il registro dei trattamenti dell'art. 30, oppure collegare quello esistente e riesaminarlo con regolarità
- Gestire il registro delle violazioni con gravità, orari, sezione per la notifica all'autorità e causa principale
- Aggiornare il registro dei sub-responsabili con link ai DPA, date di revisione e segnalazioni di scadenza del contratto (Pro ed Enterprise)
- Seguire le DPIA come controlli ricorrenti per ogni trattamento ad alto rischio
- Consegnare all'autorità di controllo un audit trail chiaro in caso di verifica
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›