Home › Framework › GDPR

Software di compliance GDPR, nato nell'UE e pronto per l'audit.

Un registro dei data breach con conto alla rovescia di 72 ore e i campi di notifica dell'art. 33, i controlli GDPR ricorrenti, il registro dei trattamenti (art. 30) e il registro DPIA collegati a fornitori e rischi, e un registro dei sub-responsabili da Pro. Sviluppato e ospitato nell'UE. Gratis per un framework; Basic da 29 € al mese.

Quando ne siete venuti a conoscenza?

Indicativo. I termini decorrono dalla presa di conoscenza; verificate la normativa nazionale e il calcolatore completo per opzioni come i prestatori di servizi fiduciari o la data di una correzione.

Le vostre scadenze

Articoli 6, 9Basi giuridiche e verifiche sulle categorie particolari per ogni trattamento.
Articolo 28Registro di fornitori e sub-responsabili con link ai DPA e date di revisione (Pro ed Enterprise).
Articolo 30Registro delle attività di trattamento, collegato ai fornitori coinvolti.
Articolo 32Misure tecniche e organizzative, con controlli condivisi con la ISO 27001 se sono attivi entrambi.

Che cos'è il GDPR?

Regolamento generale sulla protezione dei dati dell'UE. Qualsiasi organizzazione che tratti dati personali di persone residenti nell'UE: fornitori SaaS, e-commerce, sanità, finanza, settore pubblico, istruzione.

Chi deve conformarsi

  • Aziende SaaS B2B con clienti nell'UE
  • Health-tech, fintech ed edtech che trattano dati personali sensibili
  • Operatori di e-commerce e marketing che trattano dati di consumatori dell'UE
  • Enti pubblici e organizzazioni non profit soggetti al GDPR

I principali controlli GDPR coperti da Dazr

Articoli 6, 9Basi giuridiche e verifiche sulle categorie particolari per ogni trattamento.
Articolo 28Registro di fornitori e sub-responsabili con link ai DPA e date di revisione (Pro ed Enterprise).
Articolo 30Registro delle attività di trattamento, collegato ai fornitori coinvolti.
Articolo 32Misure tecniche e organizzative, con controlli condivisi con la ISO 27001 se sono attivi entrambi.
Articoli 33-34Registro dei data breach con i campi per la notifica all'autorità e il termine di 72 ore.
Articolo 35Registro DPIA collegato a trattamenti e rischi, più una revisione ricorrente.

Cosa verificano gli auditor

Le autorità di controllo verificano a campione le evidenze: il registro dei trattamenti è aggiornato, il registro delle violazioni esiste ed è compilato, le modifiche ai sub-responsabili seguono il preavviso, esistono DPIA per i trattamenti ad alto rischio. La piattaforma le conserva tutte.

Come Dazr aiuta con il GDPR

Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. Il GDPR è uno dei suoi undici framework, disponibile dal piano gratuito. In pratica significa:

  • Tenere il registro dei trattamenti dell'art. 30, oppure collegare quello esistente e riesaminarlo con regolarità
  • Gestire il registro delle violazioni con gravità, orari, sezione per la notifica all'autorità e causa principale
  • Aggiornare il registro dei sub-responsabili con link ai DPA, date di revisione e segnalazioni di scadenza del contratto (Pro ed Enterprise)
  • Seguire le DPIA come controlli ricorrenti per ogni trattamento ad alto rischio
  • Consegnare all'autorità di controllo un audit trail chiaro in caso di verifica

Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›

GDPR: le risposte alle vostre domande.

Dazr invia per me la notifica della violazione all'autorità di controllo?

No. Dazr conserva i campi di notifica dell'art. 33, registra data e ora di ogni cambio di stato e mostra un conto alla rovescia di 72 ore sull'incidente, ma la notifica vera e propria passa dal portale della vostra autorità (in Italia, il Garante). Calcolate una scadenza con lo strumento gratuito su compliance.dazr.eu/it/calcolo-scadenza-notifica-data-breach.

Posso usare Dazr insieme a un RPD/DPO esterno?

Sì. Registrate nome ed e-mail del RPD nel profilo di compliance e aggiungetelo come membro (o come auditor in sola lettura), così vede i registri e riceve i promemoria.

Dove sono ospitati i dati?

Solo nell'Unione europea. I record del workspace sono cifrati a riposo con AES-256-GCM a livello applicativo; i file di evidenza caricati si affidano alla cifratura a riposo del fornitore di storage.

Dazr è un sub-responsabile del trattamento?

Sì. Siamo un vostro responsabile del trattamento italiano ai sensi dell'art. 28 GDPR; il DPA su /legal/dpa si attiva automaticamente alla creazione di un workspace e pubblichiamo l'elenco aggiornato dei sub-responsabili su /legal/subprocessors.

Pronti ad avviare il programma GDPR?

Gratis per un utente e un framework (ISO 27001, GDPR o NIS2). Basic a 29 €/mese ne copre due per un utente; Pro a 99 €/mese copre cinque framework (tra ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301 e SOC 2) per un massimo di cinque utenti; Enterprise a 499 €/mese li aggiunge tutti e undici. Self-service tramite Mollie, prezzi IVA esclusa. Custom è l'unico piano con contratto, con prezzo su richiesta.