Il registro dei trattamenti
Ogni trattamento registra ciò che chiede l'articolo 30 GDPR: il ruolo (titolare o responsabile), le finalità, la base giuridica ex articolo 6, gli interessati, le categorie di dati, i destinatari interni ed esterni, la conservazione, le misure di sicurezza e l'origine dei dati. I dati dell'organizzazione, come titolare, rappresentante e DPO, si inseriscono una volta e vengono riutilizzati.
- Se scegli il legittimo interesse, prima di salvare ti viene chiesta una breve nota di bilanciamento.
- I dati di categorie particolari richiedono la condizione dell'articolo 9; anche i dati relativi a reati vengono segnalati.
- I trasferimenti indicano il paese e la garanzia: decisione di adeguatezza, clausole contrattuali tipo, norme vincolanti d'impresa o una deroga.
- Ogni trattamento ha la data dell'ultima e della prossima revisione e mostra quando è dovuta la revisione annuale.
- Filtra per DPIA necessaria, categorie particolari, trasferimenti o base giuridica, e cerca tra nomi, finalità, dati e destinatari.
Screening DPIA e registro DPIA
Lo screening per trattamento verifica i nove criteri usati dalle autorità di controllo (valutazione o punteggio, decisioni automatizzate, monitoraggio sistematico, dati sensibili, larga scala, combinazione di dataset, interessati vulnerabili, tecnologie innovative, impedimento di un diritto o servizio) e i tre casi dell'articolo 35, paragrafo 3. Quando serve una DPIA, il trattamento lo indica.
Una DPIA registra i trattamenti che copre, necessità e proporzionalità, i rischi con probabilità, gravità e misure, il rischio residuo, il parere del DPO e se è stato seguito, e l'eventuale consultazione preventiva. Lo stato passa da bozza a in revisione ad approvata; l'approvazione viene timbrata con chi e quando, e una DPIA approvata torna da rivedere quando la data di revisione è superata.
Collegato a fornitori, rischi e controlli
- I trattamenti rimandano ai fornitori e agli asset che trattano i dati, così registro ed elenco fornitori restano coerenti.
- I rischi delle DPIA possono rimandare ai rischi del registro, che mostrano quali DPIA li richiamano.
- I trattamenti si collegano ai controlli e compaiono nella stessa mappa dei collegamenti di rischi, policy e processi.
- Con Pro ed Enterprise gli auditor consultano il registro e le DPIA nel proprio portale.
Esporta quando lo chiede l'autorità
Esporta il registro dei trattamenti e le singole DPIA in PDF, oppure i registri in Excel e CSV. Il registro attività annota ogni modifica a un trattamento o a una DPIA con chi e quando.

