DPO Workspace ist das einzige Tool, bei dem jedes Überprüfungsintervall durch eine konkrete Rechtsgrundlage begründet ist: DSGVO, nationales Recht, Behördenentscheidungen, EDPB-Leitlinien, AI Act.
Die meisten DSGVO-Tools lassen den DSB beliebige Fristen eintragen. Wir gehen vom Gegenteil aus.
Ogni sezione documentale gestita da DPO Workspace ha un intervallo di revisione di default basato sulla normativa applicabile e sulle linee guida consolidate. Clicca per espandere e vedere fonti e razionale.
Artt. 13-14 GDPR
Informazioni da fornire all'interessato. Aggiornamento richiesto al variare del trattamento; verifica annuale per accountability art. 5.2.
Art. 29 GDPR · Art. 2-quaterdecies D.Lgs. 196/2003
Designazione e istruzioni alle persone autorizzate al trattamento. Verifica annuale o al variare dell'organigramma.
Art. 30 GDPR
Registro delle attività di trattamento. Obbligatorio per >250 dipendenti o trattamenti non occasionali/rischio. Aggiornamento tempestivo + revisione semestrale per accountability.
Art. 28 GDPR
Contratti con i responsabili del trattamento (DPA). Devono contenere gli elementi obbligatori art. 28.3. Verifica annuale clausole, sub-resp. autorizzati e trasferimenti extra-UE.
Art. 28.2 e 28.4 GDPR
Sub-responsabili autorizzati. Va mantenuta una lista aggiornata accessibile al titolare. Verifica annuale anche per garanzie sui trasferimenti extra-UE.
Art. 35 GDPR · Art. 36 GDPR (consultazione preventiva)
Valutazione d'impatto per trattamenti ad alto rischio. Riesame al variare del rischio (art. 35.11) e comunque ogni 2-3 anni per best practice EDPB.
Artt. 33-34 GDPR
Violazioni dei dati personali. Notifica al Garante entro 72h se rischio per i diritti (art. 33). Comunicazione agli interessati se rischio elevato (art. 34). Registro interno obbligatorio.
Provv. Garante n. 231/2021 (Linee guida cookie)
Cookie e tracciamenti online. Consenso preventivo per cookie non strettamente necessari. Cookie policy e banner conformi al provvedimento 231/2021. Aggiornamento annuale e ad ogni modifica.
Provv. Garante 8 aprile 2010 · FAQ Garante videosorveglianza 2020
Impianti di videosorveglianza. Durata conservazione max 24-48h (salvo specifiche esigenze). Informativa e accordo sindacale/autorizzazione ITL se lavoratori coinvolti.
Art. 4 L. 300/1970 (novellato D.Lgs. 151/2015)
Geolocalizzazione di veicoli o dispositivi mobili usati dai lavoratori. Richiede accordo sindacale o autorizzazione ITL. Informativa specifica art. 4.3 Stat. Lav. Verifica annuale.
Art. 39.1.b GDPR (compiti del DPO)
Sensibilizzazione e formazione del personale autorizzato al trattamento. Compito del DPO. Piano formativo annuale con sessioni periodiche e registro presenze.
Artt. 15-22 GDPR
Esercizio dei diritti dell'interessato (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, art. 22). Risposta entro 30 giorni, prorogabili a 90 per richieste complesse.
Art. 32 GDPR · Principio di responsabilità art. 5.2 GDPR
Audit privacy interno o esterno. Verifica conformità misure tecniche e organizzative. Cadenza annuale (best practice ISO 27001), o più frequente per realtà ad alto rischio.
Regolamento UE 2024/1689 (AI Act)
Documentazione sistemi di Intelligenza Artificiale. Per sistemi ad alto rischio: documentazione tecnica completa (art. 11), registrazione log (art. 12), DPIA combinata con FRIA (Fundamental Rights Impact Assessment).
Tutti i provvedimenti, linee guida e regolamenti citati sono consultabili presso le fonti ufficiali. Riportiamo i principali punti di accesso.
Entscheidungen, Leitlinien, offizielle FAQ und Formulare der italienischen Aufsichtsbehörde.
Harmonisierte europäische Leitlinien. Referenz für WP243, WP248, WP250, WP260.
DSGVO (2016/679), AI Act (2024/1689), ePrivacy-Richtlinie (2002/58/EG).
Ital. D.Lgs. 196/2003 (Datenschutzkodex), Gesetz 300/1970 (Arbeitnehmerstatut), D.Lgs. 101/2018.
30 Tage kostenlos, ohne Karte. Sehen Sie die Rechts-Tooltips direkt in der Plattform.
Kostenlosen Test starten