DPO Workspace is the only management tool where every document review interval is justified by a concrete legal reference: GDPR, Italian Privacy Code, supervisory-authority measures, EDPB guidelines, AI Act.
Most GDPR management tools let the DPO enter arbitrary deadlines. We start from the opposite.
Ogni sezione documentale gestita da DPO Workspace ha un intervallo di revisione di default basato sulla normativa applicabile e sulle linee guida consolidate. Clicca per espandere e vedere fonti e razionale.
Artt. 13-14 GDPR
Informazioni da fornire all'interessato. Aggiornamento richiesto al variare del trattamento; verifica annuale per accountability art. 5.2.
Art. 29 GDPR · Art. 2-quaterdecies D.Lgs. 196/2003
Designazione e istruzioni alle persone autorizzate al trattamento. Verifica annuale o al variare dell'organigramma.
Art. 30 GDPR
Registro delle attività di trattamento. Obbligatorio per >250 dipendenti o trattamenti non occasionali/rischio. Aggiornamento tempestivo + revisione semestrale per accountability.
Art. 28 GDPR
Contratti con i responsabili del trattamento (DPA). Devono contenere gli elementi obbligatori art. 28.3. Verifica annuale clausole, sub-resp. autorizzati e trasferimenti extra-UE.
Art. 28.2 e 28.4 GDPR
Sub-responsabili autorizzati. Va mantenuta una lista aggiornata accessibile al titolare. Verifica annuale anche per garanzie sui trasferimenti extra-UE.
Art. 35 GDPR · Art. 36 GDPR (consultazione preventiva)
Valutazione d'impatto per trattamenti ad alto rischio. Riesame al variare del rischio (art. 35.11) e comunque ogni 2-3 anni per best practice EDPB.
Artt. 33-34 GDPR
Violazioni dei dati personali. Notifica al Garante entro 72h se rischio per i diritti (art. 33). Comunicazione agli interessati se rischio elevato (art. 34). Registro interno obbligatorio.
Provv. Garante n. 231/2021 (Linee guida cookie)
Cookie e tracciamenti online. Consenso preventivo per cookie non strettamente necessari. Cookie policy e banner conformi al provvedimento 231/2021. Aggiornamento annuale e ad ogni modifica.
Provv. Garante 8 aprile 2010 · FAQ Garante videosorveglianza 2020
Impianti di videosorveglianza. Durata conservazione max 24-48h (salvo specifiche esigenze). Informativa e accordo sindacale/autorizzazione ITL se lavoratori coinvolti.
Art. 4 L. 300/1970 (novellato D.Lgs. 151/2015)
Geolocalizzazione di veicoli o dispositivi mobili usati dai lavoratori. Richiede accordo sindacale o autorizzazione ITL. Informativa specifica art. 4.3 Stat. Lav. Verifica annuale.
Art. 39.1.b GDPR (compiti del DPO)
Sensibilizzazione e formazione del personale autorizzato al trattamento. Compito del DPO. Piano formativo annuale con sessioni periodiche e registro presenze.
Artt. 15-22 GDPR
Esercizio dei diritti dell'interessato (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, art. 22). Risposta entro 30 giorni, prorogabili a 90 per richieste complesse.
Art. 32 GDPR · Principio di responsabilità art. 5.2 GDPR
Audit privacy interno o esterno. Verifica conformità misure tecniche e organizzative. Cadenza annuale (best practice ISO 27001), o più frequente per realtà ad alto rischio.
Regolamento UE 2024/1689 (AI Act)
Documentazione sistemi di Intelligenza Artificiale. Per sistemi ad alto rischio: documentazione tecnica completa (art. 11), registrazione log (art. 12), DPIA combinata con FRIA (Fundamental Rights Impact Assessment).
Tutti i provvedimenti, linee guida e regolamenti citati sono consultabili presso le fonti ufficiali. Riportiamo i principali punti di accesso.
Measures, guidelines, official FAQs and forms from the Italian supervisory authority.
Harmonised European guidelines. Reference for WP243, WP248, WP250, WP260.
GDPR Regulation (2016/679), AI Act (2024/1689), ePrivacy Directive (2002/58/EC).
Italian Legislative Decree 196/2003 (Privacy Code), Law 300/1970 (Workers' Statute), Legislative Decree 101/2018.
30 days free, no card required. See the legal tooltips directly in the platform.
Start the free trial