Directrices EDPB · art. 7 RGPD
Usamos cookies técnicas esenciales para el funcionamiento de la plataforma (inicio de sesión, seguridad, sesiones). También nos gustaría usar cookies analíticas para entender cómo mejorarla.
Puedes aceptar todo, rechazar todo o elegir qué categorías activar.Tu consentimiento es válido 6 meses y puedes retirarlo en cualquier momento desde el pie de página.
Encontrarás todo en nuestra política de privacidad.
DPO Workspace es el único gestor donde cada intervalo de revisión documental está justificado por una referencia normativa concreta: RGPD, normativa nacional, resoluciones de la autoridad, directrices del EDPB, AI Act.
La mayoría de los gestores RGPD dejan que el DPD introduzca plazos arbitrarios. Nosotros partimos de lo contrario.
Ogni sezione documentale gestita da DPO Workspace ha un intervallo di revisione di default basato sulla normativa applicabile e sulle linee guida consolidate. Clicca per espandere e vedere fonti e razionale.
Artt. 13-14 GDPR
Informazioni da fornire all'interessato. Aggiornamento richiesto al variare del trattamento; verifica annuale per accountability art. 5.2.
Art. 29 GDPR · Art. 2-quaterdecies D.Lgs. 196/2003
Designazione e istruzioni alle persone autorizzate al trattamento. Verifica annuale o al variare dell'organigramma.
Art. 30 GDPR
Registro delle attività di trattamento. Obbligatorio per >250 dipendenti o trattamenti non occasionali/rischio. Aggiornamento tempestivo + revisione semestrale per accountability.
Art. 28 GDPR
Contratti con i responsabili del trattamento (DPA). Devono contenere gli elementi obbligatori art. 28.3. Verifica annuale clausole, sub-resp. autorizzati e trasferimenti extra-UE.
Art. 28.2 e 28.4 GDPR
Sub-responsabili autorizzati. Va mantenuta una lista aggiornata accessibile al titolare. Verifica annuale anche per garanzie sui trasferimenti extra-UE.
Art. 35 GDPR · Art. 36 GDPR (consultazione preventiva)
Valutazione d'impatto per trattamenti ad alto rischio. Riesame al variare del rischio (art. 35.11) e comunque ogni 2-3 anni per best practice EDPB.
Artt. 33-34 GDPR
Violazioni dei dati personali. Notifica al Garante entro 72h se rischio per i diritti (art. 33). Comunicazione agli interessati se rischio elevato (art. 34). Registro interno obbligatorio.
Provv. Garante n. 231/2021 (Linee guida cookie)
Cookie e tracciamenti online. Consenso preventivo per cookie non strettamente necessari. Cookie policy e banner conformi al provvedimento 231/2021. Aggiornamento annuale e ad ogni modifica.
Provv. Garante 8 aprile 2010 · FAQ Garante videosorveglianza 2020
Impianti di videosorveglianza. Durata conservazione max 24-48h (salvo specifiche esigenze). Informativa e accordo sindacale/autorizzazione ITL se lavoratori coinvolti.
Art. 4 L. 300/1970 (novellato D.Lgs. 151/2015)
Geolocalizzazione di veicoli o dispositivi mobili usati dai lavoratori. Richiede accordo sindacale o autorizzazione ITL. Informativa specifica art. 4.3 Stat. Lav. Verifica annuale.
Art. 39.1.b GDPR (compiti del DPO)
Sensibilizzazione e formazione del personale autorizzato al trattamento. Compito del DPO. Piano formativo annuale con sessioni periodiche e registro presenze.
Artt. 15-22 GDPR
Esercizio dei diritti dell'interessato (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, art. 22). Risposta entro 30 giorni, prorogabili a 90 per richieste complesse.
Art. 32 GDPR · Principio di responsabilità art. 5.2 GDPR
Audit privacy interno o esterno. Verifica conformità misure tecniche e organizzative. Cadenza annuale (best practice ISO 27001), o più frequente per realtà ad alto rischio.
Regolamento UE 2024/1689 (AI Act)
Documentazione sistemi di Intelligenza Artificiale. Per sistemi ad alto rischio: documentazione tecnica completa (art. 11), registrazione log (art. 12), DPIA combinata con FRIA (Fundamental Rights Impact Assessment).
Tutti i provvedimenti, linee guida e regolamenti citati sono consultabili presso le fonti ufficiali. Riportiamo i principali punti di accesso.
Resoluciones, directrices, FAQ oficiales y formularios de la autoridad italiana.
Directrices europeas armonizadas. Referencia para WP243, WP248, WP250, WP260.
Reglamento RGPD (2016/679), AI Act (2024/1689), Directiva ePrivacy (2002/58/CE).
D.Lgs. italiano 196/2003 (Código de privacidad), Ley 300/1970 (Estatuto de los Trabajadores), D.Lgs. 101/2018.
30 días gratis, sin tarjeta. Consulta los tooltips normativos directamente en la plataforma.
Empieza la prueba gratuita