Il gestionale del DPO esterno

Il gestionale privacy e GDPR pensato da un DPO.

Il software per DPO e consulenti privacy che seguono piu' clienti: registro dei trattamenti, data breach, DPIA, scadenze e documenti di ogni cliente in un unico spazio. Ogni cliente ha un link riservato per inviarti segnalazioni privacy in tempo reale.

30 giorni gratuiti · nessuna carta richiesta · hosting UE · dati cifrati
Hosting EUDati cifratiAudit trail append-onlyMulti-cliente
Sassari, Sardegna2026
DPO certificatoin esercizio
Foto in arrivo
Chi c'è dietro

Dott. Pietro Cravero

Sviluppato da un DPO, per i DPO.

Sono Pietro Cravero, Data Protection Officer certificato e fondatore di Studio Cravero Consulting. DPO Workspace nasce dal mio lavoro quotidiano di consulenza GDPR per pubbliche amministrazioni e organizzazioni private.

Ogni feature è pensata per risolvere un problema operativo che ho incontrato io stesso. Niente vapore. Niente promesse di automazione magiche. Solo strumenti che usi davvero ogni giorno.

0
modelli di documento
0
aree documentali
0
analisi pubblicate
0
lingue del prodotto
DPO certificato IDcertMaster II livello in Trattamento Dati Personali · Roma TreSede: Sassari, SardegnaP.IVA 03059830905
Studio Cravero Consulting
Il problema

Quando segui 5+ clienti, il sistema collassa.Cartelle Drive sparse, Excel non aggiornati, scadenze appuntate su Post-it. Funziona finché il tuo cliente è uno solo.

Registri art. 30 in 5 Excel diversi — Aggiornati in date diverse, non sai più quale è il buono.

Scadenze del cliente A nel calendario del cliente B — Ti dimentichi una review periodica e te ne accorgi solo dopo.

Data breach: 20 minuti per ritrovare i documenti — Quando un cliente chiama, perdi tempo prezioso sui 72h.

Aggiornamenti normativi a chi telefona — Li propaghi solo ai clienti che ti chiamano. Gli altri restano indietro.

La soluzione

Pensato da un DPO. Per il lavoro vero del DPO.

Non un gestionale generico adattato alla privacy. Uno spazio di lavoro disegnato sul flusso reale del DPO esterno: ogni cliente con il suo fascicolo, ogni scadenza tracciata, ogni breach con audit log automatico.

CSComune di SorsoEnte pubblico - Frequenza revisione: 6 mesiAttivo
PanoramicaDocumentiRegistroBreachScadenzeAudit
24
Documenti
8
Trattamenti
2
Scadenze
Ultimi documenti
Informativa pazienti.pdfCompleto
Registro art. 30 v2.xlsxIn revisione
DPIA videosorveglianza.pdfBozza

Stesso schema, ogni cliente

Non un semplice archivio. Uno spazio di lavoro per dare ordine, continuita' e tracciabilita'.

Segnalazione eventi

Il cliente ti segnala. Tu hai già il fascicolo aperto.

La parte piu' difficile del lavoro del DPO esterno non e' la documentazione: e' sapere che una cosa e' successa. Qui il cliente te lo dice da se', con un link e un codice, e la segnalazione nasce gia' come evento tracciato.

  1. Gli dai un link, non un accesso

    Ogni cliente ha un indirizzo riservato con un codice. Niente password da gestire, niente utenti in piu' da pagare.

  2. Il cliente descrive l'evento

    Un modulo corto, in italiano normale: cosa e' successo, quando, chi e' coinvolto. Non deve conoscere il GDPR per usarlo.

  3. Ti arriva prima che ti telefonino

    La segnalazione entra nella coda del cliente giusto, con data e ora certe. Resta scritto chi ha detto cosa e quando.

  4. Diventa un evento con la sua scadenza

    Scegli il tipo di evento e parte il workflow: le fasi da seguire e il termine calcolato dalla norma, non a occhio. Un data breach fa partire le 72 ore dell'art. 33.

dpoworkspace.eu/segnala-evento/…
Segnala un evento privacy
Cosa e' successo
Quando
Persone coinvolte
Invia
La tua coda
Comune di Sorso
Email inviata alla lista sbagliata
08/08/2026 · 09:15 · ~140
Data breachart. 33 GDPR
1Valutare il rischio per gli interessati
2Decidere se notificare al Garante
3Registrare la decisione e le motivazioni
Termine di notifica: 11/08/2026 · 09:15
Tutto resta nell'audit trail del cliente
Generatore documentiPro

Da un questionario a un documento pronto da consegnare

Rispondi a poche domande guidate e ottieni una bozza impaginata in modo professionale, con i dati del tuo cliente. Niente piu' copia-incolla da vecchi file.

46 template pronti, multi-settore
Informative per sanita', personale, clienti, sito, videosorveglianza, e-commerce, hotel, palestra e altro, piu' nomine e consensi.
Export in PDF e Word modificabile
Grafica premium: copertina, sezioni numerate, tabelle e callout. Pronto da consegnare o da rifinire.
Validazione DPO obbligatoria
Lo strumento fa il lavoro pesante, ma esporti solo dopo aver revisionato e confermato. Il giudizio resta tuo.
Prova il generatore

Compilazione e anteprima libere. Export incluso dal piano Pro.

Documento privacy

Informativa pazienti

Resa ai sensi dell'art. 13 GDPR

Titolare

Centro Medico Esempio

Generato il

20/06/2026

Riferimento

DPOW-PAZ

1Titolare del trattamento
2Quadro riepilogativo
Finalita'
Base
Conserv.
DPO Workspace · dpoworkspace.euBOZZA · DPOW-PAZ
PDFWord
Accountability

Dimostrare conformità diventa concreto.

Tutto quello che ti serve per rispondere a un'ispezione Garante o a un audit cliente, senza farsi prendere dal panico.

Disponibile

Data caricamento e ultima modifica

Ogni documento riporta data di creazione, ultima modifica e autore.

Disponibile

Stato documento

Bozza, in revisione, completo, da aggiornare. Filtri rapidi per cliente.

Disponibile

Audit log per cliente

Cronologia di ogni operazione (creazione, modifica, eliminazione) append-only.

Disponibile

Note operative

Annotazioni libere agganciate al cliente per contestualizzare le decisioni.

Disponibile

Scadenziario per cliente

Frequenza di revisione configurabile, alert su scadenze in arrivo o superate.

Disponibile

Report cliente esportabile

Pacchetto PDF con scheda cliente, registro art. 30 e timeline operativa.

Per chi è pensato

Costruito su un flusso di lavoro reale.

Non un software generalista per ufficio. Un workspace pensato per chi fa il DPO come professione, gestisce più mandati e deve dimostrare accountability.

3–30
clienti tipici

DPO indipendenti

Professionisti certificati che ricoprono il ruolo di DPO esterno per piu' enti o aziende.

5–20
clienti tipici

Consulenti privacy

Consulenti che supportano clienti nella conformita' GDPR senza ricoprire formalmente il ruolo.

3–5
in squadra

Studi legali e privacy

Studi strutturati con piu' professionisti che gestiscono pratiche privacy in parallelo.

10+
enti seguiti

Esperti settori PA e sanita'

DPO che seguono Comuni, scuole, ASL, IPAB, con esigenze documentali specifiche.

12
mesi di ciclo

Consulenti per PMI e hotel

Professionisti specializzati su PMI, ricettivo, retail con mandati ricorrenti.

nodi

Reti di consulenti

Network e cooperative di consulenti privacy che condividono metodologie e strumenti.

Sicurezza

Hosting EU, cifratura, audit.

DPO Workspace è progettato secondo i principi di privacy by design e by default.

TLS 1.3 · AES-256

Cifrati a riposo e in transito

Tutti i file e i metadati sono cifrati at-rest su Google Cloud (AES-256) e in transito via TLS 1.3. Nessun accesso in chiaro lungo la catena.

europe-west1 · BE

Hosting in Unione Europea

I tuoi dati e i tuoi documenti sono ospitati su infrastruttura Google Firebase, regione europe-west1 (Belgio). Nessun trasferimento extra-UE in via ordinaria.

Firestore rules

Spazi cliente isolati

Ogni utente vive in un workspace separato. Le regole di accesso al database impediscono che un account possa leggere i dati di un altro.

append-only

Tracciabilita' delle azioni

Ogni caricamento, modifica o eliminazione viene registrato in un audit trail interno append-only - utile in caso di ispezione.

Il percorso di un documento
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Audit trailappend-only
09:15caricamento
Niente modifiche retroattive: solo aggiunte.

DPO Workspace è uno strumento operativo a supporto del DPO. Non sostituisce la valutazione professionale del Data Protection Officer né la responsabilità del titolare del trattamento.

Approfondisci sicurezza e conformità →
Aree documentali

Tutto quello che un DPO gestisce, in un posto solo.

77 aree documentali pre-configurate. Carichi i documenti, assegni stati, aggiungi note. Tutto al posto giusto, per ogni cliente.

00/ 14 aree pronte per ogni cliente

Informative privacy

art. 13-14

Raccolta, versioning e revisione delle informative ex art. 13-14 GDPR.

Nomine e autorizzazioni

art. 29

Lettere d'incarico e designazioni di soggetti autorizzati al trattamento.

Registro dei trattamenti

art. 30

Registro art. 30 con form editabile e template per settore.

Responsabili del trattamento

art. 28

Lista dei responsabili esterni e degli accordi ex art. 28.

DPIA e valutazioni d'impatto

art. 35

Documenti di valutazione del rischio e DPIA ex art. 35.

Data breach

art. 33-34

Registro incidenti con timer di notifica 72h ex art. 33.

Cookie e siti web

ePrivacy

Cookie policy, banner e censimento dei trattamenti web.

Videosorveglianza

art. 88

Cartellini, planimetrie, valutazioni sull'uso di sistemi di ripresa.

Formazione privacy

art. 39

Attestati, materiali e tracciamento delle attivita' formative.

Richieste degli interessati

art. 15-22

Tracciamento delle istanze ex artt. 15-22 GDPR.

Audit e scadenze

art. 24

Documenti di audit, follow-up e scadenze documentali.

Documentazione AI

AI Act

Sistemi automatizzati, AI Act, tracciabilita' decisioni algoritmiche.

Trasferimenti extra-UE

art. 44-49

Registro dei trasferimenti verso Paesi terzi e valutazione TIA (Capo V, artt. 44-49).

NIS2 e sicurezza delle reti

NIS2

Documentazione su misure di sicurezza e adempimenti NIS2 oltre al GDPR classico.

Cosa fa, davvero

Dieci cose che gli altri chiamano archivio.

Nessuna di queste e' una promessa: sono tutte in produzione adesso. Passa il mouse su una scheda per vederla ferma.

Portale del cliente

Un link riservato per ogni cliente: ti segnala gli eventi senza avere un account.

Scadenze ancorate alla norma

Il termine non lo stimi: lo calcola l'articolo. Le 72 ore dell'art. 33 partono dall'ora esatta.

Feed .ics delle scadenze

Le scadenze di tutti i clienti nel tuo calendario, aggiornate da sole.

OCR e ricerca full text

Cerchi una clausola dentro un PDF scansionato di tre anni fa e la trovi.

46 modelli di documento

Informative, nomine, consensi, AI Act: compili un questionario, esci con una bozza da rivedere.

Audit Pack PDF annuale

Un fascicolo unico esibibile: scheda cliente, registro art. 30, timeline delle operazioni.

Punteggio di conformità

Per ogni cliente, quanto manca e a cosa. Serve a decidere dove mettere le ore.

API REST e chiavi

I tuoi dati sono tuoi anche fuori da qui: lettura via API con chiavi revocabili.

Team e ruoli

Inviti, permessi owner, editor, viewer, e 2FA su ogni account.

Digest settimanale

Il lunedì mattina sai cosa scade, su quale cliente e cosa e' arrivato dai portali.

Prezzi

Prezzi semplici. Cancellazione in qualunque momento.

30 giorni di prova gratuita su ogni piano. Nessuna carta richiesta.

Solo

Per iniziare

€19/mese

Primo mese gratuito

  • Fino a 3 clienti
  • 1 utente
  • Tutte le 77 aree documentali
  • Registro art. 30
  • Data breach 72h
  • Richieste interessati (artt. 15-22)
  • Registro formazione del personale
  • Trasferimenti extra-UE e TIA
  • Audit log
  • 5 GB storage
Inizia gratis
Più scelto

Pro

Il piano piu' scelto

€39/mese

Primo mese gratuito

  • Clienti illimitati
  • 1 utente
  • Tutto di Solo
  • DPIA Wizard (WP248)
  • OCR ricerca full-text
  • Report cliente PDF
  • Template settoriali
  • Backup ZIP mensile
  • Profilo pubblico DPO
  • Digest settimanale
  • 25 GB storage
Inizia gratis

Studio

Per piccoli studi

€79/mese

Primo mese gratuito

  • Clienti illimitati
  • Fino a 5 utenti
  • Tutto di Pro
  • Mappa relazioni cliente
  • Audit Pack annuale PDF
  • API REST read-only
  • Ruoli granulari
  • Supporto prioritario
  • 100 GB storage
Inizia gratis

IVA esclusa dove applicabile.

NEWS PRIVACY

Ultimi provvedimenti e novità

Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.

Vedi tutte le news
Normativa
26l'articolo che nessuno firma prima di trasmettere

Chi risponde della diretta della partita degli under 14? La Svezia risponde alla domanda che nessuno si fa

Il 25 agosto l'autorità svedese ha pubblicato una guida sullo streaming dello sport giovanile. Molte società trasmettono online le partite dei ragazzi, e la guida indica i fattori che decidono cosa è ammesso. Ma la parte che vale la pena leggere è l'altra: la responsabilità quando il comune possiede l'impianto e l'associazione vuole installare le telecamere.

25 ago 2026Nuovo 5 min
Normativa
24mesi oltre i quali un incidente non si usa più

Il punteggio con cui ti negano il credito si può chiedere, e va spiegato

Il 19 agosto la CNIL ha tradotto per il pubblico la raccomandazione di maggio 2026 sulla valutazione della solvibilità. Dentro ci sono tre numeri e un principio che riguardano chiunque faccia scoring: ventiquattro mesi per gli incidenti passati, sei mesi per i dati di una domanda rifiutata, e un diritto di accesso al punteggio che non si liquida invocando il segreto commerciale.

19 ago 2026Nuovo 6 min
Normativa
2criteri EDPB e l'AIPD diventa obbligatoria

A scuola i traccianti pubblicitari sono vietati, e non per una questione di consenso

Il 24 agosto la CNIL ha pubblicato le regole per gli spazi di lavoro digitali usati nelle scuole. Il punto che cambia le carte in tavola non è la protezione dei minori ma un principio di diritto amministrativo: la neutralità del servizio pubblico dell'istruzione include la neutralità commerciale, quindi i traccianti a fini pubblicitari o di profilazione sono in linea di principio vietati. Se lo strumento li ha, il titolare deve disattivarli.

24 ago 2026Nuovo 6 min
Domande frequenti

Come funziona la prova gratuita?

+

30 giorni completi, senza carta richiesta. Alla fine puoi attivare un piano o lasciare scadere — i dati restano salvati per 90 giorni.

DPO Workspace sostituisce il DPO?

+

No. DPO Workspace è uno strumento operativo che supporta il DPO nelle sue attività. Non sostituisce la valutazione professionale né la responsabilità del titolare del trattamento.

I dati sono al sicuro?

+

Sì. Hosting in regioni UE (europe-west1), cifratura TLS 1.3 in transito e AES-256 at-rest. Backup giornalieri. DPA art. 28 disponibile su richiesta.

Posso esportare i dati?

+

Sì, in qualunque momento. Export dei clienti in CSV/Excel, registro art. 30 in PDF/Word.

È compatibile con la mia piccola realtà?

+

Sì, lo strumento è pensato proprio per DPO indipendenti, piccoli studi professionali e consulenti privacy che gestiscono fino a 30-50 clienti contemporaneamente.

Cosa succede se cancello l'abbonamento?

+

Il piano resta attivo fino alla fine del periodo già pagato. Dopo, l'accesso è bloccato finché non riattivi un piano. I dati sono conservati per 90 giorni dalla cancellazione.