Il software per DPO e consulenti privacy che seguono piu' clienti: registro dei trattamenti, data breach, DPIA, scadenze e documenti di ogni cliente in un unico spazio. Ogni cliente ha un link riservato per inviarti segnalazioni privacy in tempo reale.
Sviluppato da un DPO, per i DPO.
Sono Pietro Cravero, Data Protection Officer certificato e fondatore di Studio Cravero Consulting. DPO Workspace nasce dal mio lavoro quotidiano di consulenza GDPR per pubbliche amministrazioni e organizzazioni private.
Ogni feature è pensata per risolvere un problema operativo che ho incontrato io stesso. Niente vapore. Niente promesse di automazione magiche. Solo strumenti che usi davvero ogni giorno.
Registri art. 30 in 5 Excel diversi — Aggiornati in date diverse, non sai più quale è il buono.
Scadenze del cliente A nel calendario del cliente B — Ti dimentichi una review periodica e te ne accorgi solo dopo.
Data breach: 20 minuti per ritrovare i documenti — Quando un cliente chiama, perdi tempo prezioso sui 72h.
Aggiornamenti normativi a chi telefona — Li propaghi solo ai clienti che ti chiamano. Gli altri restano indietro.
Non un gestionale generico adattato alla privacy. Uno spazio di lavoro disegnato sul flusso reale del DPO esterno: ogni cliente con il suo fascicolo, ogni scadenza tracciata, ogni breach con audit log automatico.
Stesso schema, ogni cliente
Non un semplice archivio. Uno spazio di lavoro per dare ordine, continuita' e tracciabilita'.
La parte piu' difficile del lavoro del DPO esterno non e' la documentazione: e' sapere che una cosa e' successa. Qui il cliente te lo dice da se', con un link e un codice, e la segnalazione nasce gia' come evento tracciato.
Ogni cliente ha un indirizzo riservato con un codice. Niente password da gestire, niente utenti in piu' da pagare.
Un modulo corto, in italiano normale: cosa e' successo, quando, chi e' coinvolto. Non deve conoscere il GDPR per usarlo.
La segnalazione entra nella coda del cliente giusto, con data e ora certe. Resta scritto chi ha detto cosa e quando.
Scegli il tipo di evento e parte il workflow: le fasi da seguire e il termine calcolato dalla norma, non a occhio. Un data breach fa partire le 72 ore dell'art. 33.
Rispondi a poche domande guidate e ottieni una bozza impaginata in modo professionale, con i dati del tuo cliente. Niente piu' copia-incolla da vecchi file.
Compilazione e anteprima libere. Export incluso dal piano Pro.
Documento privacy
Informativa pazienti
Resa ai sensi dell'art. 13 GDPR
Titolare
Centro Medico Esempio
Generato il
20/06/2026
Riferimento
DPOW-PAZ
Tutto quello che ti serve per rispondere a un'ispezione Garante o a un audit cliente, senza farsi prendere dal panico.
Ogni documento riporta data di creazione, ultima modifica e autore.
Bozza, in revisione, completo, da aggiornare. Filtri rapidi per cliente.
Cronologia di ogni operazione (creazione, modifica, eliminazione) append-only.
Annotazioni libere agganciate al cliente per contestualizzare le decisioni.
Frequenza di revisione configurabile, alert su scadenze in arrivo o superate.
Pacchetto PDF con scheda cliente, registro art. 30 e timeline operativa.
Non un software generalista per ufficio. Un workspace pensato per chi fa il DPO come professione, gestisce più mandati e deve dimostrare accountability.
Professionisti certificati che ricoprono il ruolo di DPO esterno per piu' enti o aziende.
Consulenti che supportano clienti nella conformita' GDPR senza ricoprire formalmente il ruolo.
Studi strutturati con piu' professionisti che gestiscono pratiche privacy in parallelo.
DPO che seguono Comuni, scuole, ASL, IPAB, con esigenze documentali specifiche.
Professionisti specializzati su PMI, ricettivo, retail con mandati ricorrenti.
Network e cooperative di consulenti privacy che condividono metodologie e strumenti.
DPO Workspace è progettato secondo i principi di privacy by design e by default.
Tutti i file e i metadati sono cifrati at-rest su Google Cloud (AES-256) e in transito via TLS 1.3. Nessun accesso in chiaro lungo la catena.
I tuoi dati e i tuoi documenti sono ospitati su infrastruttura Google Firebase, regione europe-west1 (Belgio). Nessun trasferimento extra-UE in via ordinaria.
Ogni utente vive in un workspace separato. Le regole di accesso al database impediscono che un account possa leggere i dati di un altro.
Ogni caricamento, modifica o eliminazione viene registrato in un audit trail interno append-only - utile in caso di ispezione.
DPO Workspace è uno strumento operativo a supporto del DPO. Non sostituisce la valutazione professionale del Data Protection Officer né la responsabilità del titolare del trattamento.
Approfondisci sicurezza e conformità →77 aree documentali pre-configurate. Carichi i documenti, assegni stati, aggiungi note. Tutto al posto giusto, per ogni cliente.
Raccolta, versioning e revisione delle informative ex art. 13-14 GDPR.
Lettere d'incarico e designazioni di soggetti autorizzati al trattamento.
Registro art. 30 con form editabile e template per settore.
Lista dei responsabili esterni e degli accordi ex art. 28.
Documenti di valutazione del rischio e DPIA ex art. 35.
Registro incidenti con timer di notifica 72h ex art. 33.
Cookie policy, banner e censimento dei trattamenti web.
Cartellini, planimetrie, valutazioni sull'uso di sistemi di ripresa.
Attestati, materiali e tracciamento delle attivita' formative.
Tracciamento delle istanze ex artt. 15-22 GDPR.
Documenti di audit, follow-up e scadenze documentali.
Sistemi automatizzati, AI Act, tracciabilita' decisioni algoritmiche.
Registro dei trasferimenti verso Paesi terzi e valutazione TIA (Capo V, artt. 44-49).
Documentazione su misure di sicurezza e adempimenti NIS2 oltre al GDPR classico.
Nessuna di queste e' una promessa: sono tutte in produzione adesso. Passa il mouse su una scheda per vederla ferma.
Un link riservato per ogni cliente: ti segnala gli eventi senza avere un account.
Il termine non lo stimi: lo calcola l'articolo. Le 72 ore dell'art. 33 partono dall'ora esatta.
Le scadenze di tutti i clienti nel tuo calendario, aggiornate da sole.
Cerchi una clausola dentro un PDF scansionato di tre anni fa e la trovi.
Informative, nomine, consensi, AI Act: compili un questionario, esci con una bozza da rivedere.
Un fascicolo unico esibibile: scheda cliente, registro art. 30, timeline delle operazioni.
Per ogni cliente, quanto manca e a cosa. Serve a decidere dove mettere le ore.
I tuoi dati sono tuoi anche fuori da qui: lettura via API con chiavi revocabili.
Inviti, permessi owner, editor, viewer, e 2FA su ogni account.
Il lunedì mattina sai cosa scade, su quale cliente e cosa e' arrivato dai portali.
30 giorni di prova gratuita su ogni piano. Nessuna carta richiesta.
Per iniziare
Primo mese gratuito
Il piano piu' scelto
Primo mese gratuito
Per piccoli studi
Primo mese gratuito
IVA esclusa dove applicabile.
Analisi dal punto di vista del DPO operativo. Garante, EDPB, sanzioni e novità normative aggiornate.
SATS chiedeva ai soci una foto conservata nel sistema di tesseramento e usata allo sportello per verificare l'identità di chi entra in palestra. Datatilsynet ha accertato che l'informativa indicava una base giuridica sbagliata, non spiegava il diritto di opposizione, e che le opposizioni venivano respinte senza dimostrare i motivi legittimi cogenti. Il termine per rimediare è l'11 settembre 2026.
Il 14 agosto il ministero dell'Economia francese ha comunicato che il sistema informativo della Direzione generale delle finanze pubbliche è stato violato: un terzo ha potuto consultare ed estrarre dati di privati e imprese. Identificativi e password non risultano coinvolti, e proprio per questo il rischio non è l'accesso agli account ma il phishing costruito su dati fiscali veri.
Il 25 agosto l'autorità svedese ha pubblicato una guida sullo streaming dello sport giovanile. Molte società trasmettono online le partite dei ragazzi, e la guida indica i fattori che decidono cosa è ammesso. Ma la parte che vale la pena leggere è l'altra: la responsabilità quando il comune possiede l'impianto e l'associazione vuole installare le telecamere.
Il 19 agosto la CNIL ha tradotto per il pubblico la raccomandazione di maggio 2026 sulla valutazione della solvibilità. Dentro ci sono tre numeri e un principio che riguardano chiunque faccia scoring: ventiquattro mesi per gli incidenti passati, sei mesi per i dati di una domanda rifiutata, e un diritto di accesso al punteggio che non si liquida invocando il segreto commerciale.
Il 24 agosto la CNIL ha pubblicato le regole per gli spazi di lavoro digitali usati nelle scuole. Il punto che cambia le carte in tavola non è la protezione dei minori ma un principio di diritto amministrativo: la neutralità del servizio pubblico dell'istruzione include la neutralità commerciale, quindi i traccianti a fini pubblicitari o di profilazione sono in linea di principio vietati. Se lo strumento li ha, il titolare deve disattivarli.
Approfondimenti operativi dal prodotto e dalla pratica di DPO.
Software DPO: interno ed esterno
Cosa serve a chi segue piu' di un'organizzazione, e la comunicazione dei dati di contatto al Garante.
Registro dei trattamenti (art. 30)
Cosa deve contenere, chi e' obbligato, Excel vs software.
Software per consulenti e DPO esterni
Multi-cliente by design: un workspace, tutti i clienti.
AI Act: adempimenti e documenti
Le scadenze e i 7 documenti per arrivare pronto ad agosto 2026.
Confronto software per DPO
DPO Workspace a confronto con 5 alternative, senza giri di parole.
Scadenze con fondamento normativo
Perche' ogni intervallo di revisione cita la sua fonte.
News operative per DPO
Provvedimenti e novita', tradotti in azioni concrete.
30 giorni completi, senza carta richiesta. Alla fine puoi attivare un piano o lasciare scadere — i dati restano salvati per 90 giorni.
No. DPO Workspace è uno strumento operativo che supporta il DPO nelle sue attività. Non sostituisce la valutazione professionale né la responsabilità del titolare del trattamento.
Sì. Hosting in regioni UE (europe-west1), cifratura TLS 1.3 in transito e AES-256 at-rest. Backup giornalieri. DPA art. 28 disponibile su richiesta.
Sì, in qualunque momento. Export dei clienti in CSV/Excel, registro art. 30 in PDF/Word.
Sì, lo strumento è pensato proprio per DPO indipendenti, piccoli studi professionali e consulenti privacy che gestiscono fino a 30-50 clienti contemporaneamente.
Il piano resta attivo fino alla fine del periodo già pagato. Dopo, l'accesso è bloccato finché non riattivi un piano. I dati sono conservati per 90 giorni dalla cancellazione.