DPO Workspace è l'unico gestionale italiano dove ogni intervallo di revisione documentale è giustificato da un riferimento normativo concreto. GDPR, D.Lgs. 196/2003, Provvedimenti del Garante, Linee Guida EDPB, AI Act.
La maggior parte dei gestionali GDPR lascia che sia il DPO a inserire scadenze arbitrarie. Noi partiamo dal contrario.
Ogni sezione documentale gestita da DPO Workspace ha un intervallo di revisione di default basato sulla normativa applicabile e sulle linee guida consolidate. Clicca per espandere e vedere fonti e razionale.
Artt. 13-14 GDPR
Informazioni da fornire all'interessato. Aggiornamento richiesto al variare del trattamento; verifica annuale per accountability art. 5.2.
Art. 29 GDPR · Art. 2-quaterdecies D.Lgs. 196/2003
Designazione e istruzioni alle persone autorizzate al trattamento. Verifica annuale o al variare dell'organigramma.
Art. 30 GDPR
Registro delle attività di trattamento. Obbligatorio per >250 dipendenti o trattamenti non occasionali/rischio. Aggiornamento tempestivo + revisione semestrale per accountability.
Art. 28 GDPR
Contratti con i responsabili del trattamento (DPA). Devono contenere gli elementi obbligatori art. 28.3. Verifica annuale clausole, sub-resp. autorizzati e trasferimenti extra-UE.
Art. 28.2 e 28.4 GDPR
Sub-responsabili autorizzati. Va mantenuta una lista aggiornata accessibile al titolare. Verifica annuale anche per garanzie sui trasferimenti extra-UE.
Art. 35 GDPR · Art. 36 GDPR (consultazione preventiva)
Valutazione d'impatto per trattamenti ad alto rischio. Riesame al variare del rischio (art. 35.11) e comunque ogni 2-3 anni per best practice EDPB.
Artt. 33-34 GDPR
Violazioni dei dati personali. Notifica al Garante entro 72h se rischio per i diritti (art. 33). Comunicazione agli interessati se rischio elevato (art. 34). Registro interno obbligatorio.
Provv. Garante n. 231/2021 (Linee guida cookie)
Cookie e tracciamenti online. Consenso preventivo per cookie non strettamente necessari. Cookie policy e banner conformi al provvedimento 231/2021. Aggiornamento annuale e ad ogni modifica.
Provv. Garante 8 aprile 2010 · FAQ Garante videosorveglianza 2020
Impianti di videosorveglianza. Durata conservazione max 24-48h (salvo specifiche esigenze). Informativa e accordo sindacale/autorizzazione ITL se lavoratori coinvolti.
Art. 4 L. 300/1970 (novellato D.Lgs. 151/2015)
Geolocalizzazione di veicoli o dispositivi mobili usati dai lavoratori. Richiede accordo sindacale o autorizzazione ITL. Informativa specifica art. 4.3 Stat. Lav. Verifica annuale.
Art. 39.1.b GDPR (compiti del DPO)
Sensibilizzazione e formazione del personale autorizzato al trattamento. Compito del DPO. Piano formativo annuale con sessioni periodiche e registro presenze.
Artt. 15-22 GDPR
Esercizio dei diritti dell'interessato (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, art. 22). Risposta entro 30 giorni, prorogabili a 90 per richieste complesse.
Art. 32 GDPR · Principio di responsabilità art. 5.2 GDPR
Audit privacy interno o esterno. Verifica conformità misure tecniche e organizzative. Cadenza annuale (best practice ISO 27001), o più frequente per realtà ad alto rischio.
Regolamento UE 2024/1689 (AI Act)
Documentazione sistemi di Intelligenza Artificiale. Per sistemi ad alto rischio: documentazione tecnica completa (art. 11), registrazione log (art. 12), DPIA combinata con FRIA (Fundamental Rights Impact Assessment).
Tutti i provvedimenti, linee guida e regolamenti citati sono consultabili presso le fonti ufficiali. Riportiamo i principali punti di accesso.
Provvedimenti, linee guida, FAQ ufficiali e modulistica del Garante italiano.
Linee guida europee armonizzate. Riferimento per WP243, WP248, WP250, WP260.
Regolamento GDPR (2016/679), AI Act (2024/1689), Direttiva ePrivacy (2002/58/CE).
D.Lgs. 196/2003 (Codice privacy), L. 300/1970 (Statuto Lavoratori), D.Lgs. 101/2018.
30 giorni gratis, nessuna carta richiesta. Vedi i tooltip normativi direttamente in piattaforma.
Inizia la prova gratuita