ProcessFrame GDPR
Autor: Modus Consulting
Gestione dei requisiti del GDPR: Registro trattamenti, DPIA, Data Breach
Registro dei trattamenti
Il registro dei trattamenti descrive ogni tipologia di trattamento dati esistente in azienda, e per ogni trattamento individua:
- descrizione e finalità
- le tipologie di dati trattati
- le categorie di controparti interessate
- i processi aziendali coinvolti
- le applicazioni informatiche
- i responsabili del trattamento
Ad ogni trattamento sono collegate le eventuali valutazioni di impatto (DPIA) connesse al trattamento stesso.
DPIA Data Protection Impact Assessment
Il modello utilizzato da ProcessFrame per il DPIA è quello suggerito dal CNIL (authority francese per la privacy e la protezione dei dati) e dall’art.29 Data Protection Working Party. Ad ogni trattamento critico vengono associate le misure di contenimento in essere e pianificate e, sulla base delle stesse, viene stimata la probabilità e la gravità delle tre tipologie di rischio principali:
- perdita dei dati
- accesso illegittimo ai dati
- modifica illegittima dei dati
In generale il processo di gestione delle valutazioni di impatto per la protezione dei dati è conforme a quanto definito nello standard ISO 29134
Segnalazioni, Data Breach e Audit
Il sistema è integrato con la casella mail del Servizio Protezione Dati e gestisce i workflow per trattare le richieste di accesso, modifica, cancellazione e estrazione dei dati fino all’invio della risposta. Inoltre, nel sistema vengono registrati i data breach, le azioni di correzione conseguenti e le comunicazioni d’obbligo a interessati e authority.
Il sistema consente anche la creazione di checklist di audit, la pianificazione delle stesse, la registrazione delle eventuali non conformità emerse durante le verifiche e delle azioni correttive conseguenti.