Registro dei Trattamenti

Da Privacy Now Wiki.
Versione del 24 set 2018 alle 09:16 di Cbisso (Discussione | contributi) (Workflow)

Introduzione alle Attività di Trattamento

Le Attività di Trattamento sono l'elemento base della gestione dei dati personali. Molti regolamenti richiedono di documentarli e valutarli.

Il processo Privacy-Now® dedicato permette di registrare le attività di trattamento, di conservarli e di utilizzarli per la valutazione o altre attività relative alla gestione dei dati personali.

Workflow

Si può creare una nuova attività di trattamento utilizzando la funzione Aggiungi Nuovo e selezionando "Nuova Attività di Trattamento".

Un workflow permette di spostare le attività di trattamento in diversi stati, come mostrato nel seguente schema.

File:Processing Activities Workflow ENG v1.0.JPG
Workflow e stato delle attività di trattamento.


La tabella seguente spiega il significato di ogni stato:

Stato Descrizione
Default Uno stato temporaneo quando l'attività di trattamento viene inizialmente creata, prima del suo salvataggio.
Bozza Un' attività di trattamento in questo stato è una bozza.
Attiva Un' attività di trattamento in questo stato è in esecuzione da parte dell' organizzazione.
Inattiva Un' attività di trattamento in questo stato non è e non è mai stata in esecuzione da parte dell' organizzazione.
Cancellata Attività di trattamento cancellata. È possibile recuperare l'attività di trattamento da parte di utenti abilitati.

Informazioni

I registri delle Attività di trattamento sono organizzati in quattro sezioni:

  • Identificazione, in cui vengono registrati i dati di identificazione dell'attività di trattamento;
  • Proprietà & Organizzazione, che contiene l'assegnazione dei ruoli chiave abilitati per l'attività di trattamento;
  • Caratteristiche, con gli attributi principali dell'attività di trattamento;
  • Information Technology, con informazioni sulle tecnologie utilizzate per processare i dati personali nelle attività di trattamento.

Puoi trovare informazioni dettagliate sul significato e l'utilizzo di ogni campo posizionando il cursore sulla (i) di fianco a ogni campo. In questo modo si attiverà un suggerimento con una breve descrizione del campo.

Puoi trovare informazioni aggiuntive nei form secondari del registro: allegati, elementi relativi, messaggi e storia. Vedi Modalità per maggiori informazioni.

Autorizzazioni

L' Attività di trattamento può essere creata dagli utenti ai quali è garantita l'autorizzazione corrispondente (vedi Utenti & Gruppi per maggiori informazioni su come impostare questa autorizzazione).

Il ciclo di vita dell' attività di trattamento viene gestita dai ruoli descritti nella tabella qui sotto. I gruppi sono pre-assegnati ai ruoli a seconda delle impostazioni (vedi Impostazioni per maggiori informazioni su come impostare questi default). Le impostazioni iniziali si possono modificare a seconda delle autorizzazioni scegliendo tra i gruppi (vedi ancora Impostazioni per maggiori informazioni su come abilitare i gruppi).

Ruolo Descrizione
Gruppo DPO I membri del gruppo assegnato a questo ruolo sono in possesso di tutte le autorizzazioni. Possono:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile,
  • aggiornare le sorgenti dati direttamente nella gestione dei registri.
  • ripristinare dallo stato "Cancellata".
Gruppo Interessato I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Gruppo Responsabile del Trattamento I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Team di Lavoro I membri di questo gruppo hanno molte autorizzazioni. Possono gestire un intero ciclo di vita, con il permesso di:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.
Team Audit I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Proprietario Questo ruolo può essere assegnato a un singolo utente tra i membri dei gruppi sopra descritti. Il Proprietario ha molte autorizzazioni:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.

Report

La lista delle attività di trattamento può essere filtrata ed esportata in formato excel dalla view Attività di Trattamento.

Infine, la card attività di trattamento può essere stampata utilizzando il comando Stampa posizionato in alto a destra nel form Generali del registro attività di trattamento.

Processi connessi

Molte altre entità possono essere connesse ai registri attività di trattamento, in particolare:

  • richieste di accesso,
  • valutazioni d'impatto,
  • rischi.