Registro dei Trattamenti

Da Privacy Now Wiki.
Versione del 25 set 2018 alle 10:13 di Cbisso (Discussione | contributi) (Workflow)

Introduzione alle Attività di Trattamento

Le Attività di Trattamento sono l'elemento base della gestione dei dati personali. Molti regolamenti richiedono di documentarli e valutarli.

Il processo Privacy-Now® dedicato permette di registrare le attività di trattamento, di conservarli e di utilizzarli per la valutazione o altre attività relative alla gestione dei dati personali.

Workflow

Si può creare una nuova attività di trattamento utilizzando la funzione Aggiungi Nuovo e selezionando "Nuova Attività di Trattamento".

Il workflow permette di spostare le attività di trattamento in diversi stati, come mostrato nella figura seguente.

File:Processing Activities Workflow ENG v1.0.JPG
Workflow e stato delle attività di trattamento.


La tabella seguente spiega il significato di ogni stato:

Stato Descrizione
Default Uno stato temporaneo quando l'attività di trattamento viene inizialmente creata, prima del suo salvataggio.
Bozza Un' attività di trattamento in questo stato è una bozza.
Attivo Un' attività di trattamento in questo stato è in esecuzione da parte dell' organizzazione.
Inattivo Un' attività di trattamento in questo stato non è e non è mai stata in esecuzione da parte dell' organizzazione.
Cancellato Attività di trattamento cancellata. È possibile recuperare l'attività di trattamento da parte di utenti abilitati.

Informazioni

I registri delle Attività di trattamento sono organizzati in quattro sezioni:

  • Dati Identificativi, dove vengono registrati i dati di identificazione dell'attività di trattamento;
  • Ruoli e Attori, che contiene l'assegnazione dei ruoli chiave abilitati per l'attività di trattamento;
  • Caratteristiche, con gli attributi principali dell'attività di trattamento;
  • Information Technology, con informazioni sulle tecnologie utilizzate per processare i dati personali nelle attività di trattamento.

Puoi trovare informazioni dettagliate sul significato e l'utilizzo di ogni campo posizionando il mouse sulla icona informativa (i) posizionato in fianco ad ogni campo. In questo modo si attiverà un suggerimento con una breve descrizione del campo.

Puoi gestire informazioni aggiuntive nei form secondari dell'elemento: allegati, elementi correlati, messaggi e storia. Vedi Come Fare per maggiori informazioni.

Autorizzazioni

L' Attività di trattamento può essere creata dagli utenti ai quali è garantita l'autorizzazione corrispondente (vedi Utenti & Gruppi per maggiori informazioni su come impostare questa autorizzazione).

Il ciclo di vita dell' attività di trattamento viene gestito dai ruoli descritti nella tabella qui sotto. I gruppi sono pre-assegnati ai ruoli a seconda delle impostazioni (vedi Impostazioni per maggiori informazioni su come impostare questi default). Le impostazioni iniziali si possono modificare a seconda delle autorizzazioni scegliendo tra i gruppi (vedi ancora Impostazioni per maggiori informazioni su come abilitare i gruppi).

Ruolo Descrizione
Gruppo DPO I membri del gruppo assegnato a questo ruolo sono in possesso di tutte le autorizzazioni. Possono:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile,
  • aggiornare le sorgenti dati direttamente nella gestione dei registri,
  • ripristinare dallo stato "Cancellata".
Gruppo Interessato I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Gruppo Responsabile del Trattamento I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Team di Lavoro I membri di questo gruppo hanno molte autorizzazioni. Possono gestire un intero ciclo di vita, con il permesso di:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.
Team Audit I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Proprietario Questo ruolo può essere assegnato a un singolo utente tra i membri dei gruppi sopra descritti. Il Proprietario ha molte autorizzazioni:
  • cambiare i registri in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.

Report

La lista delle attività di trattamento può essere filtrata ed esportata in formato excel dalla view Attività di Trattamento.

Infine, la card attività di trattamento può essere stampata utilizzando il comando Stampa posizionato in alto a destra nel form Generali del registro attività di trattamento.

Processi correlati

Molte altre entità possono essere correlate ai registri attività di trattamento, in particolare:

  • richieste di accesso,
  • valutazioni di impatto,
  • rischi.