Richieste di Accesso

Da Privacy Now Wiki.
Versione del 25 set 2018 alle 10:50 di Cbisso (Discussione | contributi) (Report)

Introduzione alle Richieste di Accesso

Le Richieste di accesso forniscono agli interessati lo strumento per esercitare il loro diritto di accedere alle informazioni sul trattamento dei loro dati personali (per es. secondo la sezione 2, articolo 13 del Regolamento GDPR).

Il processo permette di registrare le richieste di accesso e di supportare la loro esecuzione.

Workflow

Si può creare una nuova richiesta di accesso utilizzando la funzione Aggiungi Nuovo e selezionando "Nuova richiesta di Accesso".

Il workflow permette di spostare le richieste di accesso in diversi stati, come mostrato nella figura seguente.

File:Access Requests Workflow ITA v1.0.JPG
Workflow e stato delle Richieste di Accesso.


La tabella seguente spiega il significato di ogni stato:

Stato Descrizione
Default Uno stato temporaneo in cui la richiesta di accesso viene inizialmente creata, prima del suo salvataggio.
Aperta Una richiesta di accesso in questo stato è una bozza e non è stata attivata.
Richiesta Una richiesta di accesso in questo stato è stata confermata ed è in attesa dell'attivazione.
In carico In questo stato, la richiesta di accesso è stata presa in carico ed è in corso di attivazione.
Cancellata Richiesta di accesso cancellata. È uno stato finale.
Completa In questo stato, tutte le attività relative alla richiesta di accesso sono state completate e saranno chiuse dopo la conferma.
Sospesa Le attività riguardanti la richiesta di accesso sono temporaneamente sospese e quindi non sono permesse altre transizioni di stato.
Chiusa In questo stato, tutte le attività relative alla richiesta di accesso sono state completate e confermate. È uno stato finale, quindi non sono permesse altre transizioni di stato.

Informazioni

I registri delle Richieste di accesso sono organizzati in cinque sezioni:

  • Dati Identificativi, dove vengono registrati i dati di identificazione della richiesta di accesso;
  • Ruoli e Attori, che contiene l'assegnazione dei ruoli chiave abilitati per la richiesta di accesso;
  • Dettagli della Richiesta di Accesso, con i dettagli sulla richiesta di accesso;
  • Dettagli Soggetto Richiedente (SR), con i dettagli dell soggetto richiedente che emette la richiesta di accesso;
  • Rappresentante del Soggetto Richiedente, che contiene i dettagli del rappresentante dell soggetto richiedente, quando presente.

Puoi trovare informazioni dettagliate sul significato e l'utilizzo di ogni campo posizionando il mouse sulla icona informativa (i) posizionato in fianco ad ogni campo. In questo modo si attiverà un suggerimento con una breve descrizione del campo.

Puoi gestire informazioni aggiuntive nei form secondari dell'elemento: allegati, elementi correlati, messaggi e storia. Vedi Come Fare per maggiori informazioni.

Autorizzazioni

Una Richiesta di accesso può essere creata dagli utenti ai quali è garantita l'autorizzazione corrispondente (vedi Utenti & Gruppi per maggiori informazioni su come impostare questa autorizzazione).

Il ciclo di vita di una richiesta di accesso è gestito dai ruoli descritti nella tabella qui sotto. I gruppi sono pre-assegnati ai ruoli secondo le impostazioni definite (vedi Impostazioni per maggiori informazioni su come impostare questi default). Le impostazioni iniziali si possono modificare, se si dispone delle autorizzazioni, scegliendo tra i gruppi abilitati (vedi ancora Impostazioni per maggiori informazioni su come abilitare i gruppi).

Ruolo Descrizione
Gruppo dei Responsabili per la Protezione dei Dati (DPO) I membri del gruppo assegnato a questo ruolo sono in possesso di tutte le autorizzazioni per:
  • far transitare le richieste di accesso in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile,
  • aggiornare le sorgenti dati direttamente all'interno della gestione dell'elemento.
Gruppo dei Titolari del Trattamento I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Gruppo dei Responsabili del Trattamento I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Team di Lavoro I membri di questo gruppo hanno molti diritti. Possono gestire l'intero ciclo di vita, con il permesso di:
  • far transitare le richieste di accesso in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.
Gruppo di Audit I membri del gruppo assegnato a questo ruolo hanno diritti di visualizzazione (lettura).
Responsabile Questo ruolo può essere assegnato a un singolo utente tra i membri dei gruppi sopra descritti. Il Responsabile ha autorizzazioni per:
  • far transitare le richieste di accesso in qualsiasi stato compatibile,
  • aggiornare i campi quando possibile.

Avvisi e segnalazioni

TBC

Report

La lista delle richieste di accesso può essere filtrata ed esportata in formato excel dalla vista Richieste di accesso.

Processi correlati

Le Richieste di Accesso possono essere poste in relazione con le attività di trattamento.