Vai al contenuto

Operazioni GDPR e accountability

Tieni sotto controllo attività GDPR, evidenze e scadenze. Prima che diventino un problema.

AuditReady collega RoPA, DPIA, DSAR, data breach, controlli, responsabili ed evidenze in un unico flusso operativo e verificabile.

workspace.auditready.eu/gdpr/registri

Attività GDPR

Review privacy
Attività Owner Stato Prossima review
RoPA — trattamenti sanitari Ufficio DPO In revisione 12 apr 2026
DPIA — telemedicina Privacy ops In review 18 apr 2026
DSAR — 3 richieste oltre 30 giorni Sara Colombo In ritardo 5 apr 2026
Data breach — playbook e evidenze IT Security Da aggiornare 28 mar 2026

I registri esistono. Manca il collegamento tra attività, evidenze e scadenze.

  • RoPA, DPIA e documentazione di breach stanno in archivi diversi.
  • Le scadenze DSAR si seguono a mano, su fogli o ticket.
  • Le evidenze sono sparse tra cartelle, email e sistemi di ticketing.
  • Non è sempre chiaro chi è owner di un trattamento, di una DPIA o di un follow-up.
  • In audit si ricostruisce lo storico invece di consultare un trail già ordinato.

Il ciclo operativo GDPR che AuditReady rende tracciabile.

Quattro passaggi che i team privacy già svolgono. AuditReady li tiene collegati a evidenze, owner e scadenze.

Richiedi una demo GDPR
  1. Mappa i trattamenti nel RoPA

    Attività, finalità, responsabili e documenti di supporto restano nello stesso registro, con stato di revisione visibile.

  2. Collega DPIA, rischi, controlli ed evidenze

    La valutazione non resta un file isolato: follow-up, owner e prove stanno nel contesto del trattamento.

  3. Segui ownership, stato e scadenze delle DSAR

    Ogni richiesta ha responsabile, stato e termine. Il ritardo è visibile prima che diventi un finding di audit.

  4. Gestisci readiness, attività ed evidenze di breach

    Playbook, simulazioni, timeline e prove di supporto restano assegnati e datati, pronti per una richiesta documentale.

Scenario dimostrativo MedData

Uno scenario dimostrativo realistico basato su un’azienda HealthTech che tratta dati sanitari.

Organizzazione dello scenario

MedData Health Technologies S.r.l. — HealthTech SaaS (scenario dimostrativo)

Piattaforma EHR e telemedicina, dati sanitari art. 9, doppio ruolo titolare/responsabile.

Situazione attuale

Documentazione RoPA e DPIA presente, con gap operativi su SLA DSAR e evidenze TIA di un processor.

Cosa mostra lo scenario

Non è un cliente reale. Nella demo puoi ispezionare un programma GDPR avanzato ma incompleto, con scadenze e evidenze in stati diversi.

Cosa puoi ispezionare

  • Tre richieste DSAR oltre il termine atteso.
  • Un processor con evidenze TIA non aggiornate.
  • Record RoPA e DPIA in stati di review diversi.
  • Simulazioni di privacy breach con stato e timeline.
  • Finding e attività di remediation collegati al contesto.
Esplora lo scenario MedData

Apre l’ambiente demo GDPR. Non è una richiesta di demo guidata.

Cosa cambia nel lavoro quotidiano

Lavoro frammentato
  • RoPA, DPIA e documentazione di breach stanno in archivi diversi.
  • Le scadenze DSAR si seguono a mano, su fogli o ticket.
  • Le evidenze sono sparse tra cartelle, email e sistemi di ticketing.
  • Non è sempre chiaro chi è owner di un trattamento, di una DPIA o di un follow-up.
  • In audit si ricostruisce lo storico invece di consultare un trail già ordinato.
Ciclo operativo collegato
  • Ogni evidenza resta collegata al registro, al controllo e al responsabile giusti.
  • Stato, owner e scadenza delle DSAR sono espliciti e consultabili.
  • Lo storico di revisioni, finding e azioni resta nel trail operativo.
  • I documenti hanno versione, stato e contesto: non sono solo file archiviati.

Cosa puoi gestire nel modulo GDPR

Gestione RoPA

Registro dei trattamenti con stato, owner e documenti di supporto collegati.

Workflow DPIA ed evidenze

Valutazioni, review e prove restano nel contesto del trattamento.

Tracking DSAR e scadenze

Richieste con responsabile, stato e termine espliciti.

Data breach e simulazioni

Attività, timeline e evidenze di readiness, senza sostituire la decisione di notifica.

Ciclo di vita delle evidenze

Versioni, stato di approvazione e storico delle revisioni.

Matrice di ownership

Chi presidia trattamenti, controlli e follow-up.

Finding e remediation

Rilievi collegati ad azioni, scadenze e prove di chiusura.

Audit trail

Storico delle attività consultabile in sede di verifica.

Export Audit Day Pack

Pacchetti PDF, ZIP o Excel per audit e richieste documentali.

Piani GDPR

Prezzi trasparenti per questo framework

GDPR Light copre evidenze, controlli, fornitori, gap e preparazione all’audit. GDPR completo aggiunge i registri e i workflow operativi: RoPA, DPIA, DSAR e data breach.

GDPR Light

Ciclo operativo GDPR essenziale: audit, controlli, evidenze, fornitori e Gap Snapshot.

€ 99 / mese

€ 990 / anno Fatturazione annua: paghi 10 mensilità, 2 mensilità gratis

  • Ciclo base: Audit e controlli · Evidenze e versioni · Richieste ai fornitori · Gap Snapshot · Export e Audit Day Pack

GDPR (full)

Tutta la piattaforma più template avanzati, mapping e governance operativa.

€ 290 / mese

€ 2.900 / anno Fatturazione annua: paghi 10 mensilità, 2 mensilità gratis

  • Ciclo base: Audit e controlli · Evidenze e versioni · Richieste ai fornitori · Gap Snapshot · Export e Audit Day Pack · Findings e remediation
  • Governance operativa: Inventario, policy e mapping · Attestazioni e profilo ente · Simulazioni di incidente
  • Registri operativi: RoPA, DPIA, DSAR e privacy breach

Richiedi una demo GDPR sul tuo contesto operativo.

Ti mostriamo come RoPA, DSAR, evidenze e scadenze restano collegati. Nessun impegno commerciale in questa fase.

Rispondiamo via email, di solito entro un giorno lavorativo, per fissare una sessione guidata.

Limitazioni

AuditReady non sostituisce il DPO, la consulenza legale o la valutazione dell’organizzazione. Rende il lavoro GDPR più tracciabile, verificabile e pronto per audit e richieste documentali.