Questo articolo definisce alcuni termini chiave del RGPD, nonché del software RGPD di Data Legal Drive.
La produzione di una documentazione esaustiva atta a giustificare la conformità di un trattamento. Nel Privacy Cockpit, è anche il nome della biblioteca in cui sono archiviati i documenti utilizzati a tal fine. |
|
Attivo |
LQuando un trattamento è attivo, è incluso nel registro (vedi Inattivo). Un trattamento deve essere attivo per poter essere modificato. |
Azione |
Un compito assegnato a uno o più utenti, ad esempio completare un trattamento. Un'azione può essere collegata a un trattamento, a un esercizio dei diritti, a una violazione dei dati, a una diagnosi o a un'analisi d'impatto. |
Una persona che ha i diritti di utilizzo del back office per creare utenti e ruoli e per assegnare tali ruoli agli utenti. |
|
DPIA |
Analisi d’Impatto relativa alla Protezione dei Dati. Vedi Analisi d’impatto. |
L’analisi d’impatto, chiamata anche AIPD o PIA, consente di costruire un trattamento conforme al RGPD e rispettoso della vita privata. Essa riguarda i trattamenti di dati personali che possono comportare un rischio elevato per i diritti e le libertà delle persone interessate. |
|
Un articolo del RGPD che impone ai responsabili del trattamento e ai responsabili del trattamento per conto di terzi di redigere un registro dei loro trattamenti. |
|
|
|
Una persona dell’organizzazione che è responsabile di un trattamento oppure un destinatario interno. Il repertorio dei contatti consente di selezionare uno o più contatti per ciascun trattamento. Ogni contatto deve essere obbligatoriamente associato a un servizio. |
|
Dalloz |
Un leader dell'editoria giuridica in Francia e un partner di Data Legal Drive. Dalloz alimenta il Privacy Cockpit con le ultime pubblicazioni giuridiche sul RGPD, sulla protezione dei dati e su altri temi correlati. |
Responsabile della Protezione dei Dati |
Vedi DPO. |
Destinatario esterno |
Un soggetto esterno all’entità che riceve dati personali. I destinatari esterni si trovano nel repertorio dei terzi. |
Destinatario interno |
Un contatto o un servizio autorizzato a ricevere dati registrati in un archivio o in un trattamento in ragione delle sue funzioni. I destinatari interni si trovano nei repertori dei contatti e dei servizi. |
Le direzioni permettono di limitare l’accesso degli utenti a determinati trattamenti. A tal fine, gli utenti e i trattamenti vengono assegnati a una o più direzioni. Quando un trattamento e un utente sono associati alla stessa direzione, l’utente ha accesso a quel trattamento. Il tipo di accesso (aggiungere, aggiornare, cancellare, ecc.) dipenderà dai suoi permessi. |
|
I domini servono a raggruppare i trattamenti per famiglia. |
|
Il DPO, ovvero il Responsabile della Protezione dei Dati, è la persona incaricata del controllo della conformità dell’entità al RGPD. Può essere interno o esterno. |
|
Entità |
Un’entità giuridica che corrisponde al concetto di persona giuridica. Può essere una casa madre, una filiale, un’amministrazione, un’associazione, ecc. È possibile creare una struttura ad albero di entità che permetta la condivisione dei documenti e dei repertori tra una casa madre e le sue filiali. |
Valutatore |
Una persona designata per valutare un’analisi d’impatto. |
Una richiesta trasmessa al responsabile del trattamento da una persona interessata, al fine di esercitare i propri diritti di accesso, di rettifica, di opposizione, i diritti alla cancellazione, alla limitazione, alla portabilità, nonché i diritti relativi alle decisioni automatizzate. |
I repertori servono a memorizzare informazioni sui siti, sui servizi, sui contatti, sui domini, sui terzi e sui software. Questi elementi possono poi essere facilmente recuperati e associati ai trattamenti. |
|
Registro |
Deve mostrare perché e come vengono trattati i dati personali. Permette alle autorità di controllo di verificare che un’organizzazione sia conforme al RGPD. |
Responsabile del trattamento |
n soggetto che determina le finalità e i mezzi di un trattamento. |
Contitolare del trattamento |
Quando due o più responsabili del trattamento determinano congiuntamente le finalità e i mezzi del trattamento, essi sono contitolari del trattamento. |
Un ruolo raggruppa un insieme di permessi. Quando si assegna un ruolo a un utente, esso ottiene tutti i permessi associati a quel ruolo. |
|
Questo concetto si riferisce a un servizio dell’organizzazione che può essere responsabile di un trattamento o essere un destinatario interno. Il repertorio dei servizi consente di selezionare uno o più servizi per ciascun trattamento. |
|
Qualsiasi sede coinvolta nel trattamento dei dati personali. Può essere il luogo in cui i dati vengono raccolti, trattati, la sede dell’azienda che tratta i dati, ecc. Un sito può quindi essere un ufficio, uno stabilimento di produzione, un punto vendita, ecc. |
Responsabile del trattamento per conto di terzi (Sub-responsabile) |
Un soggetto che tratta dati personali per conto di un responsabile del trattamento. |
Sub-responsabile |
Quando il responsabile del trattamento per conto di terzi si avvale di un altro sub-responsabile, quest’ultimo è definito sub-responsabile. |
Il "Single Sign-On" o Autenticazione Unica è un metodo che permette a un utente di accedere a più applicazioni informatiche o siti web sicuri effettuando un’unica autenticazione. |
|
Un soggetto esterno alla tua entità, autorizzato a trattare dati personali. |
|
Qualsiasi operazione applicata ai dati personali, effettuata o meno mediante processi automatizzati. Può trattarsi, ad esempio, della raccolta di dati, della loro modifica, della loro estrazione, ecc.. |
|
Utente |
Una persona autorizzata a utilizzare il Privacy Cockpit. Un utente deve avere almeno un ruolo per poter accedere al software. |
Una persona designata per validare un trattamento e/o un’analisi d’impatto. |
|
Violazione dei dati |
Una violazione della sicurezza che comporta accidentalmente o illecitamente la distruzione, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso non autorizzato a dati personali. |