Come i quattro tipi di caso (richieste, valutazioni, incidenti, reclami) condividono un'unica spina dorsale — le fasi del loro ciclo di vita, chi fa cosa e dove si svolge il lavoro
Last updated: July 30, 2026 by Steve
Flussi di lavoro dei casi: processo e attori
AccessPoint gestisce quattro tipi di lavoro su casi — richieste di accesso, valutazioni sulla privacy, incidenti sulla privacy e reclami/ricorsi. In superficie appaiono diversi, ma sono costruiti su un'unica spina dorsale condivisa, così un coordinatore che impara a conoscerne uno riconosce anche gli altri.
Questa pagina è la mappa: le fasi che ogni tipo di caso attraversa, chi svolge il lavoro e dove si trova nel prodotto. Utilizzarla per orientare un nuovo team e per confrontare AccessPoint con la procedura operativa standard già in uso presso il proprio ufficio — la maggior parte degli uffici scopre che il proprio processo si sovrappone a queste fasi con nomi diversi, ed è esattamente per questo che esiste il livello di configurazione.
Nulla di quanto qui riportato costituisce uno standard legale. I termini di legge, i passaggi obbligatori e chi può approvare variano in base alla giurisdizione e vengono configurati per singolo tenant (tipi di richiesta, autorità legali, flussi di lavoro di revisione, regole sui termini). Le fasi indicate di seguito sono il flusso di lavoro imposto da AccessPoint; le regole sono proprie dell'ente.
La spina dorsale condivisa
Ogni tipo di caso condivide la stessa anatomia di base:
| Elemento | Cosa rappresenta |
|---|---|
| Fasi del ciclo di vita | Un piccolo insieme fisso di fasi, mostrato come barra nella parte superiore del caso. Gli stati all'interno di una fase sono configurabili; le fasi stesse costituiscono il motore. |
| Un titolare | Una singola persona responsabile (funzionario per l'accesso, titolare della valutazione, funzionario privacy, funzionario reclami). Una delega può coprire temporaneamente il suo lavoro senza trasferirne la titolarità. |
| Lavoro delegato | Il titolare suddivide il lavoro: assegnazioni ai custodi e compiti dei collaboratori (richieste), assegnazioni di sezione (valutazioni), flussi di lavoro (reclami). Ciascuno ha un proprio ciclo invio → revisione. |
| Documenti | Uno spazio di lavoro per ogni caso, con conversione in PDF, etichettatura, rilevamento dei duplicati e — laddove si applichi la divulgazione — redazione e preparazione del pacchetto di risposta. |
| Corrispondenza | Comunicazione in entrata e in uscita collegata al caso, con modelli e un firewall PII per i ruoli che non devono vedere l'identità del richiedente. |
| Revisioni e approvazioni | Flussi di lavoro di revisione configurabili e facoltativi, che bloccano un caso (o una porzione di lavoro) prima che possa procedere. |
| Chiusura e reportistica | Una fase di chiusura che registra l'esito e alimenta quindi i report statistici e gestionali. |
Chi è chi
I ruoli sono descritti nella panoramica della Guida per l'utente; di seguito è illustrato come si presentano tipicamente nei quattro tipi di caso.
| Ruolo | Richieste di accesso | Valutazioni | Incidenti | Reclami |
|---|---|---|---|---|
| Administrator | Configura tipi, scadenze, modelli, pacchetti | Configura modelli + tipi | Configura tipi + regole di notifica | Configura tipi + termini |
| Funzionario per l'accesso/la privacy | È titolare della richiesta dall'inizio alla fine | Solitamente è titolare della valutazione | Solitamente è titolare dell'incidente | È titolare del fascicolo di reclamo |
| Reviewer / legale | Rivede la divulgazione proposta + le esenzioni | Rivede e approva | Rivede gli accertamenti + la decisione di notifica | Rivede le osservazioni |
| Custodian | Effettua la ricerca nei propri archivi, attesta | — | Fornisce i fatti relativi alla propria area | — |
| Contributor | Lavora a un'attività sotto un custode | — | — | — |
| Assegnatario | — | Completa una sezione delegata | — | Completa un flusso di lavoro |
| Reader / Advisor | Sola lettura sui casi associati | Sola lettura | Sola lettura | Sola lettura |
I custodi e i collaboratori lavorano a partire da istruzioni depurate e non vedono mai l'identità del richiedente — questo confine di privacy vale per ogni tipo di caso.
I quattro cicli di vita
Ogni tipo di caso attraversa il proprio piccolo insieme di fasi. Gli stati all'interno di una fase sono configurabili liberamente.
| Tipo di caso | Fasi | Unità di lavoro delegato | Dove si trova |
|---|---|---|---|
| Richiesta di accesso | Bozza → Attiva → In revisione → Chiusa · In attesa mette in pausa il termine | Assegnazioni ai custodi → compiti dei collaboratori | Richieste |
| Valutazione (PIA/AIA/Sicurezza) | Attiva → In revisione → In vigore → Chiusa | Assegnazioni di sezione a esperti in materia | Valutazioni |
| Incidente / violazione | Attivo → In revisione → Chiuso | Misure di contenimento e correzione | Incidenti |
| Reclamo / ricorso | Attivo → In revisione → Inviato → Chiuso | Flussi di lavoro d'indagine | Reclami |
Le richieste di accesso nella pratica. Una richiesta arriva per posta, e-mail o portale; il funzionario la crea (Nuovo da e-mail importa direttamente un'e-mail). Il richiedente viene associato a un contatto riutilizzabile. Il tipo e la giurisdizione stabiliscono le regole sui termini, e l'attivazione avvia il conteggio. Il funzionario avvia assegnazioni ai custodi con istruzioni depurate; i custodi effettuano la ricerca, caricano i documenti, ne segnano la pertinenza ed attestano; il funzionario approva oppure richiede modifiche. I documenti vengono convertiti in PDF ed entrano nello spazio di lavoro Documenti per la revisione delle esenzioni e la redazione, con consultazioni con terzi e proroghe laddove la legge lo consenta. Un flusso di lavoro di revisione configurabile può bloccare il pacchetto prima del rilascio, e la chiusura registra la disposizione e alimenta i report.
I registri alimentati dai casi
Due registri trasversali ai casi raccolgono ciò che i tipi di caso producono:
- Rischi — una valutazione o un incidente può generare voci nel registro dei rischi privacy in stile ISO 31000; un rischio può anche esistere autonomamente.
- Impegni — le raccomandazioni derivanti da una valutazione o da un reclamo vengono monitorate fino al completamento come impegni.
Poiché ogni tipo di caso condivide la stessa spina dorsale, una volta appreso a lavorare su uno si sa lavorare su tutti — e l'assistente Ask AccessPoint (quando AI Assist è distribuito) può rispondere a "cosa manca su questo caso?" allo stesso modo per ciascuno di essi.