Come i quattro tipi di caso (richieste, valutazioni, incidenti, reclami) condividono un'unica spina dorsale — le fasi del loro ciclo di vita, chi fa cosa e dove si svolge il lavoro

Last updated: July 30, 2026 by Steve

Flussi di lavoro dei casi: processo e attori

AccessPoint gestisce quattro tipi di lavoro su casi — richieste di accesso, valutazioni sulla privacy, incidenti sulla privacy e reclami/ricorsi. In superficie appaiono diversi, ma sono costruiti su un'unica spina dorsale condivisa, così un coordinatore che impara a conoscerne uno riconosce anche gli altri.

Questa pagina è la mappa: le fasi che ogni tipo di caso attraversa, chi svolge il lavoro e dove si trova nel prodotto. Utilizzarla per orientare un nuovo team e per confrontare AccessPoint con la procedura operativa standard già in uso presso il proprio ufficio — la maggior parte degli uffici scopre che il proprio processo si sovrappone a queste fasi con nomi diversi, ed è esattamente per questo che esiste il livello di configurazione.

Nulla di quanto qui riportato costituisce uno standard legale. I termini di legge, i passaggi obbligatori e chi può approvare variano in base alla giurisdizione e vengono configurati per singolo tenant (tipi di richiesta, autorità legali, flussi di lavoro di revisione, regole sui termini). Le fasi indicate di seguito sono il flusso di lavoro imposto da AccessPoint; le regole sono proprie dell'ente.

La spina dorsale condivisa

Ogni tipo di caso condivide la stessa anatomia di base:

Elemento Cosa rappresenta
Fasi del ciclo di vita Un piccolo insieme fisso di fasi, mostrato come barra nella parte superiore del caso. Gli stati all'interno di una fase sono configurabili; le fasi stesse costituiscono il motore.
Un titolare Una singola persona responsabile (funzionario per l'accesso, titolare della valutazione, funzionario privacy, funzionario reclami). Una delega può coprire temporaneamente il suo lavoro senza trasferirne la titolarità.
Lavoro delegato Il titolare suddivide il lavoro: assegnazioni ai custodi e compiti dei collaboratori (richieste), assegnazioni di sezione (valutazioni), flussi di lavoro (reclami). Ciascuno ha un proprio ciclo invio → revisione.
Documenti Uno spazio di lavoro per ogni caso, con conversione in PDF, etichettatura, rilevamento dei duplicati e — laddove si applichi la divulgazione — redazione e preparazione del pacchetto di risposta.
Corrispondenza Comunicazione in entrata e in uscita collegata al caso, con modelli e un firewall PII per i ruoli che non devono vedere l'identità del richiedente.
Revisioni e approvazioni Flussi di lavoro di revisione configurabili e facoltativi, che bloccano un caso (o una porzione di lavoro) prima che possa procedere.
Chiusura e reportistica Una fase di chiusura che registra l'esito e alimenta quindi i report statistici e gestionali.

Chi è chi

I ruoli sono descritti nella panoramica della Guida per l'utente; di seguito è illustrato come si presentano tipicamente nei quattro tipi di caso.

Ruolo Richieste di accesso Valutazioni Incidenti Reclami
Administrator Configura tipi, scadenze, modelli, pacchetti Configura modelli + tipi Configura tipi + regole di notifica Configura tipi + termini
Funzionario per l'accesso/la privacy È titolare della richiesta dall'inizio alla fine Solitamente è titolare della valutazione Solitamente è titolare dell'incidente È titolare del fascicolo di reclamo
Reviewer / legale Rivede la divulgazione proposta + le esenzioni Rivede e approva Rivede gli accertamenti + la decisione di notifica Rivede le osservazioni
Custodian Effettua la ricerca nei propri archivi, attesta Fornisce i fatti relativi alla propria area
Contributor Lavora a un'attività sotto un custode
Assegnatario Completa una sezione delegata Completa un flusso di lavoro
Reader / Advisor Sola lettura sui casi associati Sola lettura Sola lettura Sola lettura

I custodi e i collaboratori lavorano a partire da istruzioni depurate e non vedono mai l'identità del richiedente — questo confine di privacy vale per ogni tipo di caso.

I quattro cicli di vita

Ogni tipo di caso attraversa il proprio piccolo insieme di fasi. Gli stati all'interno di una fase sono configurabili liberamente.

Tipo di caso Fasi Unità di lavoro delegato Dove si trova
Richiesta di accesso Bozza → Attiva → In revisione → Chiusa · In attesa mette in pausa il termine Assegnazioni ai custodi → compiti dei collaboratori Richieste
Valutazione (PIA/AIA/Sicurezza) Attiva → In revisione → In vigore → Chiusa Assegnazioni di sezione a esperti in materia Valutazioni
Incidente / violazione Attivo → In revisione → Chiuso Misure di contenimento e correzione Incidenti
Reclamo / ricorso Attivo → In revisione → Inviato → Chiuso Flussi di lavoro d'indagine Reclami

Le richieste di accesso nella pratica. Una richiesta arriva per posta, e-mail o portale; il funzionario la crea (Nuovo da e-mail importa direttamente un'e-mail). Il richiedente viene associato a un contatto riutilizzabile. Il tipo e la giurisdizione stabiliscono le regole sui termini, e l'attivazione avvia il conteggio. Il funzionario avvia assegnazioni ai custodi con istruzioni depurate; i custodi effettuano la ricerca, caricano i documenti, ne segnano la pertinenza ed attestano; il funzionario approva oppure richiede modifiche. I documenti vengono convertiti in PDF ed entrano nello spazio di lavoro Documenti per la revisione delle esenzioni e la redazione, con consultazioni con terzi e proroghe laddove la legge lo consenta. Un flusso di lavoro di revisione configurabile può bloccare il pacchetto prima del rilascio, e la chiusura registra la disposizione e alimenta i report.

I registri alimentati dai casi

Due registri trasversali ai casi raccolgono ciò che i tipi di caso producono:

  • Rischi — una valutazione o un incidente può generare voci nel registro dei rischi privacy in stile ISO 31000; un rischio può anche esistere autonomamente.
  • Impegni — le raccomandazioni derivanti da una valutazione o da un reclamo vengono monitorate fino al completamento come impegni.

Poiché ogni tipo di caso condivide la stessa spina dorsale, una volta appreso a lavorare su uno si sa lavorare su tutti — e l'assistente Ask AccessPoint (quando AI Assist è distribuito) può rispondere a "cosa manca su questo caso?" allo stesso modo per ciascuno di essi.