Directory Soggetti della privacy e controlli — soggetti della privacy riutilizzabili con una tassonomia dei tipi di soggetto configurabile, record ROPA ai sensi dell'art. 30 del GDPR e il registro dei fornitori/responsabili del trattamento

Last updated: August 06, 2026 by Steve

Soggetti della privacy e controlli

Aprire Soggetti della privacy e controlli dalla barra degli strumenti superiore (richiede l'autorizzazione di visualizzazione delle valutazioni) per sfogliare la directory con funzione di ricerca dei soggetti della privacy riutilizzabili — i programmi, i sistemi, le iniziative, gli accordi di condivisione dei dati, le modifiche di processo e le adozioni tecnologiche permanenti su cui operano le proprie valutazioni e i propri incidenti. È utilizzata dall'ufficio privacy e sicurezza per mantenere un unico record condiviso per ciascun soggetto, inclusi i Controlli, il registro IA/ADM e il profilo di conformità ora tracciati su ciascuno di essi — vedere Dettagli del soggetto della privacy. L'area di lavoro dispone di due schede: Soggetti — la directory descritta qui — e Fornitori, il registro dei fornitori/responsabili del trattamento più sotto.

Tipi di soggetto

I tipi di soggetto sono una tassonomia configurabile — Impostazioni → Campi di scelta dei soggetti della privacy → Tipi di soggetto — precaricata dal pacchetto Universal Baseline con tipi come Programma, Processo aziendale, Sistema IT e Sistema IA. Un tipo contrassegnato come sistema di decisione automatizzata (ADM) sblocca la sezione del registro IA/ADM su ogni soggetto di quel tipo. Lo stesso pannello raggruppato Campi di scelta dei soggetti della privacy gestisce anche le altre tassonomie dei soggetti utilizzate nella directory e nei relativi record: categorie di dati personali (condivise con la segnalazione degli incidenti), categorie di interessati e categorie di destinatari.

Esplorazione della directory

I soggetti sono visualizzati come schede. Ogni scheda mostra:

  • Il tipo di soggetto
  • Lo stato proprio del soggetto
  • Il numero di valutazioni e di incidenti
  • La data della prossima revisione

Fare clic su una scheda per aprire i dettagli del soggetto — vedere Dettagli del soggetto della privacy.

Directory Soggetti della privacy e controlli

Creazione di un soggetto

  1. Fare clic su Nuovo soggetto (richiede l'autorizzazione di creazione).
  2. Registrare l'identità — nome, tipo, stato, responsabile aziendale, responsabile principale del programma e descrizione.
  3. Completare l'intero record ROPA.

È inoltre possibile creare un soggetto al volo digitando un nuovo nome nel campo del soggetto durante la creazione di una valutazione.

Finestra di dialogo Nuovo soggetto

Esportazione del registro ROPA

Fare clic su Esporta ROPA per generare il registro delle attività di trattamento in formato PDF relativo a tutti i soggetti.

Il registro dei fornitori

La scheda Fornitori è il registro dei terzi che trattano informazioni personali per conto della propria istituzione — l'elenco che un ufficio privacy deve produrre in ogni audit. Ogni scheda fornitore mostra il suo ruolo (responsabile del trattamento, sub-responsabile, titolare, contitolare o fornitore di servizi — passare il mouse per la definizione), il livello di rischio e indicatori sintetici di conformità a colpo d'occhio: DPA in essere, DPA in scadenza (data) quando la scadenza rientra nei 90 giorni successivi, DPA scaduto, Nessun DPA (che si aggrava in un Nessun DPA — in uso rosso quando il fornitore è collegato a un soggetto senza alcun accordo registrato), Contratto terminato / Contratto in scadenza (data), e Revisione scaduta quando la data della prossima revisione è trascorsa. Un fornitore collegato ad attività di trattamento mostra Utilizzato da N soggetti — fare clic per espandere l'elenco dei soggetti, ciascuno con il ruolo del fornitore in quel trattamento.

Nuovo fornitore (richiede l'autorizzazione di creazione delle valutazioni; la modifica richiede l'autorizzazione di modifica delle valutazioni) registra:

  • L'identità e i contatti del fornitore
  • I dati dell'accordo sul trattamento dei dati (DPA) — in essere, firmato, scadenza
  • Le date di inizio e fine del contratto, e le date dell'ultima/prossima revisione
  • La giurisdizione di trattamento, il livello di rischio e le note
  • Un collegamento facoltativo a una categoria di destinatario ROPA, in modo che il registro sia allineato con la propria tassonomia dell'articolo 30

Il ritiro di un fornitore lo mantiene nel registro, visualizzato in grigio, anziché eliminarne la cronologia, e un fornitore ancora collegato a soggetti della privacy non può essere eliminato — rimuovere i collegamenti oppure ritirarlo, in modo che i record ROPA non facciano mai riferimento a un responsabile del trattamento non più esistente.

Registro dei fornitori