Il software è ideale per lavorare in smart working ed ha le seguenti caratteristiche.
1) Applicativo web service mono e multiaziendale, multiutente con accesso concorrente, per la gestione degli adempimenti privacy a carico dell’ente, azienda, professinista, accessibile al Titolare del trattamento, ai suoi designati, ai soggetti autorizzati e, se nominato, al Responsabile della protezione dei dati (RPD-DPO) anche da tablet e smartphone in ambiente mobile friendly.
Eseguito l’accesso al software, le diverse sezioni che lo compongono sono riportate sul Menu di sinistra da selezionare sulla base dell’operazione da svolgere.
Ogni singola sezione è a sua volta suddivisa in sottosezioni, accessibili da pulsanti centrali. Selezionando il pulsante di sinistra si accede all’area descrittiva della normativa e delle operazioni da svolgere. Selezionando il pulsante di destra, si accede alla parte operativa.
2) Rilevamento e gestione degli adempimenti necessari a comprovare le misure tecniche e organizzative adottate per garantire ed essere in grado di dimostrare che il trattamento dei dati personali è effettuato conformemente al nuovo Regolamento UE, c.d. principio dell’”Accountability” in capo al Titolare/Responsabile del trattamento dei dati. Dette misure sono riesaminate e aggiornate, come previsto dal GDPR, senza prevedere intervalli prestabiliti di aggiornamento.
3) Gestione dei soggetti che si occupano del Trattamento dei dati personali Titolare, Contitolare, Referente, Responsabile, Autorizzato, DPO/RPD, relative Nomine, Organigramma con inserimento automatico dei soggetti nelle schede del Registro delle attività di trattamento.
4) Gestione del Registro delle attività di Trattamento del titolare con creazione illimitata e indicizzazione delle schede relative alla singola tipologia di raccolta e trattamento dei dati personali, condivisione e aggiornamento multiutente.
5) Gestione del Registro delle attività di Trattamento del Responsabile con creazione illimitata e indicizzazione delle schede relative alla singola tipologia di raccolta e trattamento dei dati personali per conto del Titolare, condivisione e aggiornamento multiutente.
6 ) Predisposizione, gestione e registrazione di informative e consensi conformi alle nuove disposizioni stabilite dagli articoli 7 e seguenti del Nuovo Regolamento UE – GDPR.
7) Gestione di un piano di sicurezza con le procedure organizzative interne da adottare nella gestione di eventuali violazioni dei dati – Data breach. Notifiche e comunicazioni al Garante della privacy, a altre autorità nazionali e ai soggetti del trattamento. Compilazione del Registro dei data breach.
8) Sviluppo dell’analisi dei rischi derivanti dal trattamento dei dati personali DPIA – Data Protection Impact Assessment.
9) Elaborazione di Piani per il Disaster Recovery e la Continuità operativa con disponibilità di modelli precompilati.
10) Gestione di check list per gli audit iniziali e ricorrenti con modelli di riferimento.
11) Registrazione dati sulla Videosorveglianza.
12) Registrazione dati sulla Formazione del personale in materia di protezione dei dati personali.
13) La sezione Pseudonimizzazione costituisce una misura tecnica e organizzativa adeguata (conosciuta come privacy by design), stabilita dagli artt. 25 e 32 del GDPR, volta ad attuare in modo efficace i principi di protezione dei dati personali. La funzionalità, a uso dei soggetti autorizzati all’accesso alla piattaforma, permette di ottenere lo pseudonimo della persona fisica soggetto di un trattamento che contiene dati sensibili o giudiziari.
14) Gestione di messaggi e-mail, inclusa la posta elettronica certificata, che consente la Conservazione sostitutiva automatica del Registro delle attività di trattamento e di tutta la documentazione prodotta, assegnando una data certa agli adempimenti eseguiti.
15) SGestione della messaggistica istantanea attraverso lo scambio di note personali, uso memo, e condivise tra i soggetti con diritto di accesso alla piattaforma.
16) Gestione dello scadenzario degli adempimenti privacy ricorrenti. Possono essere tenuti sotto controllo, per mezzo dello scadenziario, tutta una serie di adempimenti tra cui quelli relativi ad analisi dei rischi, a valutazioni sui trattamenti, al registro dei trattamenti, ai profili di autorizzazione/accessi degli addetti.
17) Creazione e gestione di Liste per categorie di Titolari del trattamento che svolgono la stessa attività (Es. Comuni, Università, Commercialisti, Medici) con creazione e gestione di template – modelli – di schede per i diversi trattamenti dei dati personali che compongono il Registro delle attività di trattamento a norma del regolamento UE GDPR n. 2016/679.
Sono disponibili oltre 150 template di schede precompilate per Aziende, Enti, Università, Collegi, Comuni da utilizzare per redigere il Registro delle attività di trattamento a norma del regolamento UE GDPR n. 2016/679.
18) Aggiornamento della piattaforma sulla base delle disposizioni emanate in materia di protezione dei dati personali dalla UE e dalle Autorità nazionali.
19) Registrazione dei LOG per il monitoraggio degli accessi e delle attività svolte dai soggetti autorizzati all’inserimento dei dati nell’applicativo Actaprivacy, in conformità del GDPR.
20) Inserimento numero illimitato di trattamenti dei dati personali.
21) Spazio riservato per l’archiviazione dei dati.
Seguono alcuni video per l’uso rapido delle funzioni di base del software Actaprivacy:
1. Accesso alla piattaforma 2. Cruscotto del Produttore 3. Adempimenti del Titolare del Trattamento 4. Workflow Adempimenti e comunicazioni 5. Creazione nuovo Titolare e Template Schede del trattamento 6. Pseudonimizzazione dei dati personali.
.