HomeModuli › GDPR
Modulo · sistema

GDPR

La documentazione sulla privacy in un unico punto: registro dei trattamenti, misure, contratti, violazioni dei dati, formazione e piano di cancellazione – pronto alla verifica come fascicolo.

A colpo d’occhio

Prove che tengono in un audit.

Il registro, con versioni

Ogni trattamento con base giuridica secondo l’art. 6, finalità e categorie di persone e di dati. L’attivazione genera una nuova versione, lo storico resta leggibile.

Assessment con punteggio e gap report

Un questionario guidato secondo l’art. 32 con domande pesate calcola il grado di maturità, aggiorna le misure e fornisce il gap report in PDF.

Violazioni dei dati con termine di 72 ore

Valutazione del rischio in una matrice quattro per quattro, il termine di notifica secondo l’art. 33 come countdown in corso, percorso di stati da aperto a chiuso.

L’intero fascicolo in ZIP

Registro, piani pubblicati, gap report, contratti di trattamento firmati e materiali di formazione attivi – con un clic come pacchetto per l’audit o per l’autorità di controllo.

Il modulo

Privacy, curata in modo dimostrabile.

Il modulo è l’archivio della protezione dei dati aziendale: registra quali trattamenti esistono, quali misure li proteggono, quali contratti ci stanno dietro e che cosa è successo in caso di violazione dei dati. Tutto questo per ogni entità, con stati di versione che si possono congelare.

Il dashboard pone subito anche le domande scomode. Quale trattamento non ha alcuna misura? Quale nessuna regola di cancellazione? Quale scadenza di riesame di un contratto di trattamento è arretrata? Un clic sulla tessera porta nell’area corrispondente.

Il registro descrive che cosa succede realmente in azienda. Tutto ciò sta negli altri moduli, con la gestione clienti e l’evasione degli ordini in Ordini & fatture, i contratti d’autore e la liquidazione dei compensi in Contratti & diritti d’autore, l’invio della newsletter nella corrispondenza e la gestione di fornitori e prestatori di servizi nelle fatture fornitori. Ogni voce nasce da un modello di settore o a mano, con base giuridica secondo l’art. 6 e, in caso di legittimo interesse, con motivazione. L’attivazione genera ogni volta una nuova versione.

Le misure tecniche e organizzative stanno nel catalogo, raggruppate secondo i tipi di controllo dell’art. 32, ognuna con semaforo, ultima verifica e un intervallo dal quale il modulo calcola da sé la scadenza successiva. Chi non vuole raccogliere lo stato pezzo per pezzo avvia l’assessment: domande pesate, alla fine un punteggio, misure aggiornate e il gap report in PDF.

I contratti di trattamento passano da bozza a «finale» fino a «firmato», con riesame e indicatore di scadenza. I piani sulla privacy sono composti da capitoli a testo libero e capitoli dinamici. I capitoli dinamici traggono il loro contenuto da registro, misure, violazioni dei dati, contratti, formazione e piano di cancellazione e vengono fissati alla pubblicazione. I consensi stessi nascono nel CRM e qui vengono solo analizzati.

Un incidente viene registrato con causa, misure immediate e valutazione del rischio, e il countdown sulle 72 ore scorre visibilmente accanto. La formazione nasce da componenti con test di verifica, il registro dei rischi mostra, in base ai criteri dell’art. 35, se sia necessaria una valutazione d’impatto. E un limite il modulo lo traccia da sé: documenta, ma non sostituisce la consulenza legale. I testi di contratti, formazione e piani forniti sono bozze da far verificare da un legale.

Anche l’IA

Quando entra in gioco l’IA.

Le funzioni IA di open.junixx non dipendono da un provider cablato in modo fisso, ma da uno slot. Per la protezione dei dati è questo a fare la differenza – e la scelta è vostra.

  • In casa: nessun destinatario aggiuntivo

    Chi registra un modello locale non consegna nulla a nessuno per l’IA. Vengono così a mancare il responsabile del trattamento aggiuntivo, il trasferimento verso paesi terzi secondo gli artt. 44 ss. GDPR e la valutazione che ne dipende.

  • Nel cloud: il vostro contratto, non un nostro accesso collettivo

    Chi sceglie un provider cloud stipula il contratto con lui direttamente e registra la propria chiave. open.junixx non è interposto, e non esiste un accesso attraverso cui passano le richieste di tutte le aziende.

  • Dimostrabile, non affermato

    Ogni richiesta IA è nel registro con modello, token, costi e durata, ogni campo riscritto con valore vecchio e nuovo. Per un registro dei trattamenti questo significa: le indicazioni si possono documentare.

  • E anche senza IA

    L’IA è un ingrediente, non un presupposto. Senza provider registrato open.junixx continua a lavorare come prima – chi vuole tenere il tema fuori dal registro può farlo.

Una connessione, tre strade

Uno sguardo

Il modulo nell’applicazione.

Modulo GDPR in open.junixx: dashboard con riquadro degli interventi necessari, indicatori su trattamenti, misure, violazioni dei dati e rischi, oltre all’export del fascicolo
Modulo GDPR in open.junixx: registro dei trattamenti con elenco a sinistra e modulo a destra, con base giuridica, finalità e categorie di dati
Modulo GDPR in open.junixx: catalogo delle misure per tipo di controllo con semaforo per misura e storico degli assessment con punteggio e gap report

Dove serve intervenireIndicatori su trattamenti, misure documentate, violazioni dei dati aperte, formazioni in scadenza e rischi – sopra il riquadro di avviso con i punti aperti, in alto a destra l’export del fascicolo in ZIP.

Ogni trattamento, ogni versioneA sinistra il registro con stato e versione, a destra il trattamento stesso: base giuridica secondo l’art. 6, finalità, categorie di persone e di dati – sotto lo storico delle versioni.

Le misure e il loro grado di maturitàIl catalogo per tipi di controllo con semaforo e stato per misura, accanto lo storico degli assessment con data, stato, punteggio e il gap report da scaricare.

Vedete open.junixx all’opera. Vi mostriamo sullo schermo come il software si adatta ai processi della vostra casa editrice – senza impegno e con tutto il tempo per le vostre domande.

Richiedete una demo
Interfaccia

Importare ed esportare via API.

L’archivio è costruito volutamente verso l’interno: tutte le prove nascono in azienda. Verso l’esterno si tratta dei diritti degli interessati, della notifica all’autorità di controllo e della cura degli elenchi dei prestatori di servizi.

Oggi tutte le prove nascono nel modulo stesso: il registro dei trattamenti in PDF e CSV, il catalogo delle misure, il gap report, contratti e piani in PDF – e l’intero fascicolo GDPR in ZIP con manifesto. I collegamenti a portali di notifica, servizi di firma elettronica e piattaforme di formazione si possono aggiungere tramite l’API centrale.

Maggiori informazioni sulle interfacce

Panoramica dettagliata dall’analisi delle interfacce: fonti per l’import e possibili destinazioni per l’export.

Import – da servizi esterni

Fonte (esterna)Cosa viene importatoUtilità nel modulo
Responsabili del trattamento e servizi cloudElenco dei (sub-)responsabili del trattamento, metadati dei contrattiCurare automaticamente il registro dei contratti e gli allegati
Autorità di controlloNumero di protocollo, conferma della notificaProva sull’incidente
Servizio di firma elettronicaContratti firmati (ritorno)Stato del contratto «firmato»
Piattaforma di formazione (LMS)Attestati di partecipazione e di completamentoStato della formazione per collaboratore

Export – verso servizi esterni

Scopo / attivazioneServizio esterno (esempi)Cosa viene esportatoFormato / standard
Notifica di violazione dei datiPortali di notifica delle autorità di controlloDati dell’incidente secondo l’art. 33: categorie, interessati, misurePortale dell’autorità, modulo
Far verificare il fascicolo compliance all’esternoResponsabile della protezione dei dati esterno, studio legaleRegistro, misure, contratti come pacchettoPDF, ZIP
Riscontro all’interessatoRichiesta di accesso di una persona interessataExport dei dati leggibile da macchina secondo l’art. 20PDF, JSON, CSV
Prova e auditRevisori, organismi di certificazioneRegistri e provePDF, CSV
In dettaglio

Tutte le funzioni del modulo GDPR.

Dashboard

  • Indicatori: trattamenti attivi, quota di misure documentate, violazioni dei dati aperte, formazioni in scadenza, rischi aperti
  • Riesami delle misure in scadenza, trattamenti senza misura, trattamenti senza regola di cancellazione
  • Punteggio dell’ultimo assessment, riesami dei contratti arretrati, distribuzione degli stati dei contratti
  • Riquadro degli interventi necessari con indicazioni concrete
  • Un clic su una tessera salta nell’area corrispondente
  • Export del fascicolo in ZIP

Trattamenti

  • Registro con filtro di stato bozza, attivo e archiviato e indicazione della versione
  • Denominazione, descrizione, finalità del trattamento
  • Base giuridica secondo l’art. 6, par. 1, lett. da a) a f), con la lett. f) e indicazione obbligatoria del legittimo interesse
  • Categorie di persone interessate e di dati personali, categorie particolari secondo l’art. 9
  • Destinatari e trasferimento verso paesi terzi
  • Versionamento: l’attivazione genera una nuova versione, storico consultabile
  • Export in PDF e CSV

Modelli

  • Modelli di trattamento predefiniti, filtrati per settore (editoria, media, agenzia, generale)
  • Modelli globali e propri
  • Anteprima con finalità, base giuridica, persone interessate e categorie di dati
  • Indicazioni su destinatari, paesi terzi, raccomandazione sul termine di cancellazione e necessità di un contratto di trattamento
  • L’adozione genera una bozza modificabile

Trovate l’elenco completo nella nostra brochure

Quello che vedete sopra è solo un estratto. Tutte le funzioni di questo modulo – e quelle di tutti gli altri – sono raccolte nella brochure open.junixx. Ve la inviamo volentieri, stampata o in PDF. E se preferite guardare invece di leggere: vi mostriamo open.junixx anche dal vivo sullo schermo.

Ricevete la brochure
Adatto a

Obbligatorio per ogni casa editrice.

Autori, abbonati, interessati, candidati, prestatori di servizi – dati personali li ha ogni azienda. Per questo è l’unico modulo che conta allo stesso modo per tutti i tipi di editore.

Collegato all’ecosistema editoriale

Portali
  • VLB
  • IDNV
  • doctronic
  • Amazon
Distributori
  • Bookwire
  • Arvato / VVA
  • Brocom
  • Prolit
  • Zeitfracht
Shop
  • Magento
  • WordPress / WooCommerce
  • Shopify
  • Shopware
  • Wirth & Horn
Contabilità
  • Diamant
  • DATEV
  • BMD
  • Abacus
Spedizione
  • DHL
  • DPD
Contatti

Scoprite open.junixx.

Fissate un appuntamento senza impegno. Vi mostriamo come la documentazione sulla privacy si inserisce nel vostro lavoro editoriale quotidiano.