Procedura DSAR (diritti interessati GDPR)

Ultimo aggiornamento: 30 aprile 2026.

1. Scopo

Gestire in modo tracciabile e tempestivo le richieste di esercizio diritti privacy (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità).

2. Canali ricezione

3. Flusso operativo

  1. Ricezione e protocollazione: ticket con timestamp e riferimento richiedente.
  2. Verifica identità/legittimazione: confermare che il richiedente sia l'interessato o soggetto delegato.
  3. Qualificazione richiesta: classificare il diritto esercitato e i sistemi coinvolti.
  4. Esecuzione: coinvolgere team tecnico/legale per raccolta dati e azioni richieste.
  5. Riscontro: rispondere entro 30 giorni, estendibili nei casi complessi nei limiti GDPR.
  6. Chiusura: registrare outcome, tempi e documentazione di supporto.

4. SLA interni consigliati

5. Registro DSAR minimo

ID richiesta, data ricezione, tipologia diritto, stato lavorazione, data risposta, esito, note legali/tecniche.