Procedura DSAR (diritti interessati GDPR)
Ultimo aggiornamento: 30 aprile 2026.
1. Scopo
Gestire in modo tracciabile e tempestivo le richieste di esercizio diritti privacy (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità).
2. Canali ricezione
3. Flusso operativo
- Ricezione e protocollazione: ticket con timestamp e riferimento richiedente.
- Verifica identità/legittimazione: confermare che il richiedente sia l'interessato o soggetto delegato.
- Qualificazione richiesta: classificare il diritto esercitato e i sistemi coinvolti.
- Esecuzione: coinvolgere team tecnico/legale per raccolta dati e azioni richieste.
- Riscontro: rispondere entro 30 giorni, estendibili nei casi complessi nei limiti GDPR.
- Chiusura: registrare outcome, tempi e documentazione di supporto.
4. SLA interni consigliati
- presa in carico: entro 2 giorni lavorativi;
- verifica identità: entro 5 giorni lavorativi;
- risposta finale: entro 30 giorni.
5. Registro DSAR minimo
ID richiesta, data ricezione, tipologia diritto, stato lavorazione, data risposta, esito, note legali/tecniche.