software per la gestione completa
del Regolamento 679/2016
C*RA GDPR è il modulo della suite GRC dedicato alla data protection.
Ti aiuta a gestire in modo strutturato tutti gli adempimenti previsti dal Regolamento Europeo 679/2016,
documentando scelte, controlli e responsabilità.
Ti aiuta a gestire in modo strutturato tutti gli adempimenti previsti dal Regolamento Europeo 679/2016,
documentando scelte, controlli e responsabilità.
Dal registro trattamenti all’accountability
Con C*RA GDPR puoi:
- censire e mantenere aggiornato il registro dei trattamenti;
- collegare ogni trattamento a finalità, basi giuridiche, categorie di interessati e dati, tempi di conservazione, misure di sicurezza;
- associare ruoli (titolare, responsabili, amministratori di sistema), fornitori, sedi e applicazioni coinvolte;
- generare report e stampe strutturate per autorità di controllo, audit e verifiche interne.
Privacy by Design, DPIA e analisi dei rischi
Il modulo mette a disposizione strumenti guidati per:
- analisi dei rischi privacy;
- DPIA / PRA su trattamenti ad alto rischio;
- LIA (Legitimate Interest Assessment) per la valutazione dell’applicazione del legittimo interesse;
- TIA (Data Transfer Impact Assessment) per la valutazione del trasferimento dei dati in paesi terzi;
- valutazione dell’impatto rispetto ai diritti e alle libertà degli interessati;
- definizione e tracciamento delle misure di mitigazione.
Le matrici di rischio sono configurabili e possono essere adattate alle policy aziendali.
Diritti degli interessati, informative e consensi
C*RA GDPR ti aiuta a gestire:
- le richieste di esercizio dei diritti (accesso, rettifica, cancellazione, opposizione, ecc.),
- il ciclo di vita delle informative (versioni, ambito di applicazione, canali),
- la raccolta e la tracciabilità dei consensi, con possibilità di integrazione con sistemi esterni.
Tutto è tracciato e storicizzato, a supporto dell’accountability.
Gestione dei data breach
In caso di violazione dei dati, C*RA GDPR supporta la registrazione e la gestione dell’evento:
- descrizione dell’incidente,
- analisi degli impatti e delle cause,
- valutazione dell’obbligo di notifica all’autorità e/o comunicazione agli interessati,
- monitoraggio delle azioni correttive e dei follow-up.
Integrazione con gli altri moduli C*RA
Il modulo GDPR lavora in sinergia con:
- i moduli di sicurezza delle informazioni (ISO 27001, NIS2),
- i moduli organizzativi (funzionigramma, asset, fornitori),
- i processi di audit e gestione dei rilievi.
In questo modo la privacy diventa parte integrante del sistema di governance e risk management.
C*RA AI
Governance dei sistemi di Intelligenza Artificiale: censimento, valutazione dei rischi e requisiti dell’AI Act.
C*RA GDPR
Software per la gestione
del Regolamento Europeo 679/2016:
registro trattamenti, DPIA,
richieste interessati, data breach,
consensi, informative.
C*RA 231
Gestione del Modello Organizzativo ex D.Lgs. 231/2001, rischi reato, controlli, protocolli e attività dell’Organismo di Vigilanza.
C*RA WHISTLEBLOWING
Soluzione conforme per la gestione delle segnalazioni interne: canale sicuro, workflow riservato e reporting dedicato.
C*RA AML
Automazione degli adempimenti in ambito antiriciclaggio quali adeguata verifica e monitoraggio dinamico del rischio riciclaggio.
C*RA C-SIEM
Gestione asset, log ed eventi di sicurezza: integrazione SIEM, correlazione e supporto agli audit.
C*RA NIS2
Soluzione RegTech per la Direttiva NIS2: mappatura processi essenziali, rischi cyber, incident, supply chain, audit e KPI.
C*RA DORA
Modulo per la compliance al Digital Operational Resilience Act: ICT risk, resilienza operativa, incidenti,
test e reporting.
test e reporting.
C*RA ISO MANAGEMENT
Gestione integrata dei sistemi ISO: processi, documentazione, rischi, audit e miglioramento continuo.