Panoramica della libreria di prompt GDPR
Questa libreria di prompt GDPR fornisce prompt pronti all'uso per raggiungere e mantenere la conformità con il Regolamento Generale sulla Protezione dei Dati dell'UE. Ogni...
Cosa troverai in questa libreria
Questa libreria di prompt GDPR fornisce prompt pronti all'uso per raggiungere e mantenere la conformità con il Regolamento Generale sulla Protezione dei Dati dell'UE. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pratici e attuabili, allineati ai requisiti del GDPR.
Come utilizzare questi prompt
Copia e personalizza: Tutti i prompt utilizzano [parentesi quadre] per indicare dove inserire i dettagli specifici della tua organizzazione. Sostituisci questi segnaposto con le informazioni della tua azienda.
Approfondisci per gradi: Inizia con i prompt di definizione dell'ambito e valutazione, poi approfondisci articoli specifici o attività di trattamento dei dati. Fai domande di follow-up per espandere le sezioni o affrontare casi particolari.
Carica il contesto: Per ottenere i migliori risultati, carica le tue politiche sulla privacy esistenti, inventari dei dati o registri di trattamento nell'area di lavoro prima di utilizzare questi prompt.
Crea un'area di lavoro dedicata alla conformità GDPR per mantenere organizzate in un unico posto tutte le conversazioni, i file e i documenti generati relativi alla privacy.
Categorie di prompt
La libreria è organizzata per seguire il ciclo di vita della conformità GDPR:
Valutazione della protezione dei dati
Prompt per comprendere le attività di trattamento dei dati, condurre Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) e mappare l'applicabilità del GDPR alle tue operazioni.
Politiche e informative sulla privacy
Genera politiche sulla privacy conformi al GDPR, informative sulla privacy, comunicazioni ai soggetti interessati e meccanismi di consenso che soddisfano i requisiti di trasparenza.
Procedure per i diritti degli interessati
Crea procedure e modelli di risposta per la gestione delle richieste di accesso dei soggetti interessati (DSAR), richieste di cancellazione, portabilità e altri diritti previsti dagli Articoli 15-22.
Misure di sicurezza e tecniche
Progetta misure tecniche e organizzative (TOMs) per garantire la sicurezza dei dati, implementare la privacy by design e dimostrare la conformità ai requisiti di sicurezza dell'Articolo 32.
Documentazione e responsabilità
Sviluppa Registri delle Attività di Trattamento (RoPA), politiche di protezione dei dati, framework di responsabilità e documentazione pronta per audit che dimostri la conformità al GDPR.
Best practice per i prompt GDPR
Specifica il tuo ruolo e la giurisdizione: Gli obblighi del GDPR variano per titolari e responsabili del trattamento, e per organizzazioni all'interno o fuori dall'UE. Chiarisci sempre il tuo status.
Fai riferimento a specifici articoli del GDPR: Usa i numeri degli articoli (ad esempio, "base giuridica dell'Articolo 6" o "DPIA dell'Articolo 35") per garantire risposte accurate e allineate al regolamento.
Considera le categorie di soggetti interessati: I requisiti del GDPR possono differire per clienti, dipendenti, minori o dati di categorie particolari. Specifica i soggetti interessati coinvolti.
Convalida con consulenti legali: Il GDPR ha conseguenze legali e normative. Convalida sempre i contenuti generati con professionisti legali qualificati o esperti in protezione dei dati.
ISMS Copilot genera contenuti preliminari per accelerare il lavoro di conformità GDPR. Tutti gli output devono essere revisionati dal tuo team legale e dal Responsabile della Protezione dei Dati per garantire che riflettano accuratamente il trattamento dei dati e siano conformi alle linee guida attuali.
Esempio di workflow
Ecco come utilizzare questa libreria per una conformità GDPR completa:
- Valuta il tuo ambito: Usa i prompt di valutazione della protezione dei dati per mappare le attività di trattamento e determinare l'applicabilità del GDPR
- Stabilisci la base giuridica: Identifica le basi giuridiche per ogni attività di trattamento utilizzando i prompt di valutazione
- Crea documenti di trasparenza: Genera politiche e informative sulla privacy con i prompt dedicati
- Implementa i diritti degli interessati: Sviluppa procedure e modelli per la gestione delle DSAR e altri diritti
- Progetta misure di sicurezza: Usa i prompt di sicurezza per documentare le misure tecniche e organizzative
- Costruisci la documentazione di responsabilità: Crea RoPA, politiche e registri di conformità
- Conduci le DPIA: Per trattamenti ad alto rischio, usa i prompt DPIA per valutare e mitigare i rischi
La conformità al GDPR è un processo continuo, non un progetto una tantum. Usa questi prompt regolarmente per aggiornare la documentazione man mano che le tue attività di trattamento evolvono.