ISMS Copilot Docs

Panoramica della libreria di prompt GDPR

Questa libreria di prompt GDPR fornisce prompt pronti all'uso per raggiungere e mantenere la conformità con il Regolamento Generale sulla Protezione dei Dati dell'UE. Ogni...

Cosa troverai in questa libreria

Questa libreria di prompt GDPR fornisce prompt pronti all'uso per raggiungere e mantenere la conformità con il Regolamento Generale sulla Protezione dei Dati dell'UE. Ogni prompt è progettato per aiutarti a lavorare con ISMS Copilot al fine di generare output pratici e attuabili, allineati ai requisiti del GDPR.

Come utilizzare questi prompt

Copia e personalizza: Tutti i prompt utilizzano [parentesi quadre] per indicare dove inserire i dettagli specifici della tua organizzazione. Sostituisci questi segnaposto con le informazioni della tua azienda.

Approfondisci per gradi: Inizia con i prompt di definizione dell'ambito e valutazione, poi approfondisci articoli specifici o attività di trattamento dei dati. Fai domande di follow-up per espandere le sezioni o affrontare casi particolari.

Carica il contesto: Per ottenere i migliori risultati, carica le tue politiche sulla privacy esistenti, inventari dei dati o registri di trattamento nell'area di lavoro prima di utilizzare questi prompt.

Crea un'area di lavoro dedicata alla conformità GDPR per mantenere organizzate in un unico posto tutte le conversazioni, i file e i documenti generati relativi alla privacy.

Categorie di prompt

La libreria è organizzata per seguire il ciclo di vita della conformità GDPR:

Valutazione della protezione dei dati

Prompt per comprendere le attività di trattamento dei dati, condurre Valutazioni d'Impatto sulla Protezione dei Dati (DPIA) e mappare l'applicabilità del GDPR alle tue operazioni.

Politiche e informative sulla privacy

Genera politiche sulla privacy conformi al GDPR, informative sulla privacy, comunicazioni ai soggetti interessati e meccanismi di consenso che soddisfano i requisiti di trasparenza.

Procedure per i diritti degli interessati

Crea procedure e modelli di risposta per la gestione delle richieste di accesso dei soggetti interessati (DSAR), richieste di cancellazione, portabilità e altri diritti previsti dagli Articoli 15-22.

Misure di sicurezza e tecniche

Progetta misure tecniche e organizzative (TOMs) per garantire la sicurezza dei dati, implementare la privacy by design e dimostrare la conformità ai requisiti di sicurezza dell'Articolo 32.

Documentazione e responsabilità

Sviluppa Registri delle Attività di Trattamento (RoPA), politiche di protezione dei dati, framework di responsabilità e documentazione pronta per audit che dimostri la conformità al GDPR.

Best practice per i prompt GDPR

Specifica il tuo ruolo e la giurisdizione: Gli obblighi del GDPR variano per titolari e responsabili del trattamento, e per organizzazioni all'interno o fuori dall'UE. Chiarisci sempre il tuo status.

Fai riferimento a specifici articoli del GDPR: Usa i numeri degli articoli (ad esempio, "base giuridica dell'Articolo 6" o "DPIA dell'Articolo 35") per garantire risposte accurate e allineate al regolamento.

Considera le categorie di soggetti interessati: I requisiti del GDPR possono differire per clienti, dipendenti, minori o dati di categorie particolari. Specifica i soggetti interessati coinvolti.

Convalida con consulenti legali: Il GDPR ha conseguenze legali e normative. Convalida sempre i contenuti generati con professionisti legali qualificati o esperti in protezione dei dati.

ISMS Copilot genera contenuti preliminari per accelerare il lavoro di conformità GDPR. Tutti gli output devono essere revisionati dal tuo team legale e dal Responsabile della Protezione dei Dati per garantire che riflettano accuratamente il trattamento dei dati e siano conformi alle linee guida attuali.

Esempio di workflow

Ecco come utilizzare questa libreria per una conformità GDPR completa:

  1. Valuta il tuo ambito: Usa i prompt di valutazione della protezione dei dati per mappare le attività di trattamento e determinare l'applicabilità del GDPR
  2. Stabilisci la base giuridica: Identifica le basi giuridiche per ogni attività di trattamento utilizzando i prompt di valutazione
  3. Crea documenti di trasparenza: Genera politiche e informative sulla privacy con i prompt dedicati
  4. Implementa i diritti degli interessati: Sviluppa procedure e modelli per la gestione delle DSAR e altri diritti
  5. Progetta misure di sicurezza: Usa i prompt di sicurezza per documentare le misure tecniche e organizzative
  6. Costruisci la documentazione di responsabilità: Crea RoPA, politiche e registri di conformità
  7. Conduci le DPIA: Per trattamenti ad alto rischio, usa i prompt DPIA per valutare e mitigare i rischi

La conformità al GDPR è un processo continuo, non un progetto una tantum. Usa questi prompt regolarmente per aggiornare la documentazione man mano che le tue attività di trattamento evolvono.

On this page