Conformità Italiana Privacy e GDPR
PortaleHaccp è conforme a tutte le normative italiane ed europee in materia di protezione dati · Gennaio 2025
Conformità Certificata
PortaleHaccp ha completato audit di conformità interna secondo GDPR, D.lgs. 196/2003, e Linee Guida Garante Privacy. DPIA realizzata e disponibile su richiesta.
Framework di Conformità
GDPR (Reg. UE 2016/679)
Regolamento Generale sulla Protezione dei Dati europeo
- Privacy by Design (Art. 25)
- Consent Manager (Art. 7)
- DPIA (Art. 35)
- Data Breach Notification (Art. 33-34)
- Diritti Interessati (Art. 15-22)
D.lgs. 30/6/2003 n. 196 (Codice Privacy)
Codice della Privacy italiano (ora integrato con GDPR)
- Conservazione dati per obblighi tributari (10 anni)
- Conformità HACCP (Reg. CE 852/2004)
- Tracciabilità alimenti
- Conformità Legionella (D.lgs. 23/2017)
Linee Guida Garante Privacy 2021-2024
Orientamenti dell'Autorità Garante italiana
- Cookie Banner granulare
- Consenso informato
- Revoca consenso facilitata
- Privacy Policy fruibile
- Contact DPO pubblico
EDPB Guidelines
European Data Protection Board Best Practices
- International Data Transfers (SCC)
- Legitimate Interest Assessment
- Transparency Requirements
- Purpose Limitation
Documenti Chiave di Conformità
Privacy Policy
Informativa completa su raccolta, trattamento e protezione dati
Cookie Policy
Informazioni su tipi di cookie e funzionalità di gestione
DPIA
Valutazione impatto sulla protezione dati (Art. 35 GDPR)
Registro Trattamenti
Record ufficiale di tutti i trattamenti di dati (Art. 30 GDPR)
Data Breach Notification
Procedura di risposta a violazioni di dati (Art. 33-34)
DPA Documentation
Accordi di trattamento con processori (Art. 28 GDPR)
Richieste GDPR
Moduli per esercitare diritti (accesso, cancellazione, portabilità)
Termini e Condizioni
Condizioni di utilizzo della piattaforma
Flussi Principali di Conformità
1. Raccolta dati consensuale
Primo accesso al sito → Cookie banner granulare (necessari, analytics, marketing, preferenze) → Consenso registrato in DB con timestamp e versione policy
Compliance: GDPR Art. 7, Linee Guida Garante
2. Gestione dati sanitari LIMS/HACCP
Caricamento analitiche → Classificazione automatica sensibilità dati → Crittografia AES-256 → Audit trail registrato → Conservazione 10 anni per obblighi
Compliance: Art. 9.2.h GDPR, D.lgs. 196/2003
3. Esercizio diritti GDPR
Richiesta via email/form → Verifica identità → Export dati in 30 giorni → Formato strutturato leggibile (CSV, JSON) → Comunicazione tramite canale sicuro
Compliance: GDPR Art. 15-22
4. Data Breach Response
Rilevamento → Contenimento 4h → Investigazione 72h → Notifica Garante 72h → Notifica interessati se alto rischio → Report pubblico se richiesto
Compliance: GDPR Art. 33-34, Garante Privacy
Contatti e Supporto
Data Protection Officer
Per richieste di diritti GDPR, denunce privacy, o chiarimenti sulla conformità
Disclaimer: Questo documento è un sommario della conformità di PortaleHaccp. La conformità completa è monitorata continuamente e aggiornata secondo evoluzione normativa. Per interpretazioni legali, consultare un avvocato specializzato in privacy e protezione dati.