ITQuaderno operativo ItaliaFaith Forge Labs · consegna dagli Stati Uniti

Quaderno / Dati

Folio di lavoro 03

Seguire ogni dato dalla domanda iniziale alla cancellazione.

La protezione dei dati non è una pagina aggiunta alla fine. È un insieme di decisioni operative che deve corrispondere a campi, permessi, fornitori, registri, esportazioni e procedure realmente implementate.

Registro minimo

Otto colonne prima dello sviluppo.

Faith Forge Labs può tradurre decisioni confermate in controlli tecnici. Il committente e i suoi consulenti determinano ruoli, basi giuridiche, informative, tempi e altri obblighi applicabili.

01 / FINALITÀ

Perché serve

Collegare ogni dato a un’attività concreta. Se il team non sa spiegare l’uso, il campo non dovrebbe entrare automaticamente nel sistema.

02 / PERSONA

Da chi proviene

Cliente, dipendente, fornitore, minore o altra categoria può cambiare il rischio e il percorso. Non usare una sola etichetta generica.

03 / RUOLO

Chi decide

Identificare titolare, eventuali responsabili, persone autorizzate e proprietario operativo. I nomi contrattuali devono coincidere con i sistemi.

04 / ACCESSO

Chi può vedere o cambiare

Permessi per ruolo, approvazioni, log e rimozione dell’accesso. Un account condiviso elimina responsabilità e rende difficile ricostruire gli eventi.

05 / FORNITORI

Dove passa

Hosting, email, analisi, pagamenti, assistenza e modelli AI devono comparire nella mappa, con account e configurazioni controllabili.

06 / DURATA

Quando finisce

Definire conservazione, archivi, backup e cancellazione verificabile. “Per sempre” non è una regola operativa sufficiente.

Trasferimenti e lavoro dagli Stati Uniti

Faith Forge Labs opera dagli Stati Uniti. Prima di rendere disponibili dati personali a un fornitore statunitense, il cliente deve confermare con il proprio responsabile privacy o consulente qualificato quali dati possono essere trattati, in quale ruolo, con quali accordi, misure e meccanismi di trasferimento. La posizione tecnica non sostituisce questa decisione.

AI: separare assistenza e decisione

  • Elencare quali dati possono entrare nel modello e quali sono vietati.
  • Verificare impostazioni di conservazione, addestramento e accesso del fornitore.
  • Usare esempi rappresentativi per valutare errori, omissioni e risultati non supportati.
  • Mostrare fonti o evidenze quando il compito lo richiede.
  • Definire una revisione umana e un percorso di contestazione.
  • Registrare versione, istruzioni e risultato quando la tracciabilità è necessaria.

Richieste delle persone

Il sistema dovrebbe aiutare l’organizzazione a trovare i dati, correggerli, esportarli, limitarli o cancellarli secondo le decisioni confermate. Una casella email senza proprietario, scadenze o accesso ai sistemi collegati non costituisce un processo completo.

Fonte di partenza: il Garante per la protezione dei dati personali raccoglie il testo del GDPR e materiali su informativa, consenso, diritti, violazioni, valutazione d’impatto e protezione fin dalla progettazione. Verificare sempre il caso concreto con competenza qualificata.

Prima dell’integrazione

Disegna il percorso del dato.

Una mappa semplice oggi evita un sistema impossibile da spiegare domani.

Inserisci i dati nella scheda