Actaprivacy

Actaprivacy

Applicativo CLOUD SAAS per la gestione privacy GDPR qualificato da ACN, certificato CLOUD sicuro CSA STAR, cybersicurezza ISO 27001, protezione dati cloud ISO 27017, conforme privacy ISO 27018.

Software cloud per Titolari,
Responsabili, Consulenti e DPO.

Software conforme alle Circolari AgID n. 2 e 3/2018 per la fornitura alle Pubbliche Amministrazioni

Gestione MOP – Modello Organizzativo Privacy – completo.
In caso di ispezioni il Titolare “accountable” riesce a dar conto di:

● quello che fa
● perché lo fa
● come lo fa
● quando lo fa
per la protezione dei dati personali

Actainfo è azienda certificata ISO 9001, ISO 27001, ISO 27017, ISO 27018 per la qualità e la sicurezza delle informazioni nel settore ICT – Servizi informatici, digitali, conservazione documenti, privacy, siti web e applicativi on line.

Cos'è Actaprivacy?

Actaprivacy è un applicativo web  saas in cloud che permette di rispettare il principio dell’accountability.
Il titolare del trattamento può rendicontare agevolmente le misure di sicurezza adottate  per l’adempimento  degli obblighi previsti dal Regolamento europeo per la protezione dei dati personali a norma del GDPR n. 2016/679 e  del Dlgs n. 101 del 10 agosto 2018 che ha modificato il Dlgs. n. 196/2003.

Il software è progettato secondo le indicazioni del Garante italiano e dei Garanti europei tra i quali CNIL francese, ICO britannico, AEPD spagnolo.
Actaprivacy è qualificato da AGID – Agenzia per l’Italia Digitale della Presidenza del Consiglio dei Ministri, da ACN – Agenzia per la cybersicurezza nazionale –  e inserito nel  Cloud Marketplace  per i prodotti SAAS certificati per la Pubblica Amministrazione.

L’applicativo Actaprivacy è progettato e aggiornato in ambiente  certificato ISO 9001. I rischi per la sicurezza delle informazioni – cybersicurezza – viene  garantita dalla certificazione ISO 27001. La sicurezza delle informazioni nel cloud è garantita  dalla certificazione ISO 27017. La protezione dei dati personali nel cloud, gestiti in Actaprivacy  è garantita  dalla certificazione ISO 27018.

La versione PLUS di Actaprivacy gestisce un workflow documentale attraverso il quale il DPO / RPD o consulente  privacy comunica, attraverso le e-mail gestite dall’applicativo, al titolare o al responsabile del trattamento gli adempimenti da attuare.
In risposta agli adempimenti proposti, il DPO riceve gli atti adottati che vengono archiviati sulla piattaforma per dimostrare, come previsto dal principio dell’accountability, le misure adottate per la protezione dei dati personali.
I messaggi scambiati, documentano, altresì, le verifiche  e gli esiti previsti dal Regolamento Europeo e dalla normativa in materia.
La comunicazione tra DPO, titolare e soggetti autorizzati al trattamento è completata da un sistema di videoconferenza che permette il collegamento audio video da remoto.

Con Actaprivacy si gestisce on line il Registro dei Trattamenti del Titolare del trattamento, del Responsabile del trattamento, il Registro delle informative e dei consensi, il Registro dei Data Breach, lo Scadenzario, il tool  per  la pseudonimizzazione e la decifratura dei dati personali.
La documentazione scambiata tra DPO, Titolare, soggetti autorizzati confluiscono nell’archivio documentale contenente documenti,  moduli, link idonei a dimostrare  tutti gli adempimenti attuati per uniformarsi alle disposizioni del Regolamento europeo GDPR n. 2016/679.

Per agevolare la strutturazione dei registri è attiva la funzione di creazione di template di schede, diversificate per categoria di appartenenza dei titolari del trattamento.

La funzione di stampa  parziale o totale degli adempimenti, in formato pdf, permette di avere a disposizione la documentazione che,  validata attraverso la spedizione via pec, conferisce la data certa per  attestare la compliance delle misure adottate.
L’uso di una casella pec certificata e conservata da un conservatore accreditato da AGID conferisce valore giuridico probante agli adempimenti attuati attraverso la conservazione a norma delle Linee Guida AGID sulla formazione, gestione e conservazione dei documenti informatici.

Per l’accesso al software sono assegnabili  credenziali con diritti personalizzabili, al Titolare del trattamento, ai suoi delegati, al DPO –  RPD e a qualsiasi altro utente designato ad operare sulla piattaforma.
E’ attivabile l’autenticazione a due fattori che costituisce un ulteriore livello di sicurezza che permette l’accesso al software tramite token OTP ricevuto su smartphone o tablet.

Per il controllo degli accessi e delle operazioni eseguite, è attivo un sistema di rilevazione dei log che permette di controllare le attivita’ svolte da tutti i soggetti autorizzati ad operare sulla piattaforma.

Software Actaprivacy adempimenti GDPR

  • MONO AZIENDALE  adatto a singoli enti, aziende, scuole, comuni, liberi professionisti

  • MULTI AZIENDALE adatto a consulenti privacy, data protection officer – DPO, responsabili della protezione dei dati – RPD.

Caratteristiche Tecniche

  • Applicativo web cloud SAAS, monoutente, multiutente, multiaziendale accessibile al Titolare del trattamento,  ai suoi referenti e soggetti autorizzati, al Responsabile del trattamento,  al Responsabile della protezione dei dati RPD – DPO, anche da tablet e smartphone in ambiente mobile friendly.
  • Aggiornamento della piattaforma sulla base delle disposizioni emanate in materia di protezione dei dati personali dalla UE e dalle Autorità nazionali.
  • Spazio riservato per l’archiviazione dei dati inseriti.
  •  Registrazione e aggiornamento di un numero illimitato di trattamenti dei dati personali.
  • Credenziali con opzione di autenticazione a 2 fattori per utenti con permessi di accesso alla piattaforma assegnati dal soggetto produttore intestatario dell’applicativo.
  • Registrazione dei LOG per il monitoraggio degli accessi e delle attività svolte in conformità del GDPR.
  • Creazione di modelli “template”  di schede per il Registro delle attivita’ di  trattamento con la formazione di liste da assegnare alle diverse categorie di titolari del trattamento gestiti. Es. Medici, Avvocati, Ingegneri, Architetti,  Farmacie, Aziende santarie, Comuni, Province, ecc.
  • Duplicazione di modelli “template”  di schede per il Registro delle attivita’ di  trattamento.

Caratteristiche Operative

  • Gestione dei dati dei soggetti che costituiscono l’organigramma preposto al Trattamento dei dati personali: Titolare, Contitolare, Referente, Responsabile, Designato,  Autorizzato, DPO/RPD.
  • Nomine con disponibilità di modelli.
  • Mappatura dei dati personali trattati, dell’hardware e software, dei sistemi di sicurezza  gestiti dai soggetti costituenti l’organigramma per la gestione dei dati personali.
  • Gestione del Registro delle attività di Trattamento dei dati personali con indicizzazione e schede complete, intestate al singolo trattamento, secondo le indicazioni previste dai Garanti europei e italiano, condivisione e aggiornamento in tempo reale.
  • Navigazione veloce tra i campi previsti per le sigole schede con segnalazione dei dati inseriti o mancanti.
  • Creazione e duplicazione schede personalizzabili illimitate. Disponibilità di oltre 150 schede precompilate, suddivise in liste per natura del soggetto titolare del trattamento: Avvocato, Medico, Commercialista, Ingegnere, Comune, Provincia, Scuola.
  • Scadenzario per la gestione degli  adempimenti privacy tra i quali quelli relativi ad analisi dei rischi e valutazioni sui trattamenti, al registro dei trattamenti, ai profili di autorizzazione/accessi degli addetti.
  • Predisposizione e gestione di informative, consensi e altri moduli conformi alle nuove disposizioni tassativamente stabilite dagli articoli 7 e seguenti del Nuovo Regolamento UE con template dedicati e personalizzabili.
  • Registro delle informative e dei consensi ottenuti con pseudonimizzazione del soggetto informato o prestatore del consenso.
  • Gestione di un piano di sicurezza con le procedure organizzative interne da adottare nella gestione di eventuali violazioni dei dati – Data breach. Notifiche e comunicazioni al Garante della privacy, a altre autorità nazionali e ai soggetti del trattamento. Registro delle violazioni.
  • Gestione di check list per gli audit iniziali e ricorrenti con template di riferimento.
  • Sviluppo dell’analisi dei rischi derivanti dal trattamento dei dati personali. Valutazione di impatto DPIA – Data Protection Impact Assessment con software approvato dal Garante privacy francese e consigliato dal Garante privacy italiano.
  • Registrazione e archiviazione di Piani per il Disaster Recovery e la Continuità Operativa con disponibilità di modelli precompilati per l’elaborazione.
  • Verifiche degli adempimenti programmati ed eseguiti o in sospeso.
  • Gestione dei messaggi email e pec direttamente dalla piattaforma ai titolari del trattamento e ai soggetti referenti in materia di privacy.
  • Registrazione codici di condotta e certificazioni  GDPR del titolare del trattamento per la protezione dei dati personali.
 
Sono presenti sezioni per:
  • Elaborazione dati sulla Videosorveglianza con registrazione e storage di regolamenti e disciplinari.
  • Elaborazione dati sulla Formazione del personale autorizzato al trattamento dei dati personali.
  • Pseudonimizzazione a norma dell’art. 32 del GDPR, volta ad attuare in modo efficace i principi di protezione dei dati personali.
    La funzionalità, a uso dei soggetti autorizzati all’accesso alla piattaforma, permette di ottenere la cifratura e la decriptazione della persona fisica soggetto di un trattamento che contiene dati sensibili o giudiziari.
  • Conservazione sostitutiva, conforme alle  Linee Guida AGID sulla formazione, gestione e conservazione dei documenti informatici, del Registro delle attività di trattamento e di tutta la documentazione prodotta che assegnerà una data certa alla documentazione obbligatoria prodotta per la sicurezza dei dati personali.
  • La normativa sulla protezione dei dati personali, i tools di utilità, le funzioni di archiviazione e stampa dei file in formato pdf periodicamente generati.
  • Personalizzazioni e predisposizione, su richiesta, di template elaborati sulla base della modulistica rilasciata dalle Autorità nazionali europee.

Video tutorial

Accesso alla piattaforma

Cruscotto Produttore

Adempimenti Titolare del Trattamento

Workflow Adempimenti e Comunicazioni

Creazione Nuovo Titolare e Template Schede

Pseudonimizzazione

Prezzi e funzioni delle versioni Actaprivacy

ACTAPRIVACY STANDARD

Art. 30 GDPR
a partire da 120 /anno +IVA per Ver MONO
  • Organigramma Privacy
  • Registro Trattamenti Titolare
  • Registro Trattamenti Responsabile
  • Informative e Consensi
  • Registro Informative e Consensi
  • Template Schede
  • Template Categorie Titolari
  • Clonazione Template
  • Data Breach Registro
  • Archivio File
  • Stampa
  • Note
  • Log
  • Autenticazione a 2 fattori
  • Guida Online
  • Scadenzario
  • Template Moduli
  • Diritti degli Interessati
  • DPIA - Analisi Rischi
  • Regolamenti e Disciplinari
  • Valutazione rischi
  • Disaster Recovery & C.O.
  • Auditing
  • Videosorveglianza sistemi
  • Formazione e attestati GDPR
  • Adempimenti e Verifiche ( e-mail spedite)
  • Comunicazioni (e-mail ricevute)
  • Workflow documentale
  • Certificazioni GDPR
  • Predisposizione conservazione Linee Guida AGID
  • Archiviazione Soggetti ex Autorizzati

ACTAPRIVACY PLUS

Art. 30 GDPR + Art. 32 GDPR
a partire da 360 /anno +IVA per Ver MONO
  • Organigramma Privacy
  • Registro Trattamenti Titolare
  • Registro Trattamenti Responsabile
  • Informative e Consensi
  • Registro Informative e Consensi
  • Template Schede
  • Template Categorie Titolari
  • Clonazione Template
  • Data Breach Registro
  • Archivio File
  • Stampa
  • Note
  • Log
  • Autenticazione a 2 fattori
  • Guida Online
  • Scadenzario
  • Template Moduli
  • Diritti degli Interessati
  • DPIA - Analisi Rischi
  • Regolamenti e Disciplinari
  • Valutazione rischi
  • Disaster Recovery & C.O.
  • Auditing
  • Videosorveglianza sistemi
  • Formazione e attestati GDPR
  • Adempimenti e Verifiche ( e-mail spedite)
  • Comunicazioni (e-mail ricevute)
  • Workflow documentale
  • Certificazioni GDPR
  • Predisposizione conservazione Linee Guida AGID
  • Archiviazione Soggetti ex Autorizzati

Tutti i pacchetti comprendono

Configurazione e startup gratis

Trattamenti illimitati

Template trattamenti gratis

1 GB di spazio riservato

1 utente produttore

Aggiornamenti periodici

Assistenza tecnica

In base alle diverse esigenze sono upgradabili:

Il numero delle aziende

Il numero degli utenti

Lo spazio web per l'archiviazione dati

Personalizzazioni su richiesta

Hanno acquistato ActaPrivacy

Corsi Privacy UE per soggetti autorizzati al trattamento dei dati personali GDPR 2016/679

Il corso on line “Privacy UE per soggetti autorizzati al trattamento dei dati personali – GDPR 2016/679” è progettato dallo staff di Actainfo che opera dal 2004 nel settore della protezione dei dati personali, con una pluriennale esperienza nel campo della realizzazione, gestione e formazione degli applicativi per la validazione, distribuzione, pubblicazione, conservazione, privacy.
L’utente ha la possibilità di scegliere se frequentare il corso completo, finalizzato alla formazione specifica del personale, il corso rapido, rivolto a soggetti che hanno già una formazione di base o il corso in pillole, pensato per dare rapidi consigli e suggerimenti per adottare le buone prassi di sicurezza online.

Contattaci

Se vuoi maggiori informazioni, compila questo modulo. Ti ricontatteremo quanto prima possibile.

© 2026 Actainfo s.r.l. - P.IVA 019017506773