ForHosting KIT · Strumenti per sviluppatori

Generi una checklist di risposta alle richieste GDPR

Una richiesta dell’interessato ai sensi del GDPR richiede più di una rapida conferma.

● BetaGratis · nel tuo browser
Usalo da WebAPIEmailTelegramApp presto

Servono un responsabile, una ricerca documentabile, una revisione accurata, una consegna sicura e una scadenza visibile durante l’intero lavoro. Questo generatore trasforma una richiesta di accesso, cancellazione o portabilità in una checklist pratica di risposta. Raccoglie i passaggi operativi comuni, aggiunge le azioni specifiche per il diritto scelto e indica il periodo standard e l’eventuale proroga da monitorare. Il risultato è uno strumento di pianificazione, non una consulenza legale né un sostituto dell’esame dei fatti e della normativa applicabile.

Avvii il termine e assegni il controllo

Registri innanzitutto la data di ricezione, il canale, il diritto esercitato e la persona responsabile. L’obiettivo standard del GDPR è rispondere senza ingiustificato ritardo ed entro un mese di calendario dal ricevimento. Una richiesta può arrivare da un canale inatteso o senza termini giuridici: assistenza clienti, risorse umane e altri reparti devono saperla riconoscere e inoltrare. Verifichi l’identità in modo proporzionato, soprattutto se divulgazione o cancellazione potrebbero causare danni, senza esigere documenti superflui. Se opera un rappresentante, controlli anche l’autorizzazione. Chiarisca tempestivamente un ambito ambiguo e documenti quanto concordato, mantenendo visibile la scadenza. Per richieste complesse o numerose può rendersi necessaria una proroga fino a due mesi ulteriori; l’interessato deve però esserne informato entro il primo mese e conoscere i motivi. Gestisca l’avviso come attività distinta e conservi ogni calcolo e decisione sul calendario.

Cerchi, valuti e applichi il diritto scelto

Predisponga un piano che comprenda sistemi, responsabili, archivi, caselle, reparti e identificativi che potrebbero ragionevolmente contenere dati personali pertinenti. Documenti sia i risultati sia le fonti controllate senza esito. Per l’accesso, raccolga dati e informazioni supplementari richieste proteggendo diritti e libertà altrui. Per la cancellazione, identifichi il presupposto e verifichi se obblighi legali, controversie, libertà di espressione, interesse pubblico o altre eccezioni impongano di proseguire il trattamento. Quando dovuta, estenda la cancellazione a sistemi attivi, flussi a valle, responsabili e copie conservate con controlli giustificabili. Per la portabilità, separi i dati forniti dall’interessato e trattati automaticamente in base a consenso o contratto. Produca un formato strutturato, di uso comune e leggibile da dispositivo automatico, valutando la trasmissione diretta se richiesta e tecnicamente fattibile. La checklist non determina automaticamente la soluzione legale: eccezioni, norme settoriali e circostanze possono cambiare l’azione corretta.

Controlli, consegni in sicurezza e chiuda il fascicolo

Prima di rispondere, confronti il pacchetto con la richiesta originaria e l’ambito documentato. Verifichi che riguardi la persona corretta, escluda informazioni non necessarie e tuteli proporzionatamente i terzi. La risposta deve spiegare le azioni svolte, eventuali limitazioni o rifiuti e i pertinenti diritti di reclamo e ricorso giudiziario. Se la richiesta è ritenuta manifestamente infondata o eccessiva, la decisione di rifiutare o addebitare un costo deve ricevere un’adeguata revisione ed essere comunicata nel periodo iniziale applicabile. Scelga un canale coerente con la sensibilità dei dati; non invii documenti d’identità, comunicazioni o cronologie a un indirizzo non verificato. Convalidi la destinazione dei trasferimenti diretti e conservi prova della consegna. Registri infine data, approvazione, metodo, fonti, eccezioni, notifiche e impegni successivi. Adatti questo controllo ripetibile alla politica e ai fatti. Al costo di $0.002 per richiesta API, favorisce una gestione uniforme senza sostituire il giudizio professionale.

Classificare una richiesta di accesso

Offra al referente privacy una lista per identità, ricerche, informazioni aggiuntive, revisione e consegna sicura.

Coordinare una procedura di cancellazione

Aiuti legale, archivi, prodotto e responsabili a seguire valutazione, eccezioni, azioni, notifiche e risposta finale.

Preparare un’esportazione portabile

Separi i dati idonei, scelga un formato leggibile automaticamente, convalidi il destinatario se necessario e documenti la trasmissione.

Quali richieste sono supportate?

Il generatore supporta accesso, cancellazione e portabilità. Qualsiasi altro tipo restituisce un errore di input non valido.

Quale termine monitora la checklist?

Indica la risposta senza ingiustificato ritardo entro un mese di calendario, oltre alle regole condizionali di proroga e comunicazione.

Calcola una data di calendario?

No. Fornisce la regola da monitorare, ma non riceve date né calcola scadenze. Registri e verifichi la data esatta secondo le indicazioni applicabili.

Il periodo di un mese può essere prorogato?

Se complessità o numero delle richieste lo rendono necessario, sono possibili due mesi ulteriori. Informi l’interessato entro il primo mese e ne spieghi il motivo.

Si tratta di consulenza legale?

No. È una checklist operativa. Normativa, indicazioni, eccezioni, obblighi settoriali e fatti specifici richiedono una revisione professionale.

Quanto costa una richiesta API?

Ogni richiesta API costa $0.002. La capacità utilizza logica locale deterministica senza servizi esterni.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →