PMI e studi professionali
Aziende che vogliono un registro dei trattamenti aggiornato, nomine corrette e documenti sempre allineati, senza fogli sparsi.
Area di competenza
Una piattaforma SaaS per gestire registro dei trattamenti, nomine, documenti, controlli di sicurezza, scadenze e incidenti, con il supporto del DPO o del consulente privacy.
Portale Privacy & Compliance
Il Portale Privacy & Compliance di ALAconnect è una piattaforma SaaS multi-azienda che centralizza la documentazione e gli adempimenti GDPR e NIS2: registro dei trattamenti, nomine, informative, controlli di sicurezza, scadenze, incidenti e richieste degli interessati. Ogni cliente ha un'area riservata; il DPO o consulente assegnato lavora sui dati del cliente e i documenti ufficiali vengono generati automaticamente in Word e PDF.
Il portale supporta la gestione degli obblighi previsti dal Regolamento (UE) 2016/679 (GDPR), dal D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, dal D.Lgs. 138/2024 di recepimento della direttiva NIS2, dalle determinazioni dell'Agenzia per la Cybersicurezza Nazionale (ACN) e dal D.Lgs. 24/2023 sul whistleblowing. Il servizio è disponibile per aziende di tutte le regioni italiane.
A chi è rivolto
Il portale è pensato per titolari, amministratori e referenti IT che devono tenere in ordine gli adempimenti privacy e di sicurezza.
Aziende che vogliono un registro dei trattamenti aggiornato, nomine corrette e documenti sempre allineati, senza fogli sparsi.
Realtà che trattano dati sanitari e hanno bisogno di informative per i pazienti, controlli periodici e tracciabilità delle attività.
Organizzazioni che devono capire se rientrano nel D.Lgs. 138/2024 come soggetto essenziale o importante e cosa comporta.
Aziende della catena di fornitura a cui i clienti chiedono evidenze sulle misure di sicurezza adottate.
Funzionalità
Ogni modulo documenta un adempimento e ne conserva le evidenze, così lo stato della compliance è sempre verificabile.
Il portale di ALAconnect parte dai codici ATECO e dalla dimensione aziendale, compresi i dati di gruppo, e stima se l'azienda può essere soggetto NIS2 essenziale o importante. Valuta anche il livello di rischio GDPR e l'opportunità di nominare un DPO. La decisione ufficiale dell'ACN, quando comunicata, prevale sempre sulla stima.
Il registro dei trattamenti si compila in modo guidato, con base giuridica, tempi di conservazione, destinatari e misure di sicurezza per ogni trattamento. L'esportazione è sempre aggiornata e pronta da esibire.
Il portale gestisce responsabili del trattamento (art. 28), persone autorizzate (art. 29), amministratori di sistema e contitolari. Per la NIS2 tiene traccia dei ruoli richiesti, come il punto di contatto e il referente per il CSIRT.
Informative per dipendenti, pazienti, videosorveglianza, whistleblowing e candidati, nomine, policy e procedure vengono generate in DOCX e PDF con i dati e il logo dell'azienda. Ogni documento ha revisioni, approvazione e storico.
I documenti si inviano via e-mail con un link personale. Il portale registra data, ora e indirizzo IP della presa visione, così l'avvenuta consegna resta documentata.
Le checklist coprono le misure di sicurezza di base NIS2 secondo le specifiche ACN, gli audit GDPR, il provvedimento sugli amministratori di sistema e lo smaltimento RAEE. Ogni controllo ha stato, note, piano d'azione e percentuale di avanzamento.
Lo scadenziario tiene sotto controllo revisioni annuali, test di ripristino dei backup, formazione, verifiche sugli amministratori di sistema e finestre ACN. I promemoria automatici partono a 30, 7 e 0 giorni, con solleciti per le attività in ritardo.
Il portale importa gli host monitorati da Wazuh nell'inventario degli asset e produce evidenze tecniche datate: copertura del monitoraggio, inventari, vulnerabilità e configurazioni sicure, collegate ai controlli NIS2.
Il registro degli incidenti calcola in automatico le scadenze: 72 ore per la notifica al Garante e, quando la NIS2 si applica, 24 ore, 72 ore e 1 mese per le comunicazioni al CSIRT Italia.
Le richieste di accesso, rettifica, cancellazione e gli altri diritti degli artt. 15-22 GDPR vengono registrate con la scadenza di risposta di 1 mese e lo stato di lavorazione.
Come funziona
Il portale non richiede installazioni: si usa dal browser e cresce insieme agli adempimenti dell'azienda.
ALAconnect attiva l'area riservata dell'azienda e gli accessi per i referenti.
Un wizard raccoglie i dati aziendali e stima gli obblighi GDPR e NIS2.
La documentazione privacy esistente viene caricata e riorganizzata nel portale.
Il DPO o consulente aggiorna registro, controlli e scadenze insieme all'azienda.
Sicurezza e accessi
I dati trattati nel portale sono dati aziendali riservati: la piattaforma è progettata e gestita di conseguenza.
Perché ALAconnect
ALAconnect è un managed service provider con oltre 25 anni di esperienza: gestisce reti, server, backup e sicurezza dei clienti, e con il Portale Privacy & Compliance collega gli adempimenti documentali alle misure tecniche realmente adottate.
Il DPO può essere messo a disposizione da ALAconnect oppure essere un professionista esterno scelto dall'azienda: in entrambi i casi lavora nel portale sugli stessi dati. Quando serve intervenire sui sistemi, lo stesso team gestisce cybersecurity, assistenza IT gestita e backup e continuità operativa.
FAQ
Risposte brevi alle domande che ci fanno più spesso titolari e referenti IT.
Il DPO è una figura professionale che valuta, consiglia e sorveglia il rispetto del GDPR. Il Portale Privacy & Compliance di ALAconnect è lo strumento in cui il DPO e l'azienda documentano gli adempimenti, tengono le scadenze e conservano le evidenze. Il DPO può essere di ALAconnect o un professionista esterno scelto dall'azienda.
No. Il portale è uno strumento di gestione e di prova degli adempimenti: aiuta a organizzarli, documentarli e tenerli aggiornati. La conformità dipende dalle misure effettivamente adottate dall'azienda e dalla valutazione del DPO o del consulente privacy.
Il wizard di profilazione incrocia codici ATECO, dimensione aziendale e dati di gruppo con i criteri del D.Lgs. 138/2024 e stima se l'azienda può essere soggetto essenziale o importante. È una stima di supporto: fa fede la registrazione sulla piattaforma ACN e la comunicazione ufficiale dell'Agenzia.
Sì. In fase di attivazione la documentazione esistente, come registro dei trattamenti, nomine e informative, viene caricata e riorganizzata nel portale. Da lì in poi i documenti vengono aggiornati e rigenerati dalla piattaforma con revisioni e storico.
Solo gli utenti autorizzati: i referenti della tua azienda, il DPO o consulente assegnato e gli amministratori della piattaforma. I dati di ogni cliente sono isolati, gli accessi privilegiati richiedono l'autenticazione a due fattori e le attività vengono registrate.
Sì. Il portale gestisce informative per i pazienti, nomine dei collaboratori, registro dei trattamenti di dati sanitari, controlli periodici e scadenze. È adatto a studi odontoiatrici, poliambulatori e altre strutture sanitarie che vogliono tenere in ordine la documentazione privacy.
Ogni scadenza, come revisioni annuali, test di ripristino dei backup, formazione o verifiche sugli amministratori di sistema, genera promemoria automatici via e-mail a 30, 7 e 0 giorni. Se un'attività resta in ritardo, il portale invia solleciti ai responsabili.
No. Il Portale Privacy & Compliance è un servizio SaaS che si usa dal browser, da computer o tablet. L'unica integrazione tecnica opzionale è quella con Wazuh, per chi usa il monitoraggio SIEM/XDR gestito da ALAconnect.
Portale Privacy & Compliance
Ti mostriamo come gestire GDPR e NIS2 della tua azienda in un unico posto. Piani su misura: richiedi una demo o un preventivo.
Richiedi una demo del Portale Privacy & Compliance