Iubenda logo
Inizia la generazione

Documentazione

Indice dei contenuti

DSAR: una guida completa alla richiesta di accesso ai dati personali

Che cos’è un DSAR? Come si gestiscono in pratica le richieste di DSAR in base alle principali leggi sulla privacy?

In questo post vi spieghiamo tutto quello che c’è da sapere sulla Data Subject Access Request (DSAR)!

DSAR

Che cos’è una richiesta di accesso ai dati (DSAR)?

L’articolo 15 del GDPR garantisce agli utenti il Diritto di accesso:

L’interessato ha il diritto di ottenere dal responsabile del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, l’accesso ai dati personali.

In altre parole, gli utenti possono chiedervi di accedere ai dati che avete raccolto su di loro e richiedere informazioni sul trattamento di questi dati, per assicurarsi che sia effettuato in modo lecito.

Una DSAR è la richiesta che gli utenti inviano per esercitare il loro diritto di accesso.

DSAR e leggi sulla privacy

Vediamo come gestire le richieste di DSAR in base alle principali leggi sulla privacy.

Il DSAR e il GDPR 🇪🇺

Ai sensi del GDPR, la risposta a una richiesta di accesso ai dati deve includere:

  • una panoramica delle categorie di dati trattati;
  • una copia dei dati effettivi;
  • i dettagli del trattamento, in particolare lo scopo del trattamento, le modalità di raccolta dei dati e i soggetti con cui sono stati condivisi.

L’organizzazione deve fornire gratuitamente alla persona che ne fa richiesta una copia dei suoi dati personali.

Quanto tempo per rispondere a una richiesta di DSAR ai sensi del GDPR

La richiesta deve essere soddisfatta senza ritardi ingiustificati e al più tardi entro un mese dalla ricezione.

DSAR e CPRA (emendamento CCPA) 🇺🇸

Il nuovo California Privacy Rights Act (l’emendamento al CCPA) garantisce anche agli utenti il diritto di accesso.

La risposta alla richiesta deve includere:

  • quali informazioni personali sono state raccolte nei 12 mesi precedenti;
  • a quali terzi sono stati condivisi o venduti i dati.

Un’organizzazione deve soddisfare una richiesta di DSAR senza costi per il consumatore, entro 45 giorni dal ricevimento di una richiesta verificabile. Se necessario, è possibile prolungare questo periodo (solo una volta) di altri 45 giorni, ma è necessario informare il consumatore.

DSAR e LGPD 🇧🇷

La legge brasiliana Lei Geral de Proteção de Dados Pessoais (LGPD) garantisce agli utenti lo stesso diritto di accesso.

Gli utenti devono poter accedere facilmente e gratuitamente a qualsiasi informazione sul trattamento dei loro dati personali.

Come gestire le DSAR

È importante gestire una richiesta di accesso ai dati entro i tempi individuati dalla legge di riferimento.

Per soddisfare la richiesta più velocemente, il primo passo sarebbe quello di mappare tutti i dati che state raccogliendo ed elaborando. Una volta fatto questo, è più facile inviare una risposta agli utenti, anche seguendo questi 4 passaggi:

  1. Identificare l’interessato che ha inviato la richiesta: non si vuole inviare i dati alla persona sbagliata!
  2. Esaminare i dati: assicuratevi che i dati che state inviando all’utente siano accurati e contengano tutte le informazioni necessarie, come abbiamo sottolineato nel paragrafo precedente. Inoltre, dovete assicurarvi che non stiate divulgando dati personali appartenenti a un soggetto diverso, esponendo così le sue informazioni personali.
  3. Pacchetto dei dati: è possibile rispedire i dati sia in copia fisica che in formato elettronico, a seconda della richiesta fatta dall’interessato. Se la DSAR iniziale è stata inviata per via elettronica, ad esempio via e-mail, potete rispondere utilizzando lo stesso mezzo.
  4. Inviare la risposta all’interessato.

Come si possono semplificare le DSAR?

Esistono strumenti online che possono aiutarti a tenere traccia delle tue attività di raccolta ed elaborazione dei dati.

Ad esempio, il nostro Data Subject Rights Management Tool semplifica la gestione delle richieste sui diritti sulla privacy in conformità con le normative globali come il GDPR. Stabilisci un canale dedicato per ricevere le richieste degli interessati e gestiscile da una piattaforma centralizzata e intuitiva. Questo strumento offre una soluzione completa che semplifica l’intero processo, dall’accettazione della richiesta all’elaborazione, riducendo al minimo lo sforzo manuale grazie al recupero automatico dei dati.

About us

iubenda

Attorney-level solutions to make your websites and apps compliant with the law across multiple countries and legislations.

www.iubenda.com