Vai al contenuto
081 192 40 023
Protezione dati 20 settembre 2026

Registro dei trattamenti GDPR: cos'è e come si fa

Chi deve mettere in regola un'azienda col GDPR parte quasi sempre da qui: il registro dei trattamenti. È il documento che fotografa quali dati personali tratti, e senza di esso ogni altro adempimento resta in aria.

Cos'è il registro dei trattamenti

Il registro dei trattamenti (articolo 30 del GDPR) è la mappa dei dati personali che la tua azienda gestisce: per ogni attività indica quali dati tratti, per quali finalità, su quali basi giuridiche, chi vi accede, a chi li comunichi, dove sono conservati e per quanto tempo. In pratica è il punto di partenza per sapere cosa possiedi e dove sei esposto.

Chi è obbligato a tenerlo

L'obbligo formale scatta per le organizzazioni con almeno 250 dipendenti. Sotto questa soglia è comunque richiesto quando il trattamento non è occasionale, può presentare un rischio per le persone o riguarda categorie particolari di dati (per esempio dati sulla salute). Poiché quasi ogni azienda ricade in almeno una di queste condizioni, nella pratica il registro serve a quasi tutti.

Cosa deve contenere

  • le finalità del trattamento (per esempio gestione dei clienti, del personale, dei fornitori);
  • le categorie di persone e di dati trattati;
  • chi accede ai dati e a chi vengono comunicati, compresi i fornitori;
  • i tempi di conservazione;
  • le misure di sicurezza adottate.

Come si costruisce, in pratica

Il registro si costruisce parlando con chi in azienda tratta i dati: amministrazione, personale, commerciale, IT. Si mappano le attività reali, si collegano ai sistemi e ai fornitori, e si tiene aggiornato nel tempo, perché i trattamenti cambiano. Un registro vivo, non un file compilato una volta e dimenticato, è ciò che fa la differenza in caso di controllo.

Come ti aiutiamo

Costruiamo o aggiorniamo il registro insieme a te e lo colleghiamo alle misure di sicurezza informatica che lo rendono credibile. Trovi il quadro completo nella guida GDPR e nella pagina consulenza privacy e GDPR.

Siamo consulenti privacy e sicurezza informatica a Napoli, al fianco di aziende ed enti in Campania e in tutta Italia. Raccontaci la tua situazione per un primo confronto gratuito.

Articoli correlati

Vuoi capire come applicarlo alla tua azienda?

Primo confronto gratuito e senza impegno · Rispondiamo entro un giorno lavorativo.

Richiedi una consulenza