Reliyre & GDPR

Reliyre nasce per ridurre il carico GDPR del tuo team HR. Ogni feature è pensata per produrre evidenze audit-ready, non per nascondere il rischio.

Art. 30

Art. 30 — Registro dei trattamenti

Per ogni template di onboarding, generiamo un PDF ROPA completo: titolare del trattamento, finalità, categorie di interessati, categorie di dati personali, destinatari, trasferimenti extra-UE (zero, di default), retention, soggetti accedenti, misure di sicurezza. Lo esporti in un click dalla pagina del template.

Art. 15

Art. 15 — Diritto di accesso (DSAR)

Il worker richiede i propri dati direttamente dal portale, in 4 lingue (IT/EN/DE/NL). Reliyre genera un archivio ZIP con: PDF leggibile riassuntivo, dump JSON completo, cartella documenti, log delle azioni. Il link viene inviato via email ed è valido 7 giorni; allo scadere il file viene cancellato dallo storage automaticamente.

Art. 17

Art. 17 — Diritto all'oblio

L'HR cancella i dati di un worker dalla sua pagina di dettaglio, con conferma a due step (deve riscrivere l'email del worker). Il sistema anonimizza il record (non lo elimina fisicamente, per preservare audit trail e contratti firmati richiesti dalla legge), cancella i documenti dallo storage R2, azzera form data e note. Viene generato un certificato PDF firmato con SHA-256 che attesta l'avvenuta cancellazione.

Art. 28

Art. 28 — Data Processing Agreement

Reliyre genera un DPA pre-compilato con i dati della tua organizzazione, completo delle clausole obbligatorie del 28.3, dell'elenco aggiornato dei sub-Responsabili (Vercel, Neon, Cloudflare, Resend, Stripe, Anthropic) con le rispettive regioni operative, e dell'allegato sulle misure tecniche di sicurezza. Pronto per la firma del legal team del cliente.

Art. 32

Art. 32 — Misure di sicurezza

Le misure tecniche e organizzative adottate (cifratura TLS/AES-256, RBAC granulare, audit log immodificabile, hosting interamente UE, backup cifrati, segregazione ambienti) sono descritte in dettaglio nella nostra security posture. Sono allegate ad ogni DPA generato.

Cosa significa “built-in”

Negli onboarding tool tradizionali, la compliance GDPR è un silos: spreadsheet separati, documenti Word condivisi via email, registri compilati a mano dopo l'audit. Reliyre integra ogni evidenza dentro la stessa piattaforma usata per l'onboarding, così non c'è più gap tra cosa fa l'HR e cosa l'auditor riesce a verificare.

  • Data Map auto-classificata dall'AI, approvata da te in pochi click
  • Registro Art. 30 generato direttamente dai template attivi
  • Audit log di ogni accesso, modifica, approvazione, esportazione
  • Compliance score 0-100 con action items concreti
  • Report mensili automatici con KPI su DSAR, cancellazioni, attività