Reliyre nasce per ridurre il carico GDPR del tuo team HR. Ogni feature è pensata per produrre evidenze audit-ready, non per nascondere il rischio.
Art. 30
Art. 30 — Registro dei trattamenti
Per ogni template di onboarding, generiamo un PDF ROPA completo: titolare del trattamento, finalità, categorie di interessati, categorie di dati personali, destinatari, trasferimenti extra-UE (zero, di default), retention, soggetti accedenti, misure di sicurezza. Lo esporti in un click dalla pagina del template.
Art. 15
Art. 15 — Diritto di accesso (DSAR)
Il worker richiede i propri dati direttamente dal portale, in 4 lingue (IT/EN/DE/NL). Reliyre genera un archivio ZIP con: PDF leggibile riassuntivo, dump JSON completo, cartella documenti, log delle azioni. Il link viene inviato via email ed è valido 7 giorni; allo scadere il file viene cancellato dallo storage automaticamente.
Art. 17
Art. 17 — Diritto all'oblio
L'HR cancella i dati di un worker dalla sua pagina di dettaglio, con conferma a due step (deve riscrivere l'email del worker). Il sistema anonimizza il record (non lo elimina fisicamente, per preservare audit trail e contratti firmati richiesti dalla legge), cancella i documenti dallo storage R2, azzera form data e note. Viene generato un certificato PDF firmato con SHA-256 che attesta l'avvenuta cancellazione.
Art. 28
Art. 28 — Data Processing Agreement
Reliyre genera un DPA pre-compilato con i dati della tua organizzazione, completo delle clausole obbligatorie del 28.3, dell'elenco aggiornato dei sub-Responsabili (Vercel, Neon, Cloudflare, Resend, Stripe, Anthropic) con le rispettive regioni operative, e dell'allegato sulle misure tecniche di sicurezza. Pronto per la firma del legal team del cliente.
Art. 32
Art. 32 — Misure di sicurezza
Le misure tecniche e organizzative adottate (cifratura TLS/AES-256, RBAC granulare, audit log immodificabile, hosting interamente UE, backup cifrati, segregazione ambienti) sono descritte in dettaglio nella nostra security posture. Sono allegate ad ogni DPA generato.
Cosa significa “built-in”
Negli onboarding tool tradizionali, la compliance GDPR è un silos: spreadsheet separati, documenti Word condivisi via email, registri compilati a mano dopo l'audit. Reliyre integra ogni evidenza dentro la stessa piattaforma usata per l'onboarding, così non c'è più gap tra cosa fa l'HR e cosa l'auditor riesce a verificare.
Data Map auto-classificata dall'AI, approvata da te in pochi click
Registro Art. 30 generato direttamente dai template attivi
Audit log di ogni accesso, modifica, approvazione, esportazione
Compliance score 0-100 con action items concreti
Report mensili automatici con KPI su DSAR, cancellazioni, attività