Come gestire una richiesta di accesso ai dati GDPR in 10 minuti con CookieHub DSAR

24 aprile 2026

Come gestire una richiesta di accesso ai dati GDPR in 10 minuti con CookieHub DSAR

Indice

Hai appena ricevuto una richiesta di accesso ai dati personali (DSAR). Qualcuno che ha visitato il tuo sito tre mesi fa desidera sapere esattamente quali dati personali conservi su di lui e ne vuole una copia.

Hai 30 giorni di tempo.

Le richieste DSAR non sono semplici moduli. Richiedono convalida, tracciamento, coordinamento e consegna sicura. Questo sistema standardizza l'intero ciclo di vita.

Se non ne hai mai gestita una prima d'ora, i requisiti possono sembrare scoraggianti: articolo 15 del GDPR, conformità al CCPA, verifica dell'identità, recupero dei dati da sistemi frammentati e una traccia di controllo sicura. Se invece l'hai già fatto, conosci la caotica realtà di fogli di calcolo, scambi di email e la fastidiosa sensazione di aver dimenticato un database.

CookieHub DSAR è progettato per ridurre il lavoro manuale a circa dieci minuti. Ecco come puoi ottimizzare il tuo flusso di lavoro di conformità.

Configurazione iniziale (circa 5 minuti)

1. Incorpora il widget

Nella dashboard di CookieHub, vai su DSAR → Ottieni widget. Copia il seguente snippet di due righe nel piè di pagina o nella pagina sulla privacy del tuo sito:

HTML

<div id="cookiehub-dsar-container"></div>
<script src="https://dash.cookiehub.com/dsar/widget.js"
  data-account-key="ak_xxxxxxxx"
  data-domain-key="dk_yyyyyyyy"
  data-target="#cookiehub-dsar-container"
  async></script>

Il widget viene visualizzato all'interno di uno Shadow DOM, garantendo l'isolamento dal CSS del sito e preservandone il layout. Inoltre, rileva automaticamente la lingua dall'attributo <html lang="..."> della pagina, supportando 60 lingue predefinite, tra cui inglese, tedesco, islandese, giapponese, arabo e hindi.

2. Mappa i tuoi sistemi di dati

In DSAR → Sistemi, elenca tutti gli strumenti che potrebbero contenere dati dei visitatori: il tuo CRM, la piattaforma di e-commerce, gli strumenti di analisi e i sistemi di ticketing per l'assistenza. Per ciascuno, aggiungi una breve nota per il tuo team su dove trovare i dati (ad esempio, una query SQL specifica o un URL di amministrazione).

In questo modo, ogni richiesta in arrivo includerà automaticamente una checklist con queste istruzioni specifiche allegate ai campi di caricamento.

3. Finalizzazione delle impostazioni

In DSAR → Impostazioni, è possibile personalizzare:

Disponibilità: per quanto tempo il file di risposta rimane scaricabile (impostazione predefinita: 14 giorni).

Modelli di risoluzione: personalizza il testo predefinito per ogni tipo di richiesta in modo che corrisponda all'immagine del tuo brand.

Vault S3 personalizzato: configura il sistema in modo che utilizzi un bucket compatibile con S3 (come MinIO) se la tua policy di conformità vieta l'archiviazione di terze parti.

Gestione di una richiesta (circa 5 minuti)

Invio e verifica

Quando un visitatore compila il modulo, specifica il suo rapporto con la tua azienda e il tipo di richiesta (accesso, cancellazione, portabilità, ecc.).

Se un avvocato o un genitore invia la richiesta per conto di qualcun altro, CookieHub gestisce automaticamente la verifica a due parti. Il conteggio inizia solo quando il soggetto clicca sul link di verifica nella sua email. Il sistema imposta quindi una scadenza (30 giorni per il GDPR), rigorosamente entro i limiti previsti dalla normativa, in modo da evitare di incorrere accidentalmente in violazioni.

Evasione

Una volta verificata, troverai la richiesta nella tua dashboard all'indirizzo /dsar. La procedura è semplice:

  1. Visualizza dettagli: accedi alle informazioni del soggetto (decrittografate tramite AES-256-GCM per questa visualizzazione).
  2. Segui la checklist: utilizza le istruzioni preconfigurate per estrarre i dati dai tuoi sistemi.
  3. Carica e completa: trascina i dati esportati negli appositi campi.

Se la richiesta include un ID di consenso, CookieHub fornisce un link diretto alla specifica voce del registro dei consensi, evitandoti di dover cercare negli archivi per dimostrare a cosa ha acconsentito il visitatore.

Cosa succede dietro le quinte

Quando fai clic su Completa, CookieHub automatizza le operazioni più complesse:

Crittografia: i file vengono compressi in un archivio ZIP, crittografati con AES-256-GCM e archiviati in un vault sicuro.

Tracciabilità: viene creato un registro di divulgazione con hash SHA-256 per garantire l'integrità. Un registro delle istruzioni documenta la base giuridica e le azioni specifiche intraprese per i tuoi dati ai sensi dell'articolo 30.

Consegna: il soggetto riceve un link di download sicuro e a tempo limitato.

Eliminazione: i file temporanei vengono eliminati e l'archivio ZIP scade in base alla tua pianificazione.

Il risultato

CookieHub DSAR sostituisce i controlli ansiosi del calendario e le cartelle disordinate con un'unica dashboard automatizzata. Avrai a disposizione una traccia di controllo inattaccabile, promemoria automatici delle scadenze (a 7, 3 e 1 giorno) e la tranquillità di sapere che i tuoi obblighi di conformità sono rispettati.

Condividi questo post

Pronti a semplificare la procedura di richiesta di accesso ai dati sanitari (DSAR)?

Attiva oggi stesso la funzionalità DSAR sul tuo account CookieHub e preparati a ricevere la prossima richiesta prima ancora che arrivi.

14 giorni di prova gratuiti

Nessuna carta di credito richiesta