Redazione del resoconto di incidente con anonym.plus

Rimuovi i dati personali dal verbale di incidente prima della distribuzione.

La redazione dei dati personali è il processo, eseguito sul dispositivo, che rileva e maschera le informazioni identificabili prima della condivisione.

La redazione del verbale di incidente elimina i dati personali dai rilievi dell'accertamento, lasciando intatta la cronologia degli eventi. Se l'incidente è una violazione di dati personali, il GDPR art. 33 impone la notifica all'autorità di controllo senza ingiustificato ritardo e ove possibile entro 72 ore, oltre alla tenuta del registro delle violazioni previsto dal paragrafo 5, e l'art. 34 la comunicazione agli interessati nei casi di rischio elevato. Per i soggetti in perimetro NIS2 il D.Lgs. 138/2024 — che recepisce la Direttiva (UE) 2022/2555 — prevede una notifica in più fasi verso l'ACN. anonym.plus elabora il verbale sul dispositivo: i dati sensibili restano nel team investigativo.

Quando si applica

Dopo un accesso non autorizzato a una cartella condivisa, il team di risposta redige un verbale con la cronologia, gli account coinvolti e i nomi dei dipendenti le cui caselle sono state consultate. Il verbale va al management e all'assicuratore, mentre le notifiche verso le autorità seguono un canale separato e integrale.

Come lo gestisce anonym.plus

  1. Apri il verbale in anonym.plus, in locale.
  2. L'OCR integrato elabora anche le evidenze acquisite.
  3. Lo strumento evidenzia nomi, date, indirizzi IP e recapiti.
  4. Verifica ogni corrispondenza e scarta i riferimenti puramente tecnici.
  5. Redigi i dati personali oppure sostituiscili con token stabili.
  6. Salva la copia sanificata; l'originale rimane sul dispositivo.

Cosa serve fornire

Tipi di entità rilevati nei documenti legali

CategoriaTipo di entità anonym.plusEsempio
PersonaPERSONDaniele Ricci → [COINVOLTO_1]
Data/OraDATE_TIMEIncidente del 12/05/2026 → [DATA]
IPIP_ADDRESS10.1.2.34 → [IP]
E-mailEMAIL_ADDRESSd.ricci@esempio.it → [EMAIL]
OrganizzazioneORGANIZATIONSOC Interno → [TEAM]
TelefonoPHONE_NUMBER+39 02 6666666 → [TEL]

Conformità raggiunta

Anonimizza verbali di incidente offline — vedi piani & inizia gratis →

Limiti & avvertenze

Il verbale può contenere indicatori tecnici che sono anche dati personali. Spetta all'operatore decidere quali conservare nella versione distribuita.

Domande frequenti

Redigere il verbale può ritardare la notifica della violazione al Garante?

No, e non deve. Il GDPR art. 33 impone la notifica senza ingiustificato ritardo e ove possibile entro 72 ore dalla conoscenza: la notifica usa l'originale, la redazione serve alle copie che circolano internamente.

Un incidente informatico può richiedere due notifiche distinte?

Sì. Un evento può essere insieme violazione di dati personali (GDPR artt. 33-34) e incidente significativo per un soggetto NIS2, con notifica in più fasi all'ACN ai sensi del D.Lgs. 138/2024.

Che cosa lega il registro degli incidenti al Modello 231?

Per gli eventi di salute e sicurezza, l'art. 30 del D.Lgs. 81/2008 descrive un modello di organizzazione e gestione con efficacia esimente ai sensi del D.Lgs. 231/2001, che presuppone la registrazione e l'analisi degli eventi.