Scansione GDPR rapida per una startup SaaS
Gli ingegneri di startup ottengono una valutazione veloce delle lacune GDPR più a rischio prima di un lancio o di un audit.
Mostra anteprima di input e output
Input
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Output (estratto)
Check rapido GDPR — 3 lacune critiche rilevate. 1) Manca la dichiarazione della base giuridica: specifica consenso/legittimo interesse per ciascuna finalità di trattamento (art. 6). 2) Nessun meccanismo di consenso ai cookie nonostante gli analytics: aggiungi un banner con opt-in granulare (ePrivacy). 3) Conservazione dei dati non definita: indica per quanto tempo i dati vengono conservati (art. 5). Punti di forza: la residenza dei dati nell'UE (Francoforte) e un percorso di cancellazione self-service supportano i diritti degli interessati. Prossimo passo consigliato: nominare/individuare un contatto DPO e aggiungere una voce nel Registro dei Trattamenti.