GDPR in due diligence: minimizzazione, scoping, basi giuridiche, retention e accessi. Come costruire dossier utili e conformi per HR e compliance.
La due diligence può trattare dati personali. La conformità GDPR si ottiene con scopo definito, minimizzazione, fonti tracciate, accessi controllati e retention coerente. “Raccogliere tutto” non è solo inefficiente: aumenta rischio privacy e riduce difendibilità.
Un modello corretto separa: dati necessari, dati non pertinenti e limiti. Inoltre prevede canali sicuri di condivisione e un controllo “need-to-know”, specialmente quando il report circola tra funzioni diverse (HR, procurement, board, legali).