Area 02

GDPR e Compliance: in regola con la legge, al sicuro dai rischi.

Trasformiamo gli adempimenti in procedure chiare e sostenibili: valutazioni, documentazione e formazione per essere sempre pronti — a un controllo come a un incidente.

Cosa facciamo

Dalla diagnosi alla difesa continua.

La maggior parte degli attacchi alle PMI non nasce da geni informatici: nasce da password deboli, sistemi non aggiornati e persone non preparate. Il nostro lavoro parte esattamente da lì.

01

Analisi e registro dei trattamenti

Mappiamo quali dati personali tratta la tua azienda, dove vivono e chi li tocca: la base di tutto, fatta una volta e bene.

02

Valutazioni di impatto (DPIA)

Dove il rischio è alto, misuriamo e documentiamo: valutazioni d'impatto solide che tengono anche di fronte al Garante.

03

Documentazione e adempimenti

Privacy policy, informative, adeguamenti contrattuali, registro delle attività: la carta utente completa, in italiano comprensibile.

04

Ruolo di DPO esterno

Il Responsabile della Protezione dei Dati quando serve, senza assunzioni: presenza continuativa, contatti stabili, vigilanza concreta.

05

Data breach: gestione e notifica

Se i dati vengono compromessi, sai cosa fare entro le 72 ore: procedura pronta, notifica al Garante gestita correttamente.

06

NIS2 e direttive settoriali

Oltre il GDPR: analisi degli obblighi NIS2 e di settore con un piano di adeguamento realistico e progressivo.

Come lavoriamo

Conformità che resta nel tempo.

La compliance non è un progetto che finisce: è un'abitudine. Ti lasciamo procedure semplici da mantenere, un calendario degli adempimenti e un interlocutore fisso per ogni dubbio.

GDPRNIS2DPIADPO esterno

Il percorso

Come si diventa conformi, passo per passo.

La conformità non è un modulo da firmare: è un sistema che si costruisce una volta e si mantiene. Ecco il percorso che seguiamo con ogni azienda.

Fase 01 · Analisi

Mappa dei dati

Ricostruiamo il quadro: quali dati personali tratta l'azienda, dove vivono, chi li gestisce, con quali fornitori. Il registro dei trattamenti nasce da qui, vero e utilizzabile.

  • Scansione processi
  • Inventario fornitori ICT
  • Registro trattamenti
Fase 02 · Gap analysis

Cosa manca e cosa rischi

Confrontiamo la situazione attuale con gli obblighi: informative, basi giuridiche, procedure per i diritti, contratti con i fornitori. Ogni gap ha una priorità in base al rischio reale.

  • Verifica contratti Art.28
  • Analisi informative
  • Procedure diritti interessati
Fase 03 · Adeguamento

Documentazione e procedure

Sistemiamo la documentazione e le procedure operative: policy, piano di risposta ai breach, DPIA dove necessarie, formazione del personale.

  • Informative e policy
  • Piano data breach
  • DPIA quando serve
Fase 04 · Mantenimento

La conformità che resta

Il GDPR cambia, l'azienda cambia: restiamo con aggiornamenti normativi, verifica periodica dei fornitori e un interlocutore fisso per ogni dubbio.

  • Aggiornamenti normativi
  • Supporto continuativo
  • Verifiche periodiche

Per chi

Per chi è fatto questo percorso

Aziende con dati clienti

Anagrafiche, contratti, listini: se tratti dati di clienti e fornitori, il registro e le procedure sono dovuti.

E-commerce e marketing

Newsletter, cookie, profilazione: le aree dove il Garante guarda con più attenzione.

Chi è sotto NIS2

Settori essenziali e importanti: il GDPR è solo metà del lavoro, l'altra metà è sicurezza delle reti.

FAQ

Le domande più frequenti sulla privacy

Devo nominare un DPO obbligatoriamente?
Dipende dal tipo di attività: è obbligatorio per enti pubblici e per trattamenti su larga scala di dati sensibili. In molti casi comunque conviene un DPO esterno: ti diciamo se il tuo caso lo richiede.
Quanto dura un adeguamento completo?
Per una PMI in genere da poche settimane a due mesi, a seconda del numero di processi e fornitori. I tempi li fissiamo insieme nell'analisi iniziale.
Se arriva una richiesta di accesso o cancellazione, cosa faccio?
Segui le procedure che abbiamo costruito insieme: template pronti, tempi di legge chiari (un mese) e un interlocutore a cui chiedere conferma.

Magazine

Approfondisci l'argomento.

Sei davvero in regola con la privacy?

Facciamo un check-up della tua conformità: cosa manca, cosa rischi, cosa sistemare per primo.