Privacy & DPO

Assistiamo titolari e responsabili del trattamento nella governance dei dati personali e ricopriamo l’incarico di Data Protection Officer, in modo continuativo e operativo.

Il perimetro non è più solo il GDPR. Lo stesso trattamento oggi può ricadere insieme su GDPR, AI Act e Data Act: privacy, sicurezza e intelligenza artificiale vanno governate come un sistema unico, non come silos separati.

Portiamo nella funzione privacy anche la prospettiva della sicurezza: uniamo la qualifica di DPO a quella di Lead Auditor ISO/IEC 27001. Questo consente di tradurre gli obblighi in presidi tecnici verificabili.

Cosa facciamo

  • Incarico DPO — DPO esterno e supporto al DPO interno, con presidio continuativo.
  • Mappatura e documentazione — registri dei trattamenti, informative, nomine, valutazioni del legittimo interesse.
  • Valutazioni d’impatto (DPIA) — per trattamenti ad alto rischio, inclusi quelli basati su AI.
  • Trasferimenti extra-UE — clausole contrattuali tipo (SCC) e transfer impact assessment.
  • Data breach — gestione degli incidenti, notifica al Garante e comunicazione agli interessati.
  • Audit e formazione — verifica dell’adeguamento, anche con approccio ISO 27001, e percorsi formativi.
  • GDPR — Regolamento (UE) 2016/679. Il pilastro: principi, basi giuridiche, diritti degli interessati, responsabilizzazione (accountability), obblighi di sicurezza e di notifica dei data breach.
  • Codice Privacy — D.Lgs. 196/2003. Come modificato dal D.Lgs. 101/2018, integra il GDPR nell’ordinamento italiano; rilevano i provvedimenti e le linee guida del Garante e dell’EDPB.
  • Trasferimenti internazionali. Decisioni di adeguatezza e clausole contrattuali tipo, con valutazione del rischio Paese per Paese (transfer impact assessment).
  • Intersezione con l’AI Act — Reg. UE 2024/1689 e Legge 132/2025. Molti trattamenti alimentano sistemi di AI: base giuridica, trasparenza e DPIA vanno coordinate. Cfr. la practice Intelligenza artificiale.
  • Data Act — Regolamento (UE) 2023/2854. Ridefinisce l’accesso e la condivisione dei dati, inclusi quelli personali generati da dispositivi connessi.

Come lavoriamo

La privacy è tanto governance quanto sicurezza. La presidiamo con la doppia lente del giurista e dell’auditor, perché un adempimento che non regge una verifica tecnica non protegge nulla.

Desideri essere contattato?


Info di contatto