Settori
Enti pubblici, sanità e imprese: tre divisioni, perché gli obblighi di ciascun settore sono diversi.
Enti pubblici
Comuni, unioni di comuni, consorzi e altre amministrazioni.
Per le autorità pubbliche la nomina del DPO è obbligatoria, e la protezione dei dati si intreccia ogni giorno con la trasparenza amministrativa e con la digitalizzazione dei servizi. Lo studio affianca le amministrazioni come DPO e come consulente, con un'esperienza maturata presso numerosi enti.
Attività ricorrenti
- Incarico di DPO (art. 37, par. 1, lett. a del Regolamento)
- Pubblicazioni online e trasparenza (D.Lgs. 33/2013) nel rispetto della riservatezza
- Accesso agli atti, accesso civico e dati personali
- Videosorveglianza urbana e regolamenti comunali
- Transizione digitale e adempimenti del CAD
- Canali di segnalazione whistleblowing per la PA
- Formazione di amministratori e dipendenti
Sanità
Strutture sanitarie, studi medici, RSA e servizi socio-sanitari.
I dati relativi alla salute appartengono alle categorie particolari dell'art. 9 del Regolamento: ogni trattamento richiede una base giuridica precisa e misure di sicurezza proporzionate. Lo studio aiuta le strutture a dimostrare la propria conformità, non solo a dichiararla.
Attività ricorrenti
- Trattamento di dati relativi alla salute (art. 9)
- Valutazioni d'impatto sui trattamenti a rischio elevato
- Dossier sanitario, fascicolo sanitario elettronico e telemedicina
- Rapporti con fornitori e laboratori esterni
- Gestione delle violazioni di dati sanitari
- Informative ai pazienti e ai familiari
Imprese
Corporate, PMI e start-up.
Per un'impresa la conformità è anche una questione di responsabilità degli amministratori e di reputazione verso clienti e fornitori. Lo studio lavora sul GDPR e sul modello 231 come su un unico sistema di controllo, senza duplicare procedure.
Attività ricorrenti
- Modello organizzativo 231 e Organismo di Vigilanza
- Dati di dipendenti, clienti e fornitori
- Marketing, newsletter e profilazione
- Controlli a distanza dei lavoratori (art. 4 L. 300/1970)
- Whistleblowing (D.Lgs. 24/2023)
- Contratti e accordi sul trattamento dei dati
- Obblighi di sicurezza informatica e NIS 2
Parliamo del vostro caso
Una prima conversazione serve a capire quali obblighi vi riguardano davvero e da dove conviene cominciare.