Salta al contenuto
Law ComplianceStudio professionale

Settori

Enti pubblici, sanità e imprese: tre divisioni, perché gli obblighi di ciascun settore sono diversi.

Enti pubblici

Comuni, unioni di comuni, consorzi e altre amministrazioni.

Per le autorità pubbliche la nomina del DPO è obbligatoria, e la protezione dei dati si intreccia ogni giorno con la trasparenza amministrativa e con la digitalizzazione dei servizi. Lo studio affianca le amministrazioni come DPO e come consulente, con un'esperienza maturata presso numerosi enti.

Attività ricorrenti

  • Incarico di DPO (art. 37, par. 1, lett. a del Regolamento)
  • Pubblicazioni online e trasparenza (D.Lgs. 33/2013) nel rispetto della riservatezza
  • Accesso agli atti, accesso civico e dati personali
  • Videosorveglianza urbana e regolamenti comunali
  • Transizione digitale e adempimenti del CAD
  • Canali di segnalazione whistleblowing per la PA
  • Formazione di amministratori e dipendenti

Sanità

Strutture sanitarie, studi medici, RSA e servizi socio-sanitari.

I dati relativi alla salute appartengono alle categorie particolari dell'art. 9 del Regolamento: ogni trattamento richiede una base giuridica precisa e misure di sicurezza proporzionate. Lo studio aiuta le strutture a dimostrare la propria conformità, non solo a dichiararla.

Attività ricorrenti

  • Trattamento di dati relativi alla salute (art. 9)
  • Valutazioni d'impatto sui trattamenti a rischio elevato
  • Dossier sanitario, fascicolo sanitario elettronico e telemedicina
  • Rapporti con fornitori e laboratori esterni
  • Gestione delle violazioni di dati sanitari
  • Informative ai pazienti e ai familiari

Imprese

Corporate, PMI e start-up.

Per un'impresa la conformità è anche una questione di responsabilità degli amministratori e di reputazione verso clienti e fornitori. Lo studio lavora sul GDPR e sul modello 231 come su un unico sistema di controllo, senza duplicare procedure.

Attività ricorrenti

  • Modello organizzativo 231 e Organismo di Vigilanza
  • Dati di dipendenti, clienti e fornitori
  • Marketing, newsletter e profilazione
  • Controlli a distanza dei lavoratori (art. 4 L. 300/1970)
  • Whistleblowing (D.Lgs. 24/2023)
  • Contratti e accordi sul trattamento dei dati
  • Obblighi di sicurezza informatica e NIS 2

Parliamo del vostro caso

Una prima conversazione serve a capire quali obblighi vi riguardano davvero e da dove conviene cominciare.