Home Servizi Chi sono Risorse Contatti Prenota una call
Privacy & protezione dei dati

Consulenza GDPR,
senza teatrini di carta.

Il GDPR non è un problema legale — è una questione di architettura. Ti porto alla conformità con un percorso concreto: mappatura dei trattamenti reali, documenti che il tuo team userà davvero, procedure che reggono a un controllo. A Modica, Ragusa e in Sicilia di persona; da remoto in tutta Italia.

Per chi è

Due mondi, lo stesso metodo.

groups

PMI e studi professionali

Aziende di Modica, Ragusa e della Sicilia che gestiscono dati di clienti e dipendenti e vogliono mettersi in regola senza trasformare la privacy in un secondo lavoro. Adeguamento essenziale ma completo: registro, informative, nomine, formazione — e un referente unico che risponde quando serve.

memory

Aziende tech e software house

Startup, scale-up e software house in tutta Italia che trattano dati nel prodotto: privacy by design, basi giuridiche per funzionalità e analytics, DPIA sui trattamenti a rischio, contratti ex art. 28 con i fornitori cloud. Parlo la lingua del tuo team di sviluppo, perché dal tech vengo anch'io.

Cosa comprende

Dall'audit alla conformità che dura.

Audit di conformità e adeguamento GDPR

Fotografia onesta dello stato attuale: quali dati tratti, dove vivono, chi li tocca, con quali basi giuridiche. Poi il piano di adeguamento: registro dei trattamenti, informative e consensi, nomine dei responsabili ex art. 28, misure di sicurezza. Documenti su misura dei tuoi processi — non moduli fotocopiati.

DPIA & Risk Assessment

Valutazione d'impatto per i trattamenti ad alto rischio — videosorveglianza, profilazione, dati sanitari, nuovi prodotti digitali. Un processo strutturato in quattro passi (mappatura, gap analysis, matrice di rischio, piano di mitigazione) che identifica i problemi prima che diventino violazioni.

Gestione dei data breach

Protocolli di risposta rapida per le violazioni di dati personali: valutazione dell'incidente, notifica al Garante entro 72 ore, comunicazione agli interessati quando dovuta, contenimento e documentazione. Il registro delle violazioni pronto prima che serva — perché nelle 72 ore non si improvvisa.

Formazione del personale

Il fattore umano resta la prima causa delle violazioni. Sessioni brevi e concrete per chi tratta dati ogni giorno: riconoscere il phishing, gestire richieste degli interessati, usare correttamente email e strumenti cloud. Con attestato, come richiesto dal principio di accountability.

GDPR Reg. EU 679/2016 D.Lgs. 196/2003 Linee guida EDPB Provvedimenti del Garante
Come lavoriamo

Quattro passi, nessuna sorpresa.

01

Call conoscitiva gratuita

Capiamo perimetro, priorità e urgenze. Senza impegno: esci comunque con un quadro più chiaro.

02

Audit e piano

Mappatura dei trattamenti, gap analysis e piano di adeguamento con preventivo a corpo.

03

Adeguamento

Registro, informative, nomine, procedure e formazione — implementati insieme al tuo team.

04

Presidio nel tempo

Audit periodici, aggiornamento documentale e supporto continuativo quando cambia qualcosa.

Con base a Modica (RG), seguo di persona le organizzazioni di Ragusa e della Sicilia e lavoro da remoto in tutta Italia. Se il GDPR si intreccia con NIS2 o con una certificazione ISO, il vantaggio è avere un unico punto di riferimento.

Domande frequenti

GDPR, risposte dirette.

Il GDPR si applica anche alle piccole aziende?add

Sì. Il GDPR si applica a qualsiasi organizzazione che tratta dati personali, indipendentemente dalle dimensioni: clienti, dipendenti, fornitori sono già dati personali. Cambia la complessità dell'adeguamento, non l'obbligo. Per una PMI il percorso è in genere più snello di quanto si tema — a patto di partire da una mappatura onesta dei trattamenti reali.

Quanto dura un adeguamento GDPR?add

Dipende da dimensioni e complessità dei trattamenti. Per una PMI con processi standard, un primo adeguamento completo richiede in genere da 4 a 12 settimane; realtà tech con prodotti che trattano dati su larga scala richiedono un percorso più articolato. La conformità non è però un progetto una tantum: dopo l'adeguamento serve un presidio periodico, con audit e aggiornamenti.

Quanto costa una consulenza GDPR?add

Il costo dipende dal numero di trattamenti, dai sistemi coinvolti e dal livello di rischio: un e-commerce con marketing profilato è diverso da uno studio professionale. Per questo la prima call conoscitiva è gratuita: serve a delimitare il perimetro e a proporre un preventivo chiaro, a corpo, senza sorprese.

La mia azienda deve nominare un DPO?add

Il DPO è obbligatorio solo in casi specifici: enti pubblici, monitoraggio regolare e sistematico su larga scala, o trattamento su larga scala di dati particolari. Molte PMI non ne hanno l'obbligo. In sede di audit valuto se il tuo caso rientra tra quelli obbligatori; se serve un DPO, preparo l'organizzazione e lavoro a fianco della figura nominata.

Cosa rischio se non mi adeguo al GDPR?add

Le sanzioni amministrative arrivano fino a 20 milioni di euro o al 4% del fatturato annuo mondiale. Per una PMI il rischio più concreto è però un altro: un data breach gestito male, un reclamo di un cliente o un controllo del Garante trovano l'azienda scoperta, con danni reputazionali e contrattuali che superano la sanzione.

Lavori solo in Sicilia?add

No. Ho base a Modica (RG) e seguo di persona le aziende di Ragusa e della Sicilia, ma lavoro da remoto con clienti in tutta Italia: audit, registro dei trattamenti, DPIA e formazione si gestiscono benissimo a distanza, con sessioni video e strumenti condivisi.

Approfondimento: il fattore umano nella protezione dei datiarrow_forward

Primo passo

Parliamo del tuo GDPR.

La prima call conoscitiva è gratuita e senza impegno: 30 minuti per capire a che punto sei e cosa serve davvero.

Prenota la call gratuita arrow_outward Tutti i servizi