Protezione dei dati,
digital tech e cybersecurity


CHI ASSISTIAMO

Clienti di varie dimensioni e tipologia, dalle start-up innovative sino a gruppi multinazionali e società leader nei rispettivi mercati di riferimento. In particolare, assistiamo imprese appartenenti a una vasta gamma di settori industriali, tra cui moda e lusso, retail, ottica e strumentazione scientifica, viaggi e turismo, organizzazione di grandi eventi, tecnologia, logistica e trasporti marittimi, farmaceutico e life sciences, cosmetica, giochi e scommesse, produzione di macchinari industriali e attrezzature ingegneristiche, food & beverage e molti altri settori ancora.

DI CHE COSA CI OCCUPIAMO

Forniamo consulenza e assistenza in materia di protezione dei dati personali e cybersecurity, supportando il cliente nell’adottare tutto quanto necessario per proteggere adeguatamente i dati personali e conformarsi alla normativa vigente, in modo da costruire un sistema di governance del dato solido e sostenibile nel tempo.

Ad esempio, ci occupiamo di:

  • GAP analysis volte alla mappatura dei trattamenti e all'individuazione delle aree di non conformità
  • Redazione di “modelli privacy aziendale” personalizzati
  • Redazione di informative privacy e privacy policies per siti Internet e App (artt. 13 e 14 GDPR)
  • Predisposizione di quanto necessario per raccogliere un valido consenso al trattamento dei dati
  • Valutazioni d'impatto sulla protezione dei dati (DPIA) (art. 35 GDPR)
  • Redazione di nomine a responsabile del trattamento (art. 28 GDPR) o di accordi di contitolarità (art. 26 GDPR)
  • Predisposizione e tenuta del registro del trattamento (art. 30 GDPR)
  • Transfer Impact Assessment, Clausole Contrattuali Standard e quanto necessario per trasferire i dati al di fuori dello Spazio Economico Europeo
  • Corsi di formazione in presenza e/o da remoto in materia di protezione dei dati personali, con contenuti calibrati in funzione dei settori e delle funzioni coinvolte
  • Definizione di strategie di risposta ai data breach e notifiche all’Autorità e/o agli interessati (laddove necessario)
  • Definizione di una risposta alle richieste provenienti dagli interessati che abbiano esercitato un loro diritto
  • Procedure sul corretto utilizzo delle risorse informatiche aziendali
  • Assunzione degli obblighi in materia privacy connessi a sistemi di videosorveglianza
  • Assunzione degli obblighi in materia privacy in ambito whistleblowing
  • Assunzione del ruolo di Data Protection Officer e svolgimento dei relativi compiti (art. 39 GDPR)

Tali incarichi sono svolti anche avuto riguardo al settore del digitale e delle nuove tecnologie, all'utilizzo di dati sanitari, anche nell'ambito della ricerca scientifica e di dispositivi medici, alle attività di marketing e profilazione, i programmi di fidelizzazione, l’uso di tracking pixel e, infine, a tutte le attività che possono comportare un controllo a distanza dell’attività del lavoratore.

L'attività dello Studio si estende inoltre al più ampio quadro normativo europeo in materia di tecnologie digitali e innovazione. Lo studio pertanto assiste i propri clienti anche nell’adeguamento alle nuove normative in materia di intelligenza artificiale (AI Act), Internet of Things o IoT (Data Act), cybersecurity (NIS2), condivisione dei dati (Data Governance Act), responsabilità dei prestatori di servizi intermediari (Digital Services Act), accessibilità (EU Accessibility Act), smart contracts, digital assets, ecc..

In materia di cybersecurity (NIS 2), in particolare, lo studio assiste i propri clienti nella valutazione dell'ambito di applicazione della direttiva e nell'identificazione degli obblighi a cui sono soggetti. Lo studio supporta inoltre i clienti nella predisposizione e nell'aggiornamento delle politiche di analisi dei rischi e di sicurezza dei sistemi informatici e di rete e nella definizione delle procedure di gestione e notifica degli incidenti di sicurezza alle autorità competenti. L’assistenza comprende anche l'implementazione di misure di sicurezza della supply chain, inclusa la revisione dei rapporti contrattuali con fornitori e prestatori di servizi. Infine, lo studio affianca i clienti nella predisposizione della documentazione e delle policy interne necessarie a garantire la conformità ai requisiti previsti dalla normativa, nonché nella gestione dei rapporti con l'Agenzia per la Cybersicurezza Nazionale (ACN).


Alla nostra esperienza nel comprendere ed affrontare le sfide complesse poste dalla normativa in materia di protezione dei dati e tecnologie digitali si affianca un approccio multidisciplinare che consente di coniugare competenze legali, tecnologiche e regolatorie in un contesto in continua evoluzione