Come orientarsi sulla complessità. Base: attività non regolata, dati clienti standard. Media: e-commerce, marketing profilato, trasferimenti extra-UE, videosorveglianza, più sedi. Alta: settore regolato (sanità, finanza, energia, farmaceutico), società quotata o parte di un gruppo, sistemi AI in produzione, dati sanitari, piattaforma con utenti terzi. In caso di dubbio scegli quella più vicina: l'inquadramento definitivo lo confermiamo noi prima dell'incarico.
I pacchetti si possono cumulare. Selezionandone più di uno, nel riepilogo della richiesta si attiva automaticamente lo sconto bundle, crescente con il numero di pacchetti.
Diagnosi e strategia
Prima di intervenire, misuriamo rischi, lacune e priorità.
Sanity check documentale
Controllo della documentazione privacy esistente e delle priorità d'intervento.
Gap analysis GDPR
Analisi completa di conformità al GDPR (Reg. UE 2016/679): interviste alle funzioni aziendali, mappatura dei dati e piano d'intervento.
Gap analysis integrata
La stessa analisi estesa all'intelligenza artificiale e alla cybersicurezza.
Privacy e protezione dati
Un sistema di conformità al GDPR (Reg. UE 2016/679) affidabile verso clienti, partner, investitori e autorità.
Privacy Pack Starter il più richiesto
Informative, registro dei trattamenti, contratti con fornitori e sui dati, gestione di cookie, sito web e marketing.
Privacy Pack Avanzato
Per organizzazioni strutturate: valutazioni d'impatto sulla protezione dei dati, governance dei dati, gestione delle violazioni e trasferimenti fuori dall'Unione europea.
AI governance e compliance
La conformità al Regolamento europeo sull'intelligenza artificiale (AI Act, Reg. UE 2024/1689).
AI Act · utilizzatori (deployer) il più richiesto
Per chi adotta sistemi di intelligenza artificiale sviluppati da terzi: censimento e classificazione dei sistemi in uso secondo l'AI Act (Reg. UE 2024/1689), verifica degli obblighi come deployer, policy d'uso interna, informativa e trasparenza verso utenti e dipendenti, clausole da negoziare con i fornitori.
AI Act · fornitori e sviluppatori
Per chi sviluppa, immette sul mercato o mette in servizio sistemi di intelligenza artificiale: classificazione del rischio, documentazione tecnica e istruzioni per l'uso, sistema di gestione della qualità e dei rischi, obblighi di trasparenza e marcatura degli output, gestione degli incidenti gravi.
Cybersecurity
Gli obblighi di sicurezza informatica applicabili all'organizzazione e ai prodotti: NIS2, perimetro nazionale, settore finanziario, prodotti con elementi digitali.
Adeguamento NIS2
Verifica di applicabilità della direttiva NIS2 e del decreto di recepimento (D.lgs. 138/2024), registrazione presso l'Agenzia per la cybersicurezza nazionale, policy di sicurezza, gestione della catena di fornitura, procedure di notifica degli incidenti e obblighi in capo agli organi di amministrazione.
Perimetro di sicurezza nazionale cibernetica
Per i soggetti inclusi nel perimetro (D.L. 105/2019, conv. L. 133/2019): ricognizione di beni e servizi ICT rilevanti, adempimenti di notifica, procedure di approvvigionamento e rapporti con le autorità competenti.
DORA · resilienza operativa digitale
Per banche, assicurazioni, intermediari e loro fornitori ICT: adeguamento al Reg. UE 2022/2554, governance del rischio informatico, contratti con i fornitori di servizi ICT, registro delle informazioni, segnalazione degli incidenti e test di resilienza.
Cyber Resilience Act · prodotti con elementi digitali
Per chi produce o distribuisce hardware e software connessi: inquadramento del prodotto secondo il Reg. UE 2024/2847, requisiti essenziali di sicurezza, gestione delle vulnerabilità lungo il ciclo di vita, documentazione e dichiarazione di conformità.
Contratti, startup e commercio digitale
Gli accordi che regolano il business: clienti, fornitori, partner e vendite online.
Contratti tech
Termini e condizioni, contratti con clienti business, accordi di riservatezza, accordi con fornitori, freelance e partner, livelli di servizio e allegati sul trattamento dei dati ex art. 28 GDPR.
E-commerce e vendite online
Condizioni di vendita ai consumatori conformi al Codice del consumo, resi e diritto di recesso, marketing e promozioni, prevenzione dei percorsi ingannevoli (dark pattern).
Compliance di prodotto (app e software)
Il set documentale per mettere online un applicativo: termini e condizioni d'uso, informativa privacy e gestione dei consensi, cookie e strumenti di tracciamento, accordi con i fornitori tecnologici, verifica degli obblighi applicabili se il prodotto integra sistemi di intelligenza artificiale, controllo delle condizioni di pubblicazione sugli store.
Startup Launch
Il percorso per chi lancia: supporto in materia di patti parasociali tra soci fondatori, impostazione della governance societaria con redazione e revisione dei verbali assembleari e di consiglio di amministrazione, redazione dei termini e condizioni per piattaforme online con i relativi aggiornamenti, assistenza per la registrazione di un marchio in Italia o nell'Unione europea, gap analysis GDPR, domiciliazione della sede.
Compliance digitale e piattaforme
Le regole europee su piattaforme, servizi online e circolazione dei dati.
Servizi digitali (DSA)
Condizioni generali di servizio conformi al Regolamento sui servizi digitali (Reg. UE 2022/2065), procedura di segnalazione e rimozione dei contenuti, sistema interno di gestione dei reclami, informativa sui sistemi di raccomandazione, impostazione della relazione di trasparenza.
Rapporti con le piattaforme (P2B)
Condizioni contrattuali per gli utenti commerciali conformi al Reg. UE 2019/1150, clausole su sospensione e cessazione del servizio, criteri di posizionamento da dichiarare, procedura interna di reclamo e indicazione degli organismi di mediazione.
Uso e accesso ai dati (Data Act)
Mappatura dei dati generati da prodotti connessi e servizi correlati, informativa agli utenti prima della vendita, clausole di accesso e condivisione con terzi, revisione dei contratti di fornitura e delle condizioni di cambio fornitore, secondo il Data Act (Reg. UE 2023/2854).
Presidio continuativo
Presidio continuativo e sorveglianza sulla conformità, con incarichi conferiti su base annuale.
DPO esterno
Assunzione formale del ruolo di Data Protection Officer (responsabile della protezione dei dati) ai sensi dell'art. 37 GDPR: sorveglianza, controlli, pareri, relazioni periodiche e contatto con il Garante.
AI Officer
Presidio continuativo della governance dell'intelligenza artificiale: monitoraggio degli obblighi dell'AI Act, valutazione di casi d'uso e fornitori, formazione e accompagnamento al business.
Manutenzione compliance
Aggiornamento dei documenti, pareri e monitoraggio delle novità normative.
Formazione e cultura del dato
Formare chi tratta dati e sistemi è un obbligo normativo: sessioni, materiali e attestazioni.
Formazione privacy
Sessioni per il personale su protezione dei dati personali (GDPR) e sicurezza delle informazioni.
AI literacy
Formazione del personale sull'uso corretto dell'intelligenza artificiale, come richiesto dall'art. 4 dell'AI Act.
Percorsi su misura
Formazione dedicata alle singole funzioni aziendali e progetti che non rientrano nel listino.
Non trovi il tuo caso?
Per esigenze che non rientrano nel listino costruiamo un percorso su misura. Un primo confronto di trenta minuti, senza impegno.
La tua richiesta
Controlla i pacchetti e invia la richiesta: ti ricontattiamo entro 24 ore lavorative.
L'invio della richiesta non comporta alcun pagamento né vincolo: è una richiesta di incarico ai compensi indicati. Per esigenze che non rientrano nel listino, si parte da una call. Conferma, lettera d'incarico e modalità di pagamento arrivano via email.