Parliamo della tua situazione.

Prenota la tua call gratuita di 30 minuti, o se preferisci scrivimi.

Ti risponderò entro 24 ore.

30 minuti. Senza impegno.

Ti dirò esattamente dove sei esposto e cosa ha senso fare per la tua realtà specifica, non in astratto. Se non c’è nulla da fare, te lo dico lo stesso.

COSA SUCCEDE DURANTE LA CALL

nessun costo · nessun impegno · tutta Italia · risposta entro 24 ore

Preferisci scrivere? Invia un’email a info@aroccaconsulting.com o compila il form qui sotto

info@aroccaconsulting.com

+39 379 342 5757

Andrea Rocca

Andrea Rocca Consulting

operatività in tutta Italia · da remoto e in presenza

Quello che si chiedono quasi tutti prima di scrivermi.

Ogni situazione è diversa.

Parliamo della tua e ti dico esattamente cosa ha senso fare.

La mia azienda è piccola. Ho davvero bisogno di tutto questo?
Il DPO (Data Protection Officer) è obbligatorio per legge per tutte le strutture sanitarie che trattano dati di salute su larga scala, indipendentemente dalle dimensioni — lo prevede l’art. 37 del Regolamento UE 2016/679 (GDPR). Questo include poliambulatori, cliniche private, RSA e laboratori diagnostici. Per le aziende logistiche soggette a NIS2, un DPO esterno è fortemente raccomandato anche se non sempre obbligatorio. Una call gratuita di 30 minuti è sufficiente per capire cosa serve nel caso specifico.
Un consulente GDPR standard produce documentazione e scompare. Il DPO esterno è invece una figura prevista dal Regolamento UE 2016/679 con responsabilità continuative: monitorare la conformità, formare il personale, gestire i rapporti con il Garante Privacy e aggiornarsi ad ogni modifica normativa. Andrea Rocca si differenzia ulteriormente per la specializzazione verticale su sanità privata e logistica: conosce i problemi specifici di cliniche e aziende di trasporto, non lavora con template generici.
Avvocati e commercialisti sono professionisti seri nel loro campo — ma GDPR, AI Act, NIS2 e cybersecurity richiedono una specializzazione verticale che raramente fa parte del loro core business. Un avvocato può redigere una privacy policy corretta dal punto di vista legale, ma non presidia i tuoi sistemi, non forma il personale, non aggiorna la documentazione quando cambia un fornitore e non è il tuo punto di contatto con il Garante. Un commercialista conosce il fisco non le implicazioni operative di un data breach o i requisiti tecnici di NIS2. Io faccio solo questo, tutto il giorno, per clienti del tuo settore. La differenza non si vede sulla carta, ma si vede quando arriva un’ispezione, una richiesta del Garante o un incidente informatico.
Andrea Rocca Consulting opera in tutta Italia — Nord, Centro e Sud. La maggior parte delle attività si svolge da remoto (call, revisione documentale, formazione online), rendendo il servizio accessibile a qualsiasi struttura o azienda sul territorio nazionale. Per gli audit di ingresso è preferibile almeno una visita in sede, ma non sempre necessaria. L’obiettivo è espandere progressivamente anche al mercato europeo.
L’audit GDPR di ingresso richiede tipicamente 2–3 ore di interazione diretta con il cliente, distribuite in 2 settimane. Il DPO esterno in regime continuativo richiede in media 1–2 ore di interazione mensile — il resto è gestito autonomamente. L’adeguamento NIS2 per una PMI logistica richiede 3–4 mesi per essere completato correttamente.
La call gratuita di 30 minuti è il primo passo del processo: il cliente descrive la propria realtà (tipo di attività, dimensione, settore), insieme analizziamo l’esposizione al rischio GDPR, AI Act o NIS2 e indica concretamente le priorità. Non è un appuntamento commerciale, ma una valutazione tecnica gratuita e senza impegno.