Ciao, sono Andrea Rocca.
Il consulente che rimane.
Non consegno documenti e sparisco. Costruisco sistemi che funzionano davvero e resto al tuo fianco quando la normativa cambia.
Perché mi sono specializzato su sanità e logistica.
Mi occupo di protezione dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) da oltre 15 anni. In tutto questo tempo ho imparato una cosa: il problema non è mai la normativa in sé, ma la distanza tra quello che c’è scritto nei documenti e quello che succede davvero ogni giorno in un’azienda.
Ho scelto di specializzarmi su sanità privata e logistica perché sono i settori dove questa distanza ha le conseguenze più concrete. Per una clinica: sanzioni del Garante Privacy, violazioni dei dati dei pazienti, sistemi vulnerabili. Per un’azienda logistica: perdita di contratti enterprise per non conformità NIS2, attacchi ai sistemi di tracciamento, esclusione da gare.
Dopo anni di consulenze generaliste, ho capito che l’unico modo per essere davvero utile è conoscere il settore del cliente in profondità, il suo linguaggio, i suoi problemi specifici, i suoi fornitori. Non puoi fare compliance seria su dati sanitari senza capire come funziona una cartella clinica digitale. Non puoi fare NIS2 per un corriere senza capire come gestisce i suoi sistemi di tracciamento.
Oggi lavoro esclusivamente con cliniche, studi medici, strutture sanitarie private e aziende di logistica e trasporto in tutta Italia, in presenza quando serve e da remoto per il resto. Copro l’intero perimetro: compliance normativa (GDPR, AI Act, NIS2), DPO esterno e cybersecurity. Tre aree che in un’organizzazione moderna non possono essere trattate separatamente.
Risultati concreti, non promesse.
50 +
clienti seguiti
15 +
anni di esperienza
GDPR · AI Act · NIS2
NORMATIVE COPERTE
0
SANZIONI RICEVUTE DAI CLIENTI
Cosa significa avere me come DPO esterno.
Non un consulente che passa, firma e sparisce.
Una presenza continuativa che conosce la tua realtà e la protegge nel tempo.
“Il DPO non è una firma su un documento. È la persona che sa cosa succede nei tuoi sistemi, conosce il tuo personale, e può rispondere al Garante nel momento in cui arriva una richiesta.”
🎯 Monitoraggio continuo
Verifico che la tua organizzazione rispetti GDPR, AI Act e NIS2, non solo al momento dell’adeguamento, ma ogni volta che qualcosa cambia: nuovi fornitori, nuovi sistemi, nuove normative.
🎓 Formazione del personale
La maggior parte degli incidenti privacy nasce da errori umani, non da attacchi informatici. Formo il tuo team su scenari reali, non teoria, ma situazioni che possono capitare davvero.
🏛️ Interfaccia col Garante
Sono il punto di contatto ufficiale con il Garante Privacy in caso di ispezioni, richieste di informazioni o notifiche di data breach. Tu non devi gestire nulla direttamente.
Cosa faccio per te ogni mese
Aggiorno la documentazione
Ogni volta che cambia un fornitore, un sistema o una normativa il registro dei trattamenti e i contratti vengono aggiornati senza che tu debba pensarci.
Ti avviso prima degli altri
Nuovi provvedimenti del Garante, scadenze NIS2, aggiornamenti AI Act: ricevi un alert quando c’è qualcosa che ti riguarda, non lo scopri leggendo un articolo.
Valuto i nuovi sistemi prima che li adotti
Prima di adottare un nuovo software, un’app o un sistema AI: ti dico quali implicazioni ha sulla privacy e cosa serve fare prima di metterlo in produzione.
Valuto la postura di sicurezza informatica
Assessment della sicurezza informatica, conformità NIS2 lato cyber, formazione del personale su phishing e social engineering. Privacy e cybersecurity nella stessa mano , senza dover coordinare due consulenti diversi.
Rispondo alle richieste degli interessati
Richieste di accesso, cancellazione, rettifica: so cosa rispondere, in che tempi, e come documentare la risposta in modo conforme.
Gestisco gli incidenti
In caso di data breach ho già la procedura pronta: analisi, valutazione dell’obbligo di notifica al Garante entro 72 ore, comunicazione agli interessati, documentazione.
Supporto nelle trattative
Quando un cliente o un fornitore ti chiede garanzie sulla privacy o la sicurezza, ho già la documentazione pronta. Nessuna trattativa bloccata per mancanza di carte.
Reportistica periodica
Ricevi un report regolare sullo stato della compliance: cosa è in ordine, cosa è cambiato, cosa richiede attenzione. Niente tecnicismi, un documento leggibile che ti permette di avere sempre il controllo della situazione.
Cosa mi rende diverso dalla consulenza standard.
Specializzazione verticale reale
Lavoro solo con due settori. Conosco i problemi specifici di cliniche e aziende logistiche in modo che un generalista non può avere. Lo si sente dalla prima call.
Approccio operativo, non documentale
Lavoro solo con due settori. Conosco i problemi specifici di cliniche e aziende logistiche in modo che un generalista non può avere. Lo si sente dalla prima call.
Continuità nel tempo
Rimango presente. Aggiorno la documentazione, formo il nuovo personale, ti avviso quando cambia qualcosa che ti riguarda. Non una consulenza spot.
Prezzi trasparenti, nessuna sorpresa
Ogni intervento ha un perimetro chiaro, un deliverable preciso e un costo definito prima di iniziare. Nessun preventivo aperto che cresce nel tempo.
Competenze certificate, aggiornamento continuo.
Vuoi capire se posso esserti utile?
Ti dico concretamente cosa serve, o cosa non serve, per la tua realtà specifica.
ti risponderò entro 24 ore · nessun costo · nessun impegno
Preferisci scrivere? clicca qui