Cosa faccio e come funziona.
Ogni servizio ha un perimetro chiaro, un deliverable preciso e un costo definito prima di iniziare. Nessuna sorpresa, nessun impegno finché non sei convinto.
L’Audit di ingresso: una fotografia completa della tua situazione.
Per chi vuole capire dove si trova prima di impegnarsi.
Deliverable scritto, priorità chiare, costo fisso. Il punto di partenza più comune.
Cosa analizzeremo
- Registro dei trattamenti: esistenza e aggiornamento
- Contratti con i fornitori (DPA ex art. 28 GDPR)
- Misure di sicurezza tecniche e organizzative
- Procedure data breach: esistenza e applicabilità
- Formazione del personale: documentazione e contenuto
- Per le cliniche: consensi pazienti, DPO, AI Act
- Per la logistica: NIS2 gap analysis
Deliverable inclusi
- Report scritto con valutazione dettagliata
- Priorità chiare: critico · importante · consigliato
- Piano d'azione con tempi stimati
- Call di presentazione risultati inclusa
DPO Esterno + Presidio mensile: un referente unico, nel tempo.
Nomina formale come Data Protection Officer ai sensi dell’art. 37 GDPR.
Obbligatorio per le strutture sanitarie. Conveniente per chiunque tratti dati sensibili.
Cosa è incluso ogni mese
- Nomina formale con lettera di incarico
- Aggiornamento documentazione a ogni cambio normativo
- Formazione periodica del personale con attestato
- Punto di contatto con il Garante Privacy
- Gestione richieste degli interessati (accesso, cancellazione)
- Supporto data breach e notifica Garante entro 72 orecesso, cancellazione)
- Alert proattivi su provvedimenti del Garante che ti riguardano
Perché il DPO esterno conviene
- Competenza specializzata senza il costo di una figura interna
- Indipendenza garantita — art. 38 GDPR
- Aggiornamento normativo continuo incluso
- Obbligatorio per legge per strutture sanitarie
Cybersecurity: proteggere i dati significa proteggere i sistemi.
Privacy e sicurezza informatica non sono due mondi separati.
Un dato protetto legalmente, ma tecnicamente vulnerabile, non è un dato protetto.
Io lavoro su entrambi i fronti.
“NIS2 non è solo un obbligo legale: è un sistema di misure concrete per proteggere i tuoi sistemi informativi. Il GDPR richiede misure di sicurezza adeguate al rischio. Sono due normative che convergono sullo stesso obiettivo.”
🔍 Assessment della postura di sicurezza
Analisi completa dello stato attuale: sistemi esposti, vulnerabilità nei processi, politiche di accesso, backup, aggiornamenti. Report con gap e piano di intervento.
🛡️ Conformità NIS2 lato cyber
Implementazione delle misure di sicurezza richieste dalla Direttiva NIS2: gestione del rischio, controllo accessi, crittografia, business continuity, notifica incidenti.
🎓 Formazione cybersecurity
Sessioni pratiche su phishing, social engineering, gestione password, comportamenti sicuri. Calibrata sul settore: sanitario o logistico. Con attestato.
Non sai da dove iniziare?
L’assessment è il punto di partenza: ti dà una fotografia chiara prima di qualsiasi investimento.
Consulenze specifiche.
Un problema preciso, una soluzione.
Per chi ha bisogno di un intervento su una situazione specifica. Costi e tempi definiti prima di iniziare, nessun impegno continuativo.
🚨 Gestione data breach
Analisi dell’incidente, valutazione obbligo di notifica al Garante (72 ore), comunicazione agli interessati, documentazione conforme.
📊 DPIA — Valutazione d'impatto
Valutazione obbligatoria per nuovi sistemi ad alto rischio (art. 35 GDPR). Richiesta per AI diagnostica, sistemi di sorveglianza, trattamenti su larga scala.
📝 Revisione contratti
DPA ex art. 28, clausole NIS2 per la supply chain, accordi di riservatezza. Chi ti chiede garanzie privacy avrà documentazione pronta in pochi giorni.
🔔 Whistleblowing
Canale di segnalazione interno obbligatorio (D.Lgs. 24/2023). Policy, procedura di gestione, formazione dei referenti.
🤖 AI Act compliance
Classificazione sistemi AI, valutazione del rischio, documentazione tecnica. Rilevante per cliniche con AI diagnostica e aziende con sistemi automatizzati.
🎓 Formazione dedicata
Sessioni su misura per il tuo personale: GDPR, cybersecurity, gestione consensi. Online o in presenza, con attestato.
Hai una situazione specifica da risolvere?
Bastano 30 minuti per capire se hai un problema reale. Dimmi cosa ti preoccupa, il resto lo gestiamo insieme.
Dal primo contatto a un sistema che funziona.
01
Call gratuita di 30 minuti
Mi racconti la tua realtà. Ti dico quale servizio ha senso, o se non ne hai bisogno. Nessun costo, nessun impegno.
02
Proposta chiara e su misura
Ricevi una proposta in una pagina: cosa faccio, quanto dura, cosa ricevi e quanto costa. Prima di firmare qualsiasi cosa.
03
Lavoro concreto, non documenti
Costruiamo qualcosa che funziona nella tua realtà, non template generici. E rimango presente per aggiornarlo nel tempo.
Non sai ancora di cosa hai bisogno?
Per questo esiste la call gratuita: per capire insieme cosa ha senso fare nel tuo caso specifico.
ti risponderò entro 24 ore · nessun costo · nessun impegno
Preferisci scrivere? clicca qui