Area 02 · Diritto civile
Consulenza GDPR, privacy e cookie policy
Compliance per aziende, professionisti ed e-commerce: privacy policy del sito web, cookie policy a norma delle Linee guida del Garante, registri, DPIA. Documenti su misura, spiegati in italiano comprensibile.
Per chi
Chi si rivolge allo studio
PMI e aziende
Imprese che trattano dati di clienti, dipendenti e fornitori e vogliono una compliance sostenibile: documenti essenziali, responsabilità chiare, niente faldoni inutili.
Professionisti e studi
Chi gestisce dati per conto dei propri clienti — consulenti, studi, agenzie — e deve dimostrare di farlo correttamente, a partire dai contratti coi fornitori.
Siti web ed e-commerce
Chi vende o raccoglie contatti online: privacy policy del sito, cookie policy, banner e consensi che reggono una verifica, non solo l'occhio del visitatore.
- La privacy policy del sito è copiata da un modello e non descrive i trattamenti reali.
- Il banner dei cookie è stato impostato in modo approssimativo e il consenso raccolto potrebbe non valere nulla.
- Un cliente o un fornitore chiede di firmare un DPA e non è chiaro che cosa si sta firmando.
- Una mail al destinatario sbagliato, un portatile smarrito: è un data breach? Va notificato al Garante?
- Arriva una richiesta di accesso o cancellazione dei dati e non esiste una procedura per rispondere.
Anche qui il risultato del lavoro è un documento: una policy scritta su misura, un registro che descrive i trattamenti reali, una procedura da seguire quando serve.
I servizi
Dal sito web al registro
Compliance GDPR
Verifica di come l'organizzazione tratta i dati — strumenti, fornitori, flussi — e messa a norma sostenibile: priorità chiare, documenti essenziali, niente burocrazia inutile.
Informative e policy
Privacy policy del sito web, cookie policy a norma, informative ex artt. 13–14 GDPR per form, newsletter e clienti: scritte su misura, mai fotocopiate.
Registro dei trattamenti e nomine
Registro ex art. 30, nomine e autorizzazioni interne, accordi sul trattamento dei dati con i fornitori (DPA, art. 28): la struttura documentale che regge un controllo.
DPIA e data breach
Valutazioni d'impatto (art. 35) per i trattamenti a rischio elevato; in caso di incidente, valutazione dell'accaduto e notifica al Garante nei termini (artt. 33–34).
Adeguamento di siti web ed e-commerce
Siti vetrina, e-commerce e funnel di vendita: banner solo dove serve, consensi validi, tracciamenti ridotti all'essenziale, termini e condizioni coerenti con i flussi reali.
Riferimenti normativi
Reg. UE 2016/679 (GDPR); D.Lgs. 196/2003 (Codice privacy); Linee guida del Garante su cookie e altri strumenti di tracciamento (10 giugno 2021) e ulteriori provvedimenti in materia.
Coerenza, prima di tutto: questo sito non usa cookie di profilazione né tracciamenti di terze parti — per questo non vedi alcun banner. È lo stesso criterio che applico ai progetti dei clienti.
Come si svolge
Tre passaggi, per iscritto
-
Richiesta
Ci racconti come lavori: sito, strumenti, newsletter, fornitori. Bastano due righe e l'indirizzo del sito.
-
Analisi
Mappiamo i trattamenti reali — dati, flussi, fornitori — e individuiamo gli scostamenti dal GDPR; concordiamo per iscritto perimetro, tempi e compenso.
-
Consegna
Ricevi documenti pronti all'uso — policy, informative, registro, nomine — e le istruzioni per tenerli aggiornati, non chiusi in un cassetto.
L'adeguamento può essere completo o limitato a singoli documenti; il supporto anche continuativo — utile quando strumenti e fornitori cambiano spesso. Tutto anche da remoto.
FAQ
Domande frequenti
- Cosa comprende l’adeguamento GDPR di un’azienda?
- Mappatura dei trattamenti, registro dei trattamenti, informative e policy, nomine e DPA con i fornitori, procedure per i data breach e istruzioni al personale. L’output sono documenti pronti all’uso, scritti sui trattamenti reali dell’azienda.
- Quanto costa mettersi in regola con il GDPR?
- Dipende da dimensioni e trattamenti: un sito vetrina richiede un intervento contenuto, un e-commerce con newsletter e profilazione molto di più. Il compenso è concordato per iscritto prima di iniziare; la prima valutazione è gratuita.
- La privacy policy generata automaticamente va bene?
- Spesso no: i generatori producono testi generici che non riflettono i trattamenti effettivi del sito (form, newsletter, statistiche, pagamenti) e non coprono tutti i contenuti richiesti dagli articoli 13 e 14 del GDPR. La policy va scritta su ciò che il sito fa davvero.
- La mia azienda deve nominare un DPO?
- Solo in alcuni casi (art. 37 GDPR): trattamenti su larga scala di dati particolari o giudiziari, monitoraggio regolare e sistematico degli interessati su larga scala, o enti pubblici. Per molte PMI non è obbligatorio: verifichiamo il tuo caso e, se serve, ti supportiamo nella nomina.
- È uno studio di avvocati?
- No: è uno studio di consulenza legale, guidato dal Dott. Giuseppe Foti, consulente legale. L’attività è esclusivamente stragiudiziale; per il patrocinio in giudizio indirizziamo a professionisti abilitati.
Approfondimenti
Approfondimenti correlati
Contatto
Il tuo sito è davvero a norma?
Mandaci l'indirizzo del sito o due righe sul progetto: ti rispondiamo con una prima valutazione onesta.
Prima risposta entro un giorno lavorativo. Il primo contatto è gratuito e senza impegno.