Servizio — Compliance

Compliance normativa: GDPR, NIS2, EAA e AI Act senza sorprese

Voglio gestire GDPR, NIS2 e AI Act in modo coordinato, non come adempimenti separati. Da dove comincio?

Il Garante Privacy italiano nell'ultimo anno ha erogato sanzioni per decine di milioni di euro. Il quadro tipico che vediamo entrando nelle PMI è simile: cookie banner non conformi al Provvedimento del 2021, informative generiche riprese da modelli online, DPO non nominato dove servirebbe, procedure per gestire un data breach che non esistono. Non è cattiva volontà, è che la compliance viene affrontata a pezzi, quando arriva la scadenza o la sollecitazione.

Da anni accompagniamo aziende, PA ed ETS in un percorso di adeguamento più organico: partiamo da una gap analysis vera, poi scriviamo insieme policy e procedure, formiamo lo staff e implementiamo i controlli tecnici che servono. Siamo Iubenda Gold Partner (il livello più alto della loro partnership) e il team unisce competenze legali, tecniche e di processo — perché la compliance senza controlli tecnici è solo carta.

GDPRNIS2EAAAI ActCookie policyDPO advisoryIubendaData breachRegistro trattamenti
Compliance Normativa PMI · consulenza privacy · Gmg net
Compliance & Accessibilità
Cosa facciamo per te

Ecco come lavoriamo su questo servizio.

01

Gap analysis GDPR

Audit dei tuoi processi di trattamento dati: mappatura dei flussi, identificazione delle basi giuridiche, valutazione dei rischi. Alla fine hai un report con priorità e una roadmap di intervento.

02

Registro dei trattamenti (Art. 30)

Scriviamo o rivediamo il Registro dei Trattamenti che il GDPR richiede. Partiamo da un formato standard e lo adattiamo al tuo settore. Poi lo teniamo aggiornato nel tempo.

03

Cookie e Privacy policy con Iubenda

Cookie banner conforme al Provvedimento del Garante del 2021 (con la X per rifiutare, senza scroll che vale consenso, senza dark pattern), privacy policy tradotta in più lingue, aggiornamenti normativi automatici.

04

DPO advisory

Consulenza continuativa dal nostro Data Protection Officer certificato: risposta a quesiti, gestione delle richieste degli interessati, supporto immediato in caso di data breach.

05

Procedure operative

Scriviamo le procedure che ti servono: gestione data breach, esercizio dei diritti degli interessati, formazione dello staff, valutazione dei fornitori, trasferimenti fuori UE.

06

Formazione dello staff

Sessioni in presenza o online per amministratori di sistema, dipendenti, referenti privacy. Ricevi materiale e attestato di partecipazione.

07

DPIA

Data Protection Impact Assessment per i trattamenti ad alto rischio (biometrici, profilazione, dati sanitari). Usiamo la metodologia CNIL, che è tra le più solide.

08

Nomine e contratti

Nomina dei responsabili del trattamento (Art. 28), designazioni interne, accordi tra contitolari, clausole standard per i trasferimenti fuori UE.

09

AI Act, prima gap analysis

Analisi preliminare dei sistemi AI che usi o sviluppi rispetto al Regolamento UE AI Act: classificazione del livello di rischio, obblighi documentali, requisiti di trasparenza, valutazione dell'impatto. Ci prepariamo insieme all'entrata in vigore graduale prevista tra 2025 e 2027.

Perché sceglierci

Cosa cambia lavorando con noi.

Iubenda Gold Partner

È il livello più alto della partnership sulla privacy e sul consenso cookie in Italia. Abbiamo accesso a tool avanzati, aggiornamenti normativi in tempi rapidi e supporto prioritario.

Legale e tecnico, non separati

Non ci fermiamo alla carta: implementiamo anche i controlli tecnici (cifratura, logging, controllo accessi, retention automatica). La compliance è verificabile, non solo dichiarata.

DPO condiviso su canone

Se non hai i volumi per giustificare un DPO interno, il nostro servizio a canone mensile ti dà competenze specialistiche a costo contenuto.

Contesto italiano, non template americani

Conosciamo Provvedimenti del Garante, giurisprudenza della Corte UE, prassi ispettive locali. Non ti spacciamo template scaricati da siti americani.

Domande frequenti · FAQ

Le risposte alle domande più comuni.

Quanto costa l'adeguamento GDPR per una PMI? +
Per una PMI tra 10 e 50 dipendenti l'adeguamento completo parte da circa 3.500 € una tantum (gap analysis, policy, registro dei trattamenti, cookie banner). Il DPO advisory ricorrente parte da 250 €/mese. Se i trattamenti sono più complessi — pensa a sanità, HR massivi, marketing con profilazione — facciamo un preventivo su misura.
Devo nominare un DPO? +
È obbligatorio in tre casi: se sei autorità pubblica o organismo pubblico, se fai monitoraggio regolare e sistematico su larga scala, se tratti categorie particolari di dati o dati relativi a condanne penali su larga scala. Nei casi dubbi, la valutazione è gratuita.
Il mio cookie banner è conforme? +
Molto probabilmente no. Il Provvedimento del Garante del giugno 2021 ha reso illeciti: scroll che vale consenso, checkbox pre-selezionate, assenza del pulsante 'Rifiuta' con lo stesso peso visivo di 'Accetta', design che spinge all'accettazione. Facciamo un audit gratuito del tuo banner in 24 ore.
Se ho un data breach cosa devo fare? +
Va notificato al Garante entro 72 ore dalla scoperta se comporta rischio per gli interessati, e agli interessati stessi se il rischio è elevato. Il nostro DPO ti assiste su contenimento, valutazione del rischio, notifica e comunicazione. La fase acuta è quella dove serve muoversi con ordine, non da soli.
Vi occupate anche di NIS2 e AI Act? +
Sì. Sui soggetti obbligati NIS2 e su chi implementa sistemi AI facciamo consulenza integrata insieme al GDPR. L'approccio è che tutti i regolamenti UE che ti riguardano vengano tenuti insieme, non gestiti a compartimenti stagni.
Lavorate anche con PA ed ETS? +
Sì. Siamo iscritti al MePA e abbiamo esperienza con Comuni, ASL, aziende speciali, ETS di grandi dimensioni come AISM ed Emergency, oltre a scuole. Ogni settore ha vincoli specifici che conosciamo.
Prodotti SaaS · Potenzia questo servizio

I nostri prodotti che accelerano il risultato.

Non solo consulenza: usiamo prodotti proprietari che riducono tempi e costi. Ecco quelli che portiamo su questo servizio.

Parla con chi fa · COMPLIANCE NORMATIVA

In 48 ore capiamo
se possiamo aiutarti sul serio.

Descrivici in 2 righe cosa devi fare o dove sei bloccato. Entro 24h lavorative ti scrive direttamente chi in Gmg net segue questo ambito — con analisi preliminare e proposta di call di 30 minuti. Nessun venditore in mezzo, nessun impegno.

Risposta entro 24h lavorative · info@gmgnet.com · +39 010 0985220

Preferisci contattarci diretto? info@gmgnet.com · +39 010 0985220
Vuoi informazioni su Compliance Normativa?
Parla con noi