Consulenza privacy e GDPR: avvocato e DPO esterno
Redazione di informative, registri dei trattamenti, DPIA, nomine DPO e contratti privacy ai sensi del Reg. UE 2016/679 e del D.lgs. 196/2003.
La consulenza privacy e GDPR è il servizio con cui un'azienda, un ente pubblico o uno studio professionale adegua il trattamento dei dati personali alla normativa, spesso affidando il ruolo di DPO a un consulente esterno. Lo Studio Legale Calzoni, con sede a Modena e operativo su tutto il territorio nazionale, affianca imprese ed enti come avvocato esperto in privacy e DPO esterno: dalle informative al registro dei trattamenti, dalla DPIA alla gestione dei data breach e ai rapporti con il Garante. Perché un trattamento non conforme, per un titolare, significa sanzioni e danni reputazionali.
Lo Studio Legale Calzoni assiste enti pubblici e aziende sanitarie, imprese e studi professionali nell'applicazione del Regolamento UE 2016/679, anche assumendo dall'esterno il ruolo di responsabile della protezione dei dati. Seguiamo l'impianto documentale, le valutazioni d'impatto, la gestione dei data breach e i rapporti con il Garante per la protezione dei dati personali, in tutta Italia.
In cosa consiste la consulenza privacy e GDPR?
Assistiamo imprese, enti pubblici e studi professionali nell'applicazione concreta del regolamento europeo: mappatura dei trattamenti e registro, informative e individuazione delle basi giuridiche, nomine dei responsabili e istruzioni a chi tratta i dati, valutazioni d'impatto dove il trattamento le richiede, adeguamento di siti web e cookie, gestione delle richieste degli interessati e degli incidenti di sicurezza. L'intervento può essere una revisione una tantum dell'impianto documentale oppure un'assistenza continuativa, per chi tratta dati su larga scala o categorie particolari.
Il DPO esterno
Assumiamo l'incarico di responsabile della protezione dei dati per enti e imprese: diamo pareri prima che un nuovo trattamento parta, verifichiamo periodicamente che informative, registro e misure di sicurezza corrispondano a quello che si fa davvero — segnalando per iscritto al vertice ciò che va corretto — e teniamo noi i rapporti con il Garante, dalla notifica di un data breach ai procedimenti di controllo.
Cosa facciamo
- Redazione di informative privacy per aziende, enti e siti web (artt. 13-14 GDPR)
- Predisposizione e aggiornamento del registro dei trattamenti (art. 30 GDPR)
- Valutazione di impatto sulla protezione dei dati (DPIA — art. 35 GDPR)
- Nomina del DPO interno o esterno e supporto continuativo
- Contratti di nomina del responsabile del trattamento (art. 28 GDPR)
- Designazione e formazione delle persone autorizzate al trattamento
- Cookie policy, cookie banner e gestione del consenso
- Trasferimenti di dati extra UE: clausole contrattuali tipo (SCC) e valutazioni
- Gestione e notifica di data breach al Garante e agli interessati
- Audit privacy e verifiche di conformità periodiche
- Risposta alle istanze degli interessati (accesso, cancellazione, portabilità, oblio)
- Difesa in procedimenti del Garante e in contenziosi privacy
Guida a privacy, gdpr e dpo per fasi
Fondamenti: soggetti e adempimenti
- Titolare del trattamento
- Responsabile del trattamento
- Quando è obbligatorio il DPO
- Informativa privacy
- Registro dei trattamenti
- Valutazione d'impatto (DPIA)
- Consenso al trattamento
- Profilazione
- Privacy by design e by default
Violazioni, diritti e sanzioni
- Violazione della privacy
- I diritti dell'interessato
- Reclamo o segnalazione al Garante
- Sanzioni GDPR
- Data breach: cos'è e cosa fare
- Notifica del data breach al Garante
- Comunicazione agli interessati
- Registro delle violazioni
Videosorveglianza e controllo sul lavoro
- Videosorveglianza comunale
- Cartelli di videosorveglianza
- Accesso alle immagini delle telecamere
- Fototrappole contro l'abbandono di rifiuti
- Controllo dei dipendenti (art. 4)
- Telecamere sul posto di lavoro
- GPS su auto e dispositivi aziendali