Home Chi siamo Servizi AI Act NIS2 TISAX IATF 16949 Marcatura CE GDPR GMP Metodo News e approfondimenti Contatti Next Be
Servizio

Adeguamento GDPR

Costruiamo un modello privacy operativo e dimostrabile, integrabile con sistemi ISO e con i requisiti AI Act.

Quadro normativo

Cos'è il GDPR e quando si applica

Il Regolamento (UE) 2016/679GDPR — disciplina il trattamento dei dati personali nell'Unione. Si applica a titolari e responsabili che trattano dati di persone fisiche, anche nelle PMI, con obblighi di accountability e dimostrabilità.

Cosa comporta per le aziende

  • Ruolo e obblighi. Chi determina finalità e mezzi del trattamento (titolare) o tratta dati per conto terzi (responsabile) deve mappare i trattamenti, definire basi giuridiche, informative, misure di sicurezza e, dove richiesto, DPIA e DPO.
  • Cosa fare per adeguarsi. Assessment e mappatura trattamenti; registro delle attività; informative e basi giuridiche; DPIA dove necessaria; policy, istruzioni ai responsabili e formazione del personale — con evidenze aggiornate nel tempo.
  • L'art. 83 del GDPR prevede sanzioni amministrative fino a 10 milioni di euro o al 2% del fatturato mondiale annuo, e fino a 20 milioni o al 4% per le violazioni più gravi (si applica l'importo più elevato). Un modello privacy operativo riduce rischio e interrompe le “carte da cassetto”.

Date chiave

Il percorso

Cosa facciamo

Costruiamo un modello privacy operativo e dimostrabile, integrabile con sistemi ISO e con i requisiti AI Act quando i sistemi AI trattano dati personali.

  • Assessment. Mappatura dei trattamenti e dei rischi privacy.
  • Registro. Registro delle attività di trattamento aggiornato e utilizzabile.
  • Informative e basi giuridiche. Testi e scelte coerenti con i trattamenti reali.
  • DPIA. Valutazione d'impatto dove richiesta dal regolamento.
  • Policy e formazione. Regole interne e sensibilizzazione del personale.
  • Raccordo AI Act. Coordinamento quando i sistemi AI trattano dati personali.

AB Horizon fornisce consulenza di adeguamento GDPR. Non sostituisce l'Autorità Garante né svolge il ruolo di DPO se non espressamente incaricata.

Prossimo passo

Valutiamo insieme preliminare: definiamo ambito, gap e piano di lavoro con tempi chiari.

Deliverable

Cosa ottieni

  • Report assessment privacy
  • Registro trattamenti aggiornato
  • Informative e basi giuridiche
  • DPIA (dove richiesta)
  • Policy privacy e materiali di formazione
  • Piano adeguamento con priorità

Domande frequenti

La mia PMI deve ancora adeguarsi al GDPR?

Sì, se trattate dati personali: il regolamento è applicabile dal 25 maggio 2018. Molte PMI hanno documenti incompleti o non aggiornati. Valutiamo insieme lo stato reale.

Serve un DPO?

Dipende da tipologia e volume dei trattamenti (art. 37). Lo valutiamo in assessment: non è automatico per ogni PMI, ma in alcuni casi è obbligatorio.

Quali sanzioni prevede il GDPR?

Secondo l'art. 83 del Regolamento (UE) 2016/679, le sanzioni possono arrivare fino a 10 milioni di euro o al 2% del fatturato mondiale annuo, e fino a 20 milioni o al 4% per le violazioni più gravi (importo più elevato).

Come si collega all'AI Act?

I sistemi AI che trattano dati personali richiedono un approccio coordinato GDPR + AI Act: privacy by design, basi giuridiche e accountability restano centrali.

Quanto dura un percorso tipico?

Dipende da numero di trattamenti e maturità attuale. Dopo un assessment iniziale definiamo un piano con priorità e tempi realistici.

Progetto tecnologico

Vuoi integrare l'IA per migliorare i tuoi processi? La risposta è Next Be!

Next Be traduce l’IA in strumenti operativi: sviluppo tecnologico, automazione dei processi e formazione applicata. Dal bisogno al risultato, senza restare sulla teoria.