DPO e consulente privacy · Bologna

Proteggi i dati dei tuoi pazienti.
Senza complicarti la vita.

Consulenza GDPR, formazione del personale e gestione della compliance per poliambulatori e strutture sanitarie. Un DPO che legge un contratto e un report di sicurezza informatica con la stessa competenza.

15+
Anni in privacy
0
Sanzioni ai clienti seguiti
7+
Anni come DPO

Cosa posso fare per la tua struttura

Quattro servizi per strutture che trattano ogni giorno dati sulla salute, categorie particolari di dati ai sensi dell'art. 9 GDPR.

Consulenza DPO

DPO esterno designato ai sensi dell'art. 37 GDPR: sorveglio l'osservanza delle regole, do pareri sulle DPIA, formo il personale e sono il punto di contatto per il Garante e per i pazienti.

Scopri di più →

GDPR Compliance

Mappatura dei trattamenti, verifica di informative, basi giuridiche, fornitori e misure di sicurezza. Poi un piano di adeguamento con priorità e scadenze.

Scopri di più →

AI Act e Shadow AI

Censimento degli strumenti di IA in uso, compresi quelli che il personale attiva senza autorizzazione, policy d'uso e formazione del team secondo l'art. 4 dell'AI Act.

Scopri di più →

Formazione Privacy

Corsi video con quiz e attestato verificabile: privacy per chi tratta dati sanitari, phishing e ingegneria sociale, uso sicuro dell'IA. Il titolare vede chi ha completato il percorso.

Scopri di più →

Specializzato nel settore sanitario

Conosco il percorso dei dati in un poliambulatorio: prenotazione, accettazione, refertazione, consegna del referto, fatturazione.

DPO dedicato
Referente unico
Parli sempre con me. Conosco il tuo gestionale, i tuoi fornitori e le persone che trattano i dati.
Settore sanitario
Campo di maggiore esperienza
Poliambulatori, centri riabilitativi, infortunistica.
Tecnologia e diritto
Formazione doppia
Parlo con il tuo tecnico informatico e con il tuo legale e traduco il GDPR in procedure che il personale riesce a seguire.

Strumenti gratuiti di autovalutazione

Percorsi guidati su NIS2, DPO, DPIA, GDPR e AI Act. Le risposte restano nel tuo browser.

Rientro nella NIS2?

Verifica se la tua organizzazione rientra nel D.Lgs. 138/2024 come soggetto essenziale o importante e cosa fare prima della registrazione sulla piattaforma ACN.

Riferimenti: D.Lgs. 138/2024 e FAQ ACN

Apri lo strumento Rientro nella NIS2?

Devo designare un DPO?

Capisci se l'art. 37 GDPR ti obbliga a designare un responsabile della protezione dei dati, anche come struttura sanitaria o come responsabile del trattamento.

Riferimenti: Art. 37 GDPR e FAQ del Garante

Apri lo strumento Devo designare un DPO?

Serve la DPIA?

Pre-verifica su un singolo trattamento: casi dell'art. 35 GDPR, elenco del Garante e criteri delle linee guida WP248.

Riferimenti: Art. 35 GDPR e provv. n. 467/2018

Apri lo strumento Serve la DPIA?

Autovalutazione GDPR

Check-up sugli adempimenti principali per piccole imprese, studi medici e poliambulatori, con indice di adeguamento e lacune prioritarie.

Riferimenti: GDPR, Codice privacy e chiarimenti del Garante

Apri lo strumento Autovalutazione GDPR

AI Act: obblighi per chi usa l'IA

Obblighi e date per chi usa sistemi di intelligenza artificiale di terzi, aggiornati al Regolamento (UE) 2026/1744 e alla legge n. 132/2025.

Riferimenti: Reg. (UE) 2024/1689 e L. 132/2025

Apri lo strumento AI Act: obblighi per chi usa l'IA

Tutti gli strumenti e le risorse ufficiali

Insights Privacy & AI

Analisi, case study e guide operative su GDPR, AI Act e cybersecurity sanitaria.

Smartphone con chat protette da lucchetti e la scritta Alternative a WhatsApp Privacy 2026

Alternative a WhatsApp nel 2026: Signal, Threema, Olvid, Wire, Element, SimpleX e le altre app a confronto

WhatsApp è il canale con cui molti di noi parlano con familiari, colleghi e spesso anche con clienti e pazienti. Questo articolo spiega cosa protegge davvero WhatsApp, come…

Leggi l'articolo
Busta di posta elettronica certificata con sigillo rosso spezzato da cui escono documenti d'identità ed estratti conto, copertina del case study sul data breach Revolut

Caso Revolut: la cronologia del data breach via PEC

Una PEC autentica della Prefettura di Reggio Calabria, compromessa, ha inviato a Revolut false richieste dell'autorità giudiziaria: consegnati i dati di circa 680 clienti. Cronologia verificata, fatti confermati…

Leggi l'articolo
Calendario del Digital Omnibus AI Act con il rinvio degli obblighi per i sistemi ad alto rischio dal 2026 al 2027-2028, su sfondo blu con stelle UE

Digital Omnibus e AI Act: il nuovo calendario degli obblighi ad alto rischio

Digital Omnibus, Reg. UE 2026/1744: alto rischio rinviato al 2 dicembre 2027 e al 2 agosto 2028, trasparenza dal 2 agosto 2026, nuovi divieti, art. 4 bis.

Leggi l'articolo

Parliamone senza impegno

In 30 minuti vediamo quali trattamenti fai, quali documenti hai e da dove conviene partire. Nessun costo, nessun vincolo.