Cerchi consulenza GDPR o un DPO esterno a Pisa? Seguiamo software house e imprese ICT, spin-off accademici, enti di ricerca, strutture sanitarie e operatori turistici, con adeguamento GDPR completo e valutazione degli obblighi AI Act dove pertinente. Per chi sviluppa software l'AI Act non e un tema futuro: e una questione di progettazione.
Pisa e uno dei pochi territori italiani dove ricerca e impresa tecnologica convivono davvero. L'Universita, la Scuola Normale, la Scuola Superiore Sant'Anna e l'area della ricerca del CNR generano un flusso costante di spin-off e di competenze, e attorno a questo si e formato uno dei distretti ICT piu antichi del Paese. Accanto c'e un polo sanitario e di ricerca clinica di rilievo nazionale, e c'e un turismo che porta ogni anno milioni di visitatori. Per chi sviluppa software la protezione dei dati non e un adempimento a valle: e una scelta di architettura, che il GDPR chiama privacy by design.
Il GDPR chiede che il DPO sia facilmente raggiungibile e in grado di svolgere i propri compiti, non che sieda in azienda. Registro, informative, DPIA, audit e formazione si gestiscono in digitale, con sopralluoghi dove servono. Per una software house la modalita di lavoro conta meno della competenza tecnica dell'interlocutore: serve qualcuno che capisca come e fatto il prodotto, non solo come si scrive un'informativa.
Per una software house pisana l'AI Act cambia la prospettiva. Chi integra funzioni di intelligenza artificiale in un prodotto e lo immette sul mercato con il proprio nome non e utilizzatore ma fornitore, con il corredo di obblighi piu esteso previsto dall'AI Act. E una qualificazione che va riconosciuta in fase di progettazione, non a prodotto rilasciato. Ho dedicato una pagina alla classificazione del rischio e alle scadenze: Consulente AI Act a Pisa →
Per orientarti prima del preventivo: la guida completa al DPO · cosa fa concretamente · quanto costa un DPO esterno.
No. Il GDPR non impone la presenza fisica del DPO: richiede che sia facilmente raggiungibile e in grado di svolgere i propri compiti. Registro, informative, DPIA, audit e formazione si gestiscono in digitale, e dove serve un sopralluogo si organizza un intervento dedicato.
Se immette il sistema sul mercato con il proprio nome o marchio assume il ruolo di fornitore: valutazione di conformita, documentazione tecnica, sistema di gestione della qualita e del rischio, istruzioni per l'uso destinate ai clienti. E la posizione piu onerosa prevista dal Regolamento e va affrontata in fase di progettazione.
Si. La forma giuridica non incide: contano il ruolo e la classe di rischio del sistema. Uno spin-off che sviluppa un modello e lo mette a disposizione di terzi e fornitore a tutti gli effetti. Sul fronte GDPR va invece distinta la finalita di ricerca da quella commerciale, perche le basi giuridiche sono diverse.
Si. Il dato sanitario trattato per finalita di ricerca richiede una base giuridica distinta da quella di cura, misure di sicurezza rafforzate, spesso una valutazione d'impatto e in alcuni casi la consultazione preventiva del Garante. E uno degli ambiti in cui la documentazione va costruita con piu attenzione.
Prenota una videocall gratuita: ti diciamo cosa manca per essere a norma, GDPR e AI Act inclusi.
Prenota la videocall →Seguiamo aziende ed enti anche a: Firenze · Genova · Bologna e in tutta Italia.