Guide GDPR e Privacy

Guide pratiche e gratuite per capire il GDPR e applicarlo nella tua organizzazione. Scritte in modo chiaro, aggiornate al 2026, basate sull'esperienza operativa con aziende e PA.

AI Act 2 agosto 2026: cosa cambia davvero

Il calendario aggiornato dopo il Digital Omnibus: cosa scatta il 2 agosto 2026, cosa è stato rinviato al 2027-2028, le tre fasce di sanzioni e la checklist operativa.

Guida Completa al GDPR

Tutto quello che devi sapere: principi, basi giuridiche, diritti, adempimenti, sanzioni, siti web, intelligenza artificiale. La guida definitiva aggiornata al 2026.

Guida al DPO

Chi è, cosa fa, quando è obbligatorio, come sceglierlo, quanto costa. Tutto sul Data Protection Officer aggiornato al 2026.

Livelli di rischio AI Act: quanti sono

Inaccettabile, alto, limitato, minimo: cosa rientra in ciascuna categoria, con esempi concreti e gli obblighi che ne derivano.

Articolo 50 AI Act: obblighi di trasparenza

Chatbot, contenuti generati, deepfake: cosa impone l'art. 50 dal 2 agosto 2026, a chi si applica e come adempiere.

Cosa fa il DPO: i compiti

I cinque compiti dell'art. 39 uno per uno, cosa il DPO non fa e quali responsabilità restano al titolare del trattamento.

Requisiti del DPO: chi può farlo

Nessun albo, nessuna certificazione obbligatoria. Cosa chiede l'art. 37, quanto valgono le certificazioni e chi è escluso per conflitto di interessi.

Come nominare il DPO

I tre atti che servono: designazione, pubblicazione dei contatti e comunicazione al Garante. Con il contenuto minimo dell’atto di incarico.

Quanto costa un DPO esterno

Cosa determina il prezzo, cosa deve includere l'incarico e le voci che spesso restano fuori dai preventivi più bassi.

Guida al Registro dei Trattamenti

Come compilarlo, cosa contiene, errori da evitare, esempio pratico. La guida operativa al registro art. 30. In arrivo.

Guida alla DPIA

Quando è obbligatoria, come si fa, esempio pratico, consultazione preventiva. La guida completa alla Valutazione d'Impatto. In arrivo.

Risorse scaricabili

Da dove iniziare, in base a dove sei

Le guide qui sopra non vanno lette in ordine. Il percorso dipende da cosa hai già in mano, e nella maggior parte dei casi ricade in una di tre situazioni.

GDPR e AI Act: due normative, un solo impianto

La domanda che ricevo più spesso è se l'AI Act sostituisca o modifichi il GDPR. Non fa né l'una né l'altra cosa: si aggiunge, e regola un oggetto diverso. Il GDPR disciplina il trattamento dei dati personali, l'AI Act la sicurezza e l'affidabilità dei sistemi di intelligenza artificiale, anche quando quei sistemi non trattano dati personali.

Nella pratica però attingono agli stessi fatti. La valutazione d'impatto richiesta dal GDPR e la documentazione sul rischio richiesta dall'AI Act partono dallo stesso censimento e dalle stesse scelte organizzative: farle in due momenti separati, con due consulenti diversi, produce due documenti che si contraddicono. È il motivo per cui conviene tenerle sotto la stessa regia.

Come sono tenute aggiornate

Ogni guida riporta in testa la data dell'ultimo aggiornamento. Non è un dettaglio formale: sull'AI Act il calendario è cambiato due volte in un anno, prima con il Digital Omnibus e poi con i decreti attuativi italiani del 4 agosto 2026, e buona parte dei calendari che circolano online è ferma a versioni precedenti. Se trovi una data vecchia su una guida che ti serve, scrivimi e la aggiorno.

Se dopo la lettura resta un dubbio specifico sulla tua organizzazione, le guide non bastano per definizione: descrivimi la tua situazione, la prima valutazione è gratuita.

Hai bisogno di supporto personalizzato?

Le guide sono gratuite. Se vuoi un supporto operativo per applicare quanto hai letto, contattami.