GDPR
Pagina 1 di 1
GDPR: la privacy che regge un'ispezione, non solo una pagina sul sito
Il GDPR non si soddisfa con un banner cookie e una privacy policy copiata. È un insieme di requisiti tecnici e organizzativi che toccano come raccogli, conservi e proteggi i dati: e il punto dove le PMI sbagliano quasi sempre è proprio l'implementazione, non i documenti. Questa categoria guarda alla privacy dal lato del codice.
Il primo tema è la privacy scritta nel codice: retention dei dati gestita davvero, pseudonimizzazione come la intende l'articolo 25, crittografia dei dati sensibili con gli strumenti giusti, audit trail che traccia chi ha fatto cosa senza affossare le prestazioni. Il "privacy by design" smette di essere uno slogan solo quando diventa una scelta implementativa precisa.
Il secondo tema è la prova dei fatti: cosa aspettarsi da un'ispezione del Garante e come prepararsi, dove le applicazioni Laravel delle PMI violano il GDPR senza saperlo, e come si corregge prima che arrivi la verifica invece che dopo. La differenza fra conformità dichiarata e conformità reale si misura qui.
Il terzo tema è l'intreccio con l'AI: la retention obbligatoria imposta sui modelli di frontiera, il training su dati personali e il three-step test dell'EDPB, i nodi privacy che nascono quando un'azienda inizia a usare i modelli. Dove tecnologia e diritto si incontrano, e non sempre in modo comodo.
Se vuoi mettere davvero a norma il trattamento dei dati, vedi la consulenza cybersecurity e NIS2 o scrivimi.
Il GDPR non vive nella privacy policy. Vive in come il tuo software tratta davvero i dati. È lì che un'ispezione va a guardare.