Compliance Privacy (GDPR)

De Luca & Partners si è da sempre occupato del diritto della privacy. Dal 2016, questo è diventato un vero e proprio dipartimento Privacy e Data Protection. Il team, guidato dal Managing Partner dello Studio, Vittorio De Luca e da Martina De Angeli, Associate – Practice Leader Compliance/GDPR/H&S/231 dello Studio, offre assistenza e consulenza in materia di Privacy e Data Protection supportando i clienti italiani e stranieri in tutte le controversie ordinarie e cautelari in materia davanti agli organi di giustizia ordinaria e davanti alle competenti Autorità regolamentari.

Studio legale De Luca & Partners Milano

In particolare, lo Studio, forte di una consolidata esperienza in diritto del lavoro, ha negli anni approfondito le tematiche e l’impatto della normativa in materia di protezione dei dati personali fornendo un’ampia ed integrata consulenza GDPR alle aziende Clienti affinché possano proseguire le proprie attività di business e, al contempo, rispettare la Compliance al GDPR.

I professionisti dello Studio Legale De Luca & Partners possiedono una profonda conoscenza della normativa e delle prassi ed assistono quotidianamente il Cliente nella gestione tout court di progetti di adeguamento agli adempimenti previsti dalla normativa di settore.

Avvocati esperti in consulenza GDPR e protezione dei dati personali

Il Dipartimento offre supporto operativo attraverso:

  • effettuazione di una mappatura dei dati raccolti, dei trattamenti svolti, delle finalità perseguite e dei soggetti coinvolti attraverso gap analysis;
  • effettuazione dell’Analisi dei Rischi e della Valutazione di Impatto (DPIA);
  • attribuzione di determinati ruoli e adeguate responsabilità al fine di strutturare un organigramma privacy interno;
  • revisione, integrazione e redazione di regolamenti (a titolo esemplificativo regolamento sul corretto utilizzo degli strumenti di lavoro), policies e procedure interne contenenti misure organizzative idonee a garantire una adeguata protezione dei dati personali (ad es. la procedura per la corretta gestione delle richieste da parte degli interessati di esercizio dei loro diritti);
  • redazione del Registro delle Attività dei trattamenti del Titolare e del Responsabile;
  • predisposizione o adeguamento della documentazione: a titolo esemplificativo, informative, moduli per la raccolta del consenso, nomine dei soggetti autorizzati e relative istruzioni, nomine dei responsabili esterni del trattamento, policy per i siti web;
  • implementazione di meccanismi di controllo interno che permettano di verificare l’effettiva applicazione delle misure implementate;
  • implementazione della procedura che disciplini eventuali Data Breach, redazione della relativa modulistica nonché supporto e assistenza nella gestione degli eventuali adempimenti connessi alla violazione subita;
  • affiancamento ed assistenza in caso di ispezioni svolte dalle autorità di controllo;
  • assistenza nei procedimenti davanti all’Autorità di controllo.

I nostri professionisti sono qualificati per ricoprire il ruolo di Responsabile della protezione dei dati personali (DPO).

In particolare, il DPO :

  • fornisce attività di informazione e consulenza al titolare del trattamento e ai dipendenti in merito agli obblighi derivanti dalla normativa di settore;
  • sorveglia il rispetto della normativa in materia;
  • supporta nello svolgimento della Valutazione di Impatto (DPIA);
  • coopera con l’Autorità di controllo;
  • funge da punto di contatto per l’Autorità di controllo e gli interessati;
  • supporta nel monitoraggio costante dei rischi dei trattamenti nello svolgimento di tutti i compiti svolti.

Il Team, inoltre, supporta il Cliente nelle attività di:

  • formazione ed aggiornamento del Management aziendale e del personale dipendente;
  • predisposizione del materiale didattico necessario;
  • organizzazione di specifici workshop formativi.

Lo Studio, inoltre, lavora a stretto contatto con numerosi studi legali d’affari, società di private equity e fondi di investimento con i quali è tipicamente coinvolto nella gestione degli aspetti di Compliance GDPR e Data Protection nelle operazioni di M&A.

Nel prestare i propri servizi, De Luca & Partners adotta sempre un approccio tailor madecercando la soluzione migliore in relazione alle esigenze dei propri Clienti e illustrando in modo semplice e chiaro le regole per una corretta Compliance.

Compliance responsabilità amministrativa degli enti (D.Lgs 231/01)

Leggi di più

Insights correlati

29 Gennaio 2026

Corte di Cassazione: controlli datoriali e utilizzo delle chat aziendali per fini disciplinari

La chat aziendale “destinata alle comunicazioni di servizio dei dipendenti che vi accedono mediante account aziendale, costituisce uno strumento di lavoro, ai sensi dell’art. 4, comma 2, della…

24 Dicembre 2025

Controlli a distanza e licenziamento: cosa stabilisce la Cassazione con la sentenza n. 30822/2025

“Le immagini raccolte tramite impianti audiovisivi possono essere utilizzate a fini disciplinari solo se ricorrono tutte le condizioni poste dall’articolo 4 dello Statuto dei lavoratori e se né…

30 Ottobre 2025

Utilizzo di strumenti personali ​per finalità aziendali. Cosa rischia il datore di lavoro?

L’Agenzia Spagnola per la Protezione dei Dati (AEPD) ha avviato un procedimento sanzionatorio contro una società spagnola parte di un Gruppo internazionale in seguito a un reclamo presentato…

14 Ottobre 2025

Lo sai che dal 10 ottobre è entrato in vigore l’obbligo di informare i lavoratori sull’utilizzo dell’intelligenza artificiale nei rapporti di lavoro?

La legge n. 132/2025 - avente l'obiettivo di garantire trasparenza, correttezza e tutela della dignità dei lavoratori, promuovendo un uso etico e responsabile dell’intelligenza artificiale nei luoghi di…

2 Ottobre 2025

Lavoro e A.I.: le novità del nuovo disegno di legge approvato dal Senato

Il Senato della Repubblica, nella seduta di mercoledì 17 settembre 2025, ha approvato definitivamente il disegno di legge recante “disposizioni e deleghe al Governo in materia di intelligenza…

13 Agosto 2025

Rilevazione presenze: l’Autorità Garante ribadisce il divieto all’uso delle impronte digitali

“L’uso dei dati biometrici sul posto di lavoro è consentito solo se previsto da una norma specifica che tuteli i diritti dei lavoratori. Tale trattamento deve rispondere a…