Working Advice · sicurezza sul lavoro, HACCP e formazione ↗Ufficio e WhatsApp 389 231 6089 · lun–ven 9:00–13:00 e 15:00–18:00
Working Advice srl, Security for your business Privacy & DPO

privacydpo.it · Olbia, Sardegna

I dati della tua azienda, protetti e in regola.

Adeguamento GDPR, Privacy Base, Privacy 360, DPO esterno.

La privacy non è un fascicolo di moduli: è un processo da tenere vivo.

Strumento gratuito

Quale livello di privacy serve alla tua attività? Ti serve il DPO?

Scrivi la tua attività e quante persone ci lavorano. Il risultato è indicativo: lo confermiamo con il Privacy Check.

Prova con:

Fai il Privacy Check completoDieci domande sui punti che il Garante controlla più spesso: ricevi l'elenco di cosa manca.Inizia →

Come lavoriamo

Sei passaggi, poi un presidio continuo.

Non consegniamo un faldone da archiviare. Costruiamo un sistema che resta aggiornato quando cambiano persone, fornitori, software e servizi.

  1. 01

    Privacy Check iniziale

    Verifichiamo cosa c'è già e cosa manca, in azienda o in videoconferenza.

  2. 02

    Mappatura dei trattamenti

    Quali dati tratti, perché, con chi li condividi e per quanto.

  3. 03

    Documenti, nomine e procedure

    Informative, autorizzazioni, nomine art. 28, registro e procedure.

  4. 04

    Piattaforma online

    Un accesso dedicato per consultare tutto, anche durante un controllo.

  5. 05

    Formazione del personale

    Chi tratta i dati sa cosa fare e quali errori evitare.

  6. 06

    Audit e aggiornamento

    Rivediamo tutto quando cambiano persone, fornitori o servizi.

Per settore

Ogni attività tratta dati diversi.

Alcuni esempi dei punti su cui lavoriamo più spesso con le aziende che seguiamo in Sardegna.

Ristorazione e ospitalità

Ristoranti, bar e hotel

Prenotazioni e recapiti dei clienti, documenti degli ospiti, Wi-Fi, telecamere in sala e all'esterno, dati di dipendenti stagionali.

Nautica

Rimessaggi, noleggio e vendita yacht

Dati di armatori ed equipaggi, documenti d'identità, contratti di noleggio, videosorveglianza dei piazzali, sistemi di localizzazione.

Eventi

Eventi privati e pubblici

Liste ospiti, foto e video, accrediti, fornitori che ricevono i dati dei partecipanti, eventuali dati su allergie e accessibilità.

Commercio

Gioiellerie e negozi

Videosorveglianza, fidelity card, vendite a distanza, dati dei clienti per garanzie e riparazioni, marketing e newsletter.

Socio-sanitario

Comunità e strutture di accoglienza

Dati sanitari e sociali degli ospiti, cartelle, rapporti con enti e famiglie: casi in cui il DPO è spesso obbligatorio.

Imprese e appalti

Edilizia, impianti e servizi

Bandi pubblici, nomine a responsabile del trattamento da parte dei committenti, dati dei lavoratori in cantiere, badge e presenze.

privacydpo.it è un servizio di Working Advice srl

Privacy e sicurezza, un unico interlocutore.

Molte delle aziende che seguiamo per la privacy ci hanno già affidato la sicurezza sul lavoro, l'HACCP o la formazione. Un solo referente conosce l'organizzazione, le persone e i fornitori: meno tempo perso, documenti coerenti tra loro.

News privacy

Risposte chiare alle domande che ci fanno le aziende.

Tutte le news →

Home / Adeguamento GDPR

Consulenza GDPRReg. UE 2016/679 · D.Lgs. 196/2003

Mettere in regola la privacy, partendo da come lavori davvero.

Aziende, professionisti, associazioni ed enti: analizziamo i trattamenti che svolgi, prepariamo documenti su misura e li teniamo aggiornati nel tempo.

Cosa comprende

L'adeguamento, passo per passo.

  • Analisi iniziale e mappatura dei trattamenti: chi tratta quali dati, perché, dove e per quanto tempo
  • Registro delle attività di trattamento, quando applicabile
  • Informative per clienti, dipendenti, candidati e fornitori; consensi dove servono
  • Autorizzazioni e istruzioni scritte al personale che tratta i dati
  • Nomine dei responsabili esterni (art. 28): consulente del lavoro, commercialista, software, cloud, manutentori IT
  • Procedure per l'esercizio dei diritti e per la gestione dei data breach
  • Valutazione d'impatto (DPIA) quando richiesta
  • Videosorveglianza, geolocalizzazione e casi specifici
  • Privacy policy e cookie del sito web

Documenti e nomine

Cosa trovi alla fine del percorso.

Art. 30Registro dei trattamentiArt. 13–14InformativeArt. 29Autorizzazioni e istruzioniArt. 28Nomine responsabili esterniArt. 33Procedura e registro data breachArt. 15–22Procedura diritti degli interessatiArt. 35DPIAArt. 32Misure di sicurezzaVideoRegolamento videosorveglianza

Ogni documento nasce dai trattamenti effettivi dell'azienda: niente modelli generici da firmare e dimenticare.

Piattaforma online

La documentazione sempre a portata di mano.

Gestiamo la privacy dei clienti su una piattaforma gestionale online. Noi lavoriamo dal back office; tu hai un accesso dedicato per consultare registro, nomine, informative e procedure in qualsiasi momento, anche durante un controllo.

In azienda resta comunque la documentazione cartacea che serve davvero: consensi firmati, nomine degli autorizzati, cartelli e registro.

Formazione privacy

Personale preparato, meno errori.

Il GDPR chiede che chi tratta i dati sia istruito (art. 29) e che il titolare adotti misure organizzative adeguate (art. 32): la formazione è la più efficace. La maggior parte dei data breach nasce da un errore umano: una email al destinatario sbagliato, una password condivisa, un allegato aperto senza controllare.

  • Corso base per gli autorizzati al trattamento
  • Moduli per chi gestisce personale, clienti o dati sanitari
  • Sicurezza informatica di base: password, phishing, dispositivi
  • In aula a Olbia, in azienda o in videoconferenza
Catalogo corsi su workingadvice.it ↗

Domande frequenti

FAQ

Il registro dei trattamenti è obbligatorio per tutti?

L'obbligo riguarda le organizzazioni con almeno 250 dipendenti e, sotto questa soglia, chi effettua trattamenti non occasionali, che possono presentare un rischio o che riguardano categorie particolari di dati (art. 30, par. 5). Gestire le buste paga è già un trattamento non occasionale: in pratica serve alla gran parte delle imprese.

Ho pochi dipendenti: devo comunque fare qualcosa?

Sì. Il GDPR si applica a chiunque tratti dati personali, anche con un solo dipendente o soltanto i dati dei clienti. Cambia la quantità di documenti, non l'obbligo: per le piccole realtà di solito basta il pacchetto Privacy Base.

Il commercialista o il consulente del lavoro vanno nominati?

Quando trattano i dati per tuo conto (buste paga, contabilità con dati di dipendenti e clienti) vanno di norma nominati responsabili del trattamento con un contratto o atto ai sensi dell'art. 28. Lo stesso vale per software in cloud, gestionali e assistenza informatica.

Quali sono le sanzioni?

Le sanzioni amministrative arrivano fino a 10 o 20 milioni di euro, o al 2% o 4% del fatturato mondiale annuo se superiore (art. 83). Il Garante le gradua in base a gravità, durata, collaborazione e misure adottate: avere documenti e procedure in ordine fa la differenza.

Ogni quanto va aggiornata la documentazione?

Ogni volta che cambia qualcosa: nuovo software, nuovo fornitore, telecamere, sito web, nuove attività. Con Privacy 360 e DPO esterno l'aggiornamento è compreso, con audit periodici.

Da dove partire? Dal Privacy Check.

Dieci domande per capire subito cosa hai già e cosa manca.

Fai il Privacy Check

Home / Pacchetti

Pacchetti privacyCanone annuo fisso

Tre livelli di servizio, scelti in base ai dati che tratti.

Si parte dal Privacy Check: capiamo insieme quale livello serve davvero, senza sovradimensionare il servizio.

I livelli

Privacy Base → Privacy 360 → DPO esterno

Livello 1

Privacy Base

Per piccole realtà con trattamenti semplici.

  • Analisi iniziale dei trattamenti
  • Informative e consensi
  • Nomine e istruzioni agli autorizzati
  • Modulistica essenziale
  • Accesso alla piattaforma online
Richiedi un preventivo
Livello 2 · il più scelto

Privacy 360

Gestione completa e aggiornata nel tempo.

  • Tutto il pacchetto Base
  • Registro dei trattamenti
  • Nomine di responsabili esterni e fornitori
  • Procedure data breach e diritti
  • Videosorveglianza e sito web
  • Audit periodico e aggiornamenti
  • Formazione del personale
Richiedi un preventivo
Livello 3

DPO esterno

Quando il DPO è obbligatorio o vuoi un presidio stabile.

  • Tutto il pacchetto Privacy 360
  • Designazione come RPD/DPO e comunicazione al Garante
  • Sorveglianza sull'osservanza del GDPR
  • Pareri, DPIA e supporto continuativo
  • Punto di contatto con interessati e Garante
Richiedi un preventivo

Ogni pacchetto è regolato da un contratto di servizio privacy. Per il DPO esterno si aggiunge l'atto di designazione, come previsto dall'art. 37 del GDPR.

Il Privacy Check

Il primo passo, prima di ogni preventivo.

Un incontro in azienda o in videoconferenza in cui verifichiamo cosa c'è già (informative, nomine, contratti con i fornitori, telecamere, sito web) e cosa manca. Alla fine sai quale livello serve e perché.

Puoi cominciare da solo con il Privacy Check online: dieci domande e un riepilogo da inviarci su WhatsApp.

Vantaggio clienti

Un buono da spendere con Working Advice.

Invece di uno sconto, chi attiva un pacchetto privacy riceve un buono da utilizzare in formazione o nel servizio RSPP Esterno di Working Advice.

€ 100con Privacy Base
€ 200con Privacy 360
€ 300con DPO esterno
Scopri i corsi e il servizio RSPP Esterno ↗

Quale livello fa per te?

Raccontaci la tua attività: ti rispondiamo con una proposta chiara e un canone fisso.

Richiedi il Privacy Check

Home / DPO esterno

Responsabile della Protezione dei DatiArt. 37–39 GDPR

Il DPO esterno: un presidio stabile sulla protezione dei dati.

Per chi è obbligato a designarlo e per chi sceglie di avere un riferimento competente e indipendente.

Chi è

RPD o DPO: la stessa figura.

Il Responsabile della Protezione dei Dati (RPD, in inglese DPO) sorveglia l'applicazione del GDPR, fornisce consulenza al titolare e ai dipendenti e fa da punto di contatto con gli interessati e con il Garante. Può essere un dipendente o un professionista esterno con un contratto di servizio.

I suoi dati di contatto vanno pubblicati e comunicati al Garante.

Quando è obbligatorio

I tre casi dell'art. 37.

  1. Autorità e organismi pubbliciComuni, enti, scuole pubbliche e altre amministrazioni, salvo le autorità giurisdizionali.
  2. Monitoraggio regolare e sistematico su larga scalaQuando l'attività principale consiste nel monitorare le persone: ad esempio vigilanza, sistemi di localizzazione, profilazione.
  3. Categorie particolari di dati su larga scalaQuando l'attività principale tratta su larga scala dati sanitari, giudiziari o simili: strutture sanitarie, comunità, RSA, servizi socio-assistenziali.

Il singolo studio medico o la piccola attività di norma non rientrano nella «larga scala». Lo valutiamo caso per caso e mettiamo la valutazione per iscritto.

Cosa fa

I compiti del DPO esterno.

  • Informa e consiglia titolare e personale sugli obblighi del GDPR
  • Sorveglia l'osservanza: audit, verifiche, controllo delle procedure
  • Fornisce pareri sulla valutazione d'impatto (DPIA)
  • Collabora con il Garante ed è il suo punto di contatto
  • Risponde agli interessati sull'esercizio dei diritti
  • Supporta la gestione dei data breach

Indipendenza

Competenza e nessun conflitto di interessi.

Il DPO non riceve istruzioni sull'esecuzione dei suoi compiti, riferisce al vertice e non può svolgere funzioni che lo portino a decidere finalità e mezzi dei trattamenti (art. 38).

Prima di accettare un incarico verifichiamo con una checklist i requisiti di competenza e indipendenza, anche quando seguiamo la stessa azienda per altri servizi, come la sicurezza sul lavoro.

Domande frequenti

FAQ

Se non sono obbligato, ha senso nominare il DPO?

Può essere utile quando tratti molti dati, hai molti fornitori o partecipi a gare e appalti in cui ti viene chiesto un presidio privacy strutturato. Una designazione volontaria comporta comunque gli stessi obblighi di quella obbligatoria.

Il DPO risponde delle violazioni al posto mio?

No. La responsabilità del rispetto del GDPR resta del titolare. Il DPO consiglia e sorveglia: per questo serve una figura competente e indipendente.

Come avviene la designazione?

Con un atto di designazione e un contratto di servizio; poi si pubblicano i dati di contatto del DPO e si comunicano al Garante con la procedura online.

Ti serve il DPO? Verifichiamolo insieme.

Ti diamo una risposta motivata, per iscritto.

Richiedi una valutazione

Home / Videosorveglianza

VideosorveglianzaGDPR · Art. 4 L. 300/1970

Telecamere in azienda: cosa serve per usarle in regola.

Negozi, ristoranti, piazzali, cantieri nautici, uffici: le telecamere proteggono i beni, ma trattano dati di clienti e lavoratori.

  1. 01

    Finalità e posizionamento

    Definiamo perché servono le telecamere e cosa devono inquadrare, niente di più.

  2. 02

    Cartello prima della zona ripresa

    Ben visibile, prima del raggio delle telecamere, con il rinvio all'informativa.

  3. 03

    Informativa completa

    Disponibile a clienti, visitatori e lavoratori, con tempi e diritti.

  4. 04

    Accordo sindacale o autorizzazione INL

    Necessari se l'impianto può riprendere i lavoratori (art. 4 Statuto).

    Lavoratori ripresi
  5. 05

    Conservazione breve e motivata

    Le immagini si cancellano presto; tempi più lunghi vanno giustificati.

  6. 06

    Accessi e istruzioni scritte

    Solo persone autorizzate vedono le immagini; l'installatore va nominato.

I punti chiave

Cosa controlliamo.

  • Cartello ben visibile, posto prima del raggio d'azione delle telecamere, con il rinvio all'informativa completa
  • Informativa completa disponibile a clienti e lavoratori
  • Lavoratori ripresi: serve l'accordo con le rappresentanze sindacali o, in mancanza, l'autorizzazione dell'Ispettorato del lavoro (art. 4 Statuto dei lavoratori)
  • Tempi di conservazione brevi e giustificati dalla finalità; tempi più lunghi vanno motivati
  • Chi può vedere le immagini: persone autorizzate per iscritto e installatore nominato responsabile se accede al sistema
  • Inquadrature limitate a ciò che serve: niente aree pubbliche o proprietà altrui senza necessità

Domande frequenti

FAQ

Le telecamere finte o spente servono il cartello?

Se non registrano né trasmettono immagini non c'è trattamento di dati. Attenzione però: nei confronti dei lavoratori anche un sistema solo apparente può creare problemi, perciò conviene valutarlo con noi.

Posso guardare le telecamere dal telefono?

Sì, se l'accesso è limitato a persone autorizzate, protetto da credenziali sicure e coerente con le finalità indicate nell'informativa e nell'accordo o autorizzazione.

Ho solo telecamere all'esterno: serve l'accordo sindacale?

Serve quando dall'impianto può derivare anche la possibilità di controllo a distanza dei lavoratori, ad esempio se le telecamere inquadrano zone in cui lavorano. Valutiamo l'inquadratura caso per caso.

Hai già le telecamere? Facciamo un controllo.

Verifichiamo cartelli, informativa, inquadrature e autorizzazioni.

Richiedi una verifica

Home / Data breach

Violazione dei dati personaliArt. 33–34 GDPR

Data breach: cosa fare, e in quanto tempo.

Un PC rubato, una email inviata alla persona sbagliata, un attacco ransomware, un fascicolo smarrito: sono tutte violazioni dei dati personali.

È appena successo?Se sei nostro cliente chiama subito l'ufficio al 389 231 6089 o scrivici su WhatsApp. Il tempo per la notifica al Garante decorre da quando ne vieni a conoscenza.
  1. 01

    Individua la violazione

    Cosa è successo, quando, quali dati e quante persone sono coinvolte.

  2. 02

    Contieni il danno

    Cambia le password, isola i dispositivi, recupera ciò che si può.

  3. 03

    Valuta il rischio

    Che conseguenze può avere per le persone i cui dati sono coinvolti.

  4. 04

    Notifica al Garante

    Se c'è un rischio, entro 72 ore da quando ne sei venuto a conoscenza.

    Entro 72 ore
  5. 05

    Avvisa gli interessati

    Senza ritardo, quando il rischio per le persone è elevato.

  6. 06

    Annota nel registro

    Ogni violazione va documentata, anche quella che non si notifica.

Le regole

Cosa prevede il GDPR.

Se la violazione presenta un rischio per i diritti e le libertà delle persone, va notificata al Garante entro 72 ore da quando il titolare ne è venuto a conoscenza (art. 33). Se il rischio è elevato, vanno informate anche le persone coinvolte, senza ingiustificato ritardo (art. 34).

Ogni violazione, anche quella che non va notificata, deve essere documentata: cosa è successo, conseguenze e misure adottate.

Una procedura scritta e un referente già individuato fanno risparmiare ore preziose. Sono compresi nei pacchetti Privacy 360 e DPO esterno.

Prepara oggi la procedura data breach.

Procedura, registro delle violazioni e formazione di chi deve accorgersene.

Richiedi la procedura

Home / Privacy Check

Strumento gratuitoCirca 3 minuti

Privacy Check: la tua azienda è in regola?

Rispondi a dieci domande. Ti diciamo cosa hai già, cosa manca e quale pacchetto è più adatto. Il risultato è indicativo e non sostituisce la verifica in azienda.

    0 di 10 risposte

    Home / News

    News privacy

    Privacy spiegata in modo semplice.

    Approfondimenti brevi sui temi che riguardano ogni giorno aziende, professionisti ed enti.

    Home / Contatti

    Contatti

    Parliamo dei dati della tua azienda.

    Raccontaci la tua attività: ti proponiamo il Privacy Check e il livello di servizio più adatto.

    Ufficio · telefono e WhatsApp389 231 6089Dal lunedì al venerdì, 9:00–13:00 e 15:00–18:00, festivi esclusi · ChiamaScrivi su WhatsApp
    Emailinfo@workingadvice.itScrivi
    Sede e aula formazioneVia Svizzera 55, 07026 Olbia (SS)Apri la mappa
    Un servizio diWorking Advice S.r.l. · P.IVA 02910880901workingadvice.it ↗
    PrivacyArt. 13 Regolamento UE 2016/679

    Informativa sul trattamento dei dati personali

    Come trattiamo i dati che ci invii con il modulo di contatto, il Privacy Check, via email, telefono o WhatsApp.

    Leggi

    Titolare del trattamento

    Working Advice S.r.l., Via Svizzera 55, 07026 Olbia (SS), P.IVA 02910880901, che gestisce il sito www.privacydpo.it. Email: info@workingadvice.it · Tel. 389 231 6089.

    Dati trattati

    Nome e cognome, azienda o ente, indirizzo email, numero di telefono, servizio di interesse e i contenuti del messaggio. Le risposte al Privacy Check online restano nel tuo browser e ci arrivano solo se scegli di inviarcele. Ti chiediamo di non inserire dati sanitari o altre categorie particolari di dati.

    Finalità e base giuridica

    Rispondere alla tua richiesta di informazioni, Privacy Check, consulenza o preventivo e gestire gli eventuali rapporti precontrattuali. La base giuridica è l'esecuzione di misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR). Non usiamo i dati per newsletter o comunicazioni promozionali senza il tuo consenso specifico.

    Natura del conferimento

    Nome, email e messaggio sono necessari per rispondere alla richiesta; gli altri dati sono facoltativi.

    Modalità e conservazione

    I dati sono trattati con strumenti elettronici e misure di sicurezza adeguate, da personale autorizzato. Sono conservati per il tempo necessario a gestire la richiesta e, se non segue un incarico, per un massimo di 24 mesi dall'ultimo contatto. In caso di incarico, per la durata del rapporto e per i termini previsti dalla legge.

    Destinatari

    Fornitori che ci supportano nella gestione del sito, della posta elettronica e dei servizi informatici, nominati responsabili del trattamento. I dati non sono diffusi.

    Trasferimento extra UE

    I dati sono trattati nell'Unione europea. Se un fornitore li trattasse fuori dall'UE, il trasferimento avverrebbe solo con le garanzie degli artt. 44 e seguenti del GDPR. Se ci contatti su WhatsApp, il servizio è fornito da WhatsApp Ireland Ltd secondo la propria informativa.

    I tuoi diritti

    Puoi chiedere in ogni momento accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento (artt. 15–22 GDPR) scrivendo a info@workingadvice.it, e proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

    Ultimo aggiornamento: ottobre 2026.

    La privacy della tua azienda, in buone mani.

    Un Privacy Check per capire da dove partire, un canone fisso per non pensarci più.

    Richiedi un contatto
    ChiamaWhatsAppScrivici