Protezione dei dati personali in area giuliana

Consulenza GDPR per studi
e imprese di Trieste

A Trieste i dati personali sono spesso della specie più delicata: cartelle e referti in sanità, dati di ricerca, posizioni assicurative, fascicoli negli studi professionali. Adeguamento documentale e interventi sui sistemi, con la sede operativa in Via Giacinto Gallina: la ricognizione la facciamo di persona.

Porto, ricerca e servizi: un’economia diversa dal resto della regione

Trieste non somiglia al resto del Friuli Venezia Giulia. Qui l’economia non è fatta di capannoni e distretti manifatturieri, ma di porto, ricerca, assicurazioni e servizi. Il porto con il suo regime di punto franco muove merci, container e traffici energetici, e attorno gravita un ecosistema di spedizionieri, agenzie marittime, doganalisti e operatori logistici che vivono di documenti, scadenze e integrazioni tra sistemi.

Poi c’è il sistema della ricerca, che rende Trieste anomala su scala europea: Area Science Park, SISSA, ICTP, Elettra Sincrotrone e l’Università concentrano in pochi chilometri una densità di scienziati e spin-off tecnologici che poche città italiane hanno. Da questo ambiente nascono startup e progetti che hanno bisogno di prototipi software, piattaforme dati e interfacce per strumenti scientifici.

E c’è la Trieste dei servizi e del terziario: assicurazioni, finanza, studi professionali, la filiera storica del caffè, e un turismo cittadino cresciuto molto negli ultimi anni. Sono realtà che raramente hanno bisogno di gestire una produzione, ma quasi sempre hanno bisogno di gestire pratiche, documenti, clienti e prenotazioni meglio di come li gestiscono oggi.

Settori che seguiamo in area giuliana

Porto, spedizioni e dogane

Pratiche doganali, documenti di trasporto e tracking delle spedizioni

Logistica e intermodale

Gestione slot, flotte e integrazione con i sistemi portuali

Ricerca e spin-off tecnologici

Piattaforme dati, prototipi software e interfacce per strumentazione

Assicurazioni e finanza

Portali clienti, gestione pratiche e reportistica normativa

Studi professionali

Archivi documentali, firma digitale e aree riservate per i clienti

Sanità e servizi alla persona

Prenotazioni, cartelle digitali e portali per pazienti

Turismo e ospitalità

Prenotazioni dirette, siti multilingua e integrazione channel manager

Food e filiera del caffè

E-commerce, abbonamenti, gestione ordini e canale HoReCa

Formazione ed education

Piattaforme e-learning, iscrizioni e gestione corsi

Sul territorio

Come lo applichiamo in area giuliana

Parlaci del tuo caso

Ordini di lavoro e documenti di trasporto nella logistica portuale

Chi opera intorno al porto scambia ogni giorno documenti che contengono anche dati di persone: autisti, referenti, targhe associate a un nome, orari di accesso ai varchi. Sono dati che si accumulano in caselle di posta e cartelle condivise senza che nessuno abbia deciso quanto devono restare. Il lavoro consiste nel portarli dentro un sistema con accessi e scadenze, invece di lasciarli sedimentare.

Fascicoli e atti negli studi professionali

Uno studio legale o un consulente tratta per mestiere dati giudiziari e informazioni sulla salute, che il Regolamento assoggetta a un regime più severo. Le due domande pratiche sono sempre le stesse: chi può aprire quale fascicolo, e come si dimostra chi lo ha aperto. È lo stesso vincolo da cui è nato pii-legal, l’app che riconosce i dati personali dentro un atto senza che il documento esca dal computer.

Dati di ricerca condivisi fra enti e partner

Nell’ecosistema scientifico triestino i dataset si scambiano fra enti, università e partner industriali. Quando contengono dati riferibili a persone servono ruoli chiari fra chi decide le finalità e chi esegue, accordi scritti fra i soggetti coinvolti e tecniche di riduzione dell’identificabilità applicate prima della condivisione, non dopo la pubblicazione.

Dalla mappatura al piano di adeguamento in 3-6 settimane

01

Ricognizione

Veniamo a vedere quali dati trattate davvero e con quali strumenti. Non da questionario: guardando gestionale, cartelle condivise, posta e servizi cloud, perché la mappa su carta e quella in produzione quasi mai coincidono.

02

Gap analysis

Confrontiamo la situazione reale con quello che la norma chiede e vi restituiamo gli scostamenti ordinati per rischio, distinguendo cosa si chiude con un documento e cosa richiede lavoro sul software.

03

Adeguamento

Il team legale prepara registro, informative, nomine e procedure; gli sviluppatori intervengono sui sistemi: cancellazioni, permessi, log, conservazione. Le due parti procedono insieme, non in sequenza.

04

Mantenimento

Aggiorniamo i documenti quando cambiate fornitore, gestionale o funzionalità, e restiamo disponibili quando arriva la richiesta di un interessato, un audit di un cliente o una segnalazione.

Ci trovate in città

La sede operativa di Morfex è a Trieste, in Via Giacinto Gallina 4, a pochi passi dal centro. Per i progetti in città significa poterci vedere di persona con un preavviso minimo, anche solo per mezz’ora quando serve sbloccare una decisione.

È anche la sede da cui seguiamo i progetti delle altre province della regione. Per le aziende dell’area giuliana, in pratica, la distanza smette di essere una variabile: incontri in presenza quando servono, videocall quando bastano.

Dove seguiamo progetti

Pordenone Udine Gorizia Monfalcone Trieste
Sede operativa Sede legale

Dalla sede di Via Gallina seguiamo tutta l’area giuliana: il centro di Trieste, Barcola e Opicina, la costiera fino a Sistiana e Duino-Aurisina, l’altipiano carsico con Prosecco, Basovizza, Sgonico e Monrupino, e Muggia con San Dorligo della Valle.

Consulenza GDPR a Trieste: domande frequenti

Le risposte che diamo più spesso alle aziende di area giuliana.

Cambia il regime: l’articolo 9 vieta in via generale il trattamento di dati come salute, convinzioni e appartenenza sindacale, e lo consente solo in presenza di una delle condizioni previste, alle quali per la sanità si affiancano le regole nazionali. Nella pratica quotidiana questo significa tre cose concrete: accessi ristretti per davvero e non solo sulla carta, un registro di chi ha aperto quale documento e conservazione limitata nel tempo. È anche il tipo di vincolo da cui è nato il progetto pii-legal, dove il riconoscimento dei dati personali avviene sul computer di chi lavora e il documento non lascia lo studio.

Ne fa una enorme. La pseudonimizzazione sostituisce i dati identificativi ma mantiene da qualche parte la corrispondenza per tornare indietro: il dato resta personale e il GDPR continua ad applicarsi per intero. L’anonimizzazione, per essere tale, deve rendere la reidentificazione non ragionevolmente possibile, e a quel punto il dato esce dal campo di applicazione. È una distinzione tecnica prima che giuridica, ed è esattamente il motivo per cui in pii-legal le due modalità sono separate e la seconda si sceglie alla creazione della pratica, senza possibilità di ripensamenti.

Si può, ma il livello di verifica sale rispetto a un’anagrafica ordinaria: dove risiedono i dati, chi sono i sub-fornitori del vostro fornitore, come sono cifrati, chi del suo personale può accedervi e con quali garanzie. In molti casi il risultato dell’analisi è che conviene tenere l’elaborazione in casa, e con i modelli che girano in locale oggi è tecnicamente praticabile anche su macchine ordinarie: è una scelta di architettura, e va fatta prima di costruire il sistema.

Sì, la sede operativa di Morfex è a Trieste in Via Giacinto Gallina 4. Per i progetti in città gli incontri di persona sono la norma, non l’eccezione: è il modo più rapido per allineare decisioni senza allungare i tempi con scambi di email.

Dalla mappatura, non dai documenti. Guardiamo quali dati personali trattate davvero e con quali strumenti: gestionale, email, cloud, fornitori esterni. Da lì nasce tutto il resto: registro, informative, nomine e la lista degli interventi tecnici. Partire dai moduli scaricati da internet è il modo più veloce per ritrovarsi con un raccoglitore che descrive un’azienda diversa dalla vostra.

La facciamo noi, ed è il motivo per cui siamo su questa pagina invece che in uno studio. Cancellazione selettiva dei dati, log degli accessi, tempi di conservazione, esportazioni: sono modifiche al software, non paragrafi da scrivere. A Trieste il tema si presenta soprattutto dove i dati sono delicati per natura: sanità, ricerca, assicurativo e studi professionali, dove il registro degli accessi non è un vezzo ma la prima cosa che vi verrà chiesta.

La ricognizione e la gap analysis richiedono di norma da tre a sei settimane, in base a quanti sistemi e fornitori ci sono di mezzo. Alla fine avete la mappa dei trattamenti, il registro, le informative, le nomine e, separata, la lista degli interventi tecnici con priorità e stima. Quella lista potete farla implementare a noi o a chi già mantiene i vostri sistemi: è scritta per essere eseguibile da chiunque.

Preventivo

Parliamo del vostro GDPR a Trieste

Raccontaci cosa ti serve. La prima call è gratuita e senza impegno: serve a capire se e come possiamo aiutarti. Rispondiamo entro 24 ore.

Richiesta inviata

Grazie! Ti ricontattiamo entro 24 ore per una prima call gratuita e senza impegno.

Torna alla home

Invio non riuscito

Qualcosa è andato storto. Riprova tra poco oppure scrivici direttamente a info@morfex.it.

Riprova
Come possiamo aiutarti?
Qualche dettaglio
Come ti ricontattiamo

Rispondiamo entro 24 ore. Vuoi una risposta più rapida? , chiamaci allo 0481 1588008 o scrivici a info@morfex.it.