Protezione dei dati personali in area giuliana
Consulenza GDPR per studi
e imprese di Trieste
A Trieste i dati personali sono spesso della specie più delicata: cartelle e referti in sanità, dati di ricerca, posizioni assicurative, fascicoli negli studi professionali. Adeguamento documentale e interventi sui sistemi, con la sede operativa in Via Giacinto Gallina: la ricognizione la facciamo di persona.
Porto, ricerca e servizi: un’economia diversa dal resto della regione
Trieste non somiglia al resto del Friuli Venezia Giulia. Qui l’economia non è fatta di capannoni e distretti manifatturieri, ma di porto, ricerca, assicurazioni e servizi. Il porto con il suo regime di punto franco muove merci, container e traffici energetici, e attorno gravita un ecosistema di spedizionieri, agenzie marittime, doganalisti e operatori logistici che vivono di documenti, scadenze e integrazioni tra sistemi.
Poi c’è il sistema della ricerca, che rende Trieste anomala su scala europea: Area Science Park, SISSA, ICTP, Elettra Sincrotrone e l’Università concentrano in pochi chilometri una densità di scienziati e spin-off tecnologici che poche città italiane hanno. Da questo ambiente nascono startup e progetti che hanno bisogno di prototipi software, piattaforme dati e interfacce per strumenti scientifici.
E c’è la Trieste dei servizi e del terziario: assicurazioni, finanza, studi professionali, la filiera storica del caffè, e un turismo cittadino cresciuto molto negli ultimi anni. Sono realtà che raramente hanno bisogno di gestire una produzione, ma quasi sempre hanno bisogno di gestire pratiche, documenti, clienti e prenotazioni meglio di come li gestiscono oggi.
Settori che seguiamo in area giuliana
Porto, spedizioni e dogane
Pratiche doganali, documenti di trasporto e tracking delle spedizioni
Logistica e intermodale
Gestione slot, flotte e integrazione con i sistemi portuali
Ricerca e spin-off tecnologici
Piattaforme dati, prototipi software e interfacce per strumentazione
Assicurazioni e finanza
Portali clienti, gestione pratiche e reportistica normativa
Studi professionali
Archivi documentali, firma digitale e aree riservate per i clienti
Sanità e servizi alla persona
Prenotazioni, cartelle digitali e portali per pazienti
Turismo e ospitalità
Prenotazioni dirette, siti multilingua e integrazione channel manager
Food e filiera del caffè
E-commerce, abbonamenti, gestione ordini e canale HoReCa
Formazione ed education
Piattaforme e-learning, iscrizioni e gestione corsi
Sul territorio
Come lo applichiamo in area giuliana
Ordini di lavoro e documenti di trasporto nella logistica portuale
Chi opera intorno al porto scambia ogni giorno documenti che contengono anche dati di persone: autisti, referenti, targhe associate a un nome, orari di accesso ai varchi. Sono dati che si accumulano in caselle di posta e cartelle condivise senza che nessuno abbia deciso quanto devono restare. Il lavoro consiste nel portarli dentro un sistema con accessi e scadenze, invece di lasciarli sedimentare.
Fascicoli e atti negli studi professionali
Uno studio legale o un consulente tratta per mestiere dati giudiziari e informazioni sulla salute, che il Regolamento assoggetta a un regime più severo. Le due domande pratiche sono sempre le stesse: chi può aprire quale fascicolo, e come si dimostra chi lo ha aperto. È lo stesso vincolo da cui è nato pii-legal, l’app che riconosce i dati personali dentro un atto senza che il documento esca dal computer.
Dati di ricerca condivisi fra enti e partner
Nell’ecosistema scientifico triestino i dataset si scambiano fra enti, università e partner industriali. Quando contengono dati riferibili a persone servono ruoli chiari fra chi decide le finalità e chi esegue, accordi scritti fra i soggetti coinvolti e tecniche di riduzione dell’identificabilità applicate prima della condivisione, non dopo la pubblicazione.
Dalla mappatura al piano di adeguamento in 3-6 settimane
Ricognizione
Veniamo a vedere quali dati trattate davvero e con quali strumenti. Non da questionario: guardando gestionale, cartelle condivise, posta e servizi cloud, perché la mappa su carta e quella in produzione quasi mai coincidono.
Gap analysis
Confrontiamo la situazione reale con quello che la norma chiede e vi restituiamo gli scostamenti ordinati per rischio, distinguendo cosa si chiude con un documento e cosa richiede lavoro sul software.
Adeguamento
Il team legale prepara registro, informative, nomine e procedure; gli sviluppatori intervengono sui sistemi: cancellazioni, permessi, log, conservazione. Le due parti procedono insieme, non in sequenza.
Mantenimento
Aggiorniamo i documenti quando cambiate fornitore, gestionale o funzionalità, e restiamo disponibili quando arriva la richiesta di un interessato, un audit di un cliente o una segnalazione.
Presenza sul territorio
Ci trovate in città
La sede operativa di Morfex è a Trieste, in Via Giacinto Gallina 4, a pochi passi dal centro. Per i progetti in città significa poterci vedere di persona con un preavviso minimo, anche solo per mezz’ora quando serve sbloccare una decisione.
È anche la sede da cui seguiamo i progetti delle altre province della regione. Per le aziende dell’area giuliana, in pratica, la distanza smette di essere una variabile: incontri in presenza quando servono, videocall quando bastano.
Dove seguiamo progetti
Dalla sede di Via Gallina seguiamo tutta l’area giuliana: il centro di Trieste, Barcola e Opicina, la costiera fino a Sistiana e Duino-Aurisina, l’altipiano carsico con Prosecco, Basovizza, Sgonico e Monrupino, e Muggia con San Dorligo della Valle.
FAQ
Consulenza GDPR a Trieste: domande frequenti
Le risposte che diamo più spesso alle aziende di area giuliana.
Cambia il regime: l’articolo 9 vieta in via generale il trattamento di dati come salute, convinzioni e appartenenza sindacale, e lo consente solo in presenza di una delle condizioni previste, alle quali per la sanità si affiancano le regole nazionali. Nella pratica quotidiana questo significa tre cose concrete: accessi ristretti per davvero e non solo sulla carta, un registro di chi ha aperto quale documento e conservazione limitata nel tempo. È anche il tipo di vincolo da cui è nato il progetto pii-legal, dove il riconoscimento dei dati personali avviene sul computer di chi lavora e il documento non lascia lo studio.
Ne fa una enorme. La pseudonimizzazione sostituisce i dati identificativi ma mantiene da qualche parte la corrispondenza per tornare indietro: il dato resta personale e il GDPR continua ad applicarsi per intero. L’anonimizzazione, per essere tale, deve rendere la reidentificazione non ragionevolmente possibile, e a quel punto il dato esce dal campo di applicazione. È una distinzione tecnica prima che giuridica, ed è esattamente il motivo per cui in pii-legal le due modalità sono separate e la seconda si sceglie alla creazione della pratica, senza possibilità di ripensamenti.
Si può, ma il livello di verifica sale rispetto a un’anagrafica ordinaria: dove risiedono i dati, chi sono i sub-fornitori del vostro fornitore, come sono cifrati, chi del suo personale può accedervi e con quali garanzie. In molti casi il risultato dell’analisi è che conviene tenere l’elaborazione in casa, e con i modelli che girano in locale oggi è tecnicamente praticabile anche su macchine ordinarie: è una scelta di architettura, e va fatta prima di costruire il sistema.
Sì, la sede operativa di Morfex è a Trieste in Via Giacinto Gallina 4. Per i progetti in città gli incontri di persona sono la norma, non l’eccezione: è il modo più rapido per allineare decisioni senza allungare i tempi con scambi di email.
Dalla mappatura, non dai documenti. Guardiamo quali dati personali trattate davvero e con quali strumenti: gestionale, email, cloud, fornitori esterni. Da lì nasce tutto il resto: registro, informative, nomine e la lista degli interventi tecnici. Partire dai moduli scaricati da internet è il modo più veloce per ritrovarsi con un raccoglitore che descrive un’azienda diversa dalla vostra.
La facciamo noi, ed è il motivo per cui siamo su questa pagina invece che in uno studio. Cancellazione selettiva dei dati, log degli accessi, tempi di conservazione, esportazioni: sono modifiche al software, non paragrafi da scrivere. A Trieste il tema si presenta soprattutto dove i dati sono delicati per natura: sanità, ricerca, assicurativo e studi professionali, dove il registro degli accessi non è un vezzo ma la prima cosa che vi verrà chiesta.
La ricognizione e la gap analysis richiedono di norma da tre a sei settimane, in base a quanti sistemi e fornitori ci sono di mezzo. Alla fine avete la mappa dei trattamenti, il registro, le informative, le nomine e, separata, la lista degli interventi tecnici con priorità e stima. Quella lista potete farla implementare a noi o a chi già mantiene i vostri sistemi: è scritta per essere eseguibile da chiunque.
Preventivo
Parliamo del vostro GDPR a Trieste
Raccontaci cosa ti serve. La prima call è gratuita e senza impegno: serve a capire se e come possiamo aiutarti. Rispondiamo entro 24 ore.
Richiesta inviata
Grazie! Ti ricontattiamo entro 24 ore per una prima call gratuita e senza impegno.
Torna alla homeInvio non riuscito
Qualcosa è andato storto. Riprova tra poco oppure scrivici direttamente a info@morfex.it.
Riprova