Diritto Commerciale · Normativa

Sotto-Practice Normativa e
Compliance.

Assistiamo le imprese su GDPR, AI Act, NIS2 e DSA, nonché su requisiti normativi settoriali e obblighi di governance societaria. Progettiamo programmi di conformità sulla base dell'attività, dell'esposizione e dei rischi concreti dell'impresa — non come esercizio una tantum, ma come processo integrabile nell'operatività quotidiana.

GDPR · AI Act · NIS2 · DSACopertura Completa
8Giurisdizioni (Esperienza GC)
3Lingue
Una conformità costruita per sostenere l'impresa, non per paralizzarla
I requisiti normativi devono tradursi in procedure che l'impresa possa davvero applicare. Ordiniamo i rischi per priorità, proponiamo misure concrete e aiutiamo a costruire documentazione e processi che funzionino nella pratica quotidiana.
Non sa con certezza dove si trovi la Sua esposizione normativa?
Ci chiami e mapperemo la Sua esposizione normativa.
Richiedi una Consulenza
Panoramica Ambito del Servizio Processo Esperienza

Conformità Normativa

La normativa UE incide ormai a fondo
sul modo in cui operano le aziende greche.

Il quadro normativo per le imprese in Grecia e nell'Unione Europea si è ampliato in modo significativo. GDPR, AI Act, NIS2 e DSA creano obblighi diversi a seconda dell'attività, dei dati, dei sistemi e dei servizi che un'impresa offre. L'AI Act si applica per fasi, con alcuni divieti e obblighi già in vigore e altri che seguiranno a date determinate. La NIS2 ha ampliato la platea delle imprese soggette a requisiti di cybersicurezza ed è ormai stata recepita nel diritto greco. Il DSA si applica a un'ampia gamma di servizi intermediari online e piattaforme, con obblighi aggiuntivi per le piattaforme maggiori.

La sfida non è soltanto sapere quali norme esistano. È sapere quali di esse si applichino alla Sua impresa e che cosa debba cambiare nella pratica. Un programma di conformità progettato anni fa può non corrispondere più all'attività, ai sistemi o al quadro normativo oggi vigente.

«La domanda giusta non è quante policy avete agli atti. È se l'impresa opera davvero in linea con esse.»

La conformità normativa varia sensibilmente da settore a settore. Le imprese dei servizi finanziari, della sanità, delle telecomunicazioni, dell'energia e di altre attività regolate possono essere soggette, oltre alla normativa europea orizzontale, a specifici requisiti autorizzativi, di vigilanza e di governance. Assistiamo le imprese nella valutazione del quadro applicabile, nella progettazione e documentazione delle procedure di conformità e nella gestione delle questioni normative quando si presentano. L'obiettivo è un assetto applicabile nell'operatività quotidiana — con priorità, responsabilità e procedure chiare. Conformità non significa che tutte le regole si applichino a tutti. Il primo passo è stabilire che cosa si applichi davvero. Dall'attività e dal modello di business fino ai dati, alla tecnologia e ai mercati in cui operate, mappiamo i principali requisiti normativi e ordiniamo per priorità le questioni da affrontare.

Chi riguarda
Quando serve assistenza normativa
L'esigenza di conformità dipende dall'attività, dai dati che l'impresa tratta, dalla tecnologia che utilizza e dai mercati in cui opera. A seconda di questi elementi possono applicarsi il GDPR, l'AI Act, la NIS2, il DSA o più quadri normativi insieme.
La Realtà della Vigilanza
Le sanzioni non sono teoriche
Le autorità di vigilanza in Grecia e nell'Unione Europea irrogano sanzioni e altre misure amministrative per violazioni delle norme applicabili. Valutare l'esposizione normativa prima che sorga un problema può quindi essere una parte essenziale della gestione legale di un'impresa.
Un Processo Continuo
La conformità non è un adempimento una tantum
Requisiti normativi, linee guida e prassi di vigilanza evolvono. Un programma di conformità va quindi riesaminato ogni volta che cambiano l'attività, la tecnologia o il quadro applicabile.
Attività Transfrontaliera
Quando l'impresa opera in più paesi
Operare in più Stati può generare requisiti aggiuntivi a causa delle differenze di recepimento nazionale e di prassi di vigilanza. L'esperienza in un contesto aziendale internazionale e la doppia abilitazione in Grecia e in Inghilterra e Galles ci consentono di valutare tali questioni in ottica transfrontaliera.

Ambito del Servizio

Dai fondamentali del GDPR
ad AI Act, NIS2 e DSA.

Conformità GDPR & Protezione dei Dati
Mappatura e valutazione dei trattamenti, base giuridica, policy e informative privacy, accordi sul trattamento dei dati, supporto DPO e procedure di gestione delle violazioni. L'attività di conformità è calibrata sull'operatività e sulle esigenze reali dell'impresa.
GDPRDPOViolazioni di Dati
01
Conformità all'AI Act dell'UE
Valutazione dei sistemi di IA e della loro categoria di rischio, verifica dell'eventuale ricorrere di pratiche vietate e supporto nella predisposizione della documentazione e delle procedure di governance richieste.
AI ActClassificazione del RischioGovernanceDocumentazione
02
Cybersicurezza NIS2 & Infrastrutture Critiche
Valutazione dell'eventuale rientro dell'impresa nell'ambito della NIS2 e supporto nell'attuazione dei requisiti su gestione del rischio cyber, risposta agli incidenti e segnalazione degli eventi.
NIS2CybersicurezzaSegnalazione Incidenti
03
Conformità DSA & Piattaforme Digitali
Assistenza legale sugli obblighi che il DSA introduce per piattaforme online, marketplace e altri servizi intermediari, comprese trasparenza, moderazione dei contenuti e tracciabilità degli operatori commerciali.
DSAPiattaformeMarketplaceTrasparenza
04
Licenze & Autorizzazioni Normative
Assistenza legale su licenze e autorizzazioni in settori regolati in Grecia, nonché sui relativi obblighi di notifica, segnalazione e conformità.
LicenzeAutorizzazioniObblighi Normativi
05
Governance Societaria & Programmi di Conformità
Progettazione e attuazione di assetti di governance e conformità, con responsabilità chiare, procedure interne, linee di riporto, formazione e documentazione delle decisioni principali.
Governance SocietariaPolicyProcedureFormazione
06

Come Lavoriamo

La conformità come parte dell'operatività quotidiana.

FASE 01
Valutazione dei Requisiti Normativi
Esaminiamo quale quadro normativo si applica alla Sua impresa (GDPR, AI Act, NIS2, DSA ed eventuali requisiti autorizzativi settoriali) e valutiamo prassi e documentazione esistenti. Individuiamo le lacune principali e ordiniamo gli interventi necessari secondo il rischio reale.
FASE 02
Progettazione del Programma di Conformità
Progettiamo un programma calibrato sull'operatività dell'impresa — dalle policy e dalle procedure fino ai flussi di dati, alle strutture di governance e alle linee di riporto. L'obiettivo è un assetto applicabile nella pratica, non una raccolta di modelli generici.
FASE 03
Attuazione & Documentazione
Redazione e attuazione delle policy, informative, contratti e documentazione interna richiesti dal programma, e formazione delle persone che devono applicarlo ogni giorno.
FASE 04
Monitoraggio & Aggiornamento Continui
La conformità non si esaurisce con la consegna di un fascicolo. Su richiesta, esaminiamo gli sviluppi normativi, le nuove linee guida o i cambiamenti nell'attività dell'impresa e valutiamo se il programma vada aggiornato.

Esperienza

Consulenza normativa
con esperienza dal lato dell'impresa.

Esperienza In-House · Fortune 50
General Counsel di un gruppo Fortune 50
Dionysis Pantazis, socio dello studio, ha ricoperto per undici anni il ruolo di General Counsel di un gruppo tecnologico Fortune 50, con responsabilità su quattro divisioni operative in otto paesi.
AI Act · NIS2 · DSA
Esperienza in un quadro normativo in continua evoluzione
Applicare i nuovi quadri europei richiede una valutazione della specifica attività, non un semplice rinvio alla normativa. Esaminiamo i requisiti che si applicano all'impresa e il modo in cui possono essere integrati nelle sue procedure e attività esistenti.
NIS · Valutazione Normativa
Esperienza nella valutazione degli obblighi NIS
Abbiamo assistito un gruppo di società sulla portata dei suoi obblighi ai sensi della Direttiva NIS, esaminando quali entità rientrassero nell'ambito e quali requisiti di sicurezza e di segnalazione degli incidenti si applicassero.

Conosce davvero la Sua esposizione normativa?
Mappiamola prima che lo faccia un'autorità.

Un colloquio riservato sulla Sua attività, sui Suoi dati e sistemi e sulla Sua reale esposizione normativa.