Il quadro normativo per le imprese in Grecia e nell'Unione Europea si è ampliato in modo significativo. GDPR, AI Act, NIS2 e DSA creano obblighi diversi a seconda dell'attività, dei dati, dei sistemi e dei servizi che un'impresa offre. L'AI Act si applica per fasi, con alcuni divieti e obblighi già in vigore e altri che seguiranno a date determinate. La NIS2 ha ampliato la platea delle imprese soggette a requisiti di cybersicurezza ed è ormai stata recepita nel diritto greco. Il DSA si applica a un'ampia gamma di servizi intermediari online e piattaforme, con obblighi aggiuntivi per le piattaforme maggiori.
La sfida non è soltanto sapere quali norme esistano. È sapere quali di esse si applichino alla Sua impresa e che cosa debba cambiare nella pratica. Un programma di conformità progettato anni fa può non corrispondere più all'attività, ai sistemi o al quadro normativo oggi vigente.
«La domanda giusta non è quante policy avete agli atti. È se l'impresa opera davvero in linea con esse.»
La conformità normativa varia sensibilmente da settore a settore. Le imprese dei servizi finanziari, della sanità, delle telecomunicazioni, dell'energia e di altre attività regolate possono essere soggette, oltre alla normativa europea orizzontale, a specifici requisiti autorizzativi, di vigilanza e di governance. Assistiamo le imprese nella valutazione del quadro applicabile, nella progettazione e documentazione delle procedure di conformità e nella gestione delle questioni normative quando si presentano. L'obiettivo è un assetto applicabile nell'operatività quotidiana — con priorità, responsabilità e procedure chiare. Conformità non significa che tutte le regole si applichino a tutti. Il primo passo è stabilire che cosa si applichi davvero. Dall'attività e dal modello di business fino ai dati, alla tecnologia e ai mercati in cui operate, mappiamo i principali requisiti normativi e ordiniamo per priorità le questioni da affrontare.
Chi riguarda
Quando serve assistenza normativa
L'esigenza di conformità dipende dall'attività, dai dati che l'impresa tratta, dalla tecnologia che utilizza e dai mercati in cui opera. A seconda di questi elementi possono applicarsi il GDPR, l'AI Act, la NIS2, il DSA o più quadri normativi insieme.
La Realtà della Vigilanza
Le sanzioni non sono teoriche
Le autorità di vigilanza in Grecia e nell'Unione Europea irrogano sanzioni e altre misure amministrative per violazioni delle norme applicabili. Valutare l'esposizione normativa prima che sorga un problema può quindi essere una parte essenziale della gestione legale di un'impresa.
Un Processo Continuo
La conformità non è un adempimento una tantum
Requisiti normativi, linee guida e prassi di vigilanza evolvono. Un programma di conformità va quindi riesaminato ogni volta che cambiano l'attività, la tecnologia o il quadro applicabile.
Attività Transfrontaliera
Quando l'impresa opera in più paesi
Operare in più Stati può generare requisiti aggiuntivi a causa delle differenze di recepimento nazionale e di prassi di vigilanza. L'esperienza in un contesto aziendale internazionale e la doppia abilitazione in Grecia e in Inghilterra e Galles ci consentono di valutare tali questioni in ottica transfrontaliera.