# Studio Legale Avv. Antonino Ingoglia – Privacy Legale > Consulenza legale in diritto digitale, GDPR, AI Act, contratti SaaS, > DPO esterno e tutela informatica per startup, PMI e privati in tutta Italia. > Operativo via videochiamata su tutto il territorio nazionale. ## About - **Tipo:** Studio legale con esperienza in diritto digitale e privacy - **Autore:** Avv. Antonino Ingoglia – Avvocato e Software Engineer - **Albo:** Ordine degli Avvocati di Sciacca, n. 747 - **P.IVA:** 03116870845 - **Lingua:** it-IT - **Paese:** Italia (EU) - **Aggiornamento contenuti:** Mensile - **Crawl AI:** Permesso - **Wikidata:** Q138882676 - **Sito:** https://privacy-legale.it - **LinkedIn:** https://linkedin.com/in/antonino-ingoglia-avvocato-privacy-compliance/ - **Iustlab:** https://iustlab.org/antonino.ingoglia - **Reddit:** https://reddit.com/user/privacyLegale/ - **Contatto:** https://privacy-legale.it/contatti ## Servizi B2B – Aziende e Startup - [Conformità AI Act](https://privacy-legale.it/aziende/ai-act): classificazione del rischio, documentazione e adeguamento al Regolamento (UE) 2024/1689. - [DPO Esterno](https://privacy-legale.it/aziende/dpo-esterno): servizio di Data Protection Officer esterno per startup, PMI e strutture sanitarie. - [Adeguamento GDPR](https://privacy-legale.it/aziende/consulenza-gdpr): audit, privacy by design, DPIA e registro dei trattamenti. - [Siti web ed e-commerce](https://privacy-legale.it/aziende/siti-web-ecommerce): privacy policy, cookie policy e condizioni per servizi digitali. - [Contratti SaaS, Software e ICT](https://privacy-legale.it/aziende/software-saas): SaaS, cloud, outsourcing, sviluppo software, EULA, SLA, DPA ed exit strategy. - [DORA e NIS2](https://privacy-legale.it/aziende/dora-nis2): resilienza operativa digitale e cybersecurity. - [Consulenza strategica](https://privacy-legale.it/consulenza-strategica): sessione dedicata per analizzare rischi GDPR, AI Act e contratti tecnologici. ## Servizi B2C – Privati e Tutela Digitale - [Furto di identità digitale](https://privacy-legale.it/privati/furto-identita) - [Frodi crypto](https://privacy-legale.it/privati/frodi-crypto) - [Revenge porn](https://privacy-legale.it/privati/revenge-porn) - [Diffamazione online](https://privacy-legale.it/privati/diffamazione) - [Diritto all'oblio](https://privacy-legale.it/privati/diritto-oblio) ## Asset GEO proprietari e scaricabili - [AI Transparency Check](https://privacy-legale.it/aziende/ai-transparency-check): check-up informativo gratuito in sette domande sui possibili trigger di trasparenza dell’art. 50 AI Act. - [Pagina download, istruzioni e versione corrente](https://privacy-legale.it/risorse/download): asset aperti e scaricabili senza registrazione; versione corrente 1.0.0 del 23 agosto 2026. - [Matrice Provider/Deployer AI Act — XLSX](https://privacy-legale.it/downloads/matrice-provider-deployer-ai-act-v1.0.0.xlsx): foglio compilabile con qualificazione preliminare per sistema, registro delle evidenze e fonti. - [Checklist DPIA per sistemi AI — DOCX](https://privacy-legale.it/downloads/checklist-dpia-sistemi-ai-v1.0.0.docx): modello Word compilabile per screening, rischi, misure, approvazione e riesame. - [Changelog strutturato](https://privacy-legale.it/risorse/download/changelog): data, versione, modifiche, impatto e link permanente per le ultime cinque versioni. ## Informazioni - [Chi sono](https://privacy-legale.it/chi-sono) - [Trasparenza](https://privacy-legale.it/trasparenza) ## Catalogo completo delle risorse - **Ultimo aggiornamento editoriale:** 2026-08-31 - **Articoli canonici:** 107 - **Catalog hash:** 8b6616f6a7f7c3bd - [Data Retention Policy GDPR: Tempi di Conservazione](https://privacy-legale.it/risorse/data-retention-policy-gdpr-tempi-conservazione): Come definire tempi di conservazione GDPR per clienti, prospect, marketing, HR, log e fornitori: criteri, matrice operativa e cancellazione. - [Vendor Due Diligence GDPR: Fornitori SaaS](https://privacy-legale.it/risorse/vendor-due-diligence-gdpr-fornitori-saas): Come valutare fornitori SaaS, responsabili e sub-responsabili: garanzie GDPR, DPA, sicurezza, trasferimenti extra-UE e monitoraggio periodico. - [Accessibilità e-commerce e SaaS: obblighi del D.Lgs. 82/2022](https://privacy-legale.it/risorse/accessibilita-digitale-ecommerce-saas-dlgs-82-2022-eaa): Guida agli obblighi di accessibilità per e-commerce e servizi digitali: ambito EAA, microimprese, informazioni da pubblicare, controlli e sanzioni. - [Accessibility Statement e-commerce: guida e Termini di Servizio](https://privacy-legale.it/risorse/accessibility-statement-per-e-commerce-come-redigere-le-informazioni): Guida pratica per redigere le informazioni di accessibilità e l'accessibility statement per e-commerce nei Termini di Servizio ai sensi del D.Lgs. 82/2022. - [Inventario interno strumenti IA: guida e campi essenziali](https://privacy-legale.it/risorse/inventario-interno-degli-strumenti-ia-come-buona-pratica-volontaria): Guida pratica per costruire un inventario interno degli strumenti di intelligenza artificiale: campi, governance aziendale e coordinamento con AI Act e GDPR. - [Monitoraggio post-commercializzazione AI Act: articolo 72](https://privacy-legale.it/risorse/piano-monitoraggio-post-commercializzazione-ai-act-articolo-72): Guida operativa all’articolo 72 AI Act: piano del provider, dati del deployer, log, incidenti gravi e verifiche sulla documentazione tecnica. - [Web scraping per addestrare IA e GDPR](https://privacy-legale.it/risorse/web-scraping-ai-generativa-gdpr): Web scraping per addestrare IA generativa: basi giuridiche, articolo 14 GDPR, dati particolari, minimizzazione e governance del dataset. - [DPIA per agenti AI: memoria, tool calling e autonomia](https://privacy-legale.it/risorse/dpia-per-agenti-ai): Quando un agente AI richiede una DPIA e come valutare memoria, tool calling, autorizzazioni, logging, decisioni automatizzate e controllo umano. - [RAG e Cancellazione Dati: Art. 17 GDPR](https://privacy-legale.it/risorse/rag-cancellazione-dati-vector-database-art-17-gdpr): Art. 17 GDPR nei sistemi RAG: come rendere effettiva la cancellazione dei dati da vector store, indici, cache, fonti e pipeline di generazione. - [Vibecoding: Rischi Legali e Documenti per App](https://privacy-legale.it/risorse/vibecoding-rischi-legali-app-saas-documenti-obbligatori): Vibecoding e sviluppo con AI: rischi di copyright, licenze copyleft, sicurezza e documenti legali necessari prima di lanciare un'app o un SaaS. - [Art. 5 AI Act: Pratiche Vietate e Biometria](https://privacy-legale.it/risorse/ai-act-art-5-pratiche-vietate): Guida all'art. 5 AI Act: pratiche di IA vietate, manipolazione, social scoring, biometria e controlli operativi per imprese e fornitori. - [AI Agent Governance: Quando un Agente AI Stipula Contratti per Te](https://privacy-legale.it/risorse/ai-agent-governance-contratti-autonomi): AI Agent autonomi e contratti: limiti del mandato, vincolatività degli atti, responsabilità e clausole per startup che sviluppano o usano agenti AI. - [AI Procurement: Come Contrattualizzare un Fornitore di API LLM](https://privacy-legale.it/risorse/ai-procurement-contratto-fornitore-api-llm): Checklist contrattuale per API e LLM: training sui dati, proprietà degli output, SLA, DPA, responsabilità e trasferimenti da negoziare con il fornitore. - [Cyber Resilience Act: Obblighi per Software e IoT](https://privacy-legale.it/risorse/cyber-resilience-act-cra-sicurezza-software-iot): Cyber Resilience Act per software e IoT: gestione vulnerabilità, marcatura CE, notifiche e roadmap di conformità per produttori e aziende tech. - [Data Act (Reg. UE 2023/2854): Obblighi per Aziende Tech e IoT](https://privacy-legale.it/risorse/data-act-obblighi-aziende-tech-iot): Data Act per produttori IoT e cloud provider: accesso ai dati, portabilità, clausole contrattuali e sanzioni nella guida operativa per aziende. - [Data Governance Act: Riutilizzo Dati e Intermediari](https://privacy-legale.it/risorse/data-governance-act-dga-riutilizzo-dati-intermediari): Data Governance Act: riutilizzo dei dati pubblici, servizi di intermediazione, altruismo dei dati e obblighi per imprese e startup tecnologiche. - [Data Room Compliance: Checklist per Startup in Raccolta Fondi](https://privacy-legale.it/risorse/data-room-compliance-startup-fundraising): Checklist per la data room di una startup: documenti GDPR, AI Act, contratti SaaS, proprietà intellettuale e governance richiesti dai venture capital. - [Diffamazione Online: Reato, Querela e Rimozione dei Contenuti](https://privacy-legale.it/risorse/diffamazione-online-reato-difesa-rimozione): Diffamazione online su social, blog e forum: termini per la querela, rimozione dei contenuti, deindicizzazione e richiesta di risarcimento del danno. - [Responsabilità Prodotti: Danni da Software e AI](https://privacy-legale.it/risorse/direttiva-responsabilita-prodotti-pld-software-ai): Direttiva UE 2024/2853 sui prodotti difettosi: responsabilità per software e sistemi AI, soggetti coinvolti, prova del danno e recepimento. - [Digital Markets Act: Obblighi per i Gatekeeper](https://privacy-legale.it/risorse/dma-digital-markets-act-gatekeeper): Digital Markets Act: obblighi e divieti per i gatekeeper, sanzioni e opportunità operative per startup, sviluppatori e intermediari digitali. - [DORA: Resilienza Operativa Digitale per Settore Finanziario 2026](https://privacy-legale.it/risorse/dora-resilienza-operativa-digitale-fintech): DORA per banche, fintech, assicurazioni e fornitori ICT: gestione degli incidenti, test di resilienza e controlli contrattuali sulla supply chain. - [Digital Services Act: Obblighi per Piattaforme](https://privacy-legale.it/risorse/dsa-digital-services-act-piattaforme-startup): Digital Services Act per piattaforme, marketplace e SaaS: ambito, trasparenza, KYBC, notice and action e adempimenti per startup digitali. - [eIDAS 2.0 ed EUDI Wallet: Guida per Imprese](https://privacy-legale.it/risorse/eidas-20-portafoglio-identita-digitale-europeo): eIDAS 2.0 ed EUDI Wallet: obblighi per imprese, identità digitale europea, firme elettroniche e riconoscimento transfrontaliero dei servizi. - [MiCAR: Obblighi e Licenza per CASP in Italia](https://privacy-legale.it/risorse/micar-cripto-attivita-casp-licenza-italia): MiCAR per CASP e startup crypto: autorizzazione, white paper, stablecoin, requisiti organizzativi e obblighi operativi nel mercato italiano. - [Model Theft: Come Proteggere Modelli e Dati AI](https://privacy-legale.it/risorse/model-theft-protezione-legale-ai-training): Come proteggere modelli AI e dati di training da copia o uso illecito con segreto commerciale, copyright, licenze, NDA e contratti di sviluppo. - [Monitoraggio Dipendenti: Guida Completa GDPR 2026](https://privacy-legale.it/risorse/monitoraggio-dipendenti-gdpr-guida-completa): Monitoraggio dei dipendenti in Italia: regole per GPS, email, software, biometria e videosorveglianza secondo GDPR e Statuto dei lavoratori. - [NIS2: Supply Chain, Incidenti e Responsabilità](https://privacy-legale.it/risorse/nis2-supply-chain-notifica-incidenti): NIS2 e D.Lgs. 138/2024: sicurezza della supply chain ICT, notifiche ad ACN e responsabilità degli organi direttivi per soggetti obbligati. - [Responsabilità per Output AI e Danni da LLM](https://privacy-legale.it/risorse/responsabilita-output-ai-danni-llm): Responsabilità per output AI: danni, diffamazione, copyright e clausole contrattuali da valutare quando startup e imprese integrano sistemi LLM. - [Revenge Porn: Denuncia, Rimozione e Tutela](https://privacy-legale.it/risorse/revenge-porn-diffusione-illecita-immagini-sessuali): Revenge porn e art. 612-ter c.p.: denuncia, rimozione urgente dei contenuti, intervento del Garante e risarcimento per le vittime in Italia. - [Vendor Assessment: Guida per Startup SaaS](https://privacy-legale.it/risorse/vendor-assessment-enterprise-saas): Come superare il vendor assessment enterprise: GDPR, DPA, AI Act, sicurezza e documenti che una startup SaaS deve preparare prima del questionario. - [Whistleblowing: Canali Interni e Outsourcing](https://privacy-legale.it/risorse/whistleblowing-canali-interni-outsourcing-conforme): D.Lgs. 24/2023 e whistleblowing: requisiti dei canali interni, software, outsourcing, privacy, modelli 231 e adempimenti per le aziende obbligate. - [AI Policy Aziendale: Guida Completa 2026](https://privacy-legale.it/risorse/ai-policy-aziendale-shadow-ai-gdpr-ai-act): Come redigere una AI Policy aziendale conforme a GDPR e AI Act: usi ammessi, dati vietati, ruoli, controlli e roadmap per governare la Shadow AI. - [Shadow AI: Rischi Legali e Governance GDPR](https://privacy-legale.it/risorse/shadow-ai-aziendale-rischi-legali-gdpr): Shadow AI in azienda: rischi per dati e proprietà intellettuale, obblighi GDPR e AI Act e controlli da introdurre con policy, formazione e inventario. - [ACN Incidenti IA: Reporting Sistemi ad Alto Rischio](https://privacy-legale.it/risorse/acn-notifica-incidenti-ai-act-reporting): Incidenti gravi AI Act: differenze tra obblighi del provider ex Art. 73 e del deployer ex Art. 26(5), termini, autorità e coordinamento con GDPR e NIS2. - [AI Recruiting: DPIA, FRIA e Obblighi Screening CV](https://privacy-legale.it/risorse/ai-recruiting-fria-screening-cv-selezione-personale): AI recruiting e screening CV: quando servono DPIA e FRIA, come documentare il debiasing e quali evidenze preparare per i clienti enterprise. - [Bias Detection e Debiasing: Mitigazione nella FRIA](https://privacy-legale.it/risorse/bias-detection-debiasing-fria-ai-act): Bias detection e debiasing nella FRIA AI Act: metriche di fairness, test, misure di correzione e prove da inserire nella documentazione di conformità. - [Credit Scoring IA: DPIA e FRIA Banche Fintech](https://privacy-legale.it/risorse/credit-scoring-ai-dpia-fria-banche-fintech): Credit scoring con AI: classificazione ad alto rischio, DPIA, FRIA, spiegabilità e diritti del consumatore per banche e fintech. - [Data Drift: Aggiornare DPIA e FRIA Post Deploy](https://privacy-legale.it/risorse/data-drift-re-assessment-dpia-fria): Data drift nei sistemi AI: metriche di monitoraggio, trigger di riesame e aggiornamento documentato di DPIA e FRIA quando cambia il rischio. - [DPIA e FRIA: differenze, obblighi e integrazione](https://privacy-legale.it/risorse/dpia-fria-valutazione-integrata-ai-act-gdpr): DPIA e FRIA non coincidono. Ecco quando sono richieste, chi deve svolgerle e come coordinarle dopo il Regolamento UE 2026/1744. - [DPIA per RAG e IA Generativa: Documentazione](https://privacy-legale.it/risorse/dpia-rag-ai-generativa-pipeline): DPIA per sistemi RAG e AI generativa: come documentare indicizzazione, retrieval, context window, inferenza, rischi e misure per DPO e team AI. - [DPIA Sistemi AI: Checklist 7 Passi e Template](https://privacy-legale.it/risorse/dpia-sistemi-ai-checklist-template): DPIA per sistemi di intelligenza artificiale: quando è richiesta, 7 passaggi operativi, rischi da valutare e differenze rispetto alla DPIA tradizionale. - [Spiegabilità Algoritmica: Obblighi Legge 132/2025](https://privacy-legale.it/risorse/spiegabilita-algoritmo-legge-132-2025-ai-act): Spiegabilità delle decisioni algoritmiche nella Legge 132/2025 e nell'AI Act: soggetti coinvolti, documentazione della logica e controlli. - [Supervisione Umana AI: Evitare Rubber-Stamping](https://privacy-legale.it/risorse/supervisione-umana-ai-act-human-oversight): Supervisione umana nell'AI Act: ruoli, competenze, poteri d'intervento ed evidenze necessarie per evitare il controllo solo formale degli output. - [AI Literacy: Formazione Personale Art. 4](https://privacy-legale.it/risorse/ai-literacy-art-4-ai-act-formazione-personale): Art. 4 AI Act e alfabetizzazione del personale: chi formare, contenuti minimi, valutazione dei ruoli e prove da conservare per documentare l'adempimento. - [Art. 26 AI Act: gli Obblighi del Deployer con Esempi Pratici](https://privacy-legale.it/risorse/art-26-ai-act-obblighi-deployer): I sei obblighi del Deployer ai sensi dell'Art. 26 AI Act: supervisione umana, log 6 mesi, DPIA integrata, notifica incidenti. Checklist operativa per aziende. - [ChatGPT e Dati dei Clienti: i Rischi GDPR per Aziende e SaaS](https://privacy-legale.it/risorse/chatgpt-dati-clienti-gdpr-aziende): Usare ChatGPT con dati reali dei clienti viola il GDPR: trasferimenti extra-UE, data breach, mancanza di DPA. Cosa rischiano SaaS, agenzie e PMI in Italia. - [Le 10 Domande dei VC su Compliance AI Act](https://privacy-legale.it/risorse/domande-due-diligence-ai-act-venture-capital): Le 10 domande dei venture capital sulla compliance AI Act: rischio, DPIA, FRIA, fornitori LLM, AI literacy ed evidenze da preparare in due diligence. - [DPA Fornitori IA: Clausole Essenziali SaaS](https://privacy-legale.it/risorse/dpa-fornitori-ai-clausole-saas-agenzie): DPA con fornitori AI e LLM: istruzioni, riuso dei dati, retention, sub-responsabili, sicurezza, audit e trasferimenti extra-UE secondo il GDPR. - [FRIA: Fundamental Rights Impact Assessment](https://privacy-legale.it/risorse/fria-fundamental-rights-impact-assessment-ai-act): FRIA nell'AI Act: quando è richiesta dall'art. 27, quali deployer sono coinvolti, contenuti minimi e coordinamento con la DPIA. - [GDPR e AI Act: Compliance SaaS Startup](https://privacy-legale.it/risorse/gdpr-ai-act-saas-agenzie-startup-compliance-architetture): Guida operativa su AI generativa e dati clienti, data room 2.0 per investitori e monitoraggio dipendenti: obblighi GDPR e AI Act per SaaS, agenzie e startup. - [Investor Readiness AI Act: Roadmap 12 Mesi](https://privacy-legale.it/risorse/investor-readiness-ai-act-startup-roadmap): Roadmap AI Act per preparare una startup alla due diligence: inventario dei sistemi, DPIA, FRIA, governance e documenti attesi dagli investitori. - [Provider o deployer AI Act? Differenze e test](https://privacy-legale.it/risorse/provider-deployer-ai-act-differenza-obblighi): Come distinguere provider e deployer nell'AI Act, quando cambia il ruolo e perché API, RAG o fine-tuning non danno una risposta automatica. - [Pseudonimizzazione e LLM: GDPR Protection](https://privacy-legale.it/risorse/pseudonimizzazione-llm-gdpr-sufficiente): La pseudonimizzazione non rende anonimi i dati inviati agli LLM. Posizione EDPB, test della probabilità insignificante e cosa fare per essere conformi al GDPR. - [Allegato III AI Act: Classificazione Alto Rischio](https://privacy-legale.it/risorse/ai-act-allegato-iii-classificazione-alto-rischio): L'Allegato III del Regolamento UE 2024/1689 elenca i casi d'uso AI ad alto rischio. Guida agli 8 ambiti, al test dell'Art. 6 e alla matrice di classificazione. - [AI Act Attrito B2B: Rischi Startup](https://privacy-legale.it/risorse/ai-act-attrito-commerciale-b2b-startup): Compliance AI Act nelle vendite B2B: documenti richiesti da grandi aziende e PA ai vendor e azioni per superare procurement e due diligence enterprise. - [AI Act EdTech: Proctoring e Valutazione](https://privacy-legale.it/risorse/ai-act-edtech-proctoring-istruzione): AI Act per EdTech, proctoring e valutazione degli studenti: classificazione ad alto rischio e obblighi per piattaforme, università e istituti. - [AI Act Gap Analysis: Mappare Rischi ACN](https://privacy-legale.it/risorse/ai-act-gap-analysis-startup-ispezioni-acn): Gap analysis AI Act in 5 fasi per startup e PMI: inventario dei sistemi, ruoli, classificazione del rischio, scostamenti e piano di adeguamento. - [AI Act e Profilazione: Quando un Sistema è ad Alto Rischio](https://privacy-legale.it/risorse/ai-act-profilazione-algoritmica-alto-rischio): La profilazione non rende da sola un sistema AI ad alto rischio. Come applicare correttamente Allegato III e Art. 6(3), con esempi e coordinamento GDPR. - [AI Act Small Mid-Cap: Esenzioni Digital Omnibus](https://privacy-legale.it/risorse/ai-act-small-mid-cap-esenzioni-startup): Digital Omnibus e AI Act: esenzioni e semplificazioni per microimprese, PMI, small mid-cap e startup, con limiti e verifiche operative. - [Articolo 50 AI Act: Trasparenza Chatbot e Contenuti AI](https://privacy-legale.it/risorse/ai-act-articolo-50-trasparenza-chatbot): Art. 50 AI Act: obblighi distinti per chatbot, marcatura dei contenuti sintetici, sistemi biometrici e deepfake, con scadenze ed eccezioni. - [AI Act Agosto 2026: Checklist Compliance e Prossimi Passi](https://privacy-legale.it/risorse/ai-act-scadenza-agosto-2026-startup): Scadenze AI Act dopo il Digital Omnibus: trasparenza, sistemi ad alto rischio e azioni che startup e PMI devono inserire nella propria roadmap. - [Termini Servizio SaaS: Contratti B2B e B2C](https://privacy-legale.it/risorse/termini-servizio-saas): Redigere Termini di Servizio SaaS aggiornati al 2026. Guida B2B/B2C su regole SLA, limitazioni di responsabilità legali, contratti DPA, NIS2 e adempimenti AI Act. - [Condizioni Vendita E-commerce: Guida Completa](https://privacy-legale.it/risorse/condizioni-generali-di-vendita): Come redigere Condizioni Generali di Vendita e-commerce 2026. Clausole per B2C/B2B, recesso, garanzia legale, foro competente ed errori da evitare. - [T&C per Marketplace: Regole DSA e P2B (2026)](https://privacy-legale.it/risorse/termini-condizioni-marketplace): Termini e Condizioni Marketplace (2026): obblighi normativi su DSA, KYBC, P2B, Omnibus e DAC7. Come mettere a norma le policy di piattaforme multivendor. - [Clausole Abusive nei T&C: Nullità e Difese 2026](https://privacy-legale.it/risorse/clausole-abusive-termini-condizioni): Clausole abusive e vessatorie nei contratti e-commerce. Differenze tra liste, regole B2C/B2B, doppia firma e sanzioni aggiornate alla Direttiva Omnibus. - [Termini e Condizioni: Web e E-commerce](https://privacy-legale.it/risorse/termini-e-condizioni-guida-completa): Guida ai Termini e Condizioni per siti web ed e-commerce nel 2026. Quando sono obbligatori, cosa scrivere, le novità su Omnibus e regole GPSR. - [Termini e Condizioni E-commerce: Guida 2026](https://privacy-legale.it/risorse/termini-e-condizioni-ecommerce): Cosa inserire nei Termini e Condizioni e-commerce 2026: obblighi, recesso, garanzia legale, GPSR e Omnibus. Guida legale per evitare sanzioni. - [Garanzia E-commerce: Cosa Scrivere 2026](https://privacy-legale.it/risorse/garanzia-legale-ecommerce): Garanzia legale e-commerce: durata biennale, difetti conformità e obblighi per il venditore nei Termini e Condizioni (norme 2026 e Right to Repair). - [Diritto di Recesso E-commerce: Guida ai T&C 2026](https://privacy-legale.it/risorse/diritto-di-recesso-ecommerce): Diritto di recesso e-commerce 2026: i 14 giorni, le eccezioni, il nuovo pulsante digitale obbligatorio e come inserirlo nei Termini e Condizioni. - [Sanzioni GDPR Startup: Rischi e Come Evitarli](https://privacy-legale.it/risorse/sanzioni-gdpr-startup-rischi): Sanzioni GDPR per startup tech: rischi reali, violazioni frequenti e importi delle multe del Garante. Strategie di mitigazione valide per il 2026. - [Privacy by Design per Startup: Guida Pratica](https://privacy-legale.it/risorse/privacy-by-design-startup-prodotto-digitale): Privacy by Design e Default per prodotti digitali: come applicare l'Art. 25 GDPR. Principi guida, linee EDPB e misure per startup e software SaaS. - [GDPR e Due Diligence: Preparare la Startup al Round](https://privacy-legale.it/risorse/gdpr-due-diligence-startup-fundraising): GDPR e Fundraising: come prepararsi alla due diligence degli investitori. Checklist per la Data Room, compliance privacy e tempistiche per startup. - [GDPR App Mobile: Obblighi Startup](https://privacy-legale.it/risorse/gdpr-app-mobile-startup): Adeguamento GDPR per App Mobile: regole sui consensi, SDK di terze parti e requisiti normativi per le Privacy Policy sugli Store iOS e Android nel 2026. - [Costo Adeguamento GDPR Startup 2026](https://privacy-legale.it/risorse/costo-adeguamento-gdpr-startup): Quanto costa adeguare una startup al GDPR? Analisi budget per fasi (MVP, seed, scale-up), consulenti vs DPO e stima reale dei costi nel 2026. - [Adeguamento GDPR Startup: Guida Completa](https://privacy-legale.it/risorse/adeguamento-gdpr-startup): Adeguamento GDPR per startup (2026). Scopri come prepararti a Digital Omnibus, AI Act, DPIA e Due Diligence investitori. Guida e checklist pratica. - [Checklist GDPR Startup: 12 Adempimenti](https://privacy-legale.it/risorse/checklist-gdpr-startup-adempimenti): Checklist GDPR per startup (2026): i 12 adempimenti essenziali. Dalla mappatura dati alla privacy policy, DPA e DPIA. Guida operativa prima del lancio. - [DeepSeek e GDPR: Trasferimento Dati in Cina](https://privacy-legale.it/risorse/deepseek-gdpr-trasferimento-dati-cina-compliance): DeepSeek e blocco del Garante: analisi rischi GDPR sull'uso di API cinesi per le aziende. Valutazioni trasferimento Extra UE e soluzioni IA alternative. - [Reclamo Garante Privacy: Come Presentarlo](https://privacy-legale.it/risorse/reclamo-garante-privacy-come-presentarlo-guida): Come presentare reclamo al Garante Privacy: procedura guidata, requisiti validi, differenze con la segnalazione, iter istruttorio e tempistiche legali. - [Marketing Diretto e GDPR: Regole Email e SMS](https://privacy-legale.it/risorse/marketing-diretto-gdpr-email-sms-newsletter): Email marketing, SMS e GDPR in Italia: adempimenti promozionali su consensi, soft spam applicato e diritto di opt-out per non incorrere nel Garante Privacy. - [DPA (Data Processing Agreement): Cos'è e Come](https://privacy-legale.it/risorse/dpa-accordo-responsabile-trattamento-art-28-gdpr): Cos'è e a cosa serve il DPA (Art. 28 GDPR)? Guida completa al Data Processing Agreement con i fornitori IT esterni per un trattamento in sicurezza. - [GDPR e AI Act per Startup e SaaS: Guida 2026](https://privacy-legale.it/risorse/conformita-gdpr-ai-act-startup-saas-software-house-italia): Compliance GDPR e AI Act per Startup/SaaS italiane (2026). Istruzioni su obblighi legali, DPA, DPO, Cookie mode e strategie per agenzie digitali. - [Consenso GDPR: Requisiti di Validità, Raccolta e Revoca](https://privacy-legale.it/risorse/consenso-gdpr-requisiti-validita-revoca): Consenso privacy GDPR (Art. 7): requisiti essenziali, formula opt-in valida e come gestire le revoche in modo inequivocabile per evitare infrazioni legali. - [Trasferimento Dati Extra-UE: Regole GDPR 2026](https://privacy-legale.it/risorse/trasferimento-dati-extra-ue-gdpr): Trasferimento dati Extra-UE: metodi legali GDPR 2026. Quando usare le Clausole Contrattuali (SCC), Decisioni di adeguatezza, regole BCR o deroghe ammesse. - [Registro Trattamenti GDPR: Guida e Modello 2026](https://privacy-legale.it/risorse/registro-trattamenti-gdpr): Registro attività di trattamento (Art. 30 GDPR). Soggetti obbligati alla compilazione, modelli pratici, contenuti essenziali da non scordare e le sanzioni. - [Profilazione GDPR e Marketing Comportamentale](https://privacy-legale.it/risorse/profilazione-gdpr-marketing-comportamentale): Profilazione nel GDPR per Behavioural Marketing. Regole lecite per tracciare comportamenti, raccolta del consenso granulare e recenti sanzioni in Italia. - [Privacy by Design e Default: Cos'è (Art. 25 GDPR)](https://privacy-legale.it/risorse/privacy-by-design-privacy-by-default-gdpr): Privacy by Design e by Default nell'art. 25 GDPR: principi, misure concrete, esempi applicativi e documentazione utile per aziende e sviluppatori. - [Privacy Policy: Quando Serve e Come 2026](https://privacy-legale.it/risorse/privacy-policy-obbligatoria-sito-web): Privacy Policy obbligatoria per siti web (Artt. 13-14 GDPR). Cosa inserire, come scriverla in modo conforme e quali errori ed omissioni non commettere mai. - [DPIA (Art. 35 GDPR): Valutazione d'Impatto](https://privacy-legale.it/risorse/dpia-valutazione-impatto-protezione-dati-gdpr): DPIA (Art. 35 GDPR): cos'è e quando è obbligatoria per legge. Come redigere l'assessment, trattamenti ad alto rischio e sanzioni in caso di mancato uso. - [Cookie Banner GDPR: Regole e Obblighi 2026](https://privacy-legale.it/risorse/cookie-banner-gdpr-sito-web): Cookie Banner GDPR e Garante Privacy (2026): quali sono i requisiti di compliance richiesti. Pulsanti, comandi, dark patterns sanzionati e impostazioni UX. - [Vercel e Supabase: DPA GDPR e Catena Contrattuale](https://privacy-legale.it/risorse/vercel-supabase-resend-dpa-gdpr-catena-contrattuale): Vercel, Supabase e Resend senza DPA firmato: violazione Art. 28 GDPR. Guida alla catena contrattuale, trasferimenti extra-UE e adeguamento step by step. - [GDPR per Provider SaaS: Checklist Adempimenti Normativi](https://privacy-legale.it/risorse/gdpr-compliance-saas-checklist): Checklist GDPR per provider SaaS e startup tech: classificazione del ruolo, privacy by design, DPA con sub-processor, cookie consent e notifica data breach. - [Data Breach e Mancata Notifica: Sanzioni del Garante](https://privacy-legale.it/risorse/data-breach-mancata-notifica-sanzioni-garante-privacy): Cosa succede in caso di mancata notifica di un data breach? Analisi delle sanzioni Garante Privacy 2024-2025, obblighi del titolare e prevenzione legale. - [Copyright e Web Scraping per AI: Quando Diventa Illegale](https://privacy-legale.it/risorse/copyright-scraping-web-ai-illegale): Scraping web per addestrare AI e LLM: rischi di copyright e privacy in Italia. Analisi giuridica, clausole opt-out e responsabilità legali degli sviluppatori. - [GDPR per Startup AI: Consensi e Adeguamento Privacy](https://privacy-legale.it/risorse/adeguamento-gdpr-startup-ai-consensi-lancio): Le startup AI devono raccogliere consensi specifici per addestrare i propri modelli? Guida al GDPR e AI Act per il lancio sicuro di prodotti AI in Italia. - [GDPR e AI Act: Differenze e Obblighi per le Aziende](https://privacy-legale.it/risorse/gdpr-vs-ai-act-differenze-obblighi-aziende): GDPR e AI Act si sovrappongono su dati e sicurezza ma hanno obblighi distinti. Differenze, punti di convergenza e strategie di compliance per le aziende. - [Diritto all'Oblio: Come Rimuovere Contenuti dal Web](https://privacy-legale.it/risorse/diritto-oblio-rimozione-contenuti-web): Diritto all'oblio ex Art. 17 GDPR: come richiedere la deindicizzazione da Google e la rimozione di articoli online. Guida legale per l'Italia. - [NIS2 e DORA: Obblighi e Scadenze per le Aziende Italiane](https://privacy-legale.it/risorse/nis2-dora-obblighi-aziende-italiane): NIS2 e DORA per aziende italiane: soggetti obbligati, misure di sicurezza, sanzioni e scadenze. Guida agli adempimenti del D.Lgs. 138/2024. - [Contratti ICT e SaaS: Clausole Essenziali da Inserire](https://privacy-legale.it/risorse/contratti-ict-clausole-essenziali-saas): Clausole fondamentali nei contratti IT e SaaS: SLA, limitazione di responsabilità, data portability, GDPR compliance e gestione della cessazione del servizio. - [Cold Email nel B2B e GDPR: Le Sanzioni del Garante Privacy](https://privacy-legale.it/risorse/cold-email-b2b-marketing-sanzioni-garante): Le cold email B2B sono legali in Italia? Analisi delle regole GDPR, delle sanzioni del Garante Privacy e delle best practice per il marketing diretto conforme. - [AI Act: Guida Completa al Regolamento Europeo IA](https://privacy-legale.it/risorse/ai-act-guida-completa): AI Act (Reg. UE 2024/1689): classificazione del rischio, obblighi per aziende, sanzioni fino al 35M e scadenze 2025-2027. Guida completa aggiornata. - [GDPR Checklist per E-commerce: Adempimenti in Italia](https://privacy-legale.it/risorse/gdpr-checklist-ecommerce-italia): Checklist GDPR E-commerce completa. Crea una Privacy Policy a norma, gestisci Cookie Banner, Data Retention e Email Marketing senza violare la legge. - [DPO Interno vs Esterno: Quale Scegliere](https://privacy-legale.it/risorse/dpo-interno-vs-esterno-quale-scegliere): DPO interno o esterno? Analisi pro e contro, costi, rischi di conflitto di interessi e linee guida del Garante Privacy per fare la scelta migliore. - [Cos'è il GDPR? Guida al Regolamento Europeo Privacy](https://privacy-legale.it/risorse/cos-e-il-gdpr-guida-completa): Cos'è il GDPR? Guida alla normativa europea sulla privacy: principi, diritti degli utenti, adempimenti per aziende e il quadro sanzionatorio. - [Recupero Soldi Truffa Crypto: La Guida Legale 2026](https://privacy-legale.it/risorse/recupero-soldi-truffa-crypto-guida): Come agire dopo una truffa su piattaforme crypto o trading. Denuncia penale, blocco dei conti e strumenti civilistici per tentare il recupero dei fondi. - [Sostituzione di Persona su Instagram: Difesa e Denuncia](https://privacy-legale.it/risorse/sostituzione-persona-social-instagram): Profili falsi sui social con le tue foto: guida al reato di sostituzione di persona, come sporgere denuncia e richiedere la rimozione del profilo. - [Sanzioni AI Act per Startup e PMI: Come Evitarle in Italia](https://privacy-legale.it/risorse/ai-act-sanzioni-startup-italia): Sanzioni AI Act per startup e PMI in Italia: multe fino a 35M, classificazione dei sistemi AI, nuovi obblighi legali e le scadenze del biennio 2025-2026. - [Perché un DPO interno rischia il Conflitto d'Interessi](https://privacy-legale.it/risorse/perche-dpo-interno-rischia-conflitto-interessi): Nominare un dipendente IT o HR come DPO espone a sanzioni per conflitto d'interessi. Analisi dei rischi secondo GDPR, EDPB e Garante e vantaggi del DPO esterno. ## Full Version https://privacy-legale.it/llms-full.txt