Studio Legale BCS accompagna PMI, operatori gaming, aziende tech e sanitarie su tutta la compliance data & AI: GDPR, AI Act (Reg. UE 2024/1689), NIS2, Data Act. DPIA, FRIA, modelli organizzativi integrati con 231, DPO esterno, audit, difesa sanzionatoria Garante. Sanzioni GDPR fino a € 20M o 4% fatturato; AI Act fino a € 35M o 7%.
da € 1.500
da € 3.500
su misura
| Normativa | Sanzione massima | Esempio |
|---|---|---|
| GDPR | € 20M o 4% fatturato | Violazione principi, mancata DPIA |
| AI Act (divieti) | € 35M o 7% fatturato | Uso AI proibito (social scoring, manipolazione) |
| AI Act (high-risk) | € 15M o 3% fatturato | Mancata FRIA, documentazione tecnica |
| NIS2 | € 10M o 2% fatturato | Mancata notifica incidente cyber |
Reg. UE 2024/1689. Prima normativa organica AI al mondo. Approccio risk-based: proibiti, alto rischio, limitato, minimo. Applicazione piena dal 2 agosto 2026.
Art. 37 GDPR: autorità pubbliche, titolari con monitoraggio sistematico su larga scala, titolari che trattano dati sensibili su larga scala. DPO può essere esterno.
Art. 35 GDPR: trattamenti ad alto rischio — tecnologie nuove, profilazione, larga scala dati sensibili, monitoraggio sistematico pubblico. Da fare prima del trattamento.
Art. 27 AI Act: valutazione impatto diritti fondamentali per AI ad alto rischio (enti pubblici, banche, assicurazioni). Rischi concreti + misure mitigazione.
Per accedere alla consulenza compila prima la richiesta preliminare: lo studio attiverà poi il percorso corretto e l'accesso riservato.