Il problema non è che non hai letto abbastanza. È che niente ti dice cosa fare lunedì.
I lunghi libri sulla compliance spiegano bene la legge e ti lasciano esattamente dove hai iniziato: sai di più, ma non hai nulla in mano. Ognuna di queste guide prende una singola domanda operativa e la segue fino al risultato concreto.
Una domanda per guida
Ogni kit risponde a una sola domanda, dall'inizio alla fine. Leggi quella che corrisponde al problema di questa settimana e lascia le altre sei da parte finché non contano davvero.
Scritto per il 2026, non per il 2018
Il calendario dell'AI Act, i negoziati sull'Omnibus Digitale e l'attuale realtà dell'applicazione della legge — non il panico da lancio che la maggior parte dei contenuti sul GDPR continua a ripetere.
Finisce con un risultato concreto
Un questionario per i fornitori, un calendario delle risposte, una policy IA di una pagina, un registro di audit. Qualcosa che esiste quando chiudi il fascicolo.
Sette domande, sette risposte chiare.
Vendute come un'unica collezione — ogni guida qui sotto è inclusa e viene consegnata insieme alle altre in sette PDF.
The European Solopreneur Compliance Stack
- La base di compliance minima sostenibile per un'azienda senza team legale e senza budget per averne uno
- Cosa puoi difendibilmente saltare quando sei da solo — e cosa invece non puoi davvero saltare
- L'ordine in cui agire, in modo che la prima settimana di lavoro copra il rischio più grande
- Un set di registri di una pagina che soddisfa il principio di responsabilizzazione senza un progetto di documentazione
The AI Vendor Vetting Checklist
- Le domande che stabiliscono se il tuo fornitore è responsabile del trattamento o, silenziosamente, titolare
- Domande su dati di addestramento, conservazione e miglioramento dei modelli che i fornitori lasciano regolarmente senza risposta
- Catene di subresponsabili e trasferimenti internazionali — cosa chiedere e quali prove conservare
- Una scheda di valutazione da allegare alla decisione d'acquisto come prova di due diligence ai sensi dell'art. 28
The DSAR Response Kit
- Quando inizia davvero il termine di un mese, e i casi ristretti in cui si applica la proroga
- Verifica dell'identità calibrata su un dubbio reale, invece di richieste di documento sistematiche
- Sei modelli di risposta pronti da copiare, che coprono conferma di ricezione, proroga, rifiuto e comunicazione
- Un registro di monitoraggio perché le richieste smettano di restare senza responsabile in una casella condivisa
The Shadow AI Audit Kit
- Come scoprire gli strumenti di IA già in uso, senza un'operazione di sorveglianza che distrugge la fiducia
- Valutare ciò che trovi in base al rischio, non a come è stato scoperto
- Una pagina di policy che le persone seguiranno davvero, invece di un divieto che aggireranno
- Un percorso di approvazione che trasforma un punto cieco in uno strumento supportato e con un budget
EU AI Act, Without the Scare Tactics
- In quale livello di rischio rientra davvero il tuo utilizzo — la maggior parte dell'uso di IA nei piccoli team non è ad alto rischio
- Perché la cifra di 35 milioni di € / 7% riguarda le pratiche vietate, non la maggior parte degli obblighi
- Gli obblighi di trasparenza dell'art. 50, e come convivono con gli art. 12-14 del GDPR
- Cosa deve davvero rispettare una PMI, e il tetto sanzionatorio ridotto che si applica
GDPR Myths That Could Cost You €20M
- «Siamo troppo piccoli per il GDPR» e «non abbiamo una sede nell'UE» — perché nessuna delle due è un'esenzione
- Il consenso come base giuridica predefinita, e i casi in cui è in realtà l'opzione più debole disponibile
- Dati presunti anonimizzati che non lo sono, e informative sulla privacy scambiate per compliance
- Il vero minimo di compliance: cinque documenti, nessuno dei quali richiede un consulente
The Digital Omnibus, Explained
- Perché «l'Omnibus Digitale» indica due pacchetti che vengono regolarmente confusi
- Cosa è già in vigore e ti vincola da oggi
- Cosa è ancora in negoziazione, e su cosa quindi non conviene ricostruire i tuoi processi
- Come pianificare mentre il dossier si muove, senza scommettere su un esito
Sette guide. Un solo pagamento.
Le domande che emergono per prime quando una piccola azienda europea inizia a prendere sul serio GDPR e AI Act — fornitori, richieste di dati, IA ombra e i miti che mandano tutti nella direzione sbagliata. Risposte date una volta, conservate sul tuo disco.
- The European Solopreneur Compliance Stack — 15 pagine
- The AI Vendor Vetting Checklist — 12 pagine
- The DSAR Response Kit — 15 pagine
- The Shadow AI Audit Kit — 12 pagine
- EU AI Act, Without the Scare Tactics — 15 pagine
- GDPR Myths That Could Cost You €20M — 15 pagine
- The Digital Omnibus, Explained — 13 pagine
Prima di chiedere —
Cosa ricevo esattamente, e come?
Sette guide in PDF, 97 pagine in totale, consegnate insieme. La tua pagina di download appare subito dopo il pagamento — niente da aspettare e nessun account da creare.
Posso acquistare una sola guida?
Sì — ogni guida ha il proprio pulsante «Acquista questa guida» a €9. Le sette acquistate separatamente arrivano a €63; il Kit le raggruppa tutte e sette per €39, circa il 38% in meno.
In cosa è diverso dalla Professional Compliance Series?
La Series è composta da cinque libri lunghi e specifici per settore — marketing, e-commerce, SaaS, HR, sanità — ciascuno che approfondisce un settore. Il Kit ha la forma opposta: sette guide brevi, ciascuna che risponde a una domanda operativa valida indipendentemente dal tuo settore.
Copre anche l'AI Act europeo, oltre al GDPR?
Sì. Tre delle sette guide sono incentrate sull'AI Act — due diligence sui fornitori, livelli di rischio e miti sulle sanzioni, e IA ombra all'interno del tuo stesso team — e il Solopreneur Stack tratta entrambe le normative come un unico flusso di lavoro, così come effettivamente si presentano in una piccola azienda.
Ho già acquistato il SAR Response Toolkit. La guida DSAR è ridondante?
Svolgono compiti diversi. Il SAR Response Toolkit è il set di documenti modificabili — registri, lettere, schede di indagine. Il DSAR Response Kit di questa collezione fornisce il flusso di lavoro e la logica delle scadenze attorno a essi: quando inizia il termine, quando si applica la proroga, chi è responsabile della richiesta. Utili insieme, e nessuno sostituisce l'altro.
È consulenza legale?
No. Sono guide didattiche scritte da una consulente in compliance. Porteranno una piccola azienda a una base difendibile, ma non sostituiscono una consulenza sulla tua situazione specifica — e qualsiasi guida che affermi il contrario dovrebbe insospettirti.
E se non è quello che mi aspettavo?
Scrivi a hello@gdprgard.eu entro 14 giorni e ricevi un rimborso completo. Nessun modulo da compilare.
Sette domande che incontrerai comunque. Risposte adesso, invece che alla scadenza.
97 pagine, sette guide, un metodo coerente — dal team dietro GDPRGard.
Ottieni il Kit — €39