La conformità non dovrebbe richiedere una laurea in giurisprudenza.
Le sanzioni arrivano fino a 20 milioni di euro o al 4% del fatturato mondiale — eppure la maggior parte delle risorse sul GDPR è scritta da avvocati, per avvocati. Questo libro prende un'altra strada.
Senza una guida chiara
- Chiedi il consenso "tanto per essere sicuri" — poi qualcuno lo revoca e la tua base giuridica crolla.
- Marketing e tracciamento finiscono nei termini di servizio, dove l'EDPB dice che non possono stare.
- Arriva una violazione e nessuno sa che le 72 ore sono già iniziate a scorrere.
- La tua informativa privacy dice "potremmo condividere i dati con partner per vari scopi" — il che dice ai regolatori che nemmeno tu lo sai.
- Acquisti strumenti prima di fare un'analisi del divario — l'errore di conformità più comune e più costoso.
Dopo aver letto GDPR Reso Semplice
- Sai indicare l'unica base giuridica corretta per ogni finalità di trattamento — e sai difenderla.
- Sai esattamente cosa copre "oggettivamente necessario per un contratto", direttamente dalle Linee Guida EDPB 2/2019.
- Hai un playbook di risposta alle violazioni già collaudato: valuta, notifica entro 72 ore, avvisa, documenta.
- La tua informativa privacy collega ogni finalità a una base giuridica, a un periodo di conservazione e ai suoi destinatari — in parole semplici.
- Segui l'ordine collaudato: analisi del divario → piano prioritizzato → politiche → formazione → audit.
Scritto per le persone che fanno davvero il lavoro.
Non un manuale legale. Un manuale operativo per i quattro ruoli su cui il GDPR pesa di più.
Imprenditori
Rendi la tua organizzazione conforme senza assumere uno studio legale per ogni domanda — e sappi quando ti serve davvero un avvocato.
Sviluppatori e team di prodotto
Privacy by design e by default, spiegate come requisiti di ingegneria: minimizzazione a livello di schema, conservazione integrata nel software, consenso che funziona davvero.
Team di marketing
Mailing list, cookie, analytics e pubblicità — cosa richiede il consenso, cosa può basarsi sul legittimo interesse, e dove si applica il diritto assoluto di opposizione.
Aspiranti DPO
Un capitolo intero sulla certificazione professionale DPO: i tre ambiti d'esame, il formato a libro aperto, e come ogni parte di questo libro vi si collega.
Sei parti. Ventidue capitoli. Un solo sistema.
Ogni parte si costruisce sulla precedente — leggilo dall'inizio alla fine, oppure vai direttamente al capitolo che ti serve. Ogni capitolo si chiude con i suoi punti essenziali riuniti in un unico posto.
- Che cos'è il GDPR e perché è importante?
- Il vocabolario della protezione dei dati
- Chi deve rispettarlo? Ambito di applicazione materiale e territoriale
- L'ecosistema europeo della protezione dei dati
- I sette principi della protezione dei dati
- Le sei basi giuridiche del trattamento
- Approfondimento: la necessità contrattuale per i servizi online
- Categorie particolari di dati personali
- I diritti degli interessati
- Trasparenza: dire alle persone cosa fai
- Titolari, responsabili e contitolari del trattamento
- Il Responsabile della protezione dei dati
- Registri delle attività di trattamento
- La valutazione d'impatto sulla protezione dei dati (DPIA)
- La protezione dei dati fin dalla progettazione e per impostazione predefinita
- Misure tecniche e organizzative
- Violazioni dei dati personali: cosa fare quando qualcosa va storto
- Trasferire dati al di fuori dell'UE/SEE
- L'analisi del divario: sapere a che punto sei
- Politiche, formazione e consapevolezza
- Monitoraggio, audit e miglioramento continuo
- Diventare un Responsabile della protezione dei dati certificato
- Glossario di oltre 25 termini chiave
- La Checklist Essenziale GDPR
Scopri la differenza del linguaggio semplice.
Dal Capitolo 7 — l'approfondimento sulle Linee Guida EDPB 2/2019 che la maggior parte delle aziende online non ha mai letto, e che quasi tutte violano.
Esempio pratico — il rivenditore online
Un cliente acquista un prodotto online, paga con carta e richiede la consegna a domicilio. Il trattamento dei dati della carta per il pagamento e dell'indirizzo di casa per la consegna è oggettivamente necessario per l'esecuzione del contratto di vendita — si applica l'articolo 6, paragrafo 1, lettera b).
Ma se lo stesso cliente sceglie la consegna presso un punto di ritiro, il trattamento del suo indirizzo di casa non è più necessario. Il rivenditore deve smettere di utilizzare l'indirizzo oppure individuare per esso una base giuridica diversa.
E se il rivenditore vuole costruire un profilo dei gusti e dello stile di vita del cliente a partire dalla sua navigazione, quella profilazione non è necessaria per completare l'acquisto — anche se il contratto la menziona. È richiesta una base giuridica diversa.
Pensato per essere usato, non solo letto.
Esempi concreti e reali
Il rivenditore online, la violazione dell'app di sondaggi, l'app fitness che conserva i dati sulla frequenza cardiaca, l'abbonamento che finisce — ogni regola astratta è mostrata in uno scenario concreto.
Il playbook delle 72 ore per le violazioni
Cosa conta come violazione (non solo gli attacchi hacker), quando devi notificare l'autorità, quando devi avvisare le persone coinvolte, e cosa documentare in ogni caso.
Basato su fonti, non su opinioni
Tutto è fondato sul testo ufficiale del GDPR e sulle linee guida EDPB, con l'articolo esatto citato — così puoi sempre verificare la fonte da solo.
Una roadmap di conformità
La Parte V percorre l'ordine collaudato: analisi del divario, valutazione della maturità, politiche, formazione, audit, e il ciclo di revisione della direzione che lo mantiene vivo.
Preparazione all'esame DPO
Il capitolo sulla certificazione collega il libro ai tre ambiti di competenza dell'esame e spiega il formato a libro aperto, basato su scenari — oltre a come prepararsi.
La Checklist Essenziale
Una checklist finale che mette alla prova qualsiasi organizzazione — o qualsiasi singolo progetto — rispetto agli elementi essenziali di tutte e sei le parti. Usala prima del tuo prossimo lancio.
Dall'autrice di GDPRGard.
Un libro. Un prezzo. Nessun abbonamento.
Meno di 20 minuti del tempo di un avvocato della privacy — per un riferimento che userai per anni.
- L'eBook completo di 38 pagine (PDF, leggibile su qualsiasi dispositivo)
- Tutti i 22 capitoli in 6 parti — dalle fondamenta alla certificazione
- L'approfondimento completo EDPB sulla necessità contrattuale (Capitolo 7)
- Glossario di oltre 25 termini chiave in linguaggio semplice
- La Checklist Essenziale GDPR
- Aggiornamenti gratuiti all'edizione 2026
La promessa del linguaggio semplice
Se questo libro non rende il GDPR più chiaro di qualsiasi cosa tu abbia mai letto, scrivi a hello@gdprgard.eu entro 14 giorni e riavrai ogni centesimo indietro. Non devi nemmeno spiegare perché. È così che un'azienda di conformità dovrebbe trattare i tuoi soldi — e i tuoi dati.
Prima di chiedere.
In che formato è l'eBook, e come lo ricevo?
È un PDF di 38 pagine, leggibile su qualsiasi laptop, tablet, telefono o e-reader. Ricevi il link di download subito dopo l'acquisto, e una copia arriva nella tua casella email così non lo perderai mai.
In cosa si differenzia dalla guida gratuita di GDPRGard?
La guida gratuita è una panoramica di riferimento sul regolamento. GDPR Reso Semplice è un corso completo e strutturato in forma di libro: 22 capitoli che si costruiscono l'uno sull'altro, l'approfondimento completo sulle Linee Guida EDPB 2/2019 sulla necessità contrattuale, una parte intera dedicata alla costruzione e gestione di un programma di conformità, un capitolo sulla certificazione DPO, un glossario e la Checklist Essenziale GDPR.
È una consulenza legale?
No — è una guida educativa, e lo dichiara onestamente. Il GDPR interagisce con le leggi nazionali, le decisioni dei tribunali e i fatti di ogni singola situazione. Per decisioni con reali conseguenze legali, consulta un avvocato specializzato in protezione dei dati o la tua autorità di controllo. Quello che il libro ti offre è la padronanza per affrontare bene quella conversazione.
Non sono un avvocato. Riuscirò davvero a capirlo?
È esattamente lo scopo del libro. È stato scritto per imprenditori, sviluppatori e marketer — ogni concetto giuridico è tradotto in italiano semplice, illustrato con uno scenario reale e collegato al suo articolo del GDPR così puoi verificare la fonte da solo.
Copre anche l'UK GDPR?
Sì — il libro spiega come il Regno Unito ha mantenuto la sostanza del regolamento dopo la Brexit, come l'ICO lo applica separatamente, e cosa devono monitorare le organizzazioni che operano su entrambi i mercati man mano che i due regimi divergono gradualmente.
Mi aiuterà a prepararmi per la certificazione DPO?
Il Capitolo 22 è interamente dedicato a questo: i tre ambiti di competenza dell'esame (e quali parti del libro coprono ciascuno), il formato a libro aperto con 80 domande, i requisiti di esperienza per la qualifica completa, e un piano di preparazione concreto.
E se non fa per me?
Ogni acquisto ha una garanzia di rimborso di 14 giorni. Scrivi a hello@gdprgard.eu e ricevi un rimborso completo — senza moduli, senza domande.
Ricevo una fattura per la mia attività?
Sì — una fattura con IVA viene emessa automaticamente al momento dell'acquisto. Inserisci i dati della tua azienda e potrai metterla a bilancio.
Sai quali dati possiedi. Hai una ragione onesta per possederli.
Padroneggia le cinque abitudini.
"Sai quali dati possiedi, hai una ragione onesta per possederli, dici alle persone la verità, li mantieni al sicuro, e li lasci andare quando non servono più. Padroneggia queste cinque abitudini e i 99 articoli inizieranno a lavorare per te." — dal capitolo conclusivo
Ottieni GDPR Reso Semplice — €29