Il panorama della compliance per le aziende greche ed europee si è ampliato notevolmente negli ultimi anni, e continua ad ampliarsi. L'Autorità Ellenica per la Protezione dei Dati (HDPA/ΑΠΔΠΧ) è passata da orientamenti occasionali a un'applicazione attiva, imponendo sanzioni sostanziali alle aziende che trattavano il GDPR come un documento di policy anziché come una disciplina operativa. Gli obblighi progressivi dell'AI Act UE iniziano ora a incidere sulle aziende che sviluppano o utilizzano sistemi di IA, con le norme sulle pratiche vietate già in vigore e gli obblighi per i sistemi ad alto rischio in arrivo secondo un calendario prestabilito. Il NIS2 ha ampliato notevolmente quali aziende rientrano tra le entità "essenziali" o "importanti" con obblighi vincolanti di cybersicurezza — ben oltre gli operatori di servizi pubblici e telecomunicazioni presi di mira dalla vecchia Direttiva NIS. E il Digital Services Act impone ora obblighi reali ed esecutivi alle piattaforme online e ai marketplace, non solo ai più grandi. L'avvocato conformità normativa collega gli obblighi alle attività, perché quasi tutti i regimi si applicano in ragione di ciò che si fa.
Le aziende che vengono colte impreparate raramente sono quelle che hanno ignorato completamente la compliance. Più spesso, l'hanno trattata come un esercizio una tantum — un pacchetto di policy acquistato una volta, un'informativa sulla privacy redatta tre anni fa e mai più rivista, un banner sui cookie installato e dimenticato. Una normativa di questo tipo non resta ferma: gli obblighi dell'AI Act si attivano progressivamente nel tempo, gli orientamenti di vigilanza del NIS2 sono ancora in fase di perfezionamento da parte delle autorità nazionali, e gli obblighi di trasparenza e valutazione del rischio del DSA vengono interpretati e applicati progressivamente. Una compliance corretta nel 2023 può essere sostanzialmente incompleta nel 2026.
"Le sanzioni non sono più teoriche. L'HDPA e le autorità omologhe in tutta l'UE stanno applicando attivamente le norme — e 'non sapevamo che le regole fossero cambiate' non è mai stata una difesa valida." Un avvocato conformità normativa dovrebbe dirle anche quali regimi non la riguardano, il che riduce sensibilmente il lavoro.
Anche il settore conta. Servizi finanziari, sanità, telecomunicazioni, energia e altri settori regolamentati che operano in Grecia comportano obblighi di licenza e compliance settoriale che si aggiungono alla normativa orizzontale sopra descritta — e questi regimi settoriali vengono a loro volta aggiornati per allinearsi al NIS2 e all'AI Act. Consigliamo su tutto questo spettro: normativa UE generale, licenze di settore, e le strutture di corporate governance — politiche, formazione, linee di reporting, processo decisionale documentato — che rendono la compliance difendibile qualora un'autorità di regolamentazione chieda mai di verificarla. Ci descriva l'attività e individueremo ciò che si applica davvero.
Chi è interessato
Chi ne ha bisogno
Qualsiasi azienda che tratti dati personali, utilizzi sistemi di IA, gestisca infrastrutture digitali o operi una piattaforma o un marketplace online nell'UE rientra ormai nell'ambito di almeno uno tra GDPR, AI Act, NIS2 o DSA — spesso più di uno.
Realtà applicativa
Le sanzioni non sono teoriche
L'HDPA e le autorità omologhe in tutta l'UE stanno imponendo sanzioni reali ad aziende reali, incluse le PMI. Il rischio normativo non è più un'eventualità remota da relegare in nota a piè di pagina in un documento del consiglio.
Programma, non progetto
La compliance non è una tantum
Una policy redatta una volta e archiviata non resta conforme man mano che gli obblighi si attivano progressivamente e gli orientamenti applicativi si evolvono. Costruiamo la compliance come un programma mantenuto, non un progetto chiuso.
Esposizione multi-giurisdizionale
Complessità normativa transfrontaliera
Le aziende attive in più Stati membri dell'UE affrontano autorità di vigilanza sovrapposte e differenze di recepimento nazionale. La doppia abilitazione e l'esperienza in-house in 8 giurisdizioni orientano il modo in cui la gestiamo.