Chi Siamo

Milano

Dott. Ivano Pecis

Amministratore Unico

Guida l’Azienda e segue in prima persona enti pubblici, strutture sanitarie e società partecipate. Il lavoro riguarda le decisioni che un’organizzazione deve poter dimostrare di aver preso: chi ha scelto cosa, quando, sulla base di quali valutazioni. Segue insieme le regole europee sui dati personali, quelle sull’intelligenza artificiale e quelle sulla sicurezza informatica, che nella pratica si intrecciano.
Riferimento per le organizzazioni tenute a rispondere a più normative contemporaneamente.
Privacy Specialist UNI CEI EN 17740:2024 · CIPP/E · CDPSE · Incarichi di DPO

Dott.ssa Martina Ferri

Coordinamento nazionale

Garantisce l’uniformità di metodo tra le sedi italiane e quella di Londra. In concreto: un ente seguito da Cagliari riceve gli stessi documenti, le stesse verifiche e gli stessi tempi di uno seguito da Milano. Ricopre incarichi di responsabile della protezione dei dati per enti pubblici e organizzazioni con più strutture.
Riferimento per chi opera su più territori e necessita di un interlocutore unico.
Incarichi di DPO

Dott.ssa Silvia Moretti

Dati personali e Modello 231

Segue due percorsi che spesso viaggiano insieme: le regole sul trattamento dei dati personali e il sistema di controlli interni che protegge l’azienda dalla responsabilità per i reati commessi da chi ci lavora. Affianca aziende ed enti in modo continuativo.
Riferimento per le organizzazioni dotate di modello organizzativo che devono coordinarlo con gli obblighi sui dati.
Incarichi di DPO · D.Lgs. 231/2001

Dott.ssa Priscilla Pellini

Privacy nei rapporti di lavoro

Segue le informazioni relative alle persone che lavorano in azienda: badge e rilevazione delle presenze, telecamere, controllo di computer e posta aziendale, geolocalizzazione dei mezzi, segnalazioni interne di illeciti.
Riferimento prima dell’introduzione di sistemi che registrano o misurano l’attività lavorativa.
Incarichi di DPO

Dott.ssa Sara Mingozzi

Formazione

Progetta e coordina l’attività formativa dello studio. Nelle amministrazioni pubbliche la formazione del personale in materia di protezione dei dati e competenze digitali costituisce obbligo di aggiornamento continuo, da programmare per gruppi distinti secondo il ruolo: front office, sistemi informativi, gestione del personale. Nelle imprese private l’esigenza discende dall’obbligo di impartire istruzioni documentate a chi tratta i dati: la formazione ne costituisce la prova. I percorsi sono definiti sulla base delle funzioni effettivamente esercitate dai partecipanti.
Riferimento per la definizione del piano formativo annuale e per la formazione differenziata per ruolo.

Roma

Dott.ssa Federica De Santis

Responsabile Roma e Londra

Responsabile Roma e Londra
Coordina le due strutture e segue i clienti che operano tra Italia e Regno Unito. Dopo l’uscita britannica dall’Unione europea le regole sui dati non sono più identiche: chi lavora su entrambi i fronti deve tenerne conto nei contratti e nei trasferimenti di informazioni.
Riferimento per le organizzazioni con sedi, fornitori o clienti fuori dall’Unione europea.
Contesti multi-giurisdizionali

Dott. Marco Proietti

Comuni ed enti pubblici

Segue Comuni, enti pubblici e società partecipate. L’attività consiste nel mettere l’ente in condizione di dimostrare come tratta i dati dei cittadini: quali informazioni raccoglie, per quale finalità, chi vi accede, per quanto tempo le conserva.
Riferimento per gli enti che devono rispondere a un controllo con documentazione in ordine.
Incarichi di DPO

Dott. Stefano Fabbri

Sanità e ricerca

Segue ospedali, strutture sociosanitarie ed enti di ricerca. Lavora sui dati relativi alla salute, che la legge protegge più di ogni altra informazione: chi può accedervi, in quali casi, con quali garanzie, e cosa occorre per impiegarli in uno studio scientifico.
Riferimento per il trattamento di dati sanitari e per il loro impiego in ambito di ricerca.
Incarichi di DPO

Bologna

Dott.ssa Chiara Busato

Responsabile sede di Bologna

Coordina la sede e il gruppo dedicato alle imprese private. Lavora su due fronti contigui: la corretta gestione dei dati personali e il sistema di controlli interni che protegge l’azienda dalla responsabilità per i reati commessi al suo interno.
Riferimento per le imprese private che necessitano di un unico interlocutore su entrambe le materie.
Incarichi di DPO · D.Lgs. 231/2001

Dott.ssa Alessandra Russo

Intelligenza artificiale - AI Act

Segue le organizzazioni che utilizzano o stanno per adottare sistemi di intelligenza artificiale. La nuova normativa europea li distingue per livello di rischio: alcuni sono vietati, altri richiedono controlli e documentazione precisa, altri quasi nulla. Il primo passo è stabilire in quale categoria rientra il sistema in uso.
Riferimento prima e durante l’adozione di strumenti di intelligenza artificiale.
Regolamento UE 2024/1689 · Incarichi di DPO

Dott.ssa Monica Piraccini

Documentazione e procedure

Documentazione e procedure
Costruisce e mantiene aggiornati i documenti che un’organizzazione deve possedere: l’elenco delle attività svolte sui dati, i testi che spiegano alle persone come vengono utilizzati, gli incarichi al personale, le regole interne.
Riferimento per la ricostruzione o l’aggiornamento dell’impianto documentale.
Incarichi di DPO

Firenze

Dott.ssa Silvia Gori

Responsabile sede di Firenze

Riferimento territoriale per la Toscana. Segue in modo dedicato associazioni, fondazioni ed enti del terzo settore, che presentano esigenze diverse dalle imprese: volontari, donatori, beneficiari, risorse limitate da destinare agli adempimenti. Per questo ambito opera in raccordo con MALLO – Privacy per il Non Profit S.r.l.
Riferimento per enti non profit che necessitano di soluzioni proporzionate alla propria dimensione.
Terzo settore ed enti non profit

Dott.ssa Giulia Innocenti

Violazioni dati

Si occupa dei casi in cui i dati sono finiti dove non dovevano, a seguito di un attacco informatico o di un errore. Valuta la gravità, stabilisce se ricorre l’obbligo di segnalazione all’Autorità e alle persone coinvolte, e definisce le misure perché non si ripeta. Il termine per la notifica è di settantadue ore.
Riferimento a incidente avvenuto e per la definizione preventiva delle procedure di risposta.
Incarichi di DPO

Dott.ssa Caterina Bardi

Adempimenti e verifiche

Adempimenti e verifiche
Lavora su documenti e controlli: elenchi delle attività, testi informativi, procedure, contratti con i fornitori che gestiscono dati per conto dell’organizzazione. Conduce verifiche periodiche e le analisi preliminari richieste per le attività più delicate.
Riferimento per la verifica dei rapporti contrattuali con fornitori esterni.
Enti pubblici e imprese

Torino

Dott.ssa Elena Colombo

Responsabile sede di Torino

Coordina la sede. Segue organizzazioni con più strutture, più sistemi informatici e più livelli decisionali: quelle in cui la difficoltà non è la regola, ma stabilire chi risponde di cosa. Siede inoltre negli organismi che vigilano sul rispetto delle regole interne alle aziende.
Riferimento per organizzazioni cresciute in cui è andato perduto il quadro complessivo.
Incarichi di DPO · Organismi di Vigilanza ex D.Lgs. 231/2001

Dott.ssa Elisa Olivero

Videosorveglianza

Segue gli impianti di ripresa nelle aziende private: dove collocare le telecamere, cosa deve indicare la segnaletica, per quanto tempo conservare le registrazioni, chi è autorizzato a visionarle. Quando le riprese interessano anche i lavoratori occorre un accordo sindacale o un’autorizzazione dell’Ispettorato del lavoro: senza, l’impianto non può essere attivato.
Negli enti pubblici il percorso è diverso. Serve un regolamento approvato dall’organo competente, la delibera che autorizza l’installazione, e la definizione di chi può accedere alle immagini e a quali condizioni, comprese le richieste dell’autorità giudiziaria e delle forze di polizia.
Riferimento per impianti esistenti e per nuove installazioni, in azienda e negli enti.
Incarichi di DPO

Dott.ssa Giulia Ferrero

Scuola, Università e Ricerca

Segue istituti scolastici, atenei ed enti di ricerca. Lavora sui dati di studenti, famiglie, docenti e partecipanti a progetti di ricerca, comprese le piattaforme digitali impiegate per la didattica, i registri elettronici e i servizi in cloud.
Riferimento per gli istituti che utilizzano strumenti digitali su cui transitano dati di minori.
Incarichi di DPO

Cagliari

Dott.ssa Serena De Luca

Responsabile sede di Cagliari

Coordina la sede. Affianca amministrazioni pubbliche e società controllate da enti pubblici: quelle che erogano servizi per conto del Comune o della Regione e che, pur essendo società, seguono in parte regole pubbliche. È una condizione che genera incertezza su chi decide e chi esegue.
Riferimento per le società partecipate rispetto alla perimetrazione dei propri obblighi.
Incarichi di DPO

Dott.ssa Silvia Sanna

Sicurezza informatica

Ingegnere. Si occupa del versante tecnico: protezione dei sistemi, gestione delle credenziali di accesso, conseguenze di un accesso non autorizzato, misure da adottare all’introduzione di una tecnologia nuova. Collega chi gestisce l’infrastruttura e chi risponde dei dati.
Riferimento per sistemi mai sottoposti a verifica e per il cambio di fornitore tecnologico.
Sicurezza delle informazioni e protezione dei dati

Dott.ssa Eleonora Piras

Segue l’attività quotidiana negli enti: aggiornamento della documentazione, verifica dei contratti con i fornitori di servizi digitali, controllo della conformità di portali e applicazioni destinati ai cittadini, predisposizione delle analisi richieste per i trattamenti più delicati.
Riferimento per gli enti che attivano nuovi servizi digitali.
Amministrazioni ed enti locali

Udine

Dott.ssa Francesca Bortoluzzi

Responsabile sede di Udine

Coordina la sede. Segue organizzazioni articolate, dove i dati transitano tra uffici, sedi e fornitori diversi e la difficoltà consiste nel ricostruirne il percorso. Siede inoltre negli organismi che vigilano sul rispetto delle regole interne alle aziende.
Riferimento per organizzazioni in cui i flussi di dati attraversano numerosi passaggi.
Incarichi di DPO · Organismi di Vigilanza ex D.Lgs. 231/2001

Dott.ssa Elena Del Negro

Sanità Digitale

Segue le strutture sanitarie sui trattamenti più delicati: visite a distanza, Fascicolo Sanitario Elettronico, sistemi di intelligenza artificiale applicati a diagnosi e percorsi di cura. Conduce le analisi preliminari obbligatorie, le verifiche periodiche e la gestione delle violazioni.
Riferimento per l’introduzione di strumenti digitali che incidono su dati clinici.
Valutazioni d’impatto · Audit · Data breach

Dott.ssa Martina Tosolini

Casistiche complesse ed etica dell'Intelligenza Artificiale

Si occupa delle situazioni che nessun modello standard risolve: un’operazione societaria che comporta il trasferimento di banche dati, una richiesta dell’Autorità con termini ristretti, un trattamento privo di precedenti. Segue inoltre le questioni etiche legate all’uso dell’intelligenza artificiale: quando un sistema decide su persone, chi risponde della decisione, come si verifica che non produca effetti discriminatori, quali scelte restano in capo a un essere umano. Sono valutazioni che precedono la norma e che la norma da sola non chiude.
Riferimento per le questioni che richiedono un’analisi dedicata e per le scelte di impiego dell’intelligenza artificiale che non hanno una risposta già scritta.
Incarichi di DPO

Palermo (prossimamente)

Chi Siamo

Competenza multidisciplinare per la protezione dei dati, la compliance e la governance delle nuove tecnologie.

In un contesto normativo e tecnologico in continua evoluzione, I&P Partners Srl affianca aziende, Pubbliche Amministrazioni, società partecipate, enti e organizzazioni complesse nella gestione della privacy, della protezione dei dati personali, della compliance e dei rischi connessi alle nuove tecnologie.

Siamo una società di consulenza specializzata in GDPR e protezione dei dati personali, incarichi DPO/RPD, Modello 231, videosorveglianza, cybersecurity e governance dell’intelligenza artificiale. Uniamo competenze giuridiche, organizzative e tecnologiche per trasformare gli obblighi normativi in processi concretamente applicabili e sostenibili.

Operiamo attraverso una struttura articolata sul territorio nazionale e con presenza internazionale, accompagnando i clienti nella costruzione di sistemi di governance capaci di garantire conformità, accountability e gestione consapevole dei rischi.

Competenza, metodo e visione

Il nostro team multidisciplinare integra competenze giuridiche, organizzative e tecnologiche e professionisti con specifiche specializzazioni, consentendoci di affrontare in modo coordinato problematiche che richiedono competenze diverse e complementari.

Dalla Gap Analysis all’Audit GDPR, dalla Valutazione d’Impatto sulla protezione dei dati (DPIA) agli incarichi di Data Protection Officer (DPO/RPD), fino alla compliance 231, alla videosorveglianza, alla cybersecurity e all’AI Governance, supportiamo enti e organizzazioni lungo l’intero percorso di conformità e gestione del rischio.

Crediamo in una consulenza che semplifica senza banalizzare. Per questo sviluppiamo interventi chiari, operativi e integrabili nei processi dell’organizzazione, con l’obiettivo di rendere la conformità normativa concretamente gestibile nel tempo.

Il nostro approccio

Ascoltiamo: ogni organizzazione presenta caratteristiche, esigenze e livelli di rischio differenti. Partiamo dall’analisi del contesto e degli obiettivi.

Analizziamo: individuiamo obblighi, rischi, criticità e aree di miglioramento attraverso un approccio multidisciplinare.

Progettiamo e agiamo: definiamo soluzioni organizzative, giuridiche e tecnologiche concretamente applicabili e proporzionate alle esigenze dell’organizzazione.

Accompagniamo: la consulenza non termina con la consegna di un documento. Supportiamo il cliente nell’attuazione, nel monitoraggio e nell’evoluzione nel tempo dei propri sistemi di compliance e governance.

La nostra missione

Aiutare organizzazioni pubbliche e private a proteggere i dati, governare i rischi e affrontare l’evoluzione normativa e tecnologica, costruendo sistemi di compliance efficaci, sostenibili e verificabili.

Il nostro obiettivo non è soltanto raggiungere la conformità, ma contribuire a trasformarla in un elemento di affidabilità, responsabilità e valore per l’organizzazione.