La regolazione digitale dei dati alla luce del “Digital Omnibus”

GDPR, Data Act, Data Governance Act, AI Act, cybersecurity, cloud, data sharing e semplificazione del quadro regolatorio europeo

30 Settembre 2026

09.30 - 13.30 14.30 - 17.00

Contenuti dell’evento

Nel corso del workshop saranno affrontate, con approccio pratico e operativo, le principali questioni giuridiche e organizzative connesse alla regolazione europea dei dati personali e non personali alla luce del Digital Omnibus.

L’iniziativa si inserisce nel quadro della progressiva stratificazione della normativa digitale europea, oggi composta da GDPR, Data Act, Data Governance Act, AI Act, disciplina ePrivacy, NIS 2, Cyber Resilience Act, Digital Services Act e Digital Markets Act.

ll Digital Omnibus impone di leggere tali discipline in modo coordinato, verificando quali obblighi siano già applicabili, quali siano oggetto di semplificazione e quali impatti concreti ne derivino per imprese, gruppi societari, fornitori ICT, cloud provider, piattaforme digitali e utilizzatori di sistemi di Intelligenza Artificiale.

Destinatari dell’evento

Il workshop è rivolto a Responsabili Privacy, DPO, Responsabili Compliance, Responsabili del Servizio Legale e Avvocati, Responsabili ICT, CIO, CISO, Responsabili Procurement, Innovation Manager, AI Governance Manager, Data Governance Manager, responsabili di funzioni digitali e consulenti coinvolti nella gestione di progetti data-driven, servizi cloud, piattaforme digitali, sistemi di Intelligenza Artificiale e contratti ICT.

Obiettivi

L’obiettivo del workshop è fornire ai partecipanti un quadro aggiornato e operativo della regolazione europea dei dati alla luce del Digital Omnibus, con strumenti utili per comprendere il coordinamento tra le diverse normative, mappare ruoli e responsabilità, aggiornare contratti e procedure interne, gestire i rischi connessi a dati, cybersecurity e Intelligenza Artificiale e individuare le principali priorità di adeguamento.

Continua a leggere

Mercoledì 30 settembre 2026

Il Digital Omnibus e la semplificazione della regolazione digitale europea
Il Digital Omnibus nel quadro della Strategia europea dei dati
La semplificazione del digital rulebook europeo
Il coordinamento tra norme vigenti, norme a entrata progressiva, linee guida, strumenti attuativi e proposte legislative
L’impatto per imprese, gruppi societari, fornitori ICT, cloud provider, piattaforme e utilizzatori di sistemi AI
La necessità di una governance unitaria dei dati, dei processi digitali e dell’Intelligenza Artificiale

Il nuovo ecosistema normativo europeo dei dati
GDPR, Data Act, Data Governance Act e AI Act: ambiti applicativi e punti di intersezione
ePrivacy, cookie, tracciamenti e accesso alle informazioni terminali
NIS 2, Cyber Resilience Act e obblighi di sicurezza digitale
Digital Services Act e Digital Markets Act nella governance delle piattaforme digitali
Spazi europei dei dati e regolazioni settoriali: sanità, automotive, finanza, identità digitale e data spaces

La qualificazione dei dati e dei ruoli nella filiera digitale
Dati personali, dati non personali e dataset misti
Dati pseudonimizzati, anonimizzati, aggregati, sintetici, generati da prodotti connessi e servizi correlati
Dati di input, output, training, fine-tuning, testing, log e monitoraggio nei sistemi di Intelligenza Artificiale
Titolare, contitolare e responsabile del trattamento nel GDPR
Data holder, user e data recipient nel Data Act
Intermediari dei dati nel Data Governance Act
Provider, deployer, importatori e distributori nell’AI Act
Mappatura dei ruoli, dei flussi di dati, degli obblighi e delle responsabilità

Digital Omnibus, GDPR ed ePrivacy
Pseudonimizzazione, riuso dei dati e applicabilità degli obblighi privacy
Basi giuridiche nei progetti data-driven e nei sistemi di Intelligenza Artificiale
Legittimo interesse, bilanciamento e aspettative ragionevoli degli interessati
Trattamento dei dati per addestramento, miglioramento, test e monitoraggio dei sistemi AI
Informative privacy, DPIA, registri dei trattamenti e strumenti di accountability
Cookie, tracciamenti, accesso al terminale e possibili interventi di semplificazione
Data breach notification e razionalizzazione dei flussi di notifica

Data Act e Data Governance Act: accesso, condivisione e circolazione dei dati
Accesso ai dati generati da prodotti connessi e servizi correlati
Diritti degli utenti, obblighi dei data holder e ruolo dei data recipient
Condizioni eque, ragionevoli e non discriminatorie
Protezione dei segreti commerciali, del know-how e dei dataset proprietari
Limiti di riuso e sfruttamento dei dati condivisi
Cloud switching, portabilità, interoperabilità ed exit strategy
Servizi di intermediazione dei dati, data sharing, data altruism e spazi europei dei dati
Clausole contrattuali per accesso, uso, riuso, sicurezza, audit, responsabilità e cessazione

AI Act e Digital Omnibus AI
Qualificazione dei sistemi di Intelligenza Artificiale
Sistemi vietati, sistemi ad alto rischio, sistemi a rischio limitato e modelli GPAI
Provider e deployer: obblighi, responsabilità e allocazione dei rischi
Governance dei dati nei sistemi AI: qualità, bias, rappresentatività, testing e validazione
Documentazione tecnica, istruzioni d’uso, log, tracciabilità e human oversight
Trasparenza verso utenti, clienti, lavoratori e interessati
Training content summary e Codice di buone pratiche GPAI
Coordinamento tra DPIA, valutazioni AI, FRIA e gestione del rischio

Contratti e governance nella regolazione digitale dei dati
Data processing agreement, accordi di contitolarità e data sharing agreement
Contratti ICT, contratti cloud e contratti di fornitura di sistemi AI
Allegati tecnici, SLA, policy interne e procedure operative
Allineamento tra contratto, trattamento effettivo, documentazione tecnica e processi interni
Clausole su ruoli, finalità, istruzioni, subfornitori, audit, sicurezza, responsabilità e rimedi
Clausole su accesso ai dati, riuso, divieti di sfruttamento non autorizzato, portabilità, interoperabilità, switching ed exit strategy
Clausole specifiche per sistemi AI: istruzioni d’uso, limiti di utilizzo, aggiornamenti, human oversight, log, incidenti e obblighi informativi

Cybersecurity, incident reporting e coordinamento degli obblighi di notifica
Data breach, incidente cyber, vulnerabilità, malfunzionamento AI e incidente operativo
Obblighi di notifica GDPR e obblighi di segnalazione NIS 2
Coordinamento con Cyber Resilience Act, DORA e discipline settoriali
Single-entry point per gli incidenti e prospettive di semplificazione
Timeline dell’incidente, raccolta delle evidenze, decisioni interne e documentazione dell’accountability
Ruoli di legal, privacy, IT, security, procurement, business owner e top management
Rapporti con fornitori, subfornitori, autorità e interessati

Piattaforme digitali, DSA e DMA
Governance dei dati negli ecosistemi di piattaforma
Sistemi di raccomandazione, profilazione e pubblicità online
Trasparenza degli annunci, marketplace e tracciabilità dei contenuti
Gatekeeper, accesso ai dati, interoperabilità e uso combinato dei dati
Rapporti tra DSA, DMA, GDPR e AI Act
Condizioni generali di piattaforma, policy di utilizzo dei dati e rapporti con fornitori adtech e piattaforme terze

Casi pratici e applicazioni operative
Contratto cloud: portabilità, interoperabilità, switching, exit strategy e responsabilità del provider
Prodotto connesso: accesso ai dati, segreti commerciali, limiti di riuso e rapporti tra produttore, utilizzatore e terzo destinatario
Sistema AI in azienda: ruoli provider/deployer, dati di training, istruzioni d’uso, log, human oversight e incident management
Cookie, tracciamenti e profilazione: consenso, legittimo interesse, informative, banner e catena dei fornitori adtech
Data breach e incidente cyber con componente AI: classificazione dell’evento, notifiche, escalation interna, evidenze e comunicazioni contrattuali

Errori ricorrenti e strumenti operativi per l’adeguamento
Applicazione non coordinata di GDPR, Data Act, DGA, AI Act, NIS 2, DSA e DMA
Errata qualificazione dei dati, dei ruoli e delle responsabilità
Contratti ICT, cloud e AI non aggiornati al nuovo quadro regolatorio
Mancanza di clausole su accesso, riuso, audit, switching, incidenti e subfornitori
Disallineamento tra contratti, registri privacy, DPIA, documentazione tecnica e processi effettivi
Mancato governo del riuso dei dati nei sistemi AI
Checklist per contratti ICT, cloud, data sharing e sistemi AI
Roadmap di adeguamento per legal, privacy, compliance, IT, security, procurement e business

 

Avv. Alessandro del Ninno
FIVERS Studio Legale e Tributario

Continua a leggere

Avv. Alessandro del Ninno

Professore di Intelligenza Artificiale, Machine Learning e Diritto.

Avvocato del Foro di Roma – Partner dello Studio Legale e Tributario FIVERS

Appointed member del Pool of Experts europei di supporto e consulenza al Comitato europeo per la protezione dei dati personali.

Presidente del Comitato Scientifico dell’Associazione Nazionale per la protezione dei dati personali.

Membro e Vicepresidente del Comitato Scientifico dell’Istituto Italiano Privacy.

Relatore nell’ambito dei più importanti convegni nazionali e internazionali ove viene frequentemente invitato in qualità di esperto su tematiche legate all’Information & Communication Technology, all’IP e alla Data Protection.

Nelle stesse materie è autore di oltre 150 tra libri, trattati, monografie, saggi e articoli.

Per Key Editore è Direttore delle due collane editorialiGDPR: casi pratici risolti” e “Le Leggi del Decennio Digitale 2020-2030 della UE – I commentari pratici”.

Continua a leggere

Quota di partecipazione

La quota di partecipazione in diretta streaming include la fruizione degli interventi, nonché la possibilità di scaricare, in formato elettronico, il materiale didattico che i relatori riterranno di mettere a disposizione.

È inoltre prevista la possibilità di rivolgere contestualmente domande ai docenti (attivando il proprio microfono o tramite chat), oppure sottoporle in via preventiva, inviando una e-mail a info@paradigma.it entro il giorno antecedente l’evento.

In caso di diretta streaming con accessi multipli è necessario contattare la Segreteria Organizzativa per un preventivo personalizzato.

Modalità di funzionamento della diretta streaming

Le iniziative formative sono fruibili in diretta streaming attraverso un semplice collegamento alla piattaforma dedicata. La piattaforma è strutturata per garantire un ottimo livello di fruizione e interazione e non necessita di particolari requisiti tecnici.

Alcuni giorni prima dell’evento il partecipante riceve le istruzioni di accesso e sarà sufficiente selezionare il link ricevuto per accedere all’aula virtuale.

Gli interventi in diretta streaming sono supportati dalle slide predisposte dal docente. Ogni utente collegato potrà intervenire formulando domande o richieste di approfondimento attivando il proprio microfono o utilizzando la chat dedicata.

Modalità di iscrizione

L’iscrizione si perfeziona al momento del ricevimento del modulo di registrazione, da inviare via e-mail all’indirizzo info@paradigma.it, integralmente compilato e sottoscritto. Il numero dei collegamenti disponibili è limitato e la priorità d’iscrizione è determinata dalla data di ricezione del modulo di registrazione. Si consiglia pertanto di effettuare una preiscrizione telefonica.

Modalità di pagamento

La quota di partecipazione deve essere versata all’atto della presentazione della richiesta di iscrizione e, in ogni caso, prima dell’effettuazione dell’evento formativo, tramite bonifico bancario intestato a:

Paradigma Srl – Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN IT 14 V 05034 01017 000000002530

Formazione finanziata

La quota di partecipazione può essere completamente rimborsata tramite voucher promossi dai Fondi Paritetici Interprofessionali. Paradigma offre la completa e gratuita gestione delle spese di progettazione, monitoraggio e rendicontazione. La possibilità di accedere alla formazione finanziata con partecipazione mediante diretta streaming può variare a seconda dell’Ente erogante.

Attestato di frequenza

L’attestato di partecipazione nominativo sarà inviato al termine dell’evento formativo ai partecipanti che si sono regolarmente collegati all’aula virtuale.

Diritto di recesso e modalità di disdetta

È attribuita ai partecipanti la facoltà di recedere ai sensi dell’art. 1373 c.c. Il recesso dovrà essere comunicato in forma scritta almeno sette giorni prima della data di inizio dell’evento formativo (escluso il sabato e la domenica). Qualora la disdetta pervenga oltre tale termine o si verifichi di fatto con il mancato collegamento alla diretta streaming, la quota di partecipazione sarà addebitata per intero e sarà inviato al partecipante il materiale didattico e, se disponibile e per un periodo limitato, la registrazione dell’evento. In qualunque momento l’azienda o lo studio potranno comunque sostituire il partecipante, comunicando il nuovo nominativo alla nostra Segreteria Organizzativa.

Variazioni di programma

Paradigma, per ragioni eccezionali e imprevedibili, si riserva di annullare o modificare la data dell’evento formativo, dandone comunicazione agli interessati entro tre giorni dalla data di inizio prevista. In tali casi le quote di partecipazione pervenute verranno rimborsate, con esclusione di qualsivoglia onere o obbligo a carico di Paradigma. Paradigma si riserva inoltre, per ragioni sopravvenute e per cause di forza maggiore, di modificare l’articolazione del programma e di sostituire i docenti previsti con altri docenti di pari livello professionale.

Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.

Continua a leggere

Le registrazioni e gli atti degli eventi formativi sono messi a disposizione in formato digitale.

Per perfezionare l’acquisto è necessario compilare il modulo di richiesta e inviarlo all’indirizzo e-mail info@paradigma.it, debitamente compilato e sottoscritto per accettazione.
Il materiale comprende:

  • il programma dei lavori
  • le registrazioni video, suddivise per singolo intervento
  • il materiale didattico messo a disposizione dai docenti
  • un abstract di ciascun intervento

Una volta ricevuta la richiesta, Paradigma provvederà a emettere la relativa fattura anticipata, al fine di consentire il pagamento.

Il pagamento dovrà essere effettuato tramite bonifico bancario intestato a:

Paradigma Srl
Corso Vittorio Emanuele II, 68 – 10121 Torino
c/o Banco BPM Spa
IBAN: IT 14 V 05034 01017 000000002530
BIC/SWIFT: BAPPIT21D16

A ricezione del pagamento, Paradigma invierà una comunicazione contenente il link per accedere all’area riservata dell’evento formativo, nella quale saranno disponibili le registrazioni e gli atti acquistati.

L’accesso alle registrazioni sarà consentito per un periodo di 60 giorni. Tale periodo potrà essere prorogato su richiesta del cliente.

L’accesso ai videointerventi è riservato esclusivamente al destinatario.

La visione in differita non è soggetta a tracciamento né a generazione di report di utilizzo.

In caso di acquisto di registrazioni con accessi multipli, è necessario contattare la Segreteria Organizzativa per ricevere un preventivo personalizzato.

Per ulteriori informazioni è possibile contattare la Segreteria Organizzativa al numero 011.538686 o all’indirizzo e-mail info@paradigma.it.

Continua a leggere

Inserisci la password ricevuta per accedere ai materiali.

Password non corretta.

Progetto Giovani eccellenze

Iscrivi una seconda risorsa della stessa organizzazione di età inferiore ai 30 anni con una riduzione del 50%

Quota corporate

Iscrivi 5 o più risorse della stessa organizzazione con una riduzione del 50%

Formazione finanziata

Affidati a noi per la completa e gratuita gestione dei Fondi Paritetici Professionali

Non puoi seguire la diretta streaming?

Iscriviti all’evento per assicurarti l’accesso alle registrazioni, fruire dei contenuti senza vincoli di orario e formulare ai docenti, anche in differita, quesiti e richieste di approfondimento.

Disponibilità

Video

Atti

Evento in diretta streaming

Evento in presenza

Early Booking fino al

09/09/2026

Atti

Video e atti

Quota di partecipazione

€ 1.100 + Iva

Early Booking

€ 880 + Iva

Quota di partecipazione

€ 1.100 + Iva

Iniziative in programma

I contratti di outsourcing in ambito ICT

dal 22 al 29 Settembre 2026

L’accessibilità digitale

22 Settembre 2026

Video e atti

News

Cerca nel sito

Ricordami questo evento

Inserendo i tuoi dati riceverai, 10 giorni prima dell’iniziativa, un promemoria relativo a questo evento formativo.

I dati saranno utilizzati esclusivamente per l’invio del promemoria richiesto.

Vuoi accedere ad aggiornamenti, contenuti esclusivi e vantaggi riservati?