Paolo G. headshot

Paolo Gaeta

Privacy and Data Protection Consultant · Junior

Torino, Italia · Available now.

Profilo Professionale

Consulente legale specializzato in normative di diritto delle nuove tecnologie e in tema di protezione di dati personali.

Esperienza

favicon
Data Protection and Compliance Consultant
M2 Informatica
in San Mauro Torinese (TO)

https://m2informatica.it/

02/2026 - Present

Nella mia attività da M2 informatica ricopro il ruolo di Privacy Consultant, gestendo un pool di clienti che incontro periodicamente in presenza, cercando di intercettare i loro bisogni e le loro esigenze. Sono sempre reperibile e a disposizione durante l'orario lavorativo per aiutarli nella gestione della privacy in azienda.

  • Progettazione Modelli Organizzativi Privacy; in base alla natura e alla struttura dell'azienda. Realtà affrontate: Automotive, Organizzazioni Sanitarie, Aziende di produzione dolciaria, Agenzie Immobiliari etc.
  • Analisi dei rischi; verifica BCDR (Business Continuity - Disaster Recovery), verifica Back-up secondo il modello 3-2-1,  verifica Antivirus, Firewall e regole di accesso/uscita con implementazione di VPN in caso di accessi esterni, verifica segregazione delle reti in caso di HW obsoleti ma necessaria per la continuità produttiva, verifica di MFA su dispositivi supportati.
  • Istanze per GPS e Videosorveglianza all'ispettorato del lavoro;
  • Redazione di nuova documentazione sulla base delle novità normativa in tema di dati personali;
  • Gestione delle Policy web e cookie;
  • Informative Privacy: clienti, dipendenti, candidati a posizioni di lavoro, uso immagini e/o audio/video, gestione di dati particolari etc.
  • Gestione incidenti informatici: Valutazione del rischio, Notifica al Garante, Registrazione dell'evento, Notifica agli interessati.
  • Altre attività legate al mondo tech: redazione di contrattualistica e policy relative a software, CRM, etc.
  • Supporto DPO: redazione di pareri a supporto dell'attività e delle richieste recapitate al DPO di azienda.
  • Procedura e Informative per Whistleblowing.
favicon
Junior Privacy Consultant
Nimaja Consulting
in Torino, Torino, Piemonte, Italia

https://www.nimajaconsulting.it/

04/2025 - 01/2026


Audit e Analisi di Conformità:

  • Conduco Audit periodici, sia da remoto che in loco, per analizzare la struttura organizzativa delle agenzie assicurative, aziende medio-grandi e i loro flussi di dati, al fine di identificare le aree di rischio e definire le strategie di adeguamento.
  • Valuto le misure tecniche e organizzative da adottare al fine di perseguire un'adeguata tutela e protezione dei dati dati personali che vengono giornalmente gestiti dall'azienda, così da garantire la permeabilità dell'organizzazione al principio dell'accountability.
  • Verifico che il cliente sia informato riguardo i rischi relativi ad una cattiva gestione della privacy e promuovo le migliori pratiche da adottare per il raggiungimento della compliance.
  • Elaboro un Modello Operativo Privacy (MOP) personalizzato su misura del cliente, comprensivo di documenti operativi e descrittiviInformativa Privacy ex artt. 13 e 14 GDPR; Nomina a Responsabile del trattamento ex art. 28 GDPR; Autorizzazione al trattamento dei dati personali per gli incaricati del trattamento; Registro dei trattamenti (da Titolare, Responsabile e Contitolare); Accordo di contitolarità; DPIA (Data Protection Impact Assessment).

Consulenza e assistenza continua:

  • Gestisco qualsiasi richiesta dei clienti che presentino problematiche da risolvere o iniziative da regolare; 
  • alcuni esempi della mia esperienza: Incidenti informatici/data breach; Informative specifiche per siti web, QR Code per eventi promozionali; lettura e compilazione di Check-List delle compagnie assicurative; valutazione sul corretto utilizzo del double opt-in e dell'opt-out sull'invio delle newsletter/mailing list.


favicon
Trainee Lawyer
Studio Avvocati Giarletta
in Eboli, Salerno, Campania, 84025, Italia

11/2024 - 03/2025

  • Gestione pratiche legali: Monitoraggio delle scadenze, gestione dei fascicoli, e utilizzo di software gestionali per il supporto dell'attività dello studio.
  • Redazione atti: Atti giudiziari, quali memorie, citazioni, comparse, e ricorsi, sia in ambito civile che penale.
  • Assistenza in udienza: Partecipazione a udienze in qualità di osservatore e supporto agli avvocati nelle attività preparatorie.


Formazione

favicon
Alma Mater Studiorum - Università di Bologna
Livello: Master I° Livello - Trattamento dei dati personali e DPO

https://www.unibo.it/it/studiare/dottorati-master-specializzazioni-e-altra-formazione/master/2024-2025/trattamento-dei-dati-personali-e-data-protection-officer

2025 - 2026

Attività didattica organizzata in 11 moduli, che approfondiscono tutte le principali tematiche in materia di protezione dei dati personali: il titolare del trattamento, il responsabile, l'interessato, DPO, accountability, privacy by design & privacy by default; privacy e sistemi di IA; sistemi GRC, ERM, ISO 27001, Gestione del rischio cyber etc.

Ho conseguito il titolo presentando un Project Work incentrato sulla pratica del "Pay or Okay" e sulla commercializzazione dei dati personali.

favicon
Università degli studi di Salerno
Livello: Laurea Magistrale in Giurisprudenza LMG-01

2016 - 2024

Diritto Costituzionale;
Diritto Privato;
Diritto Penale, Diritto Penale delle società (L. 231/2001);
Diritto Commerciale;
Procedura Penale e Civile;
Diritto Amministrativo;
Diritto Tributario;
Diritto Comparato ed Europeo;
Economia Politica;

Lingue

Italiano

C2 - Proficiency

Inglese

B2 - Upper intermediate

Competenze

Competenze lavorative

Pacchetto Office (Word, Outlook, Excel), Google Suite, Utopia Software GDPR

Altre competenze

Auditing, Compliance GDPR, Compliance Assicurativa (Regolamento IVASS, schede prodotto POG etc.)

Competenze che vorrei imparare o migliorare

Programmazione, Cybersecurity Analysis, Compliance Informatica

Dichiarazione di autorizzazione:

Autorizzo il trattamento dei miei dati personali presenti nel curriculum vitae ai sensi del Decreto Legislativo 30 giugno 2003, n. 196 e del GDPR (Regolamento UE 2016/679).

Contact Paolo