Profilo

Memoji di Pierluigi Spera con gesto "chiamami"
Chi sono

Un avvocato che si occupa di dati

Aiuto a prendere decisioni, non mi limito a spiegare Le Regole. Il mio metodo parte dall'ascolto e da una lettura strategica delle esigenze operative, per progettare soluzioni adatte al lavoro quotidiano.

Memoji di Pierluigi Spera con gesto 'chiamami'
Il percorso

Formazione, clienti e certificazioni

🏛
Il mio percorso nasce all'Università degli Studi di Milano

Collaboro con la Cattedra di Informatica Giuridica su privacy, nuove tecnologie e responsabilità digitale. Ho un Master di II livello in Cybersecurity e corsi specialistici su protezione dati, governance e risk management.

📈
Affianco studi legali, PMI, realtà digitali e startup

Collaboro con chi vuole integrare la protezione dei dati nei processi reali, non solo per adempiere, ma per costruire sistemi coerenti e capaci di evolversi.

📜
DPO UNI 11697 e Lead Auditor ISO/IEC 27001

Certificazione DPO conseguita con A-Sapiens (Università La Sapienza) con focus sui sistemi di Intelligenza Artificiale. Seguo progetti come Lead Auditor ISO/IEC 27001.

🔗 Scopri di più su LinkedIn

A chi mi rivolgo

Profili e realtà che seguo

Le aree

Su cosa lavoro ogni giorno

📜

Audit GDPR, policy e documentazione

Analisi, sistemi documentali, adempimenti

📜

Audit GDPR, policy e documentazione

Conduco audit GDPR per analizzare come i dati si muovono davvero nell'organizzazione: trattamenti attivi, flussi verso terzi, basi giuridiche applicate. L'obiettivo non è una lista di adempimenti — è capire dove si concentrano i rischi reali e cosa va presidiato con priorità.

Seguo la redazione del registro dei trattamenti, di informative, policy interne e nomine (titolare, responsabili, autorizzati), fino all'implementazione delle misure tecniche e organizzative calibrate sul contesto. Il risultato è un sistema documentale coerente, verificabile e progettato per aggiornarsi — non una fotografia statica.

📁

Data breach e ispezioni del Garante

Gestione crisi, notifiche, difesa ispettiva

📁

Data breach e ispezioni del Garante

Intervengo dall'analisi dell'incidente alla chiusura del procedimento: assessment, notifica al Garante entro 72 ore (quando dovuta), comunicazione agli interessati, aggiornamento del registro dei breach. Ogni fase segue una logica di contenimento documentato.

Nella fase ispettiva preparo la documentazione difensiva e supporto il cliente nelle risposte all'Autorità. Ho esperienza diretta sui temi trattati dall'Osservatorio sulla Giustizia Civile del Tribunale di Milano in materia di responsabilità da trattamento illecito. Obiettivo: gestire la crisi senza aggravare l'esposizione.

🛡️

Privacy by design e sicurezza tecnologica

ISO 27001, DPIA, AI Act, sviluppo prodotto

🛡️

Privacy by design e sicurezza tecnologica

Affianco software house, startup digitali e team di sviluppo nell'integrazione strutturale della protezione dei dati dalla progettazione (privacy by design e by default, art. 25 GDPR), all'implementazione delle misure di sicurezza adeguate al rischio reale del sistema.

Seguo progetti come Lead Auditor ISO/IEC 27001 e lavoro su DPIA per sistemi ad alto rischio e sugli obblighi dell'AI Act per chi integra strumenti di intelligenza artificiale. Il diritto può essere progettato insieme al prodotto, non come vincolo esterno.

⚖️

Diritti della persona e tutela digitale

Diritti GDPR, reclami, risarcimento danni

⚖️

Diritti della persona e tutela digitale

Affianco privati e aziende nella tutela di reputazione online, identità digitale e dati personali: esercizio dei diritti GDPR (accesso, cancellazione, opposizione), reclami al Garante, azioni nei confronti di chi non risponde o risponde tardivamente.

Collaboro con l'Osservatorio sulla Giustizia Civile del Tribunale di Milano su responsabilità civile e art. 82 GDPR. Quando il danno è già avvenuto: valutazione della fondatezza, raccolta delle prove necessarie, scelta dello strumento più efficace.

Pubblicazioni

Volumi e contributi

Ho contribuito a volumi collettivi e manuali su privacy, diritto delle nuove tecnologie e legal tech.

Copertina Lo studio legale sicuro

Lo studio legale sicuro

Mi sono occupato delle analisi interne (digital forensics): acquisizione, conservazione ed esame delle prove digitali. Strumenti operativi per la gestione corretta di dati e fonti digitali in ambito giudiziario.

Vai alla pagina dell'editore
Copertina Tecnologia e diritto

Tecnologia e diritto

Ho curato il capitolo sulla responsabilità civile nel trattamento dei dati, analizzando l'art. 82 GDPR e offrendo un quadro pratico sulla gestione dei danni e sulla valutazione del rischio legale.

Vai alla pagina dell'editore
Copertina Dizionario Legal Tech

Dizionario Legal Tech

Ho redatto diverse voci: API, Bot, CAdeS, ENISA, File di log, GNU/Linux, Intelligenza Artificiale, HTML, Torrent e altre. Termini tecnici tradotti in risorse pratiche per il diritto delle tecnologie.

Vai alla pagina dell'editore
Copertina Responsabilità civile e danno alla persona

Responsabilità civile e danno alla persona

Mi sono occupato dei profili relativi alla lesione della privacy: evoluzione normativa, diritto all'oblio e giurisprudenza recente sul risarcimento del danno da trattamento illecito.

Vai alla pagina dell'editore
Il network

Un ecosistema giuridico modulare

🌐

Il diritto non si affronta da soli

Per questo ho ideato SPHERA Legal | Hub, un ecosistema in cui avvocati, consulenti e specialisti tecnici possono lavorare insieme su progetti che richiedono competenze interconnesse — senza rinunciare alla propria autonomia, ma con un approccio condiviso e un linguaggio comune tra diritto, tecnologia e organizzazione. Otto aree di competenza, una struttura aperta e multidisciplinare.

DATA PEOPLE BUSINESS PUBLIC DISPUTES CRIMINAL INTERNATIONAL EDUCATION

💪🏻

Vuoi costruire un sistema di protezione dei dati?

Un sistema solido, su misura e capace di evolvere. Scopri cosa faccio oppure contattami.