Home › Company
Una struttura specializzata in protezione dei dati e sicurezza informatica, con sedi a Napoli, Roma e Milano e clienti su tutto il territorio nazionale.
Start Up Data Protection
Start Up Data Protection nasce dall'incontro fra due mestieri che di solito restano separati: la gestione dei sistemi informativi e la conformità normativa. Alle spalle ci sono oltre quarant'anni di lavoro sul campo nell'ICT, cominciati molto prima che la protezione dei dati diventasse una disciplina regolata.
È una provenienza che si sente nel modo di lavorare. Quando valutiamo l'adeguatezza di una misura di sicurezza non stiamo leggendo una lista di controllo: sappiamo com'è fatta l'infrastruttura di cui stiamo parlando, cosa comporta davvero segmentare una rete o gestire i privilegi amministrativi, e quali soluzioni sono sostenibili per un'azienda di venti persone.
Tre criteri, che valgono per tutti i servizi.
Parte legale e parte tecnica sotto la stessa responsabilità. La maggior parte delle imprese si ritrova con il consulente privacy da un lato e il fornitore informatico dall'altro, che non si parlano: il risultato sono misure descritte nei documenti ma mai attuate sui sistemi, oppure strumenti acquistati e mai documentati. In entrambi i casi, davanti a un'ispezione o a un incidente, la posizione dell'azienda è debole.
La conformità non è un traguardo ma una condizione da mantenere mentre l'azienda cambia. I nostri servizi sono strutturati come presidio, non come progetti che si chiudono con la consegna di un raccoglitore.
Ogni attività produce documentazione formale, datata e archiviata. Il principio di responsabilizzazione richiede di dimostrare la conformità: senza evidenze, il lavoro fatto non vale.
Le nostre qualificazioni sono rilasciate da terze parti e verificabili. Non usiamo formule autoreferenziali come «esperti certificati» senza indicare da chi e secondo quale norma.
Start Up Data Protection è registrata presso l'Agenzia per la Cybersicurezza Nazionale come soggetto importante, dalla prima finestra di registrazione aperta nel 2025. Non è un titolo di merito — è un obbligo di legge — ma ha due conseguenze concrete per chi lavora con noi.
La prima riguarda la catena di fornitura: se rientrate nella direttiva dovete documentare la sicurezza dei vostri fornitori, e un fornitore già dentro il perimetro, con misure attuate e obblighi di notifica propri, è un'evidenza che potete produrre invece di un questionario da far compilare.
La seconda è più semplice: il percorso lo abbiamo fatto su noi stessi. Analisi del perimetro con le imprese collegate, registrazione, categorizzazione delle attività, misurazione rispetto ai controlli dell'Allegato 1. Quando vi accompagniamo, sappiamo dove si inceppa.
Operiamo come DPO esternalizzato per organizzazioni pubbliche e private, e affianchiamo aziende di diverse dimensioni sui percorsi di adeguamento e sui servizi di sicurezza gestita. I settori in cui abbiamo maggiore esperienza sono il manifatturiero, la sanità privata, le cooperative e l'agroalimentare, i servizi professionali, il commercio e le società ICT.
La maggior parte delle attività si svolge da remoto, con incontri in presenza quando servono davvero.
Senza impegno. Se non c'è nulla da fare, ve lo diciamo.