Affianco aziende, startup e fondi di investimento negli adempimenti di compliance societaria connessi a dati, sicurezza e nuove tecnologie. Mi occupo di governance della protezione dei dati a livello di gruppo, modelli organizzativi e presidi di conformità, whistleblowing e adeguamento alla direttiva NIS2. Per il settore finanziario seguo la conformità DORA su resilienza operativa digitale e gestione dei rischi ICT. Fornisco consulenza strategica in materia di privacy e cybersecurity a supporto di operazioni straordinarie e processi di due diligence sui dati.
Pierluigi Spera
Avvocato Privacy, GDPR e Cybersecurity a Milano | DPO certificato
Informazioni generali
Avvocato a Milano specializzato in privacy, GDPR, cybersecurity e intelligenza artificiale. Assisto aziende, startup, professionisti e privati con consulenza continuativa, funzione di DPO esterno, formazione e supporto in ispezioni e contenzioso. Sono DPO certificato UNI CEI EN 17740 e ho un Master di II livello in Cybersecurity. Seguo progetti ISO/IEC 27001, NIS2, DORA e AI Act. Cultore della materia in Informatica Giuridica all'Università di Milano e autore per Giuffrè. Il mio obiettivo: trasformare la compliance da costo burocratico a vantaggio competitivo, con sistemi di protezione dei dati solidi e adattabili.
Esperienza
Il mio ambito principale. Affianco aziende, startup, PA e privati nell'intero ciclo della compliance GDPR: mappatura dei trattamenti, registri, informative e consensi, nomine dei ruoli, DPIA e privacy by design. Assumo l'incarico di DPO esterno certificato UNI CEI EN 17740:2024, gestisco audit privacy, data breach (valutazione del rischio, notifiche al Garante e comunicazioni agli interessati) e trasferimenti internazionali post Schrems II. Fornisco supporto nelle procedure ispettive dell'Autorità Garante e nel contenzioso, oltre a formazione aziendale mirata e assistenza su marketing e profilazione compliant.
Opero nel diritto delle nuove tecnologie a 360°: cybersecurity e sicurezza delle informazioni con implementazione di Sistemi di Gestione ISO/IEC 27001, adeguamento alla direttiva NIS2 per infrastrutture critiche e conformità DORA per il settore finanziario. Seguo la governance dell'intelligenza artificiale e la conformità all'AI Act, valutando rischi e responsabilità nell'uso dei sistemi di IA. Mi occupo inoltre di digital forensics, contrattualistica tech e legal design applicato al diritto digitale. Master di II livello in Cybersecurity e Cultore della materia in Informatica Giuridica all'Università di Milano.
Altre categorie
Contratti, Tutela del consumatore, Risarcimento danni, Diritto civile, Proprietà intellettuale.
Credenziali
Founding Partner – Responsabile area SPHERA | DATA - SPHERA Legal
Dal 1/2025 - lavoro attualmente quiDpo certificato uni cei en 17740:2024
ACS - 5/2025Regolamento AI Act: ultima chiamata prima di agosto 2026
Asseprim - 6/2026Leggi altre credenziali (5)
Lo studio
Sphera Legal
Via Francesco Borromini, Ang. Via Carlo Maderno
Milano (MI)