Adivisor, Data Protection & Corporate Compliance
Stefano Mattio es abogado y desarrolla una actividad de asesoramiento y asistencia jurídica especializada, también en calidad de docente y formador, en los ámbitos de la protección de datos, la responsabilidad de las personas jurídicas con arreglo al Decreto Legislativo italiano n.º 231/2001, la transparencia y el acceso a la información, acompañando a entidades públicas y privadas en sus procesos de gobernanza y cumplimiento normativo.
Su actividad profesional se centra en la aplicación de la normativa en materia de protección de datos, incluido el tratamiento de datos personales con fines de prevención, investigación, detección y enjuiciamiento de infracciones penales (law enforcement). Su experiencia comprende, en particular, el desempeño de las funciones de Delegado de Protección de Datos (DPO) o como miembro de un equipo DPO, el desarrollo de modelos organizativos y de gobernanza, las actividades de gestión de riesgos, la elaboración de Legitimate Interest Assessments (LIA) y evaluaciones de impacto relativas a la protección de datos (DPIA), la gestión de brechas de datos (data breaches), así como las relaciones con las autoridades de control.
Asimismo, presta asesoramiento especializado en materia de responsabilidad administrativa de las personas jurídicas con arreglo al Decreto Legislativo italiano n.º 231/2001, especialmente en el marco del desempeño de funciones como miembro de un Organismo di Vigilanza (OdV) o de actividades de apoyo a dicho órgano de supervisión. Su práctica comprende asimismo la redacción y actualización de modelos de organización, gestión y control, con el objetivo de favorecer una integración efectiva de los sistemas de cumplimiento empresarial en marcos más amplios de gobernanza y control.
Ha adquirido una experiencia significativa en los ámbitos de la transparencia administrativa y el acceso a la información, con especial atención al acceso a los documentos administrativos, al acceso cívico y al acceso cívico generalizado (FOIA). Interviene en la elaboración de reglamentos, procedimientos y marcos operativos destinados a la gestión de solicitudes de acceso y comunicación de documentos, procurando, en particular, alcanzar un equilibrio adecuado entre las exigencias de transparencia, la protección de la confidencialidad y la protección de los datos personales.