Sophie Laurent
Responsabile Legale e Compliance, YuSMP Group
Sophie Laurent tratta la conformità software per il blog di YuSMP Group — GDPR, HIPAA, Regolamento UE sull'IA, CCPA, DPA e clausole contrattuali standard. Traduce la normativa in checklist di ingegneria applicabili dai team USA ed europei.
- Nascita1988
- SedeParigi
- Esperienza12 anni
- SpecializzazioneGDPR, HIPAA, AI Act UE, protezione dei dati
- FormazioneMaster in Legge (LLM), Université Paris 1 Panthéon-Sorbonne
Responsabile Legale e Compliance · 12 articoli
Enterprise
12 min
NIST Secure Software Development Framework (SSDF): guida 2026
Il NIST SSDF (SP 800-218) per il 2026 — i quattro gruppi di pratiche, le novita su attestazione ed EO 14306, l'SBOM, chi deve conformarsi e come implementarlo.
Su misura
12 min
Contratto di sviluppo software: clausole, PI e modello (2026)
Cosa deve contenere un contratto di sviluppo software nel 2026 — ambito, proprieta intellettuale, collaudo, milestone, gestione delle modifiche e segnali d'allarme — con una checklist.
Compliance
12 min
Sviluppo software per dispositivi medici: guida 2026
Sviluppo software per dispositivi medici nel 2026 — classi SaMD, ciclo di vita IEC 62304, regole FDA e MDR UE, AI Act, cybersecurity, costi e tempistiche.
Compliance
12 min
Conformità FERPA e COPPA per l'EdTech nel 2026
FERPA e COPPA per l'EdTech nel 2026 — quali dati degli studenti coprono, la scadenza COPPA di aprile 2026, l'eccezione « school official » e una checklist privacy by design.
Compliance
12 min
Sales tax e-commerce USA nel 2026: nexus e strumenti
La sales tax e-commerce USA nel 2026 — soglie di economic nexus per stato, regole marketplace facilitator e Avalara vs TaxJar vs Stripe Tax a confronto.
Web
14 min
Accessibilità web app & WCAG 2.2 nel 2026
WCAG 2.2 e l'European Accessibility Act per le web app — ARIA, navigazione da tastiera, contrasto, test e rischi legali.
Mobile
13 min di lettura
Sicurezza app mobile e GDPR (2026)
Privacy by design, audit degli SDK, crittografia, ATT, CCPA e la regola delle 72 ore. Tutto ciò che i team mobile in Italia e UE devono fare per lanciare in conformità nel 2026.
Web
14 min
Best practice per la sicurezza delle web app 2026
Checklist orientata OWASP per web app SaaS e B2B — auth, controllo degli accessi, injection, secret, CSP e logging.
Compliance
18 min di lettura
EU AI Act per SaaS — checklist di compliance
Checklist articolo per articolo: classificazione Allegato III/I, GPAI Articolo 53, documentazione Allegato IV, Articolo 9 RMS, Articolo 72 PMM — cosa devono davvero fare i fondatori SaaS.
Su misura
13 min
Come scegliere una società di sviluppo software
Come scegliere una società di sviluppo software — certificazioni (ISO 27001, SOC 2, GDPR/Garante), protezione IP, modelli di ingaggio, segnali d’allarme e 15 domande da porre.
Compliance
17 min di lettura
Checklist sviluppo software HIPAA
Checklist pratica per i vendor software: §164.502–514 Privacy Rule, §164.308–316 misure Security Rule, §164.504 BAA, §164.400–414 notifica violazione, HITECH, enforcement OCR.
Compliance
19 min di lettura
GDPR per i fondatori US che vendono in UE
Cosa devono davvero fare i fondatori SaaS US per entrare in UE: Articolo 3 scope, Articolo 27 rappresentante UE, ROPA, SCC 2021/914, DPF, Schrems II.
Stai costruendo qualcosa con GDPR? Parliamone.
Risposta entro 1 giorno lavorativo. NDA disponibile su richiesta.
Richiedi una proposta
Condividi qualche dettaglio e un consulente senior risponderà entro un giorno lavorativo.