Overview

Giulietta Minucci è Partner di LEXIA nel team Data & Technology Innovation. La sua attività è incentrata sulla contrattualistica commerciale, la protezione dei dati personali, il diritto dei consumatori e la regolamentazione digitale, con una consolidata esperienza nei settori Fintech, Health Tech, Entertainment, Intelligenza Artificiale, blockchain e smart contract.

Giulietta assiste startup italiane e internazionali, PMI, società multinazionali, pubbliche amministrazioni e operatori istituzionali – tra cui SGR, IMEL, CASP– in materia di contrattualistica commerciale, protezione dei dati personali, tutela dei consumatori e digital compliance. Presta inoltre consulenza sulla normativa e-commerce, sulle manifestazioni a premio, sulla compliance pubblicitaria e sull’influencer marketing.

Giulietta vanta una consolidata competenza in materia di protezione dei dati personali e compliance privacy, assistendo i clienti nell’implementazione di framework GDPR, modelli di data governance e strategie di mitigazione del rischio. Ricopre regolarmente il ruolo di Responsabile della Protezione dei Dati (DPO) per società attive in settori regolamentati e ad alta intensità tecnologica. La sua attività comprende inoltre la consulenza in materia di Intelligenza Artificiale, con particolare attenzione alla compliance regolatoria, alla valutazione del rischio e alla governance. Assiste infine clienti nei settori gaming, esports e sports, vantando significativa esperienza nella negoziazione di accordi di sponsorizzazione e partnership commerciali con club di Serie A.

Giulietta è autrice e relatrice in materia di blockchain, tecnologie emergenti, Intelligenza Artificiale, Fintech e Data Protection, con interventi in eventi accademici e corsi di formazione specialistica. È Cultore della Materia in Fintech presso l’Università LUMSA, Professore a contratto nel Master di II livello LUMSA IESED e docente nel Programma CyB+ dell’Università di Pisa. È membro attivo della Bocconi Alumni Community (BAC) – Legal e svolge attività di mentoring per startup.

Prima di entrare in LEXIA, Giulietta ha maturato esperienza presso un primario studio legale italiano.

Experience

Consulenza a Koinos Capital SGR S.p.A. in materia di protezione dei dati personali, con particolare focus sulla compliance GDPR, valutazione dei rischi, implementazione del Modello Organizzativo Privacy, esecuzione di Transfer Impact Assessment (TIA) e mappatura dei flussi transfrontalieri di dati verso Paesi extra-SEE.

Assistenza a un primario operatore del settore Ho.Re.Ca. in occasione di un’ispezione presso la sede da parte del Garante per la protezione dei dati personali, con coordinamento delle risposte alle richieste dell’Autorità, produzione documentale, gestione dei rapporti con l’Autorità e consulenza strategica durante il procedimento.

Consulenza a Cryptosmart S.p.A. in qualità di Responsabile della Protezione dei Dati (DPO) esterno, con supervisione della compliance GDPR, conduzione di audit privacy, gestione dei diritti degli interessati e delle violazioni dei dati personali, con particolare attenzione alla conciliazione tra i principi del GDPR e le specificità della tecnologia blockchain.

Assistenza a Sekurest S.r.l. per garantire la conformità al GDPR e alla normativa italiana in materia di protezione dei dati personali nell’ambito del lancio di una piattaforma fintech innovativa per i pagamenti nel settore turistico.

Supporto a una società di gestione del risparmio nella progettazione e implementazione di un framework di governance dell’Intelligenza Artificiale, con definizione delle policy sull’utilizzo dell’IA, classificazione del rischio ai sensi del Regolamento UE sull’Intelligenza Artificiale (AI Act), predisposizione di procedure di monitoraggio e supervisione per sistemi di IA ad alto rischio, implementazione di meccanismi di reporting e protocolli operativi per la mitigazione dei rischi regolamentari e reputazionali.

Consulenza continuativa a operatori dei settori HealthTech e MedTech in materia di trattamento dei dati personali, con particolare attenzione al trattamento lecito di categorie particolari di dati ai sensi dell’art. 9 GDPR, inclusi dati sanitari. L’attività comprende anche la compliance in materia di Intelligenza Artificiale, con riferimento a sistemi di medical scribe, al rispetto del Regolamento UE sull’Intelligenza Artificiale (AI Act) e ai percorsi regolatori per la classificazione e certificazione del Software come Dispositivo Medico (SaMD) ai sensi del Regolamento (UE) 2017/745.

Consulenza a una piattaforma JobTech sulla progettazione, sviluppo e governance operativa del sistema di IA, garantendo la piena conformità al Regolamento UE sull’Intelligenza Artificiale (AI Act) e agli obblighi GDPR. L’attività ha incluso classificazione del rischio IA, valutazione delle funzionalità e delle finalità del sistema, redazione di policy sull’uso dell’IA, predisposizione di procedure di monitoraggio per applicazioni ad alto rischio e implementazione di meccanismi di compliance e reporting per la gestione dei rischi regolamentari e reputazionali.

Consulenza legale a una piattaforma fintech SaaS in relazione alla progettazione, implementazione e compliance regolatoria di un programma di cashback, con predisposizione del framework contrattuale, analisi dei requisiti di tutela del consumatore e definizione della governance operativa per la mitigazione dei rischi legali.

Assistenza legale a WhiteBIT Group, primario exchange di cripto-asset, nella negoziazione di un accordo di sleeve sponsorship con Juventus Football Club S.p.A., con gestione degli aspetti di proprietà intellettuale, diritti di marketing e compliance

Assistenza a Eko nella strutturazione e negoziazione dell’accordo di partnership con Udinese Calcio S.p.A. per lo sviluppo e la gestione del team esports del club.

Consulenza a Brots nella strutturazione e lancio del primo NFT associato a un premio musicale FIMI per l’artista italiano Lazza, con gestione dei profili di proprietà intellettuale, protezione dei dati personali e compliance regolatoria.

Assistenza a Luca Volpi (aliasLuke92Fut”), digital content creator, nel contenzioso promosso dalla Lega Nazionale Professionisti Serie A per presunto utilizzo illecito di highlights di partite di calcio, con difesa dei diritti sui contenuti digitali.

Supporto legale a Scalapay IP S.p.A. in punto di strutturazione giuridica e conformità alla normativa italiana in materia di manifestazioni a premio, con particolare riferimento alla tutela dei consumatori e alla regolamentazione pubblicitaria.

Assistenza a un primario operatore del settore dell’oro da investimento per il lancio di un piano di accumulo in oro, con redazione e negoziazione degli accordi con utenti, gestione dei profili di compliance regolatoria e consulenza sui requisiti di tutela del consumatore ai sensi del Codice del Consumo.

Assistenza legale a un exchange di cripto-attività in una campagna promozionale con coinvolgimento di financial influencer (finfluencer), garantendo la compliance alla normativa pubblicitaria e la tutela dei consumatori, predisposizione degli accordi contrattuali con i content creator.

Assistenza a clienti nazionali e internazionali operanti nel settore dei call center in materia di compliance regolatoria e adempimento degli obblighi di iscrizione al Registro degli Operatori di Comunicazione (ROC).

Albi e Membership

Ordine degli Avvocati di Milano

Formazione

Laurea in Giurisprudenza, Università Commerciale Luigi Bocconi
Cultore della materia in Fintech, Libera Università Maria Santissima Assunta (LUMSA)
Programma Exchange, Università di Salamanca

Lingue

Spagnolo
Italiano
Inglese

Premi

Legalcommunity “Lawyer of the year e-sports (2025)”
Legalcommunity – Forty Under 40 2025 (IP & TMT)

News

Consulta i nostri professionisti