Monica Perego

Pubblicazioni

Privacy & Audit

“Privacy & Audit” è alla sua 5^ edizione e tratta in modo esaustivo l’audit sul sistema di gestione della protezione dei dati personali e della conformità al REG: EU 2016/679 ed ai Provvedimenti del Garante. Il libro, che si configura più come un manuale, percorre tutto il processo di audit basandosi sulle linee guida UNI EN ISO 19011:2018; ogni edizione è stata costantemente integrata sulla base dei vari aggiornamenti normativi; nell’ultima viene affrontato anche il tema dell’audit a fronte della ISO/IEC 27701:2019. Uno degli elementi di maggior valore del testo è il ricchissimo apparato di esempi e di casi mutuati dall’esperienza di lavoro delle autrici.

Altre info

Modello Organizzativo Privacy – Mop

Il libro, pubblicato dalla prestigiosa casa editrice Giuffrè Francis Lefebvre specializzata sui temi del Diritto, affronta in modo organico, il tema della documentazione afferente al Sistema di gestione della protezione dei dati personali, attraverso lo strumento del Modello Organizzativo Privacy. Dopo un’introduzione al tema, viene approfondito il ciclo di vita, la struttura, redazione e gestione del documento, indicandone i contenuti. Largo spazio viene dato agli aspetti di “contaminazione” tra il MOP ed altri modelli aziendali (sistemi di compliance) quali trasparenza, diritto di accesso, salute e sicurezza sul lavoro, sistemi di gestione volontaria (ISO/IEC 27001:2013 e ISO/IEC 27701:2019), viene affrontato anche il tema della funzione del documento per la tutela del know-how aziendale, e per la gestione delle ispezioni e in fase di audit. Arricchisce la pubblicazione, dandone un indubbio valore aggiunto, un ricco apparato, mutuato dalla diretta esperienza in campo delle autrici, di esempi che comprendono: un modello di MOP, esempi di procedure, documenti afferenti al sistema di gestione della protezione dei dati personali (modelli relazione e di verbale del DPO, piani di formazione, ecc.)

Altre info

Idraulici della privacy - Il GDPR come attuarlo

Gli Idraulici della Privacy sono un gruppo di esperti che condividono problematiche e temi di riflessione in materia di protezione dei dati personali. In occasione del lookdown hanno collaborato, sotto il coordinamento di Cesare Gallotti, alla stesura di questo testo che, con un linguaggio semplice, affronta in modo professionale, tutti gli aspetti del GDPR. I proventi della vendita del testo sono completamente devoluti in beneficienza.

Privacy

“Privacy” con la presentazione di Renato Soro è un testo collegiale, di riferimento, per quanti si occupano di protezione dei dati personali. Il testo affronta, grazie al contributo di alcuni tra i massimi esperti italiani del settore, in modo completo, tutti gli aspetti afferenti al tema.
Il capitolo relativo alla “Sistema di gestione della protezione dei dati” è stato affidato, in linea con le sue competenze specifiche, a Monica Perego. Dopo una introduzione ai termini ed alle definizioni, sono trattati, con un taglio molto pratico in linea con il taglio delle sue lezioni, i temi relativi alle Best practice del sistema di gestione della protezione dei dati personali. Queste ultime sono suddivise tra le: Macro-best practices e le Best practice di media scala. Questo comporta l’analisi puntuale dell’impatto privacy sui principali processi aziendali e nello specifico gestione di – Risorse umane, Approvvigionamento, Commerciale, Privacy by design, Gestione degli eventi/iniziative promozionali, Salute e sicurezza, ICT, Sistema di Gestione della protezione dei dati, Controllo degli adempimenti privacy, Rapporti con le Autorità, Data Breach, diritti e comunicazione con gli interessati, Riesame della Direzione del Sistema di gestione della protezione dei dati personali.
Sono quindi affrontati i temi, che Monica da sempre reputa fondamentali per una corretta gestione dei sistemi, ed in particolare quelli relativi alla “contaminazione tra il sistema di gestione della protezione dei dati e le norme vincolati e volontarie”; tra questi quelli relativi a:normativa in materia ambientale, salute e sicurezza sul lavoro, applicazione del D.Lgs. n. 231/2001 sulla responsabilità amministrative d’impresa, copyright, Whistleblowing, HACCP, USO/IEC 27001:2013, ISO/IEC 27701:2019, ISO 9001:2015. Conlude il capitolo un paragrafo mirato dedicato alla documentazione del Sistema di gestione della privacy, l’attività di audit applicata alla normativa privacy e gli indicatori di processo.

A cura di: Bernardi Nicola, Soro Antonello

Altre info