<p>Information about people is becoming increasingly valuable. Enabled by new technologies, organizations collect and process personal data on a large scale. Free flow of data across Europe is vital for the common market, but it also presents a clear risk to the fundamental rights of individuals. This issue was addressed by the Council of the European Union and the European Parliament with the introduction of the General Data Protection Regulation (GDPR). For many organizations processing personal data, the GDPR came as a shock. Not so much its publication in the spring of 2016, but rather the articles that appeared about it in professional journals and newspapers leading to protests and unrest. "The heavy requirements of the law would cause very expensive measures in companies and organizations", was a concern. In addition, companies which failed to comply "would face draconian fines". This book is intended to explain where these requirements came from and to prove that the GDPR is not incomprehensible, that the principles are indeed remarkably easy to understand. It will help anyone in charge of, or involved in, the processing of personal data to take advantage of the innovative technologies in processing without being unduly hindered by the limitations of the GDPR. The many examples and references to EDPB (European Data Protection Board) publications, recent news articles and case law clarify the requirements of the law and make them accessible and understandable. "Leo's book can provide very effective support to you and your colleagues in reaching this understanding and applying it in practice." Fintan Swanton, Managing Director of Cygnus Consulting Ltd., Ireland.</p>
<p>La protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale ? un diritto fondamentale ed ? regolamentata in Europa dal GDPR e, in Italia, attraverso il D. Lgs 101 del 10/08/18, ha abrogato gli articoli del codice per la protezione dei dati personali del D. Lgs. n. 196/2003, con esso incompatibili. Il GDPR promuove la responsabilizzazione (accountability) del titolare del trattamento e l'adozione di politiche e approcci che tengano conto costantemente del rischio che un determinato trattamento di dati personali pu? comportare per i diritti e le libert? degli interessati. La norma ISO/IEC 27701 ? stata emessa per aiutare le organizzazioni a far fronte alla difficolt? che riscontrano per soddisfare il requisito dell'art. 35 del GDPR relativo alla valutazione d'impatto dei trattamenti previsti sulla protezione dei dati personali. La norma specifica i requisiti in una forma che si estende alla ISO/IEC 27001, ISO/IEC 27002, ISO 27018 e la serie ISO/IEC 29000 per la gestione della privacy. Il presente libro riprende passo passo i concetti delle norme, sviluppa le prescrizioni e gli approcci ed entra in dettaglio nei concetti approfondendo con esempi pratici e dettagliati il processo di Privacy Risk Management. Il libro ? strutturato in modo tale da introdurre il lettore progressivamente nell'argomento. Il valore del libro si percepisce in quanto pratico e operativo. La spiegazione teorica dei requisiti e dei concetti delle norme esposti nei vari capitoli si concretizzano con l'esempio pratico del Caso di Studio studiato appositamente per trasferire il know-how e l'esperienza necessaria ai Titolari e Responsabili di trattamento, ai Risk e Security Manager e a tutti quelli che sono interessati alla privacy e sono costretti ad applicare il processo di Privacy Risk Management nella propria organizzazione per tutelare i diritti e le libert? degli interessati.</p>