

Compliance Specialist con background giuridico e consolidata esperienza nella progettazione, implementazione e auditing di sistemi di gestione integrati. Specializzata in GDPR, anche in relazione agli obblighi emergenti sull’uso dell’Intelligenza Artificiale, nella gestione dei Modelli 231/2001, dei sistemi di whistleblowing, nei percorsi di certificazione ISO/IEC 27001 e nell’adeguamento alla direttiva NIS2.
Competente nella conduzione di audit interni ed esterni secondo UNI EN ISO 19011:2018 e UNI EN ISO/IEC 17021-1, con approccio rigoroso alla compliance normativa e alla governance aziendale. Capace di trasformare gli obblighi legislativi in processi operativi sostenibili ed efficienti, garantendo riduzione dei rischi legali, operativi e reputazionali e rafforzando la resilienza organizzativa.
Mi distinguo per autonomia operativa, precisione e capacità di lavorare in team interdisciplinari, con forte orientamento all’aggiornamento continuo e alla promozione di una cultura della compliance moderna, dinamica e strategica.
Predisposizione e personalizzazione di sistemi di gestione conformi al GDPR, con particolare attenzione anche agli obblighi emergenti legati all’uso dell’Intelligenza Artificiale (DPIA, accountability, governance dei dati). Redazione e aggiornamento della documentazione privacy (registri di trattamento, contrattualistica, policy aziendali) e implementazione di programmi di formazione mirata per i dipendenti.
Progettazione e aggiornamento di Modelli Organizzativi 231/2001 e sistemi di whistleblowing (D.Lgs. 24/2023), con predisposizione di procedure interne e report di conformità. Supporto alle organizzazioni nei percorsi di certificazione e mantenimento dei SGSI ISO/IEC 27001, nonché attività di gap analysis e documentazione per l’adeguamento alla direttiva NIS2 in ambito cyber security.
Gestione della compliance aziendale;
Tenuta dei registri di trattamento e delle informative, con relativa gestione dei consensi;
Attività di formazione ed aggiornamento periodico in ambito GDPR;
Valutazione azioni di miglioramento aziendale per generare un impatto accettabile sui diritti dei pazienti e dei loro dati particolari.
Solida expertise nella compliance normativa e nei sistemi di gestione, con capacità di integrare requisiti legali e standard internazionali nei processi aziendali
- Certificazione come DPO ed esperto nel trattamento dei dati.
- Certificazione come RSPP (Responsabile del servizio di prevenzione e protezione dai rischi).
Autorizzo il trattamento dei dati personali contenuti nel mio CV ex art. 13 del decreto legislativo 196/2003 e art. 13 del regolamento UE 2016/679 sulla protezione dei singoli cittadini in merito al trattamento dei dati personali
Appassionata di cucina, che vivo come spazio di creatività e sperimentazione Amo viaggiare, considerandolo un’occasione di arricchimento culturale e personale Nel tempo libero mi dedico al cinema d’autore e alla lettura, con particolare predilezione per saggi e narrativa contemporanea