Documento Programmatico sulla Sicurezza (DPS)

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Documento Programmatico sulla Sicurezza (DPS)"

Transcript

1 Documento Programmatico sulla Sicurezza (DPS) (Art.34, Decreto Legislativo n.196 del 30 Giugno 2003) Dal 1 gennaio 2004 è entrato in vigore il Decreto Legislativo 30 giugno 2003 n. 196, denominato Codice in materia di protezione dei dati personali (d ora in poi indicato semplicemente con Codice). Esso riunisce in un testo unico una varietà di provvedimenti stratificati nel tempo a livello nazionale e comunitario. In particolare, l art. 34 prevede una serie di misure a tutela dell integrità e della riservatezza dei dati personali trattati in modo elettronico. Il presente documento programmatico per la sicurezza (in breve: DPS), redatto in accordo al suddetto articolo ed alle successive raccomandazioni del Garante per la Privacy, descrive come l Università della Calabria tratta i dati personali di cui è titolare e le misure di sicurezza che pone in essere per ridurre al minimo ogni rischio per tali dati. Il DPS è aggiornato almeno una volta l anno, entro il 31 marzo. La versione più aggiornata è sempre disponibile sulla rete interna dell Università della Calabria. Il DPS è organizzato come segue: 1. Descrizione sintetica della struttura dell Università della Calabria (UNICAL) e delle sue finalità istituzionali. 2. Definizione delle varie categorie di dati personali e dei trattamenti che l UNICAL effettua su tali dati. 3. Definizione delle figure abilitate ad effettuare tali trattamenti. 4. Descrizione delle misure sicurezza che l UNICAL pone in essere per tutelare i dati personali da essa trattati. 5. Descrizione delle tipologie di rischi per i dati trattati presso l UNICAL. 6. Descrizione dei trattamenti effettuati all esterno dell UNICAL. 7. Pianificazione delle attività formative previste. 8. Schede dettagliate relative a strutture dell UNICAL che trattano dati sensibili o giudiziari nelle quali sono specificati eventuali rischi peculiari per le strutture e le conseguenti misure aggiuntive realizzate o previste per ridurre tali rischi. Il DPS è affiancato dai regolamenti dell UNICAL per il trattamento dei dati sensibili e giudiziari e per il trattamento dei dati acquisiti mediante videosorveglianza, disponibili sul portale Internet dell UNICAL, insieme ad altri documenti relativi alla tutela dei dati personali, quali il Vademecum della sicurezza informatica per gli incaricati dei trattamenti e le informative sul trattamento.

2 1. L Università della Calabria L'UNICAL è un'istituzione pubblica dotata di personalità giuridica finalizzata alla ricerca scientifica, alla formazione culturale ed al progresso civile della società in cui opera. Nel perseguimento di tali fini l'università promuove anche forme di collaborazione con altri organismi pubblici e privati, internazionali e nazionali, ed in particolare con la Regione Calabria ed i suoi enti locali. Per la maggiore efficacia della propria azione formativa, l'università della Calabria, nel rispetto della sua legge istitutiva, ha carattere residenziale e la frequenza dei suoi corsi è obbligatoria e controllata. Essa programma, in rapporto alle proprie risorse, il numero di studenti da immatricolare, subordina l'iscrizione agli anni successivi al primo alla verifica dei risultati conseguiti e favorisce la vita comunitaria di docenti, studenti e personale tecnico-amministrativo in un apposito Centro Residenziale, dotato oltre che di alloggi e di mense anche di impianti per attività culturali, sportive e ricreative. I servizi erogati dal Centro Residenziale non sono in alcun caso totalmente gratuiti. La quota a carico degli studenti è commisurata alle condizioni economiche dei rispettivi nuclei familiari. Per il suo carattere residenziale, l'università della Calabria esercita anche funzioni in materia di diritto allo studio. L'Università persegue le proprie finalità nell'ambito della autonomia scientifica, didattica ed amministrativa prevista dalla Costituzione della Repubblica e dalle leggi vigenti. E' garantita la libertà di insegnamento e di ricerca dei singoli docenti e ricercatori. Il coordinamento delle corrispondenti attività viene esercitato dagli organi a ciò preposti dalle leggi vigenti, nelle forme e secondo le modalità stabilite dal Regolamento Generale di Ateneo, dal Regolamento Didattico di Ateneo e dai Regolamenti delle strutture nelle quali l insegnamento e la ricerca vengono svolti. A tutte le componenti dell'università è garantita pari dignità di rappresentanza e di partecipazione nelle forme stabilite dalle leggi vigenti dallo Statuto, dal Regolamento Generale di Ateneo e dai Regolamenti delle strutture operanti. Il funzionamento o la gestione del Centro Residenziale sono disciplinati dallo Statuto e da un apposito Regolamento. Per l'organizzazione e la gestione delle attività didattiche e di ricerca scientifica l'università si articola in Facoltà e Dipartimenti. Per l'erogazione dei servizi di supporto alle attività didattiche e scientifiche delle Facoltà e dei dipartimenti sono istituiti i Centri di Servizio Interdipartimentali. Per l'erogazione di servizi di supporto all'intera collettività universitaria, ivi comprese le manifestazioni promosse dal Centro Residenziale, sono istituiti i Centri Comuni di Servizio. Per le attività scientifiche di rilevante impegno, connesse a specifici progetti di durata almeno quinquennale, in cui siano coinvolti più Dipartimenti, sono istituiti i Centri di Ricerca Interdipartimentali. Per la raccolta, la conservazione e la gestione di informazioni e di materiali sperimentali riguardanti i fenomeni antropici e fisici che interessano il territorio regionale e che costituiscono oggetto di studio nell'ateneo, sono istituiti i Centri di Sperimentazione e/o Documentazione Scientifica. Un elenco dettagliato delle strutture dell UNICAL è riportato in Tabella 1.

3 2. Trattamenti di dati personali presso l UNICAL All art. 4, il Codice definisce a. dato personale, qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale; b. dati identificativi, i dati personali che permettono l'identificazione diretta dell'interessato; c. dati sensibili, i dati personali idonei a rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale; d. dati giudiziari, i dati personali idonei a rivelare provvedimenti di cui all'articolo 3, comma 1, lettere da a) a o) e da r) a u), del D.P.R. 14 novembre 2002, n. 313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato ai sensi degli articoli 60 e 61 del codice di procedura penale; Un trattamento su tali dati è qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati. I trattamenti dei dati effettuati dall UNICAL possono essere classificati nei seguenti ambiti: A. Gestione del rapporto di lavoro del personale dipendente (docente, dirigente, tecnico amministrativo), dei collaboratori esterni e dei soggetti che intrattengono altri rapporti di lavoro diversi da quello subordinato. B. Attività di ricerca scientifica. C. Attività didattica e gestione delle iscrizioni e delle carriere degli studenti. D. Gestione del contenzioso giudiziale, stragiudiziale e attività di consulenza. E. Gestione Amministrativa e Contabile. F. Attività del Centro Sanitario Ricordiamo che, come previsto dall art. 18 del Codice, qualunque trattamento di dati personali da parte di soggetti pubblici è consentito soltanto per lo svolgimento delle funzioni istituzionali. Inoltre i soggetti pubblici (ad eccezione degli organismi sanitari) non devono richiedere il consenso dell'interessato. Pertanto, ad eccezione dei trattamenti di dati relativi ai servizi sanitari effettuati dal Centro Sanitario, l UNICAL non deve richiedere il consenso al trattamento dei dati personali. E importante ricordare che il trattamento dei dati sensibili da parte di soggetti pubblici è consentito solo se autorizzato da espressa disposizione di legge nella quale sono specificati i tipi di dati che possono essere trattati e di operazioni eseguibili e le finalità di rilevante interesse pubblico perseguite (art. 20 del Codice). Nei casi in cui una disposizione di legge specifica la finalità di rilevante interesse pubblico, ma non i tipi di dati sensibili e di operazioni eseguibili, il trattamento è consentito solo in riferimento ai tipi di dati e di operazioni identificati e resi pubblici a

4 cura dei soggetti che ne effettuano il trattamento, in relazione alle specifiche finalità perseguite nei singoli casi e nel rispetto dei principi di cui all'articolo 22, con atto di natura regolamentare adottato in conformità al parere espresso dal Garante ai sensi dell'articolo 154, comma 1, lettera g), anche su schemi tipo. Insieme alla CRUI ed alle altre università italiane, è stato predisposto uno schema di regolamento per il trattamento dei dati sensibili e giudiziari, poi specializzato alla realtà dell UNICAL ed attualmente disponibile sul portale Internet dell Università. Il regolamento individua, per ciascuno dei suddetti ambiti di trattamento, i dati sensibili e giudiziari trattati dall UNICAL, le finalità di interesse pubblico perseguite, i riferimenti normativi ed i flussi informativi relativi a tali dati. In particolare, ricordiamo qui i principali tipi di dati trattati dall UNICAL per gli ambiti A e C di cui sopra, distinti per tipologie di interessati (per gli altri ambiti e per maggiori dettagli si rimanda alle schede particolareggiate per le diverse strutture): a) Personale docente, tecnico-amministrativo e collaboratori esterni - dati anagrafici, identificativi e informativi contenuti nel curriculum vitae; - dati contenuti nel fascicolo individuale del personale docente o tecnicoamministrativo o dei collaboratori esterni; - dati contenuti nei certificati medici per giustificazione di assenze (malattie, infortuni ecc.); - dati inerenti lo stato di salute per esigenze di gestione del personale, assunzioni del personale appartenente alle c.d. categorie protette, igiene e sicurezza sul luogo di lavoro, equo indennizzo, causa di servizio ecc.; - dati relativi alle carriere; - dati relativi agli stipendi ed alle voci retributive; - dati relativi alla adesione a sindacati o ad organizzazioni di carattere sindacale per gli adempimenti connessi al versamento delle quote di iscrizione o all esercizio dei diritti sindacali; - dati relativi ai riscatti ed alle ricongiunzioni previdenziali, dei trattamenti assicurativi e previdenziali obbligatori e contrattuali. b) Studenti - dati anagrafici; - dati relativi agli esiti scolastici, intermedi e finali o comunque connessi alla carriera universitaria; - dati relativi agli studenti diversamente abili; - dati sul reddito delle famiglie finalizzati ad eventuali esoneri dal versamento delle tasse universitarie; Si precisa che il trattamento di tutti i dati sopra citati avviene esclusivamente ai fini dell adempimento delle prescrizioni di legge anche relative al rapporto di lavoro e di quelli connessi agli oneri fiscali e previdenziali, secondo quanto disposto sia dalla legislazione vigente in materia, sia dai contratti collettivi nazionali ed integrativi, ovvero per finalità di gestione amministrativa degli studenti e/o per finalità didattiche e/o per finalità afferenti alle elezioni delle rappresentanze studentesche negli Organi Accademici, ovvero per finalità connesse alle eventuali collaborazioni a tempo parziale degli studenti presso le Strutture universitarie. Si ricorda, altresì che i trattamenti sopra menzionati possono riguardare anche dati sensibili e giudiziari, quali

5 i dati relativi all iscrizione ai sindacati, ai fini dell effettuazione delle trattenute e del versamento del contributo al sindacato indicato dal dipendente; i dati inseriti nelle certificazioni mediche, ai fini della verifica dell attitudine a determinati lavori, dell idoneità al servizio, dell avviamento al lavoro degli inabili; i dati relativi allo stato di salute dei dipendenti assunti sulla base della L. 2 aprile 1968 n. 482 e successive modifiche; i dati relativi all appartenenza ad organizzazioni o fedi religiose ai fini dei permessi per festività; i dati relativi agli studenti diversamente abili ai fini di eventuali esoneri dal versamento delle tasse universitarie; 3. Compiti e responsabilità di chi tratta i dati personali presso l UNICAL I. Il Titolare del trattamento dei dati personali Il Titolare dei trattamenti dei dati personali descritti nella precedente sezione è l Università della Calabria, che decide come effettuare tali trattamenti e come tutelare l integrità e la sicurezza dei dati trattati. II. Il Responsabile del trattamento dei dati personali Il Codice per la tutela dei dati personali prevede la facoltà, per il Titolare, di nominare uno o più Responsabili del trattamento. Il Titolare individua il Responsabile tra i soggetti che per esperienza, capacità ed affidabilità forniscono idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento dei dati personali, ivi compreso il profilo della sicurezza. E altresì previsto che possa essere nominato Responsabile non solo una persona fisica ma anche una società o altri organismi come gli enti, le associazioni, ecc. La designazione può inoltre riguardare più soggetti. Un Responsabile di trattamenti di dati presso l UNICAL ha il compito di: Nominare gli incaricati dei trattamenti, cioè individuare le persone fisiche che dovranno effettuare i trattamenti di cui è responsabile ed autorizzarli al trattamento, impartendo loro adeguate istruzioni e, in particolare, istruendoli sulle misure di sicurezza per i dati personali adottate presso l UNICAL e meglio individuate nella sezione 4. Verificare con l ausilio degli amministratori dei sistemi informatici che le istruzioni impartite agli incaricati siano rispettate e, in particolare, che le misure descritte nella sezione 4 siano effettivamente adottate. Nominare uno o più preposti alla custodia delle credenziali di autenticazione, i cui compiti sono meglio descritti al successivo punto V. Definire le modalità di accesso ai locali in cui sono custoditi dati personali, sia in formato cartaceo sia in formato elettronico. In caso di trattamenti sensibili o giudiziari, inviare al Titolare le schede di cui all Allegato 1, opportunamente compilate con le informazioni sulle modalità con cui vengono effettuati i trattamenti di cui è responsabile, complete di eventuali indicazioni su particolari rischi che incombono su tali dati o su eventi che possono averne compromesso l integrità e/o la riservatezza. Informare tempestivamente il Titolare di ogni possibile aggiornamento alle informazioni di cui al punto precedente.

6 Evadere tempestivamente le richieste degli interessati o del Garante per la Privacy e dare immediata esecuzione alle eventuali indicazioni da parte del Garante. L Università della Calabria ha nominato i seguenti Responsabili del trattamento dei dati: A. Per ciò che attiene i trattamenti nell ambito delle attività della Segreteria del Rettorato, della Struttura in Staff denominata Gabinetto del Rettore, il Rettore. B. Per ciò che attiene i trattamenti nell ambito delle attività delle Strutture amministrative e tecniche afferenti alla Amministrazione Centrale: Il Direttore Amministrativo, relativamente ai trattamenti effettuati dalle seguenti strutture: - Segreteria della Direzione Amministrativa - Ufficio Controllo di Gestione - Ufficio Nucleo di Valutazione - Ufficio Formazione - Ufficio Prevenzione e Protezione - Ufficio Energy Manager I Dirigenti responsabili d Area, ciascuno per i trattamenti effettuati nell ambito delle attività dell Area di intervento amministrativo e/o tecnico da lui diretta. C. Per ciò che attiene i trattamenti effettuati nell ambito delle attività delle Facoltà (ufficio di presidenza, uffici amministrativi e tecnici), i Presidi di Facoltà. D. Per ciò che attiene i trattamenti effettuati dai Dipartimenti (ufficio di direzione, uffici amministrativi e tecnici), i Direttori di Dipartimento. E. Per ciò che attiene i trattamenti effettuati nell ambito delle attività di coordinamento didattico dei Corsi di Laurea e dei Corsi di Laurea specialistica, i loro Presidenti. F. Per ciò che attiene i trattamenti effettuati nell ambito delle attività di coordinamento didattico delle Scuole di Specializzazione, i loro Direttori. G. Per ciò che attiene i trattamenti effettuati nell ambito delle attività di coordinamento scientifico e di gestione dei Centri di sperimentazione e/o documentazione scientifica, i Presidenti dei loro Comitati tecnico scientifici (CTS). H. Per ciò che attiene i trattamenti effettuati nell ambito delle attività di servizio e di gestione dei Centri di Servizio Interdipartimentali, dei Centri Comuni di Servizio e delle Biblioteche, i Presidenti dei loro Comitati tecnico scientifici (CTS). I. Per ciò che attiene i trattamenti effettuati nell ambito delle attività delle Strutture amministrative e tecniche afferenti al Centro Residenziale: - il Presidente del Centro Residenziale relativamente ai trattamenti effettuati dall Ufficio di Presidenza; - il Direttore Amministrativo del Centro Residenziale, relativamente ai trattamenti effettuati dalla Segreteria di Direzione; - i Dirigenti (Responsabili d Area), ciascuno relativamente ai trattamenti effettuati dalle rispettive Aree di intervento amministrativo e/o tecnico. J. La C.M.D. Sud s.r.l. per i dati relativi alla sorveglianza sanitaria dei lavoratori dell UNICAL. K. Il consorzio universitario CINECA, per i dati relativi alla gestione degli stipendi dei dipendenti UNICAL. L. L Istituto di Vigilanza La Torpedine per il trattamento dei dati acquisiti attraverso il sistema di Videosorveglianza, meglio descritto nell apposito regolamento. L UNICAL può comunque nominare ulteriori responsabili, nel caso di trattamenti che non siano compresi nei suddetti ambiti.

7 III. L Incaricato del trattamento dei dati personali L Incaricato è la persona fisica alla quale, nell ambito delle proprie attività, il Titolare o il Responsabile affidano il trattamento dei dati personali (raccolta, elaborazione, archiviazione, cancellazione, ecc.). L Incaricato è colui che operativamente effettua uno o più trattamenti su dati personali, attenendosi alle istruzioni del Responsabile e limitandosi ad effettuare solo i trattamenti per i quali è autorizzato. E compito del responsabile assicurarsi che l incaricato conosca ed applichi le misure di sicurezza previste dall UNICAL per i trattamenti di sua competenza. Ad esempio, il preside di una facoltà, nella sua qualità di responsabile del trattamento, nomina i docenti che afferiscono a quella facoltà (così come eventuali docenti a contratto) incaricati dei trattamenti di dati relativi ad attività didattiche quali lo svolgimento di esami, relazioni e controrelazioni di laurea, etc. Si noti che in generale lo stesso dato può essere trattato da diversi incaricati, in modi e con finalità differenti, anche relativi a diverse aree d intervento e con diversi responsabili. Nel caso in esame, gli stessi dati sugli esami degli studenti sono trattati anche dagli impiegati della segreteria studenti, per le opportune verifiche, per il rilascio di certificati, etc., e dagli impiegati dell Area Informatica e Telematica, che non sono però autorizzati alla consultazione di tali dati, ma solo alla loro conservazione (e devono quindi garantirne la sicurezza e l integrità). IV. L Amministratore di Sistema Un Amministratore di Sistema è un incaricato che si occupa della gestione e manutenzione di un determinato insieme di risorse informatiche e telematiche in dotazione all UNICAL. Ove necessario, l Amministratore è nominato da un responsabile del trattamento dei dati, che individua con la lettera d incarico l insieme delle risorse di cui l Amministratore deve occuparsi. In particolare, compete all Amministratore di Sistema: - assegnare e gestire gli aggiornamenti periodici dei codici identificativi personali degli incaricati che abbiano accesso alle risorse di sua competenza; - provvedere affinché tali risorse siano protette contro il rischio di intrusione, mediante idonei strumenti software aggiornati con cadenza almeno semestrale; - disporre misure organizzative e tecniche che prevedano il back-up dei dati personali con cadenza almeno settimanale; - assistere il Responsabile del trattamento nell analisi dei rischi che incombono su tali risorse e nell individuazione di opportune misure di sicurezza per contrastare tali rischi, da inviare al Titolare per l aggiornamento annuale del DPS. V. Preposti alla custodia delle credenziali di autenticazione Il Disciplinare tecnico in materia di misure minime di sicurezza (all. B) del Codice prevede espressamente che, nel caso in cui l'accesso ai dati e agli strumenti elettronici sia consentito esclusivamente ad uno o più incaricati mediante la propria credenziale per l autenticazione (tipicamente una coppia username-password), il titolare sia comunque in grado di assicurare la disponibilità di tali dati o strumenti elettronici in caso di prolungata assenza o impedimento degli incaricati. Pertanto, per i casi in cui si renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema, deve essere possibile accedere alle credenziali riservate. A tal fine, il responsabile del trattamento dei dati individua e

8 nomina almeno due preposti alla custodia delle credenziali riservate degli incaricati la cui assenza prolungata impedirebbe l accesso ai dati di cui è responsabile. Un preposto alla custodia delle credenziali di autenticazione svolge i seguenti compiti: - Garantisce la sicurezza e la segretezza delle credenziali, conservandole in busta chiusa in armadio con serratura e luogo protetto, nel caso di conservazione cartacea, ovvero in file crittografati nel caso di conservazione elettronica. In particolare, custodisce anche le credenziali di autenticazione degli altri preposti in modo da poter accedere agli armadi o ai file crittografati degli incaricati di loro competenza, nel caso in cui gli altri preposti non siano presenti né reperibili in tempi brevi. - Nel caso in cui sia necessario accedere alla parte riservata della credenziale di autenticazione di un incaricato, il preposto provvede ad avvisarlo tempestivamente. Al suo rientro, all incaricato dovrà avere assegnata una nuova credenziale di autenticazione. Si noti che l unico trattamento sulle credenziali per il quale il preposto è autorizzato è la loro conservazione. Egli non può quindi conoscerne il contenuto. Occorre inoltre osservare che non è necessario che esistano più armadi protetti e quindi più copie delle credenziali. E invece importante che in ogni momento vi sia almeno un preposto in grado di accedere alle credenziali in tempi appropriati. 4. Misure di sicurezza adottate presso l UNICAL In questa sezione sono descritte le misure minime di sicurezza che l UNICAL adotta per il trattamento dei dati personali da essa trattati. Ogni incaricato di un trattamento viene informato dal responsabile del trattamento che lo nomina di queste misure di sicurezza a cui deve obbligatoriamente attenersi nell esercizio delle sue funzioni. Nel caso in cui l incaricato non sia in grado di adottare una o più di tali misure (per es. per problemi tecnici), egli deve immediatamente darne avviso al responsabile, perché provveda tempestivamente, eventualmente chiedendo l ausilio del titolare. Distinguiamo le misure di sicurezza in funzione della modalità di trattamento e della natura del dato trattato. A. Trattamenti di dati con strumenti elettronici - Il trattamento di dati personali con strumenti elettronici è consentito solo agli incaricati dotati di credenziali che consentano il superamento di una procedura di autenticazione relativa ai trattamenti per i quali sono stati autorizzati. o Le credenziali di autenticazione consistono in un codice per l'identificazione dell'incaricato associato a una parola chiave riservata conosciuta solamente dal medesimo oppure in un dispositivo di autenticazione in possesso e uso esclusivo dell'incaricato, eventualmente associato a un codice identificativo o a una parola chiave, oppure in una caratteristica biometrica dell'incaricato, eventualmente associata a un codice identificativo o a una parola chiave. o Ad ogni incaricato sono assegnate o associate individualmente una o più credenziali per l'autenticazione.

9 o L incaricato è responsabile della segretezza della componente riservata della sua credenziale e/o della custodia dei dispositivi di autenticazione in suo possesso. o La parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e poi almeno ogni tre mesi. o Il codice per l'identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi. o Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica. o Una credenziale è disattivata anche nel caso in cui un incaricato non sia più autorizzato ad effettuare uno dei trattamenti a cui tale credenziale dava accesso. - Gli incaricati consegnano al preposto per la custodia delle credenziali una busta chiusa per ogni loro credenziale di autenticazione, contenente la parte riservata di tale credenziale, ovvero inviano al preposto un documento crittografato con la medesima informazione. Nel caso di documenti crittografati, il preposto dovrà avere la chiave necessaria a decrittografare le informazioni sulla credenziale, ove necessario (si veda la descrizione dei compiti del preposto, nella precedente sezione). - Gli incaricati non dovranno mai lasciare incustodito e accessibile il proprio terminale durante una sessione di trattamento. Dovendosi allontanare temporaneamente avranno cura di chiudere la sessione o avviare un salvaschermo con password, o altre misure che richiedano per l accesso una procedura di autenticazione di sicurezza almeno pari a quella che permette di identificare l incaricato su quel terminale. - Nel caso di trattamento di dati con Personal Computer (PC), gli incaricati verificano che il PC a loro assegnato sia dotato di un programma antivirus e di un programma per la protezione da spyware aggiornati almeno semestralmente (possono anche essere parte di uno stesso prodotto informatico). - L Area Informatica e Telematica rende costantemente disponibili sulla rete telematica interna dell UNICAL i suddetti prodotti, corredati delle informazioni per l installazione e l aggiornamento degli stessi. - L Area Informatica e Telematica mette anche a disposizione nello stesso sito un prodotto per la crittografia e per la cancellazione fisica di documenti (per esempio, il programma freeware PGP che integra entrambe le funzionalità), che possono essere utilizzati per la gestione sicura delle credenziali e per la distruzione di dati personali che non occorre più trattare. - Ove sia necessario prevedere profili di autorizzazione di ambito diverso, i responsabili dei trattamenti, coadiuvati dagli amministratori dei sistemi informatici, progettano e gestiscono tali profili per singolo incaricato o per classi omogenee di incaricati. Tali profili sono verificati almeno annualmente. - I server delle banche dati dell UNICAL sono collocati in aree sicure e protette da intrusioni e accessi indesiderati da opportuni sistemi di allarme. - Ogni Amministratore prepara una descrizione dettagliata delle procedure per il salvataggio ed il ripristino dei dati, nel caso in cui le risorse elettroniche di cui è responsabile siano a rischio di danneggiamento o distruzione. Anche l organizzazione del database o archivio contenente i

10 dati deve essere puntualmente descritta, così come il luogo di custodia delle copie dei dati, che deve essere comunque diverso dal luogo dove è collocato il computer in cui sono memorizzati. L Amministratore conserva tale descrizione in un luogo sicuro ed accessibile anche in caso di sua assenza, comunicando la procedura per reperirla ad un preposto per la conservazione delle credenziali di autenticazione, il cui nominativo deve essere segnalato a tutti i responsabili dei trattamenti su quei dati (si ricordi infatti che gli stessi dati possono essere oggetto di diversi trattamenti da parte di diverse strutture dell UNICAL). E prevista anche una pianificazione delle prove di ripristino dei dati. B. Trattamenti senza l ausilio di strumenti elettronici - Nelle ore d ufficio gli incaricati controllano e custodiscono gli atti ed i documenti contenenti i dati personali da loro trattati, attenendosi alle istruzioni ricevute insieme alla nomina. - L UNICAL è inoltre costantemente sorvegliata da un istituto di vigilanza. C. Ulteriori misure per trattamenti di dati sensibili o giudiziari - Nel caso di memorizzazione e trasporto di dati sensibili o giudiziari su supporti elettronici rimovibili e nel caso di trasmissione per via telematica, tali dati devono essere opportunamente crittografati, o viaggiare su connessioni protette. - Nel caso in cui un dato sensibile o giudiziario non sia più necessario, esso deve essere fisicamente cancellato utilizzando appropriati prodotti informatici (come il summenzionato PGP). Nel caso in cui sia memorizzato su un supporto che non consenta tale cancellazione, il supporto deve essere distrutto o comunque reso inutilizzabile. - Quando gli atti e i documenti contenenti dati personali sensibili o giudiziari sono affidati agli incaricati del trattamento per lo svolgimento dei relativi compiti, i medesimi atti e documenti sono controllati e custoditi dagli incaricati fino alla restituzione, in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate. - L'accesso agli archivi contenenti dati sensibili o giudiziari è controllato. Le persone ammesse, a qualunque titolo, dopo l'orario di chiusura, sono identificate e registrate. Quando gli archivi non sono dotati di strumenti elettronici per il controllo degli accessi o di specifici incaricati della vigilanza di tali dati, le persone che vi accedono sono preventivamente autorizzate. - Le informazioni idonee a rivelare lo stato di salute e la vita sessuale e le informazioni genetiche sono memorizzate in archivi o banche dati disgiunte dalle altre informazioni necessarie per identificare l interessato (es., informazioni anagrafiche). Ove ciò sia indispensabile per il trattamento, ad ogni interessato sarà quindi associato un codice univoco che lo identifica sia nella banca dati (archivio) anagrafico, sia nella banca dati con le informazioni sanitarie. Nel caso di trattamenti senza l ausilio di strumenti elettronici, i due archivi sono conservati in armadi diversi e protetti da chiavi.

11 5. Analisi dei rischi In questa sezione descriviamo le principali tipologie di rischio che incombono sui dati trattati presso l UNICAL e che sono contrastate mediante una scrupolosa osservazione da parte di tutti gli incaricati delle misure di sicurezza descritte nella precedente sezione, favorita dalle attività di sensibilizzazione e formazione previste dall UNICAL per le varie tipologie di incaricati. 1. Comportamenti degli operatori: sottrazione di credenziali di autenticazione per carenza di consapevolezza, disattenzione o incuria, comportamenti sleali o fraudolenti, errore materiale. 2. Eventi relativi agli strumenti: azione di virus informatici o di programmi suscettibili di recare danno, spamming o tecniche di sabotaggio, malfunzionamento, indisponibilità o degrado degli strumenti, accessi esterni non autorizzati intercettazione di informazioni in rete. 3. Eventi relativi al contesto fisico-ambientale: ingressi non autorizzati a locali/aree ad accesso ristretto, sottrazione di strumenti contenenti dati, eventi distruttivi naturali o artificiali (movimenti tellurici, scariche atmosferiche, incendi, allagamenti, condizioni ambientali,...), nonché dolosi, accidentali o dovuti ad incuria e guasto di sistemi complementari (impianto elettrico, climatizzazione, ecc.), errori umani nella gestione della sicurezza fisica. In generale le probabilità che si verifichino tali rischi sono ritenute basse presso l UNICAL, considerando le misure di sicurezza adottate, sia in termini di protezione da attacchi informatici, sia in termini di protezione da intrusioni fisiche presso le strutture dell Università. Molta attenzione viene inoltre rivolta alla manutenzione delle apparecchiature. E chiaro comunque che in una realtà così grande e complessa tali eventi sono certamente possibili. Le conseguenze per i dati trattati dipendono dalla tipologia di evento: eventi di tipo distruttivo (da virus informatici, incendi, etc.) sono contrastati dalle procedure per il ripristino dei dati, così come eventi dovuti a malfunzionamenti di strumenti elettronici. E invece molto difficile azzerare le probabilità di eventi fraudolenti da parte di dipendenti dell Università o esterni, specialmente nel caso di modifiche non distruttive dei dati o di semplici consultazioni non autorizzate. In questi casi le misure di contrasto sono di tipo preventivo ed affidate soprattutto all azione deterrente delle procedure che registrano gli accessi alle banche dati (log). In tal caso infatti la scoperta di trattamenti non autorizzati potrebbe con buona probabilità essere seguita dall individuazione dell autore dell accesso illegale ai dati. Per alcune strutture dell UNICAL alcuni rischi sono ritenuti più probabili e sono quindi descritti in modo più approfondito nelle corrispondenti schede allegate al presente DPS, insieme alle misure specifiche previste per ridurli, con i relativi tempi di attuazione. In particolare, l Area Informatica e Telematica ha effettuato un approfondita analisi dei rischi da attacchi informatici alla rete d ateneo ed ha previsto una serie di contromisure per ridurre efficacemente tali rischi. Il documento prodotto è disponibile insieme al DPS presso l Amministrazione dell UNICAL.

12 6. Trattamenti effettuati all esterno dell UNICAL Nel caso di trattamenti delegati a soggetti esterni all università, l UNICAL vigila che le misure di sicurezza previste dal presente DPS siano adottate anche da tali soggetti e che essi operino solo i trattamenti per i quali sono stati autorizzati. L UNICAL nomina questi soggetti responsabili di tali trattamenti e contestualmente nomina un responsabile che si occupi specificamente di tale attività di controllo. Attualmente i soggetti esterni che trattano dati di cui è titolare l UNICAL sono i seguenti: A. La C.M.D. Sud s.r.l. per i dati relativi alla sorveglianza sanitaria dei lavoratori dell UNICAL. B. Il consorzio universitario CINECA, per i dati relativi alla gestione degli stipendi dei dipendenti UNICAL. C. L Istituto di Vigilanza La Torpedine per il trattamento dei dati acquisiti attraverso il sistema di Videosorveglianza, meglio descritto nell apposito regolamento. Vi sono poi alcuni trattamenti di dati per i quali il compito dei soggetti esterni non può essere considerato subordinato a quello dell UNICAL, perché essi hanno pari diritto dell UNICAL a decidere in merito alle finalità e modalità con cui tali trattamenti sono effettuati. Tali soggetti esterni sono co-titolari di quei trattamenti di dati. E il caso del Ministero dell'istruzione, dell'università e della Ricerca, che tratta dati relativi agli studenti ed ai docenti dell UNICAL. 7. Interventi Formativi Previsti L UNICAL prevede una serie di interventi formativi per sensibilizzare il personale alle problematiche relative al trattamento dei dati personali. In particolare il portale dell UNICAL contiene due sezioni dedicate alla Privacy, una accessibile a tutti e l altra riservata ai dipendenti. Nel primo sono disponibili le Informative sul trattamento dei dati personali ed i regolamenti per i trattamenti di dati sensibili e giudiziari e per la videosorveglianza. Nel secondo è disponibile la parte generale del DPS, i modelli per le lettere di nomina per responsabili ed incaricati dei trattamenti ed un vademecum che aiuta gli incaricati a verificare se si è in regola con tutte le misure di sicurezza previste dall UNICAL. Sono inoltre previsti degli incontri periodici con i responsabili dei trattamenti per verificare l applicazione del DPS e in generale monitorare le modalità di trattamento dei dati. E compito dei responsabili effettuare degli incontri con gli incaricati prima o subito dopo averne effettuato la nomina, in modo da istruirli su limiti, finalità, modalità e misure di sicurezza dei trattamenti a loro affidati e sul materiale informativo da consultare prima di iniziare i trattamenti. Ad esempio, in sede di prima applicazione del presente DPS, un direttore di dipartimento può svolgere tale funzione nell ambito di un consiglio di dipartimento, ponendo all ordine del giorno il trattamento dei dati personali e presentando il DPS, i trattamenti da affidare nell ambito delle attività del dipartimento ed il relativo materiale informativo.

13 Strutture Tabella 1 Rettorato - Segreteria Amministrazione Centrale Direzione Amministrativa - Segreteria - Ufficio Controllo di Gestione - Ufficio Nucleo di Valutazione - Ufficio Formazione - Ufficio Prevenzione e Protezione - Ufficio Energy Manager Aree o Area Didattica - Segreteria - Ufficio Attività connesse all Orientamento degli Studenti (Supporto al delegato) - Settore Segreterie Studenti - Settore Ammissione Studente - Poli didattici distaccati - Ufficio Modifiche di Statuto, Corsi di perfezionamento, Scuole di specializzazione, Regolamento didattico - Ufficio Relazioni con il Pubblico - Ufficio Informatico per base dati Studenti - Ufficio Esami di Stato o Area Finanziaria - Segreteria - Settore Ragioneria - Settore Fiscale - Ufficio intersettoriale spese fisse e oneri riflessi - Ufficio intersettoriale per le entrate diverse e coordinamento centri di Spesa o Area Informatica e Telematica - Segreteria - Settore Integrazione Sistemi ed Applicazioni - Settore Telematica ed Infrastrutture o Area Organi Collegiali e Coordinamento - Segreteria - Ufficio Stampa - Ufficio Statistico - Ufficio di supporto ai delegati - Automazione delle Biblioteche - Ufficio Gestione sistema telefonico generale d Ateneo - Settore Affari Generali - Settore Servizi di Coordinamento e di Promozione - Ufficio Servizio per Studenti con Disabilità - Servizio Comunicazione, Orientamento e Promozione dell Immagine

14 o Area Ricerca Scientifica e Rapporti Comunitari - Segreteria - Settore Ricerca - Settore Relazioni Estere - Ufficio ERASMUS - Ufficio Orientamento Laureati o Area Risorse Umane - Segreteria - Ufficio per le attività connesse allo sviluppo degli organici (Supporto al delegato) - Settore Personale - Settore Stipendi - Ufficio intersettoriale Concorsi - Ufficio intersettoriale Pensioni o Area Attività Negoziali - Segreteria - Ufficio Legale - Ufficio per le attrezzature didattiche e scientifiche (Supporto al delegato) - Settore Appalti e Contratti - Settore Economato e Patrimonio o Area Risorse Mobiliari ed Immobiliari - Segreteria - Ufficio per le attività connesse allo sviluppo delle strutture edilizie e urbanistiche (Supporto al delegato) - Ufficio servizi generali - Ufficio Energy Manager - Settore Nuove Opere - Settore Manutenzione - Settore Progetti e Direzione Lavori Facoltà Facoltà di Economia Facoltà di Farmacia Facoltà di Ingegneria Facoltà di Lettere e Filosofia Facoltà di Scienze Matematiche, Fisiche e Naturali Facoltà di Scienze Politiche a cui fanno capo I Corsi di Laurea I Corsi di Laurea specialistica

15 Scuole Scuola di Specializzazione per la Formazione degli insegnanti della scuola secondaria (SSIS) Dipartimenti Archeologia e Storia delle Arti Biologia Cellulare Chimica Difesa del Suolo V. Marone Ecologia Economia e Statistica Elettronica Informatica e Sistemistica Farmaco-biologico Filologia Filosofia Fisica Ingegneria Chimica e dei Materiali Linguistica Matematica Meccanica Pianificazione Territoriale Scienze Aziendali Scienze dell Educazione Scienze della Terra Scienze Farmaceutiche Scienze Giuridiche Sociologia e Scienza Politica Storia Strutture a cui fanno capo I Corsi di Dottorato di Ricerca Centri Centri di Servizio Interdipartimentali o Centro Editoriale e Librario o Centro Radio Televisivo o Centro dei servizi linguistici d Ateneo o Laboratorio Statistico-informatico Centri Comuni di servizio o Centro Sportivo o Centro Arti Musica e Spettacolo o Centro Sanitario Centri di sperimentazione e/o documentazione scientifica o Museo di Storia Naturale della Calabria ed Orto Botanico o Women s Studies o C.I.R.D. (Centro interdipartimentale per la ricerca didattica) o C.I.D.D. (Centro interdipartimentale di Documentazione Demoantropologica) o C.I.S.R. (Centro interdipartimentale di Scienze Religiose) o C.S.D.I.M. (Centro servizi didattici informatici e multimediali)

16 Biblioteche o Biblioteca Area Umanistica E. Fagiani o Biblioteca Area Tecnico-scientifica o Biblioteca Interdipartimentale di Scienze Economiche e Sociali E. Tarantelli Centro Residenziale Direzione Amministrativa - Segreteria Aree o Area Servizi Amministrativi e Assistenziali o Area Servizi Residenziali e Socio-Culturali o Area Finanziaria o Area Servizi Tecnici

17 Allegato 1 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS): Modello di scheda dettagliata per strutture che trattano dati sensibili o giudiziari <Struttura> UNITA ORGANIZZATIVA RESPONSABILE: <Area, Settore, Ufficio> RESPONSABILE DEL TRATTAMENTO: <Il Preside, Il Direttore, Il Dirigente, Il Responsabile> <Nome Cognome>

18 ELENCO DEI TRATTAMENTI DI DATI PERSONALI (regola 19.1) Contenuti In questa sezione deve essere inserito l elenco dei trattamenti effettuati dal titolare (Università della Calabria), direttamente o attraverso collaborazioni esterne, con l indicazione della natura dei dati trattati dalla struttura (facoltà, dipartimento, centro, amministrazione, area, settore, ufficio, funzione, ecc.) interna o esterna che operativamente effettua il trattamento. Nella redazione della lista può essere utile fare riferimento alle informazioni contenute nelle eventuali notificazioni inviate al Garante. Descrizione dei campi (Tabella 1) Identificativo del trattamento (IDT): ogni trattamento è identificato con un numero associato alla sua descrizione per favorire un identificazione univoca e più rapida di ciascun trattamento nella compilazione delle altre tabelle. Descrizione sintetica del trattamento: citare il trattamento dei dati personali attraverso l indicazione della finalità perseguita o dell attività svolta (es.: fornitura di beni o servizi, gestione del personale, ecc.) e delle categorie di persone interessate, precisamente a cui i dati si riferiscono, (clienti, utenti, dipendenti, collaboratori, fornitori, ecc.) (Vedi anche Tabelle in Allegati). Natura dei dati trattati: indicare se, tra i dati personali, sono presenti dati sensibili o giudiziari. Struttura di riferimento: indicare la organizzazione interna (settore, ufficio, laboratorio, servizio, funzione, ecc.) nella quale viene effettuato il trattamento (es.: settore stipendi, ufficio contratti, sviluppo risorse, controversie sindacali, amministrazione-contabilità, servizio legale). Altre strutture che concorrono al trattamento: nel caso in cui un trattamento, per essere completato, comporta l attività di diverse strutture è opportuno indicare, oltre quella che cura primariamente l attività, le altre principali strutture che concorrono al trattamento anche dall esterno. Descrizione degli strumenti elettronici utilizzati: va indicata la tipologia di strumenti elettronici impiegati (elaboratori o PC anche portatili, collegati o meno in una rete locale, di campo, geografica o Internet; sistemi informatici più complessi).

19 Tabella 1 - Elenco dei trattamenti: informazioni di base (regola 19.1) (1) IDT n. 1 (2) Descrizione sintetica del trattamento 2 Finalità perseguita o attività svolta Categorie di persone interessate (3) Natura dei dati trattati 3 S G (4) Struttura di riferimento: organizzazione interna (settore, ufficio, laboratorio, ecc.) ove viene realizzato il trattamento 4 (5) Altre Strutture (anche esterne) che concorrono al trattamento 5 (6) Descrizione degli strumenti utilizzati 6 Rende,... Firma Responsabile del trattamento 1 Numero da utilizzare per identificare ciascun trattamento anche nella compilazione delle altre tabelle. 2 Descrivere il trattamento dei dati personali attraverso l indicazione della finalità perseguita ( fornitura di beni e servizi, gestione del personale ) o dell attività svolta e delle categorie di persone interessate (clienti, utenti, dipendenti, fornitori, ecc.). 3 Natura dei dati: S = sensibili (dati personali idonei a rilevare l origine razziale ed etnica, convinzioni religiose, filosofiche, opinioni politiche, adesione a partiti, organizzazioni a carattere religioso, filosofico, politico, stato di salute e vita sessuale); G = giudiziari. 4 Indicare la organizzazione interna di riferimento (settore, ufficio, funzione, servizio, ecc.). 5 Indicare le altre principali strutture che concorrono al trattamento anche dall esterno. 6 Elaboratori, PC, portatili, sistemi informatici più complessi collegati o meno in una rete dati.

20 Ulteriori elementi per descrivere gli strumenti Descrizione dei campi (Tabella 2) Identificativo del trattamento (IDT): numero identificativo del trattamento inserito nella Tabella 1. Eventuale Banca dati: indicare l eventuale banca dati (ovvero il data base o l archivio informatico), in cui sono contenuti i dati con le relative applicazioni. Uno stesso trattamento può richiedere l utilizzo di dati che risiedono in più di una banca dati. In tal caso le banche dati potranno essere elencate. Ubicazione fisica dei supporti di memorizzazione: indicare il luogo in cui risiedono fisicamente gli strumenti e i supporti di memorizzazione dei dati, ovvero dove si trovano (in quale sede, centrale o periferica, o presso quale fornitore di servizi, ecc.) gli elaboratori su i cui dischi sono memorizzati i dati, i luoghi di conservazione dei supporti magnetici utilizzati per le copie di sicurezza (nastri magnetici, floppy disk, dischi ottici, CD, DVD, DAT, ecc.) ed ogni altro supporto rimovibile. Tipologia di dispositivi di accesso: elenco e descrizione sintetica degli strumenti utilizzati dagli incaricati per effettuare il trattamento: PC, portatili, console di sistema, video terminale, palmare, telefonino Tipologia interconnessione: descrizione sintetica e qualitativa della rete dati che collega i dispositivi d acceso ai dati utilizzati dagli incaricati: rete (cablata o wireless) locale (LAN), rete di campo, rete geografica (WAN) con o senza accesso ai servizi Internet; con architettura Client/Server o Peer to Peer File sharing.

21 Tabella 2. - Elenco dei trattamenti: descrizione degli strumenti utilizzati (regola 19.1) (1) (2) (3) (4) (5) IDT n. 7 Eventuale banca dati 8 Ubicazione fisica dei supporti di memorizzazione 9 Tipologia di dispositivi di accesso 10 Tipologia di interconnessione 11 Rende,... Firma Responsabile del trattamento 7 Numero identificativo del singolo trattamento, indicato nella Tabella 1 8 Il nome o l identificativo della eventuale banca dati, ovvero del database (es. PROTOCOLLO, FATTURE, ISOIVA, ANAGRAFE, ecc) o dell archivio informatico (documenti Word, fogli elettronici, ecc) in cui sono contenuti i dati che sono trattati. 9 Indicazione del luogo in cui risiedono fisicamente i dati; ovvero il luogo dove si trovano (sede centrale o periferica, terzo fornitore di servizi) gli elaboratori sui cui dischi sono memorizzati i dati; luoghi di conservazione dei supporti magnetici utilizzati per le copie di sicurezza (nastri, CD, ecc.) 10 Strumenti utilizzati dagli incaricati: PC, portatili, console di sistema, video terminale, palmare, telefonino, ecc. 11 Rete (cablata o wireless) locale (LAN), rete di campo, rete geografica (WAN) con o senza accesso ai servizi Internet; con architettura Client/Server o Peer to Peer File sharing.

22 ANALISI DEI RISCHI CHE INCOMBONO SUI DATI (regola 19.3) Contenuti Descrivere in questa sezione i principali eventi potenzialmente dannosi per la sicurezza dei dati, e valutarne le possibili conseguenze e la gravità in relazione al contesto fisico ambientale di riferimento e agli strumenti software ed elettronici utilizzati. Descrizione dei campi (Tabella 3) Elenco degli eventi: individuare ed elencare gli eventi che possono generare danni e che comportano, quindi, rischi per la sicurezza dei dati personali. Indicazione In particolare, si può prendere in considerazione la lista esemplificativa dei seguenti eventi: 1) comportamenti degli operatori: Sottrazione di credenziali di autenticazione Carenza di consapevolezza Disattenzione o incuria Comportamenti sleali o fraudolenti Errore materiale <altro evento> 2) eventi relativi agli strumenti: Azione di virus informatici o di programmi suscettibili di recare danno (trojan horse, worm, backdoor, spyware, ecc) Strumenti sw peer-to-peer (come vettori di virus o altro) Spamming; (in ricezione: vettore di virus o altro; in trasmissione: violazione della privacy altrui) Tecniche di sabotaggio (DOS, DDOS, spoofing, brute force, ecc.) Malfunzionamento, indisponibilità o degrado degli strumenti Accessi esterni non autorizzati Intercettazione di informazioni in rete (sniffing interno ed esterno, port scanning, ecc.) <altro evento> 3) eventi relativi al contesto fisico-ambientale: Ingressi non autorizzati a locali/aree ad accesso ristretto Sottrazione di strumenti o supporti di memorizzazione contenenti dati Eventi distruttivi, naturali o artificiali (movimenti tellurici, scariche atmosferiche, incendi, allagamenti, condizioni ambientali, ecc.) Eventi distruttivi dolosi, accidentali o dovuti ad incuria Guasto a sistemi complementari (impianto elettrico, impianto di climatizzazione, impianto anti-incendio, impianto anti-furto, ecc.) <altro evento> Impatto sulla sicurezza: descrivere le principali conseguenze individuate per la sicurezza dei dati, in relazione a ciascun evento e valutare la loro gravità anche in relazione alla rilevanza e alla probabilità stimata dell evento (anche in termini sintetici: alta/media/bassa).

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS)

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) (Codice in materia di protezione dei dati personali art. 34 e Allegato B, regola 19, del d.lg. 30 giugno 2003, n. 196) Premessa

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015 Approvato dall Amministratore Unico di Metro con determina n. 5 del 9 marzo 2015 1 Disciplinare tecnico 2015 in materia di misure

Dettagli

Strumenti digitali e privacy. Avv. Gloria Galli

Strumenti digitali e privacy. Avv. Gloria Galli Strumenti digitali e privacy Avv. Gloria Galli Codice in materia di protezione dei dati personali: Decreto legislativo n. 196 del 30/06/2003 Art. 4. Definizioni trattamento, qualunque operazione o complesso

Dettagli

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196,

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196, Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196, relativo alla individuazione dei tipi di dati e delle operazioni eseguibili in tema di trattamento

Dettagli

PRIVACY. Federica Savio M2 Informatica

PRIVACY. Federica Savio M2 Informatica PRIVACY Federica Savio M2 Informatica Adempimenti tecnici obbligatori e corretta salvaguardia dei dati e dei sistemi Normativa di riferimento - oggi D.LGS 196/2003 Codice in materia di protezione dei dati

Dettagli

FASCICOLO INFORMATIVO PER INSEGNANTI E PERSONALE AMMINISTRATIVO

FASCICOLO INFORMATIVO PER INSEGNANTI E PERSONALE AMMINISTRATIVO www.ictramonti.org Autonomia Scolastica n. 24 Istituto Comprensivo Statale G. Pascoli Via Orsini - 84010 Polvica - Tramonti (SA)Tel e Fax. 089876220 - C.M. SAIC81100T - C.F. 80025250657 Email :saic81100t@istruzione.it-

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI COMUNE DI BRESCIA REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI Adottato dalla Giunta Comunale nella seduta del 26.3.2003 con provvedimento n. 330/11512 P.G. Modificato

Dettagli

FORMAZIONE PRIVACY 2015

FORMAZIONE PRIVACY 2015 Intervento formativo per rendere edotti gli incaricati del trattamento di dati personali dei rischi che incombono sui dati e delle relative misure di sicurezza ai sensi dell art. 130 del D.Lgs. 196/2003

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA Scheda n 2 DENOMINAZIONE DEL TRATTAMENTO: GESTIONE DEL RAPPORTO DI LAVORO DEL PERSONALE ASSEGNATO

Dettagli

Trattamento dei dati personali

Trattamento dei dati personali Trattamento dei dati personali CODICE DELLA PRIVACY II 1 GENNAIO 2004 E ENTRATO IN VIGORE IL D.Lgs. N.196 DEL 30 GIUGNO 2003. TALE DECRETO E IL NUOVO TESTO UNICO PER LA PRIVACY. IL NUOVO CODICE IN MATERIA

Dettagli

Procedura automatizzata per la gestione del prestito - FLUXUS

Procedura automatizzata per la gestione del prestito - FLUXUS Procedura automatizzata per la gestione del prestito - FLUXUS corso di formazione per il personale dell Università e degli Enti convenzionati con il Servizio Catalogo Unico TRATTAMENTO DEI DATI PERSONALI

Dettagli

La tutela della Privacy. Annoiatore: Stefano Pelacchi

La tutela della Privacy. Annoiatore: Stefano Pelacchi La tutela della Privacy Annoiatore: Stefano Pelacchi 1 Appunti Le organizzazioni del volontariato possono assumere qualsiasi forma giuridica prevista dal Libro I del Codice Civile compatibile con il proprio

Dettagli

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0 Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0 Devono essere adottati sistemi idonei alla registrazione logici (autenticazione informatica) ai sistemi di

Dettagli

L adempimento della notificazione al Garante per la Privacy

L adempimento della notificazione al Garante per la Privacy L adempimento della notificazione al Garante per la Privacy Una delle principali semplificazioni introdotte dal D.Lgs. n. 196 del 30-6-2003 riguarda l adempimento della notificazione al Garante, ovvero

Dettagli

COMUNE DI RENATE Provincia di Monza e Brianza

COMUNE DI RENATE Provincia di Monza e Brianza REGOLAMENTO COMUNALE PER L INSTALLAZIONE E LA TENUTA DEGLI IMPIANTI DI VIDEOSORVEGLIANZA Approvato dal Consiglio Comunale con delibera n. 50 del 25/11/2009 versione 3 03/11/2009 REGOLAMENTO PER L INSTALLAZIONE

Dettagli

Modulo 1. Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio.

Modulo 1. Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio. Modulo 1 Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio Copyright Tutte le software house tutelano il loro diritto a impedire

Dettagli

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P. BOZZA D.P.S. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.iva Documento Programmatico sulla Sicurezza Indice finalità del documento inventario dei beni in dotazione

Dettagli

Comune di San Martino Buon Albergo Provincia di Verona

Comune di San Martino Buon Albergo Provincia di Verona Comune di San Martino Buon Albergo Provincia di Verona REGOLAMENTO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (Approvato con deliberazione di Consiglio Comunale n. 32 del 12/05/2009) Sommario Art. 1.

Dettagli

Documento Programmatico sulla sicurezza

Documento Programmatico sulla sicurezza SNAMI Sindacato Nazionale Autonomo Medici Italiani Documento Programmatico sulla sicurezza Redatto ai sensi dell articolo 34, comma 1, lettera g) e Allegato B - Disciplinare Tecnico, Regola 19 del Decreto

Dettagli

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI PARTE I - Disposizioni generali... 2 ART. 1 - Ambito di applicazione... 2 ART. 2 - Circolazione dei dati all'interno dell'università...

Dettagli

Elementi per la stesura del Documento Programmatico sulla Sicurezza 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009

Elementi per la stesura del Documento Programmatico sulla Sicurezza 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009 Premessa Le informazioni di seguito riportate sono riferite a tutto ciò che attiene (dal punto di vista logistico, organizzativo

Dettagli

REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA

REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA Approvato con delibera consiglio comunale n. 175 del 22/11/2006 Modificato con delibera consiglio comunale n. 36 DEL 14/03/2013

Dettagli

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI Art.1 Ambito di applicazione 1. Il presente regolamento è adottato in attuazione

Dettagli

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI COMUNE DI VIANO PROVINCIA DI REGGIO EMILIA REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI Approvato con deliberazione di G.C. n. 73 del 28.11.2000 INDICE TITOLO 1 ART. 1 ART. 2 ART. 3 ART. 4 ART. 5 ART.

Dettagli

atf - federfarma brescia associazione dei titolari di farmacia della provincia di brescia

atf - federfarma brescia associazione dei titolari di farmacia della provincia di brescia Brescia, 29 aprile 2004 atf - federfarma brescia associazione dei titolari di farmacia della provincia di brescia Circ. n. 151 A tutti i Signori Titolari e Direttori di farmacia Loro Sedi Oggetto: Privacy:

Dettagli

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI Ufficio di Segreteria Cod. Fisc./Part. I.V.A. 00175660554 DOCUMENTO PROGRAMMATICO SULLA

Dettagli

INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 "Codice in Materia di Protezione dei Dati Personali"

INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 Codice in Materia di Protezione dei Dati Personali Allegato (Modello privacy) INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 "Codice in Materia di Protezione dei Dati Personali" Con la presentazione delle domande di immatricolazione

Dettagli

un responsabile ti chiamerà al più presto per chiarire ogni dubbio

un responsabile ti chiamerà al più presto per chiarire ogni dubbio Come implementare o aggiornare il Documento Programmatico per la Sicurezza (DPS) in conformità al Disciplinare Tecnico Gestione della privacy: chiarezza sulle figure, ruoli, compiti e responsabilità Chiedi

Dettagli

REGOLAMENTO ALBO PRETORIO ON LINE

REGOLAMENTO ALBO PRETORIO ON LINE REGOLAMENTO ALBO PRETORIO ON LINE Approvato con deliberazione del Direttore Generale n. 500 del 9.6.2011 INDICE Art. 1 Oggetto Art. 2 Albo Pretorio on line Art. 3 Modalità di pubblicazione e accesso Art.

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI ISTITUTO NAZIONALE DI RICERCA METROLOGICA (INRIM) REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI (decreto del Presidente dell INRIM n 332/2006, del 28 dicembre 2006) INRIM_Regol_dati_sensibili_e_giudiziari_28.12.06

Dettagli

REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI

REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI CASA DI RIPOSO CESARE BERTOLI NOGAROLE ROCCA (VR) REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI TRATTAMENTO EFFETTUATO CON ELABORATORI NON COLLEGATI IN RETE E NON ACCESSIBILI DA ALTRI ELABORATORI O TERMINALI

Dettagli

M inist e ro della Pubblica Istruz io n e

M inist e ro della Pubblica Istruz io n e Linee guida per il TRATTAMENTO E GESTIONE DEI DATI PERSONALI Articolo 1 Oggetto e ambito di applicazione e principi di carattere generale 1. Il presente documento disciplina le modalità di trattamento

Dettagli

Università degli Studi di Palermo Servizio di Prevenzione e Protezione di Ateneo

Università degli Studi di Palermo Servizio di Prevenzione e Protezione di Ateneo NG Università degli Studi di Palermo REGOLAMENTO Per l individuazione dei Rappresentanti dei Lavoratori per la Sicurezza (RLS) e la definizione delle loro attribuzioni (approvato nella seduta di contrattazione

Dettagli

COMUNE DI ROBASSOMERO

COMUNE DI ROBASSOMERO COMUNE DI ROBASSOMERO PROVINCIA DI TORINO tel. 011 9234400 - Fax 011 9234422 E-mail: comune@comune.robassomero.to.it - www.comune.robassomero.to.it REGOLAMENTO PER L INSTALLAZIONE E L UTILIZZO DI IMPIANTI

Dettagli

Istruzioni operative per gli Incaricati del trattamento dei dati personali

Istruzioni operative per gli Incaricati del trattamento dei dati personali Istruzioni operative per gli Incaricati del trattamento dei dati personali Pagina 1 di 5 Introduzione Il presente documento costituisce un manuale con istruzioni operative per il corretto utilizzo dei

Dettagli

La Privacy nelle Associazioni di Promozione Sociale

La Privacy nelle Associazioni di Promozione Sociale La Privacy nelle Associazioni di Promozione Sociale Forlì, 25 gennaio 2007 1 Adempimenti previsti dal Codice della Privacy per le APS 2 Codice della Privacy Nel 1996 la legge n. 675 regolamentò la tutela

Dettagli

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata Pag.: 1 di 7 Copia in distribuzione controllata Copia in distribuzione non controllata Referente del documento: Referente Sistema Qualità (Dott. I. Cerretini) Indice delle revisioni Codice Documento Revisione

Dettagli

LA PRIVACY POLICY DI WEDDINGART

LA PRIVACY POLICY DI WEDDINGART LA PRIVACY POLICY DI WEDDINGART PERCHÈ QUESTA PAGINA? In questa pagina si descrivono le modalità di gestione del sito www.weddingart.it (creato da Sabdesign s.n.c. di seguito Sabdesign ) in riferimento

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 Scuola Ipsia Dalmazio Birago Sede legale e operativa Corso Novara 65 10154 Torino Data redazione: 2.10.2012 Versione 1 Rev. 05 anno 2014/2015

Dettagli

REGOLAMENTO PER L INTEGRAZIONE E IL DIRITTO ALLO STUDIO DEGLI STUDENTI DISABILI DELL UNIVERSITA DEGLI STUDI DELLA BASILICATA

REGOLAMENTO PER L INTEGRAZIONE E IL DIRITTO ALLO STUDIO DEGLI STUDENTI DISABILI DELL UNIVERSITA DEGLI STUDI DELLA BASILICATA REGOLAMENTO PER L INTEGRAZIONE E IL DIRITTO ALLO STUDIO DEGLI STUDENTI DISABILI DELL UNIVERSITA DEGLI STUDI DELLA BASILICATA Emanato con D.R. n. 686 del 29 novembre 2010 Entrato in vigore il 1 dicembre

Dettagli

Disposizioni in materia di trattamento dei dati personali.

Disposizioni in materia di trattamento dei dati personali. Privacy - Ordinamento degli uffici e dei servizi comunali: indirizzi in materia di trattamento dei dati personali esistenti nelle banche dati del Comune. (Delibera G.C. n. 919 del 28.12.2006) Disposizioni

Dettagli

Il nuovo codice in materia di protezione dei dati personali

Il nuovo codice in materia di protezione dei dati personali Il nuovo codice in materia di protezione dei dati personali Si chiude il capitolo, dopo sette anni dalla sua emanazione, della legge 675 sulla privacy. Questa viene sostituita da un testo di legge unico

Dettagli

CONVENZIONE PER L UTILIZZAZIONE DI STRUTTURE DA PARTE DELLE SCUOLE DI SPECIALIZZAZIONE DI AREA PSICOLOGICA DELL UNIVERSITÁ DEGLI STUDI DI TORINO TRA

CONVENZIONE PER L UTILIZZAZIONE DI STRUTTURE DA PARTE DELLE SCUOLE DI SPECIALIZZAZIONE DI AREA PSICOLOGICA DELL UNIVERSITÁ DEGLI STUDI DI TORINO TRA CONVENZIONE PER L UTILIZZAZIONE DI STRUTTURE DA PARTE DELLE SCUOLE DI SPECIALIZZAZIONE DI AREA PSICOLOGICA DELL UNIVERSITÁ DEGLI STUDI DI TORINO TRA La Scuola di Specializzazione in Psicologia della Salute

Dettagli

Comune di Spilamberto Provincia di Modena. Regolamento per la gestione del sistema di video sorveglianza

Comune di Spilamberto Provincia di Modena. Regolamento per la gestione del sistema di video sorveglianza Comune di Spilamberto Provincia di Modena Regolamento per la gestione del sistema di video sorveglianza approvato con Deliberazione del Consiglio Comunale n 8 del 18 gennaio 2005 INDICE ART. 1: ART. 2:

Dettagli

REGOLAMENTO PER L ORGANIZZAZIONE E LA GESTIONE DELLE EMERGENZE ALL INTERNO DEGLI EDIFICI DELL UNIVERSITA

REGOLAMENTO PER L ORGANIZZAZIONE E LA GESTIONE DELLE EMERGENZE ALL INTERNO DEGLI EDIFICI DELL UNIVERSITA REGOLAMENTO PER L ORGANIZZAZIONE E LA GESTIONE DELLE EMERGENZE ALL INTERNO DEGLI EDIFICI DELL UNIVERSITA (Emanato con D.R. n. 1215 del 28 giugno 2007, pubblicato nel Bollettino Ufficiale n. 69) Sommario

Dettagli

Comune di Olgiate Molgora (Provincia di Lecco)

Comune di Olgiate Molgora (Provincia di Lecco) Comune di Olgiate Molgora (Provincia di Lecco) via Stazione 20 23887 tel 0399911211 - fax 039508609 www.comune.olgiatemolgora.lc.it info@comune.olgiatemolgora.lc.it Regolamento comunale per la gestione

Dettagli

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente CITTÀ DI AGROPOLI Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente Approvato con deliberazione della Giunta comunale n 358 del 06.12.2012 Regolamento per

Dettagli

REGOLAMENTO PER LA DISCIPLINA DEI CORSI PER MASTER UNIVERSITARI E DEI CORSI DI PERFEZIONAMENTO E DI AGGIORNAMENTO PROFESSIONALE

REGOLAMENTO PER LA DISCIPLINA DEI CORSI PER MASTER UNIVERSITARI E DEI CORSI DI PERFEZIONAMENTO E DI AGGIORNAMENTO PROFESSIONALE REGOLAMENTO PER LA DISCIPLINA DEI CORSI PER MASTER UNIVERSITARI E DEI CORSI DI PERFEZIONAMENTO E DI AGGIORNAMENTO PROFESSIONALE (integrato con modifiche apportate dal Senato Accademico con delibera n 994

Dettagli

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016 Allegato 2 DGU 5/2014 UNIONE BASSA REGGIANA (PROVINCIA DI REGGIO EMILIA) Programma triennale per la trasparenza e l integrità 2014 2016 1. PREMESSA In data 20.4.2013, è entrato in vigore il D.lgs. 14.3.2013

Dettagli

DICHIARA. Nello specifico dei prodotti e dei servizi sopra citati Microcosmos Multimedia S.r.l. CERTIFICA

DICHIARA. Nello specifico dei prodotti e dei servizi sopra citati Microcosmos Multimedia S.r.l. CERTIFICA 1 Dichiarazione di conformità dei prodotti e dei servizi Microcosmos per la gestione della forma associativa Medicina in Rete di cui al comma 8 dell art. 40 del D.P.R. 28 luglio 2000, n. 270 (Accordo Collettivo

Dettagli

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA Pagina: 1 di 5 SISTEMA DI GESTIONE PER LA QUALITA 4.0 SCOPO DELLA SEZIONE Illustrare la struttura del Sistema di Gestione Qualità SGQ dell Istituto. Per gli aspetti di dettaglio, la Procedura di riferimento

Dettagli

In particolare, gli artt. 34 35 36 TITOLO V rimandano all allegato B, che

In particolare, gli artt. 34 35 36 TITOLO V rimandano all allegato B, che Gli adempimenti normativi del d.lgs. 196/03 Le misure minime di sicurezza Edizione 2010 IL CONTESTO Il D. Lgs. 196/03, entrato in vigore il 1 gennaio 2004, aggiorna la disciplina in materia di sicurezza

Dettagli

UNIVERSITA DEGLI STUDI DI CATANIA

UNIVERSITA DEGLI STUDI DI CATANIA D.R. 7675 UNIVERSITA DEGLI STUDI DI CATANIA IL RETTORE - Vista la Legge del 19 novembre 1990, n.341 e in particolare gli articoli 6 e 7, concernenti la riforma degli ordinamenti didattici universitari;

Dettagli

ISTRUZIONI SULLA TRATTAZIONE DEI RECLAMI. Relazione

ISTRUZIONI SULLA TRATTAZIONE DEI RECLAMI. Relazione ISTRUZIONI SULLA TRATTAZIONE DEI RECLAMI Relazione Con le Istruzioni sulla trattazione dei reclami (di seguito, Istruzioni ) la COVIP intende procedere nella realizzazione di interventi volti ad accrescere

Dettagli

Università degli Studi di Ferrara

Università degli Studi di Ferrara REGOLAMENTO LAUREATI FREQUENTATORI DELL'UNIVERSITÀ DEGLI STUDI DI FERRARA Art. 1 L Università degli Studi di Ferrara offre a coloro che hanno terminato un percorso formativo universitario (Laurea, laurea

Dettagli

ISTITUTO NAZIONALE PREVIDENZA SOCIALE Direzione Centrale Risorse Strumentali CENTRALE ACQUISTI. Allegato 1-bis al Disciplinare di Gara

ISTITUTO NAZIONALE PREVIDENZA SOCIALE Direzione Centrale Risorse Strumentali CENTRALE ACQUISTI. Allegato 1-bis al Disciplinare di Gara Istituto Nazionale Previdenza Sociale ISTITUTO NAZIONALE PREVIDENZA SOCIALE Direzione Centrale Risorse Strumentali CENTRALE ACQUISTI Allegato 1-bis al Disciplinare di Gara ALLEGATO AL CONTRATTO ATTO DI

Dettagli

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA I REGOLAMENTI PROVINCIALI: N. 72 PROVINCIA DI PADOVA REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA Approvato con D.G.P. in data 17.10.2005 n. 610 reg. SOMMARIO

Dettagli

Manuale Informativo. Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Manuale Informativo. Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali Manuale Informativo Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali INDEX Il D.Lgs. 196/2003 Termini e Fondamenti Gli attori Organizzazione e Responsabilità

Dettagli

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE MODULO CONVALIDA ESAMI LAUREA MAGISTRALE AL MAGNIFICO RETTORE DELL UNIVERSITÀ DEGLI STUDI GUGLIELMO MARCONI La valutazione del profilo professionale e culturale dell'interessato ai fini del riconoscimento

Dettagli

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI (Da inviare ad Arca SGR S.p.A. in originale, per posta, unitamente a copia dei documenti di identità dell Iscritto e dei beneficiari) Spett.le ARCA SGR S.p.A.

Dettagli

REGOLAMENTO PER GLI STAGE

REGOLAMENTO PER GLI STAGE REGOLAMENTO PER GLI STAGE emanato con D.R. n. 5146 del 2000, successivamente modificato con D.R. n. 9 del 16 gennaio 2007 e D.R. n. 198 del 29 novembre 2011 1/5 ART. 1 Ambito di applicazione 1.1 Il presente

Dettagli

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it redatto ai sensi del decreto legislativo n 196/2003 2 GENNAIO 2014 documento pubblico 1 PREMESSA 3 SEZIONE

Dettagli

REGOLAMENTO DI ATENEO PER L INTEGRAZIONE ED IL DIRITTO ALLO STUDIO DEGLI STUDENTI DIVERSAMENTE ABILI

REGOLAMENTO DI ATENEO PER L INTEGRAZIONE ED IL DIRITTO ALLO STUDIO DEGLI STUDENTI DIVERSAMENTE ABILI REGOLAMENTO DI ATENEO PER L INTEGRAZIONE ED IL DIRITTO ALLO STUDIO DEGLI STUDENTI DIVERSAMENTE ABILI Emanato con D.R. n. 83 del 27 febbraio 2008 Entrata in vigore 13 marzo 2008 INDICE TITOLO I - CAMPO

Dettagli

Roma,.. Spett.le. Società Cooperativa EDP La Traccia. Recinto II Fiorentini, n.10-75100 Matera (MT)

Roma,.. Spett.le. Società Cooperativa EDP La Traccia. Recinto II Fiorentini, n.10-75100 Matera (MT) Roma,.. Spett.le Società Cooperativa EDP La Traccia Recinto II Fiorentini, n.10-75100 Matera (MT) Oggetto : Contratto per la fornitura di servizi relativi alla Survey Registro Italiano delle Biopsie Renali.

Dettagli

COMUNE DI PUTIGNANO - Provincia di Bari - www.comune.putignano.ba.it REGOLAMENTO PER L UTILIZZO DEL SISTEMA DI VIDEOSORVEGLIANZA

COMUNE DI PUTIGNANO - Provincia di Bari - www.comune.putignano.ba.it REGOLAMENTO PER L UTILIZZO DEL SISTEMA DI VIDEOSORVEGLIANZA REGOLAMENTO PER L UTILIZZO DEL SISTEMA DI VIDEOSORVEGLIANZA (APPROVATO CON DELIBERAZIONE di C.C. n. 3 del 18/03/2008) INDICE Articolo 1 Oggetto del regolamento Articolo 2 Principi e finalità Articolo 3

Dettagli

UUniversità San Raffaele

UUniversità San Raffaele Università San Raffaele Roma via di Val Cannuta, 247 00166 Roma Tel. 06 5225 2552 www.unisanraffaele.gov.it Modulo riconoscimento crediti L'utilizzo di questo modulo sarà prettamente finalizzato alla informazione

Dettagli

Regolamento per l'istituzione ed il funzionamento dei corsi di perfezionamento, di aggiornamento professionale e formazione permanente

Regolamento per l'istituzione ed il funzionamento dei corsi di perfezionamento, di aggiornamento professionale e formazione permanente Regolamento per l'istituzione ed il funzionamento dei corsi di perfezionamento, di aggiornamento professionale e formazione permanente (Decreto Rettorale n.34 del 12 dicembre 2008) Sommario Articolo 1

Dettagli

ART. 1 OGGETTO ART. 2 FINALITA ART. 3 DEFINIZIONI DI RIFERIMENTO

ART. 1 OGGETTO ART. 2 FINALITA ART. 3 DEFINIZIONI DI RIFERIMENTO S O M M A R I O Art. 1 - Oggetto Art. 2 - Finalità Art. 3 Definizioni di riferimento Art. 4 - Individuazione delle banche dati Art. 5 Titolarità e responsabilità della banca dati Art. 6 Soggetti incaricati

Dettagli

Normativa sulla privacy negli. USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp?

Normativa sulla privacy negli. USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp? Normativa sulla privacy negli USA e in Italia USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp?id=1042761 Complementi di Informatica Medica 1. Anno Accademico

Dettagli

MINISTERO DELL INTERNO ISTITUTO PER LA VIGILANZA Dipartimento della Pubblica Sicurezza CONVENZIONE

MINISTERO DELL INTERNO ISTITUTO PER LA VIGILANZA Dipartimento della Pubblica Sicurezza CONVENZIONE CONVENZIONE RELATIVA ALLA DISCIPLINA DELLE MODALITA DI ACCESSO ALLA BANCA DATI SINISTRI R.C.AUTO DA PARTE DEL MINISTERO DELL INTERNO DIPARTIMENTO DELLA PUBBLICA SICUREZZA Il del Ministero dell Interno

Dettagli

2015/Mod. Prev. 1 Adesione al Fondo

2015/Mod. Prev. 1 Adesione al Fondo Spett.le FONDO PENSIONE COMPLEMENTARE PER I DIPENDENTI DELLA BANCA MONTE DEI PASCHI DI SIENA S.P.A. DIVENUTI TALI DALL 1.1.1991. Via Aldo Moro, 11/15 53100 SIENA Io sottoscritto/a (cognome)... (nome)...

Dettagli

Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio

Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio ARTICOLO 1 FINALITA Le finalità che la Città di Desio intende perseguire con il progetto di videosorveglianza

Dettagli

Gruppo Buffetti S.p.A. Via F. Antolisei 10-00173 Roma

Gruppo Buffetti S.p.A. Via F. Antolisei 10-00173 Roma SOMMARIO VERSIONI CONTENUTE NEL PRESENTE AGGIORNAMENTO...2 AVVERTENZE...2 Introduzione normativa...2 Contenuti del rilascio...3 ADEGUAMENTO ARCHIVI (00006z)...3 ANTIRICICLAGGIO D.M. 141...3 Tabella Natura

Dettagli

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy COMUNICATO Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy Nel secondo semestre del 2011 l Agenzia delle Entrate avvierà nuovi e più articolati controlli sul rispetto

Dettagli

PROCEDURA. Gestione del processo di radioprotezione per personale esterno all AOU Careggi esposto a radiazioni ionizzanti SOMMARIO 1. SCOPO...

PROCEDURA. Gestione del processo di radioprotezione per personale esterno all AOU Careggi esposto a radiazioni ionizzanti SOMMARIO 1. SCOPO... SOMMARIO 1. SCOPO... 2 2. CAMPO DI APPLICAZIONE... 2 3. RIFERIMENTI... 2 4. DEFINIZIONI ED ABBREVIAZIONI... 3 5. RESPONSABILITÀ... 3 6. MODALITÀ OPERATIVE... 4 6.1. VALUTAZIONE DELLA RICHIESTA... 4 6.2.

Dettagli

Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5.

Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5. Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5.2012 OGGETTO: individuazione degli incaricati del trattamento dati personali

Dettagli

IL RETTORE. VISTO lo Statuto di autonomia dell Università del Salento ed in particolare l art. 29;

IL RETTORE. VISTO lo Statuto di autonomia dell Università del Salento ed in particolare l art. 29; OGGETTO: Emanazione del Regolamento per la formazione del personale tecnicoamministrativo novellato dalla delibera del Consiglio di Amministrazione in data 22/12/2010. IL RETTORE D.R. N. 1 VISTO lo Statuto

Dettagli

Scaricato da http://www.italiaoggi.it Tutti i diritti riservati ai legittimi titolari. Art.1

Scaricato da http://www.italiaoggi.it Tutti i diritti riservati ai legittimi titolari. Art.1 D i s c i p l i n a d e l l e c l a s s i d i l a u r e a t r i e n n a l i Art.1 1. Il presente decreto definisce, ai sensi dell'articolo 4 del decreto ministeriale 22 ottobre 2004, n. 270, le classi

Dettagli

SCHEDA D ISCRIZIONE ALL ASSOCIAZIONE

SCHEDA D ISCRIZIONE ALL ASSOCIAZIONE Pag. 1/6 OGGETTO: Richiesta di iscrizione A.N.M.D.O. Associazione Nazionale dei Medici delle Direzioni Ospedaliere. Richiesta adesione socio: Il sottoscritto: Nome Cognome Codice Fiscale Titolo di studio

Dettagli

DOMANDA DI IMMATRICOLAZIONE. Al Magnifico Rettore

DOMANDA DI IMMATRICOLAZIONE. Al Magnifico Rettore DOMANDA DI IMMATRICOLAZIONE Al Magnifico Rettore (I campi contrassegnati con il simbolo * sono obbligatori) Il/La sottoscritto/a: Nome* Cognome* Nato/a* Stato* Data di nascita* Sesso* Codice Fiscale* Cittadinanza*

Dettagli

REGOLAMENTO PER LE MODALITÀ DI ACCESSO E DI USO DELLA RETE INFORMATICA DELL ITIS P. LEVI E ACCESSO E DI USO ALLA RETE INTERNET INDICE

REGOLAMENTO PER LE MODALITÀ DI ACCESSO E DI USO DELLA RETE INFORMATICA DELL ITIS P. LEVI E ACCESSO E DI USO ALLA RETE INTERNET INDICE Pagina 2 di 6 INDICE Articolo 1 - OGGETTO E AMBITO DI APPLICAZIONE... 3 Articolo 2- PRINCIPI GENERALI DIRITTI E RESPONSABILITÀ... 3 Articolo 3 - ABUSI E ATTIVITÀ VIETATE... 3 Articolo 4 - ATTIVITÀ CONSENTITE...

Dettagli

D. LGS 81/2008. Rappresentante dei lavoratori per la sicurezza

D. LGS 81/2008. Rappresentante dei lavoratori per la sicurezza D. LGS 81/2008 I RAPPORTI CON I RAPPRESENTANTI DEI LAVORATORI Rappresentante dei lavoratori per la sicurezza 1. Il rappresentante dei lavoratori per la sicurezza è istituito a livello territoriale o di

Dettagli

PROVINCIA DI MATERA. Regolamento per il funzionamento. dell Ufficio Relazioni con il Pubblico della Provincia di Matera

PROVINCIA DI MATERA. Regolamento per il funzionamento. dell Ufficio Relazioni con il Pubblico della Provincia di Matera PROVINCIA DI MATERA Regolamento per il funzionamento dell Ufficio Relazioni con il Pubblico della Provincia di Matera SOMMARIO Art. 1 Principi generali Art. 2 Finalità e funzioni dell Ufficio Relazioni

Dettagli

COMUNE DI MARIGLIANO Provincia di Napoli REGOLAMENTO PER L INSTALLAZIONE E LA GESTIONE DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

COMUNE DI MARIGLIANO Provincia di Napoli REGOLAMENTO PER L INSTALLAZIONE E LA GESTIONE DEGLI IMPIANTI DI VIDEOSORVEGLIANZA COMUNE DI MARIGLIANO Provincia di Napoli REGOLAMENTO PER L INSTALLAZIONE E LA GESTIONE DEGLI IMPIANTI DI VIDEOSORVEGLIANZA (approvato con delibera del Commissario Prefettizio n.5 dell.01.12.2008) 1 I N

Dettagli

Obiettivi di accessibilità per l anno 2014

Obiettivi di accessibilità per l anno 2014 UNIVERSITA DEGLI STUDI DI PARMA Obiettivi di accessibilità per l anno 2014 Redatto ai sensi dell articolo 9, comma 7 del decreto legge 18 ottobre 2012, n. 179. Redatto il 18/03/2014 1 SOMMARIO Obiettivi

Dettagli

Software Servizi Web UOGA

Software Servizi Web UOGA Manuale Operativo Utente Software Servizi Web UOGA S.p.A. Informatica e Servizi Interbancari Sammarinesi Strada Caiese, 3 47891 Dogana Tel. 0549 979611 Fax 0549 979699 e-mail: info@isis.sm Identificatore

Dettagli

I dati : patrimonio aziendale da proteggere

I dati : patrimonio aziendale da proteggere Premessa Per chi lavora nell informatica da circa 30 anni, il tema della sicurezza è sempre stato un punto fondamentale nella progettazione dei sistemi informativi. Negli ultimi anni il tema della sicurezza

Dettagli

CNIPA. "Codice privacy" Il Documento Programmatico di Sicurezza. 26 novembre 2007. Sicurezza dei dati

CNIPA. Codice privacy Il Documento Programmatico di Sicurezza. 26 novembre 2007. Sicurezza dei dati CNIPA "Codice privacy" 26 novembre 2007 Sicurezza dei dati Quando si parla di sicurezza delle informazioni, i parametri di riferimento da considerare sono: Integrità Riservatezza Disponibilità 1 I parametri

Dettagli

Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy

Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy Obblighi di sicurezza e relative sanzioni Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy L adozione delle Misure Minime di Sicurezza è obbligatorio per tutti coloro che effettuano trattamenti

Dettagli

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA Versione 01 25/10/2012 Indice PREMESSA... 2 1 ACCETTAZIONE CONDIZIONI GENERALI PER L EROGAZIONE DELLA FORMAZIONE INTERNA... 2 2 DEFINIZIONE MODULI

Dettagli

20.03.2015. REV. 2015/00 Pag. 1 di 5

20.03.2015. REV. 2015/00 Pag. 1 di 5 REV. 2015/00 Pag. 1 di 5 PROCEDURA 9 GESTIONE DELLE INDICE: 1. OBIETTIVI 2. DESTINATARI 3. PROCESSI AZIENDALI COINVOLTI 4. PROTOCOLLI DI PREVENZIONE 4.1. DOCUMENTAZIONE INTEGRATIVA 4.2. PROCEDURE DA APPLICARE

Dettagli

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE B1 Informativa ex art. 13 D.lgs. 196/2003 dati comuni Gentile Signore/a, Desideriamo informarla che il D.lgs. n. 196 del 30 giugno 2003 ( Codice in materia di protezione dei dati personali ) prevede la

Dettagli

CARTA INTESTATA PREMESSA

CARTA INTESTATA PREMESSA REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEO SORVEGLIANZA AI FINI DI SICUREZZA, TUTELA DEL PATRIMONIO, CONTROLLO E MONITORAGGIO DEGLI ACCESSI, AI FINI DEL TRATTAMENTO DEI DATI PERSONALI AI SENSI

Dettagli

Guida Compilazione Piani di Studio on-line

Guida Compilazione Piani di Studio on-line Guida Compilazione Piani di Studio on-line SIA (Sistemi Informativi d Ateneo) Visualizzazione e presentazione piani di studio ordinamento 509 e 270 Università della Calabria (Unità organizzativa complessa-

Dettagli

REGOLAMENTO PER LA VIDEOSORVEGLIANZA

REGOLAMENTO PER LA VIDEOSORVEGLIANZA Comune di Rosate ( Provincia di Milano) REGOLAMENTO PER LA VIDEOSORVEGLIANZA Approvato con deliberazione di Consiglio Comunale n 17 del 05/07/2012 Modificato con deliberazione di Consiglio Comunale n.

Dettagli

Istituto Nazionale di Statistica Dipartimento per i censimenti e gli archivi amministrativi e statistici

Istituto Nazionale di Statistica Dipartimento per i censimenti e gli archivi amministrativi e statistici Circolare n. 1/SCU Protocollo n. Al Dirigente scolastico Indirizzo email Roma, Oggetto: 9 Censimento generale dell industria e dei servizi e Censimento delle istituzioni non profit. Rilevazione sulle istituzioni

Dettagli

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza)

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza) LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza) Aprile, 2005 INDICE Premessa 1. LINEE GUIDA Il piano di lavoro 2. IL KIT La modulistica: schede e tabelle La compilazione

Dettagli

Infostar S.r.l. S.S.13 Pontebbana 54/e - 33017 - TARCENTO (UD) Tel: 0432783940 - Fax: 0432794695 p.iva 02125890307

Infostar S.r.l. S.S.13 Pontebbana 54/e - 33017 - TARCENTO (UD) Tel: 0432783940 - Fax: 0432794695 p.iva 02125890307 Data ultima modifica : 14/06/2006 10:49 DPSS Cod.Doc. 2140.20.0.168818 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Valido fino al 31 Marzo 2007. Documento riassuntivo delle misure di sicurezza per la Privacy

Dettagli

Oggetto Rappresentanti dei lavoratori per la sicurezza: comunicazione nominativi 1.

Oggetto Rappresentanti dei lavoratori per la sicurezza: comunicazione nominativi 1. DIREZIONE GENERALE DIREZIONE CENTRALE PREVENZIONE Circolare n. 11 Roma, 12 marzo 2009 Al Dirigente Generale Vicario Ai Responsabili di tutte le Strutture Centrali e Territoriali e p.c. a: Organi Istituzionali

Dettagli

UNIVERSITÀ DEGLI STUDI DI PAVIA

UNIVERSITÀ DEGLI STUDI DI PAVIA REGOLAMENTO PER L ISTITUZIONE DI CORSI PER MASTER UNIVERSITARIO, CORSI DI PERFEZIONAMENTO E CORSI DI AGGIORNAMENTO E FORMAZIONE PERMANENTE Art. 1 Definizione 1. L Università promuove, ai sensi della normativa

Dettagli