Pianificazione e Controllo Attività

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Pianificazione e Controllo Attività"

Transcript

1 Registro delle attività di trattamento KM CORPORATE SRL, riguardanti il trattamento: Descrizione del Trattamento: Pianificazione e Controllo Attività Il trattamento ha per oggetto la predisposizione e il controllo del rispetto nel tempo delle procedure aziendali. Individuazione degli obiettivi aziendali e loro monitoraggio per la valutazione dei risultati. In ottemperanza a quanto riportato nell art. 30 del Regolamento UE 2016/679, di seguito sono riportate tutte le informazioni che costituiscono il registro delle attività di trattamento svolte sotto la propria responsabilità da parte del Trattamento KM CORPORATE SRL. Il Titolare del Trattamento è KM CORPORATE SRL, i cui dati di contatto sono i seguenti: Titolare del Trattamento: KM CORPORATE SRL Sede: delle Pertiche PD, IT Contatti e recapiti: Persona contatto EMILIANO ORSI Cellulare Telefono PEC Sito Web MASTER@KMCORPORATE.COM KMCORPORATESRL@PEC.IT I dati personali oggetto del trattamento sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento: Finalità Dati trattati Base Giuridica Programmazione delle attività Codice fiscale ed altri numeri di identificazione personale; Nominativo, indirizzo o altri elementi di identificazione personale; Attività economiche, commerciali, finanziarie, assicurative; Ruolo ricoperto in azienda; Certificati di qualità professionali; Certificati di qualità prodotti Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi - Norma Unione Europea (GDPR 2016/679) Pagina 1

2 I dati personali raccolti afferiscono alle categorie di interessati la cui descrizione è riportata di seguito: Clienti o Utenti Personale dipendente Fornitori Interessati Consulenti e liberi professionisti, anche in forma associata I dati personali raccolti afferiscono alle categorie la cui descrizione è riportata di seguito: Categoria dato logia Codice fiscale ed altri numeri di identificazione personale Dati comuni Nominativo, indirizzo o altri elementi di identificazione personale Dati comuni Attività economiche, commerciali, finanziarie, assicurative Ruolo ricoperto in azienda Certificati di qualità professionali Certificati di qualità prodotti Dati comuni Dati comuni Dati comuni Dati comuni I termini ultimi previsti per la cancellazione dei dati oggetto del trattamento sono determinati come segue: I Dati per la gestione del Contratto e di attività strumentali connesse saranno conservati dal Titolare nei propri archivi per i 10 anni successivi alla registrazione delle operazioni, come imposto dalla normativa vigente. Analogamente, i Dati per l'adempimento di obblighi necessari per la tutela in caso di contestazione o controversia, saranno conservati per 10 anni dalla cessazione del Contratto. Data di inizio del trattamento: 25/05/2018 AI fine di garantire la sicurezza del trattamento (art. 32 Regolamento UE 2016/679), sono state messe in atto adeguate misure tecniche e organizzative, la cui descrizione è di seguito riportata: Pagina 2

3 Monitoraggio stato apparecchiature Monitoraggio stato apparecchiature Contrasto del rischio Distruzione di apparecchiature o di supporti Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Distruzione di apparecchiature o di supporti Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 3

4 Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Mancata manutenzione del sistema informativo Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Impianto di climatizzazione Impianto di climatizzazione Polvere, corrosione o gelo Disposizione delle apparecchiature e loro protezione. Verifica che le apparecchiature siano state disposte e protette, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre alle occasioni di accesso non autorizzato. Pagina 4

5 Firma Autore contromisura: Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Mancanza di alimentazione elettrica Messa in sicurezza dei dati. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Pagina 5

6 Fenomeni meteorologici Garantire il funzionamento delle strumentazioni. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Contenitori con chiave Contenitori con chiave Contrasto del rischio Furto di apparecchiature o documenti Messa in sicurezza della copia delle chiavi. Prevedere una sorta di cassaforte per la custodia sicura di una copia delle chiavi di accesso alla struttura e a zone importanti dell'organizzazione. Firma Autore contromisura: Pagina 6

7 Sistema di allarme Sistema di allarme Contrasto del rischio Furto di apparecchiature o documenti Politiche di sicurezza. Verifica della presenza dei sistemi d'allarme, al fine di proteggere i dati custoditi da accessi non autorizzati, utilizzi impropri o manomissioni. Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Guasto di apparecchiature Manutenzione di tutte le apparecchiature e pulizia dei locali. Attivare una politica di protezione per le apparecchiature, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre che dagli accessi non autorizzati, dai malfunzionamenti della rete di comunicazione e da quel elettrica e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Pagina 7

8 Firma Autore contromisura: Backup dati Backup dati Guasto di apparecchiature Backup delle informazioni. Verifica dell'esistenza di copie di backup delle informazioni, del software e delle immagini dei sistemi e previsione, ove necessario, di test periodici, secondo una politica di backup concordata. Firma Autore contromisura: Certificazione impianto Certificazione impianto Guasto di apparecchiature Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Pagina 8

9 Firma Autore contromisura: Registrazione accessi Registrazione accessi Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati ed evitare accessi non autorizzati a sistemi e servizi. Verificare se è stata definita, documentata ed aggiornata, una politica di controllo degli accessi sulla base dei requisiti di business e di sicurezza delle informazioni. Verificare se l'accesso è stato controllato da procedure di log sicure, quando richiesto dalle politiche di controllo degli accessi e degli accessi a sistemi e applicazioni. Firma Autore contromisura: Log file Log file Contrasto del rischio Accessi esterni non autorizzati Pagina 9

10 Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Data successiva verifica 25/02/2018 Firma Autore contromisura: Antivirus Antivirus Azione di virus informativi o di codici malefici Controlli contro malware, virus e attacchi informatici. Attuare un protocollo di controlli di individuazione, di prevenzione e di ripristino relativamente a malware, virus e attacchi informatici, congiuntamente ad un'adeguata attività di informazione degli utilizzatori, di backup delle informazioni e di aggiornamento continuo di antivirus e firewall (fisici o software), acquistati con licenza originale e con aggiornamenti continui. Firma Autore contromisura: Pagina 10

11 Antispam Antispam Contrasto del rischio Spamming o tecniche di sabotaggio Protezione contro minacce informatiche. Verifica e attuazione di un protocollo di analisi e controllo su un'adeguata protezione contro minacce esterne di tipo informatico, utilizzando software con licenza originale e aggiornamenti continui, se non periodici. Firma Autore contromisura: Formazione Formazione Spamming o tecniche di sabotaggio Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Pagina 11

12 Firma Autore contromisura: Log file Log file Contrasto del rischio Falsificazione diritti di accesso Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Firma Autore contromisura: Backup dati Backup dati Furto o copiatura software Pagina 12

13 Politica di backup di tutti i dati. Attuare periodicamente copie di backup delle informazioni, del software e delle immagini dei sistemi e quindi sottoposte a test periodici secondo una politica di backup concordata. Firma Autore contromisura: Autenticazione utenti Autenticazione utenti Uso non autorizzato di apparecchiature Limitare l accesso alle informazioni ed ai servizi di elaborazione delle informazioni. Fornire agli utenti solo degli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Formazione Formazione Pagina 13

14 Ignoranza procedure di gestione Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Ingressi non autorizzati a locali/aree ad accesso ristretto Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 14

15 Firma Autore contromisura: Assegnazione incarico Assegnazione incarico Accesso archivi dati comuni Politica di controllo degli accessi. Proteggere le aree di sicurezza tramite appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Attivare una politica di controllo degli accessi definita, documentata ed aggiornata, fornendo agli utenti solo gli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Procedura gestione chiavi Procedura gestione chiavi Contrasto del rischio Accesso archivi dati comuni Controllo degli accessi fisici alle varie aree. Pagina 15

16 Attivare un protocollo di gestione degli accessi fisici mediante chiavi: soggetti autorizzati al possesso delle stesse, chiavi in loro possesso e momento di utilizzo, in modo tale da proteggere più ambienti. Studio di eventuali procedure per il miglioramento della sicurezza. Firma Autore contromisura: Sistemi antincendio Sistemi antincendio Incendio Disposizione delle apparecchiature e loro protezione. Verifica della gestione di un piano per proteggere le apparecchiature dai rischi di incendio derivanti dalle minacce e dai pericoli ambientali, dai malfunzionamenti alla rete elettrica di alimentazione e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Il piano deve verificare la corretta manutenzione per assicurare la loro continua disponibilità e integrità. Firma Autore contromisura: Certificazione impianto Pagina 16

17 Certificazione impianto Cortocircuito Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Firma Autore contromisura: San Giorgio delle Pertiche, 25/08/2018 Firma del Trattamento KM CORPORATE SRL Pagina 17

18 Registro delle attività di trattamento KM CORPORATE SRL, riguardanti il trattamento: Descrizione del Trattamento: AZ02 - Acquisti Il trattamento ha per oggetto le attività di ricerca e selezione dei fornitori per stipula dei contratti di fornitura di beni e/o servizi necessari all'attività. Il controllo del livello delle prestazioni rese in termini di puntualità, precisione e degli altri dati caratterizzanti la fornitura di beni e/o servizi. In ottemperanza a quanto riportato nell art. 30 del Regolamento UE 2016/679, di seguito sono riportate tutte le informazioni che costituiscono il registro delle attività di trattamento svolte sotto la propria responsabilità da parte del Trattamento KM CORPORATE SRL. Il Titolare del Trattamento è KM CORPORATE SRL, i cui dati di contatto sono i seguenti: Titolare del Trattamento: KM CORPORATE SRL Sede: delle Pertiche PD, IT Contatti e recapiti: Persona contatto EMILIANO ORSI Cellulare Telefono PEC Sito Web MASTER@KMCORPORATE.COM KMCORPORATESRL@PEC.IT I dati personali oggetto del trattamento sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento: Finalità Dati trattati Base Giuridica Pagina 1

19 Attività di acquisto di beni o servizi Codice fiscale ed altri numeri di identificazione personale; Nominativo, indirizzo o altri elementi di identificazione personale; Dati di contatto (numero di telefono, , ecc.); Dati sul comportamento, profili di utenti, consumatori, contribuenti, ecc.; Attività economiche, commerciali, finanziarie e assicurative Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso - Norma Unione Europea (GDPR 2016/679) I dati personali raccolti afferiscono alle categorie di interessati la cui descrizione è riportata di seguito: Fornitori Interessati I dati personali raccolti afferiscono alle categorie la cui descrizione è riportata di seguito: Categoria dato logia Codice fiscale ed altri numeri di identificazione personale Dati comuni Nominativo, indirizzo o altri elementi di identificazione personale Dati comuni Dati di contatto (numero di telefono, , ecc.) Dati sul comportamento, profili di utenti, consumatori, contribuenti, ecc. Attività economiche, commerciali, finanziarie e assicurative Dati comuni Dati comuni Dati comuni I dati personali raccolti sono stati o saranno inviati ai destinatari o alle categorie di destinatari riportati di seguito: Categorie di destinatari: Consulenti e liberi professionisti in forma singola o associata, Banche e istituti di credito I termini ultimi previsti per la cancellazione dei dati oggetto del trattamento sono determinati come segue: 5 anni a decorrere dalla data di cessazione del contratto (art codice civile che prevede la prescrizione di 5 anni) Data di inizio del trattamento: 25/08/2018 Pagina 2

20 AI fine di garantire la sicurezza del trattamento (art. 32 Regolamento UE 2016/679), sono state messe in atto adeguate misure tecniche e organizzative, la cui descrizione è di seguito riportata: Monitoraggio stato apparecchiature Monitoraggio stato apparecchiature Contrasto del rischio Distruzione di apparecchiature o di supporti Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Distruzione di apparecchiature o di supporti Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 3

21 Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Mancata manutenzione del sistema informativo Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Impianto di climatizzazione Impianto di climatizzazione Polvere, corrosione o gelo Pagina 4

22 Disposizione delle apparecchiature e loro protezione. Verifica che le apparecchiature siano state disposte e protette, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre alle occasioni di accesso non autorizzato. Firma Autore contromisura: Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Mancanza di alimentazione elettrica Messa in sicurezza dei dati. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Pagina 5

23 Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Fenomeni meteorologici Garantire il funzionamento delle strumentazioni. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Contenitori con chiave Contenitori con chiave Contrasto del rischio Furto di apparecchiature o documenti Messa in sicurezza della copia delle chiavi. Prevedere una sorta di cassaforte per la custodia sicura di una copia delle chiavi di accesso alla struttura e a zone importanti dell'organizzazione. Pagina 6

24 Firma Autore contromisura: Sistema di allarme Sistema di allarme Contrasto del rischio Furto di apparecchiature o documenti Politiche di sicurezza. Verifica della presenza dei sistemi d'allarme, al fine di proteggere i dati custoditi da accessi non autorizzati, utilizzi impropri o manomissioni. Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Guasto di apparecchiature Manutenzione di tutte le apparecchiature e pulizia dei locali. Attivare una politica di protezione per le apparecchiature, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre che dagli accessi non autorizzati, dai malfunzionamenti della rete di comunicazione e da quel elettrica e da altri disservizi causati da malfunzionamenti dei Pagina 7

25 servizi ausiliari. Firma Autore contromisura: Backup dati Backup dati Guasto di apparecchiature Backup delle informazioni. Verifica dell'esistenza di copie di backup delle informazioni, del software e delle immagini dei sistemi e previsione, ove necessario, di test periodici, secondo una politica di backup concordata. Firma Autore contromisura: Certificazione impianto Certificazione impianto Guasto di apparecchiature Pagina 8

26 Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Firma Autore contromisura: Registrazione accessi Registrazione accessi Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati ed evitare accessi non autorizzati a sistemi e servizi. Verificare se è stata definita, documentata ed aggiornata, una politica di controllo degli accessi sulla base dei requisiti di business e di sicurezza delle informazioni. Verificare se l'accesso è stato controllato da procedure di log sicure, quando richiesto dalle politiche di controllo degli accessi e degli accessi a sistemi e applicazioni. Firma Autore contromisura: Pagina 9

27 Log file Log file Contrasto del rischio Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Data successiva verifica 25/02/2018 Firma Autore contromisura: Antivirus Antivirus Azione di virus informativi o di codici malefici Controlli contro malware, virus e attacchi informatici. Attuare un protocollo di controlli di individuazione, di prevenzione e di ripristino relativamente a malware, virus e attacchi informatici, congiuntamente ad un'adeguata attività di informazione degli utilizzatori, di backup delle informazioni e di aggiornamento continuo di antivirus e firewall (fisici o software), acquistati con licenza originale e con aggiornamenti continui. Pagina 10

28 Firma Autore contromisura: Antispam Antispam Contrasto del rischio Spamming o tecniche di sabotaggio Protezione contro minacce informatiche. Verifica e attuazione di un protocollo di analisi e controllo su un'adeguata protezione contro minacce esterne di tipo informatico, utilizzando software con licenza originale e aggiornamenti continui, se non periodici. Firma Autore contromisura: Formazione Formazione Spamming o tecniche di sabotaggio Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Pagina 11

29 Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Firma Autore contromisura: Log file Log file Contrasto del rischio Falsificazione diritti di accesso Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Firma Autore contromisura: Backup dati Pagina 12

30 Backup dati Furto o copiatura software Politica di backup di tutti i dati. Attuare periodicamente copie di backup delle informazioni, del software e delle immagini dei sistemi e quindi sottoposte a test periodici secondo una politica di backup concordata. Firma Autore contromisura: Autenticazione utenti Autenticazione utenti Uso non autorizzato di apparecchiature Limitare l accesso alle informazioni ed ai servizi di elaborazione delle informazioni. Fornire agli utenti solo degli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Pagina 13

31 Formazione Formazione Ignoranza procedure di gestione Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Ingressi non autorizzati a locali/aree ad accesso ristretto Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 14

32 Firma Autore contromisura: Assegnazione incarico Assegnazione incarico Accesso archivi dati comuni Politica di controllo degli accessi. Proteggere le aree di sicurezza tramite appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Attivare una politica di controllo degli accessi definita, documentata ed aggiornata, fornendo agli utenti solo gli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Procedura gestione chiavi Procedura gestione chiavi Contrasto del rischio Accesso archivi dati comuni Pagina 15

33 Controllo degli accessi fisici alle varie aree. Attivare un protocollo di gestione degli accessi fisici mediante chiavi: soggetti autorizzati al possesso delle stesse, chiavi in loro possesso e momento di utilizzo, in modo tale da proteggere più ambienti. Studio di eventuali procedure per il miglioramento della sicurezza. Firma Autore contromisura: Sistemi antincendio Sistemi antincendio Incendio Disposizione delle apparecchiature e loro protezione. Verifica della gestione di un piano per proteggere le apparecchiature dai rischi di incendio derivanti dalle minacce e dai pericoli ambientali, dai malfunzionamenti alla rete elettrica di alimentazione e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Il piano deve verificare la corretta manutenzione per assicurare la loro continua disponibilità e integrità. Firma Autore contromisura: Pagina 16

34 Certificazione impianto Certificazione impianto Cortocircuito Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Firma Autore contromisura: San Giorgio delle Pertiche, 25/08/2018 Firma del Trattamento KM CORPORATE SRL Pagina 17

35 Registro delle attività di trattamento KM CORPORATE SRL, riguardanti il trattamento: Descrizione del Trattamento: AZ03 - Controllo di Gestione Il trattamento ha per oggetto l'esecuzione dei processi di contabilità analitica, la cui applicazione consente di ottenere una generale valutazione dell attività aziendale nonché l'interpretazione delle prestazioni di gestione. La conseguente produzione di relazioni, documenti, rapporti periodici che consentono la disamina dello stato dell impresa e del suo andamento economico-finanziario nel corso del tempo. In ottemperanza a quanto riportato nell art. 30 del Regolamento UE 2016/679, di seguito sono riportate tutte le informazioni che costituiscono il registro delle attività di trattamento svolte sotto la propria responsabilità da parte del Trattamento KM CORPORATE SRL. Il Titolare del Trattamento è KM CORPORATE SRL, i cui dati di contatto sono i seguenti: Titolare del Trattamento: KM CORPORATE SRL Sede: delle Pertiche PD, IT Contatti e recapiti: Persona contatto EMILIANO ORSI Cellulare Telefono PEC Sito Web MASTER@KMCORPORATE.COM KMCORPORATESRL@PEC.IT I dati personali oggetto del trattamento sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento: Finalità Dati trattati Base Giuridica Pagina 1

36 Servizi di controllo interno Codice fiscale ed altri numeri di identificazione personale; Nominativo, indirizzo o altri elementi di identificazione personale; Attività economiche, commerciali, finanziarie e assicurative; Lavoro (occupazione attuale, precedente, curriculum, ecc.); Ruolo ricoperto in azienda Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi - Norma Unione Europea (GDPR 2016/679) I dati personali raccolti afferiscono alle categorie di interessati la cui descrizione è riportata di seguito: Clienti o Utenti Personale dipendente Interessati Consulenti e liberi professionisti, anche in forma associata Fornitori I dati personali raccolti afferiscono alle categorie la cui descrizione è riportata di seguito: Categoria dato logia Codice fiscale ed altri numeri di identificazione personale Dati comuni Nominativo, indirizzo o altri elementi di identificazione personale Dati comuni Attività economiche, commerciali, finanziarie e assicurative Lavoro (occupazione attuale, precedente, curriculum, ecc.) Ruolo ricoperto in azienda Dati comuni Dati comuni Dati comuni I termini ultimi previsti per la cancellazione dei dati oggetto del trattamento sono determinati come segue: 10 anni a decorrere dalla data di cessazione dei contratti (art codice civile che prevede la conservazione per 10 anni delle scritture contabili; art. 22 del D.P.R. 29 Settembre 1973, n.600) Data di inizio del trattamento: 25/08/2018 AI fine di garantire la sicurezza del trattamento (art. 32 Regolamento UE 2016/679), sono Pagina 2

37 state messe in atto adeguate misure tecniche e organizzative, la cui descrizione è di seguito riportata: Monitoraggio stato apparecchiature Monitoraggio stato apparecchiature Contrasto del rischio Distruzione di apparecchiature o di supporti Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Distruzione di apparecchiature o di supporti Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 3

38 Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Mancata manutenzione del sistema informativo Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Impianto di climatizzazione Impianto di climatizzazione Polvere, corrosione o gelo Pagina 4

39 Disposizione delle apparecchiature e loro protezione. Verifica che le apparecchiature siano state disposte e protette, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre alle occasioni di accesso non autorizzato. Firma Autore contromisura: Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Mancanza di alimentazione elettrica Messa in sicurezza dei dati. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Gruppo di continuità/stabilizzatore Pagina 5

40 Gruppo di continuità/stabilizzatore Fenomeni meteorologici Garantire il funzionamento delle strumentazioni. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Contenitori con chiave Contenitori con chiave Contrasto del rischio Furto di apparecchiature o documenti Messa in sicurezza della copia delle chiavi. Prevedere una sorta di cassaforte per la custodia sicura di una copia delle chiavi di accesso alla struttura e a zone importanti dell'organizzazione. Pagina 6

41 Firma Autore contromisura: Sistema di allarme Sistema di allarme Contrasto del rischio Furto di apparecchiature o documenti Politiche di sicurezza. Verifica della presenza dei sistemi d'allarme, al fine di proteggere i dati custoditi da accessi non autorizzati, utilizzi impropri o manomissioni. Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Guasto di apparecchiature Manutenzione di tutte le apparecchiature e pulizia dei locali. Attivare una politica di protezione per le apparecchiature, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre che dagli accessi non autorizzati, dai malfunzionamenti della rete di comunicazione e da quel elettrica e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Pagina 7

42 Firma Autore contromisura: Backup dati Backup dati Guasto di apparecchiature Backup delle informazioni. Verifica dell'esistenza di copie di backup delle informazioni, del software e delle immagini dei sistemi e previsione, ove necessario, di test periodici, secondo una politica di backup concordata. Firma Autore contromisura: Certificazione impianto Certificazione impianto Guasto di apparecchiature Pagina 8

43 Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Firma Autore contromisura: Registrazione accessi Registrazione accessi Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati ed evitare accessi non autorizzati a sistemi e servizi. Verificare se è stata definita, documentata ed aggiornata, una politica di controllo degli accessi sulla base dei requisiti di business e di sicurezza delle informazioni. Verificare se l'accesso è stato controllato da procedure di log sicure, quando richiesto dalle politiche di controllo degli accessi e degli accessi a sistemi e applicazioni. Firma Autore contromisura: Log file Pagina 9

44 Log file Contrasto del rischio Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Data successiva verifica 25/02/2018 Firma Autore contromisura: Antivirus Antivirus Azione di virus informativi o di codici malefici Controlli contro malware, virus e attacchi informatici. Attuare un protocollo di controlli di individuazione, di prevenzione e di ripristino relativamente a malware, virus e attacchi informatici, congiuntamente ad un'adeguata attività di informazione degli utilizzatori, di backup delle informazioni e di aggiornamento continuo di antivirus e firewall (fisici o software), acquistati con licenza originale e con aggiornamenti continui. Pagina 10

45 Firma Autore contromisura: Antispam Antispam Contrasto del rischio Spamming o tecniche di sabotaggio Protezione contro minacce informatiche. Verifica e attuazione di un protocollo di analisi e controllo su un'adeguata protezione contro minacce esterne di tipo informatico, utilizzando software con licenza originale e aggiornamenti continui, se non periodici. Firma Autore contromisura: Formazione Formazione Spamming o tecniche di sabotaggio Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Pagina 11

46 Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Firma Autore contromisura: Log file Log file Contrasto del rischio Falsificazione diritti di accesso Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Firma Autore contromisura: Backup dati Pagina 12

47 Backup dati Furto o copiatura software Politica di backup di tutti i dati. Attuare periodicamente copie di backup delle informazioni, del software e delle immagini dei sistemi e quindi sottoposte a test periodici secondo una politica di backup concordata. Firma Autore contromisura: Autenticazione utenti Autenticazione utenti Uso non autorizzato di apparecchiature Limitare l accesso alle informazioni ed ai servizi di elaborazione delle informazioni. Fornire agli utenti solo degli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Pagina 13

48 Formazione Formazione Ignoranza procedure di gestione Consapevolezza, istruzione, formazione e addestramento sulla sicurezza delle informazioni. Sensibilizzare tutto il personale dell'organizzazione e, quando pertinente, i collaboratori, fornendo un adeguata sensibilizzazione, istruzione, formazione e addestramento e aggiornamenti periodici sulle politiche e procedure organizzative, in modo pertinente alla loro attività. Creare un processo disciplinare, formale e comunicato, per intraprendere provvedimenti nei confronti del personale che ha commesso una violazione della sicurezza delle informazioni. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Ingressi non autorizzati a locali/aree ad accesso ristretto Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Pagina 14

49 Firma Autore contromisura: Assegnazione incarico Assegnazione incarico Accesso archivi dati comuni Politica di controllo degli accessi. Proteggere le aree di sicurezza tramite appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Attivare una politica di controllo degli accessi definita, documentata ed aggiornata, fornendo agli utenti solo gli accesi alle reti ed ai servizi di rete per il cui uso sono stati specificatamente autorizzati. Firma Autore contromisura: Procedura gestione chiavi Procedura gestione chiavi Contrasto del rischio Accesso archivi dati comuni Pagina 15

50 Controllo degli accessi fisici alle varie aree. Attivare un protocollo di gestione degli accessi fisici mediante chiavi: soggetti autorizzati al possesso delle stesse, chiavi in loro possesso e momento di utilizzo, in modo tale da proteggere più ambienti. Studio di eventuali procedure per il miglioramento della sicurezza. Firma Autore contromisura: Sistemi antincendio Sistemi antincendio Incendio Disposizione delle apparecchiature e loro protezione. Verifica della gestione di un piano per proteggere le apparecchiature dai rischi di incendio derivanti dalle minacce e dai pericoli ambientali, dai malfunzionamenti alla rete elettrica di alimentazione e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Il piano deve verificare la corretta manutenzione per assicurare la loro continua disponibilità e integrità. Firma Autore contromisura: Pagina 16

51 Certificazione impianto Certificazione impianto Cortocircuito Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Firma Autore contromisura: San Giorgio delle Pertiche, 25/08/2018 Firma del Trattamento KM CORPORATE SRL Pagina 17

52 Registro delle attività di trattamento KM CORPORATE SRL, riguardanti il trattamento: Descrizione del Trattamento: AZ04 - Accettazione Il trattamento ha per oggetto le attività di accettazione delle materie prime e delle altre merci ricevute dai fornitori. Attività di controllo sulla congruità tra gli ordini di fornitura e le corrispondenti merci ricevute. Attività di smistamento delle merci ricevute nei reparti aziendali per le successive esigenze di produzione, stoccaggio o commercializzazione. In ottemperanza a quanto riportato nell art. 30 del Regolamento UE 2016/679, di seguito sono riportate tutte le informazioni che costituiscono il registro delle attività di trattamento svolte sotto la propria responsabilità da parte del Trattamento KM CORPORATE SRL. Il Titolare del Trattamento è KM CORPORATE SRL, i cui dati di contatto sono i seguenti: Titolare del Trattamento: KM CORPORATE SRL Sede: delle Pertiche PD, IT Contatti e recapiti: Persona contatto EMILIANO ORSI Cellulare Telefono PEC Sito Web MASTER@KMCORPORATE.COM KMCORPORATESRL@PEC.IT I dati personali oggetto del trattamento sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento: Finalità Dati trattati Base Giuridica Pagina 1

53 Accettazione delle merci Nominativo, indirizzo o altri elementi di identificazione personale Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso - Norma Unione Europea (GDPR 2016/679) I dati personali raccolti afferiscono alle categorie di interessati la cui descrizione è riportata di seguito: Fornitori Interessati I dati personali raccolti afferiscono alle categorie la cui descrizione è riportata di seguito: Categoria dato logia Nominativo, indirizzo o altri elementi di identificazione personale Dati comuni I termini ultimi previsti per la cancellazione dei dati oggetto del trattamento sono determinati come segue: 5 anni a decorrere dalla data di cessazione del contratto (art codice civile che prevede la prescrizione di 5 anni) Data di inizio del trattamento: 25/08/2018 AI fine di garantire la sicurezza del trattamento (art. 32 Regolamento UE 2016/679), sono state messe in atto adeguate misure tecniche e organizzative, la cui descrizione è di seguito riportata: Monitoraggio stato apparecchiature Monitoraggio stato apparecchiature Contrasto del rischio Distruzione di apparecchiature o di supporti Pagina 2

54 Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Protezione dei locali con serrature di sicurezza Protezione dei locali con serrature di sicurezza Distruzione di apparecchiature o di supporti Protezione degli ambienti e possibile separazione aree di ammin. sviluppo, test e produzione. Attivare una procedura per proteggere le aree di sicurezza da appropriati controlli per l ingresso, atti ad assicurare che solo il personale autorizzato abbia il permesso di accedervi. Firma Autore contromisura: Manutenzione periodica Pagina 3

55 apparecchiature Manutenzione periodica apparecchiature Mancata manutenzione del sistema informativo Controllo del corretto funzionamento dei sistemi informativi. Attivare una procedura per assicurare un controllo costante continuo di tutte le apparecchiature, prevedendo eventuali piani di manutenzione di sostituzione delle stesse. Firma Autore contromisura: Impianto di climatizzazione Impianto di climatizzazione Polvere, corrosione o gelo Disposizione delle apparecchiature e loro protezione. Verifica che le apparecchiature siano state disposte e protette, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre alle occasioni di accesso non autorizzato. Firma Autore contromisura: Pagina 4

56 Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Mancanza di alimentazione elettrica Messa in sicurezza dei dati. Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Gruppo di continuità/stabilizzatore Gruppo di continuità/stabilizzatore Fenomeni meteorologici Garantire il funzionamento delle strumentazioni. Pagina 5

57 Verificare la presenza di UPS per verificare che, in caso di blackout, tutte le strumentazioni contenenti dati, necessarie all'attività e alla continuità aziendale, risultino ancora attive. Programmare un piano di controllo per la verifica della tenuta dei gruppi di continuità. Firma Autore contromisura: Contenitori con chiave Contenitori con chiave Contrasto del rischio Furto di apparecchiature o documenti Messa in sicurezza della copia delle chiavi. Prevedere una sorta di cassaforte per la custodia sicura di una copia delle chiavi di accesso alla struttura e a zone importanti dell'organizzazione. Firma Autore contromisura: Sistema di allarme Sistema di allarme Contrasto del rischio Pagina 6

58 Furto di apparecchiature o documenti Politiche di sicurezza. Verifica della presenza dei sistemi d'allarme, al fine di proteggere i dati custoditi da accessi non autorizzati, utilizzi impropri o manomissioni. Firma Autore contromisura: Manutenzione periodica apparecchiature Manutenzione periodica apparecchiature Guasto di apparecchiature Manutenzione di tutte le apparecchiature e pulizia dei locali. Attivare una politica di protezione per le apparecchiature, al fine di ridurre i rischi derivanti dalle minacce e dai pericoli ambientali, oltre che dagli accessi non autorizzati, dai malfunzionamenti della rete di comunicazione e da quel elettrica e da altri disservizi causati da malfunzionamenti dei servizi ausiliari. Firma Autore contromisura: Pagina 7

59 Backup dati Backup dati Guasto di apparecchiature Backup delle informazioni. Verifica dell'esistenza di copie di backup delle informazioni, del software e delle immagini dei sistemi e previsione, ove necessario, di test periodici, secondo una politica di backup concordata. Firma Autore contromisura: Certificazione impianto Certificazione impianto Guasto di apparecchiature Manutenzione e verifica delle apparecchiature e dei sistemi informativi. Attivare una procedura per assicurare e verificare costantemente il corretto funzionamento dell'impianto elettrico, richiedendo ad ogni controllo e verifica una certificazione di corretto funzionamento. Pagina 8

60 Firma Autore contromisura: Registrazione accessi Registrazione accessi Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati ed evitare accessi non autorizzati a sistemi e servizi. Verificare se è stata definita, documentata ed aggiornata, una politica di controllo degli accessi sulla base dei requisiti di business e di sicurezza delle informazioni. Verificare se l'accesso è stato controllato da procedure di log sicure, quando richiesto dalle politiche di controllo degli accessi e degli accessi a sistemi e applicazioni. Firma Autore contromisura: Log file Log file Contrasto del rischio Accessi esterni non autorizzati Assicurare l accesso agli utenti autorizzati e prevenire accessi non autorizzati a sistemi e servizi Pagina 9

61 Verificare e programmare, assieme agli amministratori di sistema designati, una strategia per registrare tutti gli accessi ai sistemi. Data successiva verifica 25/02/2018 Firma Autore contromisura: Antivirus Antivirus Azione di virus informativi o di codici malefici Controlli contro malware, virus e attacchi informatici. Attuare un protocollo di controlli di individuazione, di prevenzione e di ripristino relativamente a malware, virus e attacchi informatici, congiuntamente ad un'adeguata attività di informazione degli utilizzatori, di backup delle informazioni e di aggiornamento continuo di antivirus e firewall (fisici o software), acquistati con licenza originale e con aggiornamenti continui. Firma Autore contromisura: Antispam Antispam Pagina 10

Registro delle attività di trattamento del Titolare TEATRO STABILE DI BOLZANO, riguardanti il trattamento: GE01 - Gestione Personale

Registro delle attività di trattamento del Titolare TEATRO STABILE DI BOLZANO, riguardanti il trattamento: GE01 - Gestione Personale Registro delle attività di trattamento TEATRO STABILE DI BOLZANO, riguardanti il trattamento: Descrizione del Trattamento: GE01 - Gestione Personale Il trattamento ha per oggetto la gestione del personale

Dettagli

Registro delle attività di trattamento del Titolare Telesio Bernardino, riguardanti il trattamento: Clienti strumenti di fatturazione

Registro delle attività di trattamento del Titolare Telesio Bernardino, riguardanti il trattamento: Clienti strumenti di fatturazione Registro delle attività di trattamento del Titolare Telesio Bernardino, riguardanti il trattamento: Clienti strumenti di fatturazione In ottemperanza a quanto riportato nell art. 30 del Regolamento UE

Dettagli

REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO

REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO STUDIO TECNICO ASSOCIATO ROSSI & LANDUCCI VIA MONTENAPOLEONE 1 MILANO (MI) Partita IVA: 00312890114 REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO Redatto in base alle disposizioni del Regolamento UE 679/2016

Dettagli

La gestione amministrativa e contabile è affidata da uno studio di consulenza esterno? (se si indicare Ragione sociale e indirizzo)

La gestione amministrativa e contabile è affidata da uno studio di consulenza esterno? (se si indicare Ragione sociale e indirizzo) Ragione sociale DATA compilazione Attività svolta Legale rappresentante Indirizzo sede legale Sede operativa (se diversa da sede legale) Telefono Contatti Email PEC P.IVA e Codice fiscale Numero dipendenti

Dettagli

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY Payroll Outsourcing C.F.=P.I.:0835085 0965 PRIVACY POLICY-CENTURION PAYROLL SERVICE SRL (REG.UE/679/2016 E D.LGS. 196/03) Internet: http//www.centurionpayroll.com e- mail : info@centurionparyroll.com CENTURION

Dettagli

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Studio di consulenza del lavoro Payroll Outsourcing PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL (REG.UE/679/2016 E D.LGS. 196/03) STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Via della Commenda n.

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs.

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs. INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt. 13 14 reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs. 101/2018) Gentile Interessato, di seguito le forniamo alcune informazioni che

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e D.lgs 196/2003 alla luce del D.lgs. 101/2018)

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e D.lgs 196/2003 alla luce del D.lgs. 101/2018) INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt. 13 14 reg. UE 2016/679 e D.lgs 196/2003 alla luce del D.lgs. 101/2018) Gentile Interessato, di seguito le forniamo alcune informazioni che è necessario

Dettagli

I suoi dati personali sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento:

I suoi dati personali sono raccolti e trattati per le finalità riportate di seguito insieme alla base giuridica di riferimento: Gentile Cliente Interessato, di seguito le forniamo alcune informazioni che è necessario portare alla sua conoscenza, non solo per ottemperare agli obblighi di legge, ma anche perché la trasparenza e la

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Manuale di gestione documentale Allegato 15 PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Sommario 1 Introduzione... 1 2 L architettura dell infrastruttura informatica... 2 2.1 Caratteristiche dei locali...

Dettagli

INFORMATIVA resa ai sensi dell art. 13 del Regolamento UE 679/2016

INFORMATIVA resa ai sensi dell art. 13 del Regolamento UE 679/2016 FORNITORI CONSULENTI COLLABORATORI ESTERNI INFORMATIVA resa ai sensi dell art. 13 del Regolamento UE 679/2016 In qualità di Interessato desideriamo informarla che il Regolamento Comunitario (UE) 679/2016

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 Azienda/Organizzazione I.C. "M. RAPISARDI" - Canicattì Ente Pubblico REGISTRO registro titolare trattamento

Dettagli

Fasi di implementazione GDPR

Fasi di implementazione GDPR Esemplificazione degli step per l implementazione di un sistema privacy. 1. Intervista L intervista è una raccolta di informazioni sullo stato di adeguamento al D.Lgs 196/RE (strumenti interviste preliminari,

Dettagli

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE Attività di recupero dei crediti per conto terzi Nota informativa ai sensi del d.lgs. n. 196 del 2003 e del Regolamento UE 2016/679 ( GDPR

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs.

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs. INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt. 13 14 reg. UE 2016/679 e art 13 d.lgs 196/2003 alla luce del d.lgs. 101/2018) Gentile Interessato, di seguito le forniamo alcune informazioni che

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 Azienda/Organizzazione I.C. "M. RAPISARDI" - Canicattì Ente Pubblico REGISTRO registro responsabile interno

Dettagli

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI SOMMARIO CAPO I... 3 PRINCIPI GENERALI... 3 ART. 1... 3 DEFINIZIONI... 3 ART. 2...

Dettagli

Informativa sul trattamento dei dati personali privacy (art. 13 del d.lgs. 196/03 e art. 13 del Regolamento Europeo 679/2016)

Informativa sul trattamento dei dati personali privacy (art. 13 del d.lgs. 196/03 e art. 13 del Regolamento Europeo 679/2016) Informativa sul trattamento dei dati personali privacy (art. 13 del d.lgs. 196/03 e art. 13 del Regolamento Europeo 679/2016) Informativa sulla Privacy ai sensi dell art. 13 del d.lgs n. 196/03 e degli

Dettagli

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ

Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA NECESSARIA OPPORTUNITÀ Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione

Dettagli

ISTITUTO COMPRENSIVO "PIRANDELLO" "L. PIRANDELLO" Registro attività di trattamento

ISTITUTO COMPRENSIVO PIRANDELLO L. PIRANDELLO Registro attività di trattamento Registro attività di trattamento Titolare Via A. de Gasperi 2/4 Cerda, 90010, Pa 0918999875 paic82900d@istruzione.it Rappresentante legale Responsabile Protezione Dati Giuseppina Battaglia Badami Mario

Dettagli

Informativa ai sensi del Regolamento UE 2016/679 ( GDPR ) - Studio Ambiente

Informativa ai sensi del Regolamento UE 2016/679 ( GDPR ) - Studio Ambiente INFORMATIVA TRATTAMENTO DATI (ai sensi dell art. 13 del GDPR 679/2016) Studio Ambiente, in qualità di Titolare del Trattamento rende noto agli interessati l'informativa sul trattamento dei dati personali

Dettagli

ISTITUTO COMPRENSIVO STATALE 8 ORIANI / DIAZ SUCC. Registro attività di trattamento

ISTITUTO COMPRENSIVO STATALE 8 ORIANI / DIAZ SUCC. Registro attività di trattamento Registro attività di trattamento Titolare PIAZZA SAN MASSIMO, SNC POZZUOLI, 80078, NA 0818043546 NAIC8DM00P@ISTRUZIONE.IT Rappresentante legale Responsabile Protezione Dati ILLIANO ANNALISA DI PERNA ANTONIETTA

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

REGISTRO DEI TRATTAMENTI DI DATI

REGISTRO DEI TRATTAMENTI DI DATI REGISTRO DEI TRATTAMENTI DI DATI Denominazion e della struttura ricettiva Ragione sociale Nome e dati di contatto del titolare del trattamento Nome e dati di contatto del responsabile del trattamento (ove

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA COMUNE di CERVIGNANO D ADDA PROVINCIA di LODI P.zza del Municipio, 1 Tel. 029813002 * Fax 0298850125 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Aggiornamento del 31 marzo 2010 1. ELENCO DEI TRATTAMENTI DEI

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Modello Organizzativo Data Protection. INFORMATIVA sul TRATTAMENTO dei DATI PERSONALI ai sensi degli artt. 13 e 14 (FORNITORI)

Modello Organizzativo Data Protection. INFORMATIVA sul TRATTAMENTO dei DATI PERSONALI ai sensi degli artt. 13 e 14 (FORNITORI) Modello Organizzativo Data Protection INFORMATIVA sul TRATTAMENTO dei DATI PERSONALI ai sensi degli artt. 13 e 14 (FORNITORI) Regolamento U.E. n. 679/2016 relativo alla protezione delle persone fisiche

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS Fotografia della situazione attuale e redazione di una tabella con un elenco di tutte le attività svolte e da svolgere, valutazione della loro conformità

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Dettagli

REGOLAMENTO UE 2016/79 SUL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO UE 2016/79 SUL TRATTAMENTO DEI DATI PERSONALI Catania, 24/05/2018 Prot.: 699/18 REGOLAMENTO UE 2016/79 SUL TRATTAMENTO DEI DATI PERSONALI Il Regolamento UE 679/2016 sulla Protezione dei dati personali diventerà definitivamente applicabile in via diretta

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE 1 di 6 MISURE IN ESSERE E DA ADOTTARE In questa sezione sono riportati, in forma sintetica, le misure in essere e da adottare a contrasto dei rischi individuati dall analisi dei rischi. Per misura si intende,

Dettagli

ELENCO MISURE DI SICUREZZA

ELENCO MISURE DI SICUREZZA ELENCO MISURE DI SICUREZZA Versione 1.00 del 10/11/2018 ISTITUTO COMPRENSIVO GOBETTI DI RIVOLI MISURE DI SICUREZZA TRATTAMENTI SENZA STRUMENTI ELETTRONICI 1 Conservazione digitale dei documenti 2 Controllo

Dettagli

ISTITUTO COMPRENSIVO STATALE "G. VERDI" Registro attività di trattamento

ISTITUTO COMPRENSIVO STATALE G. VERDI Registro attività di trattamento Tel: 0916831487 Email: paic87800p@istruzione.it Registro attività di trattamento Titolare ISTITUTO COMPRENSIVO STATALE "G. VERDI" VIA CASELLA 33 PALERMO, 90145, PA 0916831487 paic87800p@istruzione.it Rappresentante

Dettagli

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI COMUNE DI PINEROLO MANUALE DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI ALLEGATO N. 6 PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI Articolo 1 Sicurezza fisica

Dettagli

Registro delle attività di trattamento dei dati personali effettuate sotto la responsabilità del Titolare ex Regolamento (UE) 2016/679.

Registro delle attività di trattamento dei dati personali effettuate sotto la responsabilità del Titolare ex Regolamento (UE) 2016/679. Registro delle attività di trattamento dei dati personali effettuate sotto la responsabilità del Titolare ex Regolamento (UE) 2016/679 (Data) Elenco trattamenti Istituzione scolastica Istituto comprensivo

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Studio Mazzolari Privacy Consulting and Training

Dettagli

SPAZIO TEMPO VINTAGE di GALLINARO VERONICA Via G. Miani, n Rovigo

SPAZIO TEMPO VINTAGE di GALLINARO VERONICA Via G. Miani, n Rovigo Gentile Interessato, di seguito le forniamo alcune informazioni che è necessario portare alla sua conoscenza, non solo per ottemperare agli obblighi di legge, ma anche perché la trasparenza e la correttezza

Dettagli

Ministero dell Interno Dipartimento per gli Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici

Ministero dell Interno Dipartimento per gli Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici Ministero dell Interno Dipartimento per gli Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici MODELLO DI MONITORAGGIO DELLA SICUREZZA Il modello di monitoraggio della sicurezza

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA ISTITUTO D ISTRUZIONE SUPERIORE E. Fermi - 83059 VALLATA (AV) Codice Fiscale 81002870640 Prot. n _118-08 Vallata, 23/01/2017 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA REDATTO AI SENSI E PER GLI EFFETTI DELL

Dettagli

ISTITUTO COMPRENSIVO STATALE "T. TASSO" Registro attività di trattamento

ISTITUTO COMPRENSIVO STATALE T. TASSO Registro attività di trattamento Registro attività di trattamento Titolare VIA ROMA BISACCIA, 83044, AV 082789204 avic83200n@istruzione.it Rappresentante legale Responsabile Protezione Dati SALERNI Sandra NATALE PASQUALE Trattamento ALUNNI

Dettagli

CONVITTO NAZIONALE DI STATO "GIOVANNI FALCONE" Registro attività di trattamento

CONVITTO NAZIONALE DI STATO GIOVANNI FALCONE Registro attività di trattamento Tel: 0916118916 Email: PAVC010006@ISTRUZIONE.IT Registro attività di trattamento Titolare CONVITTO NAZIONALE DI STATO "GIOVANNI FALCONE" PIAZZA SETT'ANGELI, 3 PALERMO, 90134, PA 0916118916 PAVC010006@ISTRUZIONE.IT

Dettagli

Sistema di controllo interno

Sistema di controllo interno Sistema di controllo interno Corso di revisione aziendale anno accademico 2012-2013 Università degli Studi di Bergamo Prof.ssa Stefania Servalli Sistema di controllo interno INSIEME delle PROCEDURE e delle

Dettagli

MECAL srl Società Unipersonale S.da per Felizzano, Fubine (AL) Tel: Fax: P.IVA

MECAL srl Società Unipersonale S.da per Felizzano, Fubine (AL) Tel: Fax: P.IVA I nf or m at i va Ultima modifica 26/10/2018 INFORMATIVA Cod.Doc. 10450.51.345014.1242413 MECAL srl Società Unipersonale S.da per Felizzano, 18 15043 Fubine (AL) Tel: 0131 792792 - Fax: 0131 792739 P.IVA

Dettagli

EX ART. 13 GDPR UFFICIO PRIVACY TITOLO DEL DOCUMENTO INFORMATIVA CLIENTI

EX ART. 13 GDPR UFFICIO PRIVACY TITOLO DEL DOCUMENTO INFORMATIVA CLIENTI 1 di 5 TITOLO DEL DOCUMENTO ai sensi l art. 13 Regolamento (UE) 2016/679 ISTRUZIONI Il presente testo è reso disponibile a ciascun cliente che fornisce dati personali a Things Mobile Srl 2 di 5 INFORMATIVA

Dettagli

INFORMATIVA FORNITORI

INFORMATIVA FORNITORI INFORMATIVA FORNITORI Premessa In attuazione a quanto previsto dal Regolamento Privacy UE 2016/679, Crosal Sas di Galli Eusebio & C (di seguito anche denominato il titolare ) Le fornisce le informazioni

Dettagli

Base7Germany GmbH. Allegato 1 Misure tecniche e organizzative

Base7Germany GmbH. Allegato 1 Misure tecniche e organizzative Base7Germany GmbH Allegato 1 Misure tecniche e organizzative La Clausola 6 del Contratto per il trattamento dei dati in affidamento a terzi fa riferimento a questo allegato per la definizione delle misure

Dettagli

Documento Programmatico sulla Sicurezza (DPS)

Documento Programmatico sulla Sicurezza (DPS) Documento Programmatico sulla Sicurezza (DPS) 2014 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA NEL TRATTAMENTO DEI DATI PERSONALI Il presente documento è redatto ai sensi dell art. 34, comma 1, lett. g) del

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 e della normativa nazionale in vigore Azienda/Organizzazione Istituto Comprensivo G. Deledda - S. G. Bosco

Dettagli

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza Provincia di VI Documento Programmatico sulla Sicurezza ALLEGATO B Adozione delle Misure di Sicurezza Il presente documento è stato emesso il giorno 11 marzo 2015, è stato redatto ai sensi e per gli effetti

Dettagli

Registro dei trattamenti dell ISIA di Roma

Registro dei trattamenti dell ISIA di Roma ISIA di Roma (Istituto Superiore per le Industrie Artistiche) piazza della Maddalena, 53-00186 Roma tel. 06.6796195 - fax 06.69789623 www.isiaroma.it PEC: isiaroma@pec.it Codice fiscale 80400540581 XI

Dettagli

Informativa ai clienti

Informativa ai clienti Informativa ai clienti GUGLIELMI SPORTKIT SRL, VIA LEONARDO DA VINCI 2-36030 - COSTABISSARA (VI), Partita Iva: 02723570244 La informa, ai sensi dell art. 13 del Reg. UE 2016/679 (Reg. relativo alla protezione

Dettagli

Documento adozione misure minime di sicurezza. ex art C.C ed ai sensi dell'art. 24Bis D.Lgs n. 23

Documento adozione misure minime di sicurezza. ex art C.C ed ai sensi dell'art. 24Bis D.Lgs n. 23 Documento adozione misure minime di sicurezza ex art. 2050 C.C ed ai sensi dell'art. 24Bis D.Lgs. 8-6-2001 n. 23 (Codice in materia di protezione dei dati personali art. 34 e Allegato B, del d.lg. 30 giugno

Dettagli

COMUNE DI PIANEZZA PROVINCIA DI TORINO

COMUNE DI PIANEZZA PROVINCIA DI TORINO ESTRATTO COMUNE DI PIANEZZA PROVINCIA DI TORINO VERBALE DI DELIBERAZIONE DELLA GIUNTA COMUNALE N. 58 OGGETTO: Documento programmatico sulla sicurezza del Comune di Pianezza, ai sensi del decreto legislativo

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

MODULO DICHIARAZIONE SOSTITUTIVA DELL ATTO DI NOTORIETÀ

MODULO DICHIARAZIONE SOSTITUTIVA DELL ATTO DI NOTORIETÀ MODULO DICHIARAZIONE SOSTITUTIVA DELL ATTO DI NOTORIETÀ Il/la sottoscritto/a... Nato/a il...a.... Residente a CAP In Via/Piazza N... Carta di Identità n...., consapevole che chiunque rilascia dichiarazioni

Dettagli

CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI SIENA

CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI SIENA CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI ENA ESTRATTO DEL VERBALE DI DELIBERAZIONE DEL CONGLIO DI AMMINISTRAZIONE Seduta del 10.03.2011

Dettagli

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti -

Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) - Clienti - Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (d ora in poi GDPR),

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679

Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679 GDPR/maggio 2018 INFORMATIVA CLIENTI/FORNITORI pagina 1 di 5 Informativa ai sensi dell'art.13 D.lgs. n.196 del 30 giugno 2003 e del Regolamento GDPR UE 2016/679 Gentile cliente/fornitore, desideriamo informarla

Dettagli

Oggetto: Informativa Regolamento Europeo /679 in materia di protezione dei dati personali (GDPR)

Oggetto: Informativa Regolamento Europeo /679 in materia di protezione dei dati personali (GDPR) Oggetto: Informativa Regolamento Europeo - 2016/679 in materia di protezione dei dati personali (GDPR) La presente informativa è resa ai sensi e per gli effetti del Regolamento (UE) 2016/679 (regolamento

Dettagli

STRUTTURA (Denominazione). COMPETENZE della Struttura...

STRUTTURA (Denominazione). COMPETENZE della Struttura... Pag. 1 ALLEGATO 5 SCHEDA RILEVAMENTO DATI Decreto Legislativo 30 giugno 2003 n. 196 e successive modifiche Codice in materia di protezione dei dati personali La scheda deve essere compilata dal Responsabile

Dettagli

Informativa sul trattamento dei dati personali ex artt Reg.to UE 2016/679

Informativa sul trattamento dei dati personali ex artt Reg.to UE 2016/679 Prot. 4778/1-4-6 Informativa sul trattamento dei dati personali ex artt. 13-14 Reg.to UE 2016/679 Soggetti Interessati: fornitori. L Istituto di Istruzione Superiore A. Pacinotti di Venezia Mestre, nella

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI FORNITORI (Regolamento Generale sulla Protezione dei dati GDPR 2016/679)

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI FORNITORI (Regolamento Generale sulla Protezione dei dati GDPR 2016/679) INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI FORNITORI (Regolamento Generale sulla Protezione dei dati GDPR 2016/679) La presente informativa viene resa alle persone fisiche e alle persone fisiche che

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) Premesso che: BBSERVICES DI BUCCINI

Dettagli

D. 2016/ /2018) FONDO PENSIONE COMPLEMENTARE INPS - FONDINPS

D. 2016/ /2018) FONDO PENSIONE COMPLEMENTARE INPS - FONDINPS FONDO PENSIONE COMPLEMENTARE INPS - FONDINPS con sede legale in via Ciro il Grande, 21 00144 Roma (RM), C.F. 97488890589, (in seguito Titolare ), in qualità di Titolare del trattamento informa ai sensi

Dettagli

AGID: Le misure minime di sicurezza ICT per la PA. Documento di sintesi della Circolare AGID

AGID: Le misure minime di sicurezza ICT per la PA. Documento di sintesi della Circolare AGID AGID: Le misure minime di sicurezza ICT per la PA Documento di sintesi della Circolare AGID Obiettivi Indirizzare l esigenza delle Amministrazioni fornendo loro, in particolare a quelle meno preparate,

Dettagli

REGOLAMENTO PER L USO DELLE RISORSE INFORMATICHE DELL INFN

REGOLAMENTO PER L USO DELLE RISORSE INFORMATICHE DELL INFN REGOLAMENTO PER L USO DELLE RISORSE INFORMATICHE DELL INFN Oggetto ed ambito di applicazione Oggetto del presente regolamento è l individuazione delle norme per l uso delle risorse di calcolo e reti dell

Dettagli

10026 SANTENA (TO) Tel Informativa sul trattamento dei dati personali

10026 SANTENA (TO) Tel Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Informativa per il trattamento dei dati personali

Informativa per il trattamento dei dati personali Informativa per il trattamento dei dati personali Informativa ai sensi dall art. 13 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR) Ai sensi dell art. 13 del Regolamento UE 2016/679

Dettagli

Sistema di controllo interno

Sistema di controllo interno Sistema di controllo interno Corso di Audit e Governance Università degli Studi di Bergamo Prof.ssa Stefania Servalli Sistema di controllo interno INSIEME delle PROCEDURE e delle TECNICHE adottate dall

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI Ministero dell Istruzione, dell Università e della Ricerca ISTITUTO COMPRENSIVO STATALE "G. DELEDDA S.G. BOSCO" di Scuola dell Infanzia, Primaria e Secondaria di 1 Grado ad indirizzo Musicale C.P.I.A Centro

Dettagli

indirizzo

indirizzo INFORMATIVA RELATIVA AL PERSONALI NELL AMBITO DEI TITOLARE DEL DATA PROTECTION OFFICER (DPO) DATI PERSONALI TRATTATI Denominazione della società: Danieli & C. Officine Meccaniche S.p.A. Indirizzo ( ),

Dettagli

Scheda di partecipazione n

Scheda di partecipazione n Scheda di partecipazione n Nome Cognome Indirizzo Cap Città Telefono E-mail Data. Firma (per accettazione) Titolo Luogo 1 2 3 4 5 Informativa e consenso clienti L associazione ANCOS. con sede a Parma,

Dettagli

AL TRATTAMENTO DEI DATI PERSONALI PER DATI RACCOLTI PRESSO L'INTERESSATO. PER IL TRATTAMENTO: Trattamento dati Fornitori

AL TRATTAMENTO DEI DATI PERSONALI PER DATI RACCOLTI PRESSO L'INTERESSATO. PER IL TRATTAMENTO: Trattamento dati Fornitori CONSENSO RELATIVO AL TRATTAMENTO DEI DATI PERSONALI PER DATI RACCOLTI PRESSO L'INTERESSATO PER IL TRATTAMENTO: Trattamento dati Fornitori ai sensi dell'art. 13 del Regolamento (UE) 2016/679 relativo alla

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI - C.F. 92012610751 C.M. LEIC81300L - istsc_leic81300l - Protocollo IC Muro Prot. 0003021/U del 28/08/2018 12:39:09I.4 - Archivio, accesso, privacy, trasparenza e relazioni con il pubblico REGISTRO DELLE

Dettagli

AGGIORNAMENTO INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI

AGGIORNAMENTO INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI Febbraio 2019 AGGIORNAMENTO INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI Exide Technologies S.r.l. con sede legale in Via Dante Alighieri, 100/106, 24058 Romano di Lombardia (BG) Italia, CF e P.IVA

Dettagli

TAB 3 Riepilogo delle misure di sicurezza

TAB 3 Riepilogo delle misure di sicurezza TAB 3 Riepilogo delle misure di sicurezza M-001 Estintori I locali sono dotati di appositi estintori da utilizzarsi per l'estinzione delle fiamme in caso di incendio. Inoltre ai sensi della normativa sulla

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 D.lgs 196/2003 alla luce del D.lgs. 101/2018)

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt reg. UE 2016/679 D.lgs 196/2003 alla luce del D.lgs. 101/2018) INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (Ex artt. 13 14 reg. UE 2016/679 D.lgs 196/2003 alla luce del D.lgs. 101/2018) Gentile Interessato, di seguito le forniamo alcune informazioni che è necessario

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA. Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati -

DOCUMENTO PROGRAMMATICO sulla SICUREZZA. Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati - DOCUMENTO PROGRAMMATICO sulla SICUREZZA Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati - Privati ed associazioni professionali I professionisti privati o le associazioni professionali

Dettagli

A7.1a. Dalla valutazione dei rischi alla gestione della sicurezza. CORSO DI FORMAZIONE RESPONSABILI E ADDETTI SPP EX D.Lgs. 195/03

A7.1a. Dalla valutazione dei rischi alla gestione della sicurezza. CORSO DI FORMAZIONE RESPONSABILI E ADDETTI SPP EX D.Lgs. 195/03 Sistema di Riferimento Veneto per la Sicurezza nelle Scuole Dalla valutazione dei rischi alla gestione della sicurezza MODULO A Unità didattica A7.1a CORSO DI FORMAZIONE RESPONSABILI E ADDETTI SPP EX D.Lgs.

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 In occasione della definitiva applicazione alla data 25/05/18 del Regolamento Europeo sulla Protezione

Dettagli

LA PRIVACY POLICY DEL SITO INTERNET

LA PRIVACY POLICY DEL SITO INTERNET Allegato 6 LA PRIVACY POLICY DEL SITO INTERNET WWW.MAPROVIDER.IT della società MA Provider S.r.l. a SU, con sede in Milano, alla Via Marradi n.3, Codice fiscale e Partita I.V.A. n. 07135170962. ---ooo---

Dettagli

2. Tipologia ed origine dei dati trattati

2. Tipologia ed origine dei dati trattati UNI EN ISO 9001:2015 UNI EN ISO 14001:2015 BS OHSAS 18001:2007 Informativa sul trattamento dei Dati Personali dei Clienti ai sensi degli artt. 13 e/o 14 del Regolamento Europeo Generale sulla Protezione

Dettagli

Regolamento UE 2016/679by 2018

Regolamento UE 2016/679by 2018 Regolamento UE 2016/679by 2018 La direttiva 95/46/CE è abrogata a decorrere da 25 maggio 2018 Legge 31/12/1996 nr 675 D.Lgs. 30/6/2003 nr 196 Regolamento UE 2016/679 o GDPR D.P.R. 21/5/2018 Regolamento

Dettagli

- Tutela dei dati relativi ai proprietari - Tutela dei dati relativi agli inquilini. - Tutela dei dati relativi ai fornitori. pag. 2 pag. 4 pag.

- Tutela dei dati relativi ai proprietari - Tutela dei dati relativi agli inquilini. - Tutela dei dati relativi ai fornitori. pag. 2 pag. 4 pag. Amministrazioni Immobiliari Perin Geronazzo D Agord Studio in Piazza Serenissima 60-31033 Castelfranco Veneto TV - tel. 0423.720201 - fax 0423.729161 p.iva: 03953280264 INFORMATIVA AI SENSI DELL'ART. 13

Dettagli

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Argomenti Introduzione Mettere in Sicurezza il proprio Computer Virus & minacce: come difendersi Utilizzo

Dettagli

Privacy Policy per clienti e fornitori ( Informativa ) (Versione 02, Ottobre 2018)

Privacy Policy per clienti e fornitori ( Informativa ) (Versione 02, Ottobre 2018) 1 Privacy Policy per clienti e fornitori ( Informativa ) (Versione 02, Ottobre 2018) Titolare del trattamento Co-titolari del trattamento Autorizzati interni del trattamento Responsabili esterni / Destinatari

Dettagli

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 Il presente facsimile è puramente indicativo. Ogni socio è tenuto a verificare la correttezza di quanto esposto

Dettagli

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato

1. INFORMATIVA. sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 1. INFORMATIVA sempre e comunque e soprattutto acquisire la ricevuta di averla comunicata all interessato 2. CONSENSO acquisire il consenso al trattamento per ciascuna delle finalità per le quali i dati

Dettagli

LETTERA DI NOMINA INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (GDPR 2016/679 e Normativa Nazionale in materia di Privacy))

LETTERA DI NOMINA INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (GDPR 2016/679 e Normativa Nazionale in materia di Privacy)) IIS "CARLO DELLACQUA" C.F. 84004370155 C.M. MIIS044009 AOO_MIIS044009 - UFFICIO PROTOCOLLO Prot. 0006205/U del 18/12/2018 08:06:10 ISTITUTO SUPERIORE CARLO DELL ACQUA Via Bernocchi, 1-20025 LEGNANO (MI)

Dettagli

DOCUMENTO INFORMATIVO EX ART 13 REG. UE 2016/679- GDPR INFORMATIVA PER TRATTAMENTO DI DATI PERSONALI RACCOLTI PRESSO L INTERESSATO

DOCUMENTO INFORMATIVO EX ART 13 REG. UE 2016/679- GDPR INFORMATIVA PER TRATTAMENTO DI DATI PERSONALI RACCOLTI PRESSO L INTERESSATO DOCUMENTO INFORMATIVO EX ART 13 REG. UE 2016/679- GDPR INFORMATIVA PER TRATTAMENTO DI DATI PERSONALI RACCOLTI PRESSO L INTERESSATO Ai sensi dell Art.13 del Regolamento Europeo (UE) 679/2016 (di seguito

Dettagli

INFORMATIVA AL TRATTAMENTO DEI DATI PERSONALI Clienti

INFORMATIVA AL TRATTAMENTO DEI DATI PERSONALI Clienti INFORMATIVA AL TRATTAMENTO DEI DATI PERSONALI Clienti I dati personali dell'utente sono utilizzati da RETAIL MODELING SRL, che ne è titolare per il trattamento, nel rispetto dei principi di protezione

Dettagli

1. Oggetto del Trattamento. 2. Finalità del trattamento

1. Oggetto del Trattamento. 2. Finalità del trattamento Mate Srl Sede legale: Strada Viazza di Pizzolese, 1-43122 Parma - Italy Codice fiscale e Partita I.V.A.: IT 02090220340 Capitale Sociale 10.500 i.v. - R.E.A.: PR- 210058 Sede operativa: Via Maria Luigia,

Dettagli

INFORMATIVA SULLA PRIVACY E SULLA PROTEZIONE DEI DATI DATI RACCOLTI PRESSO L'INTERESSATO

INFORMATIVA SULLA PRIVACY E SULLA PROTEZIONE DEI DATI DATI RACCOLTI PRESSO L'INTERESSATO Pagina 1 INFORMATIVA SULLA PRIVACY E SULLA PROTEZIONE DEI DATI DATI RACCOLTI PRESSO L'INTERESSATO (ex art. 13 GDPR 2016/679) Personale Dipendente Informativa riguardante il dei dati personali redatta e

Dettagli

Studio Daniele Di Pasqua

Studio Daniele Di Pasqua INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI Daniele Di Pasqua, con sede legale in 21016 Luino Piazza Garibaldi nr 16 CF DPSDNL83L02E734C e P.IVA 03276100124 (in seguito, Titolare ), in qualità di

Dettagli