Linee Guida per la gestione e la conservazione dei log

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Linee Guida per la gestione e la conservazione dei log"

Transcript

1 Pag. 1/24 Linee Guida per la gestine e la cnservazine dei lg Autre/i: Annalisa Ccc Cybermind S.r.l. Rivist Da Alessandra Vitaglizzi Cybermind S.r.l. Apprvat Da: Carmine Marai, Helga Fine Sistemi Infrmativi S.p.A., IBM S.p.A. Accettat Da: Albert Genvese S.Re.Sa. S.p.A. Stria del dcument Data Versine Descrizine mdifiche Autre Smmari

2 Pag. 2/24 1 Generalità Finalità del dcument Ambit di applicazine Dcumenti di riferiment Acrnimi e definizini Ruli e respnsabilità Principi generali Finalità della racclta e cnservazine dei lg Infrmazini al persnale Macr-classificazine dei file di lg Lg di access Lg di eventi di sistema Lg di utilizz Il prcess di gestine dei lg Identificazine Classificazine Generazine Archiviazine e access Cnservazine e cancellazine Change management Cntestualizzazine della linea guida per ambiti specifici Gestine lg Amministratri di Sistema Archiviazine e tempi di cnservazine Tracciament delle perazini di access ai lg archiviati...21

3 Pag. 3/ Gestine lg Psta Elettrnica e Access Internet Archiviazine e tempi di cnservazine Tracciament delle perazini di access ai lg archiviati Gestine lg Dssier sanitari elettrnic Archiviazine e tempi di cnservazine Tracciament delle perazini di access ai lg archiviati Allegat 1 Categria/tiplgia di lg e frequenza di racclta...24

4 Pag. 4/24 1 Generalità La gestine e la cnservazine dei lg sn attività fndamentali per il crrett svlgiment delle attività di gestine dei sistemi e per la cntinuità perativa dei servizi ergati nell ambit della Struttura Sanitaria, ma anche per le attività di prevenzine, cntrast e recuper, a frnte di incidenti relativi alla sicurezza ICT di vilazini dei dati persnali (data breach). A tali cnsiderazini devn essere inltre aggiunti gli bblighi di adempiment alle nrmative di legge ed alle linee di indirizz emanate dalla Struttura Sanitaria. Quest ultima, nella persna del Titlare del trattament dei dati persnali, recepisce ed include la presente linea guida nell insieme delle misure di carattere rganizzativ e prcedurale che cncrrn alla tutela dei diritti dell interessat ed alla sicurezza dei dati persnali, in ttemperanza al principi di respnsabilizzazine, frmulat nel Reglament (UE) 2016/ Finalità del dcument La presente linea guida indirizza l insieme dei requisiti vlti a reglamentare il prcess di gestine e cnservazine dei lg dei sistemi ICT della Struttura Sanitaria, cn particlare riguard a quelli prepsti al trattament di dati persnali. 1.2 Ambit di applicazine Gli indirizzamenti definiti nel presente dcument si applican a tutti i sistemi infrmatici della Struttura Sanitaria, le cui funzinalità permettn di generare infrmazini relative ad eventi avvenuti sull infrastruttura ICT. 1.3 Dcumenti di riferiment [1] Reglament (UE) 2016 del Parlament Eurpe e del Cnsigli, del 27 Aprile 2016, relativ alla prtezine delle persne cn riguard al trattament dei dati persnali Reglament Generale sulla Prtezine dei Dati (GDPR) e s.m.i. [2] D.lgs 10 agst 2018, n Dispsizini per l adeguament della nrmativa nazinale alle dispsizini del reglament (UE) 2016/679 del Parlament eurpe e del Cnsigli, del 27 aprile 2016, relativ alla prtezine delle persne fisiche cn riguard al trattament dei dati persnali, nnché alla libera circlazine di tali dati e che abrga la direttiva 95/46/CE (reglament generale sulla prtezine dei dati) [3] D.Lgs. 30 Giugn 2003, n. 196 Cdice in materia di prtezine dei dati persnali e s.m.i.

5 Pag. 5/24 [4] Legge 20 maggi 1970, n.300 (Nrme sulla tutela della libertà e dignità dei lavratri, della libertà sindacale e dell'attività sindacale nei lughi di lavr e nrme sul cllcament) e s.m.i. [5] Prvvediment del Garante per la prtezine dei dati persnali n. 13 del 1 marz 2007 (G.U. n. 58 del 10 marz 2007) Linee guida del Garante per psta elettrnica e internet e s.m.i. [6] Prvvediment del Garante per la prtezine dei dati persnali del 27/11/2008 Misure e accrgimenti prescritti ai titlari dei trattamenti effettuati cn strumenti elettrnici relativamente alle attribuzini delle funzini di amministratre di sistema e s.m.i. [7] Legge 18 marz 2008, n. 48 Ratifica ed esecuzine della Cnvenzine del Cnsigli d Eurpa sulla criminalità infrmatica, fatta a Budapest il 23 nvembre 2001, e nrme di adeguament dell rdinament intern [8] Prvvediment del Garante per la prtezine dei dati persnali del 13 ttbre 2008 Smaltiment e cancellazine sicura dei dati e s.m.i. [9] Linee guida in materia di Dssier sanitari del Garante per la prtezine dei dati persnali del 4 giugn 2015 (G.U. n. 164 del 17 lugli 2015) [10] ISO/IEC 27001:2013 Infrmatin Security Management Systems, 01/10/2013 [11] ISO/IEC 27002:2013 Cde f practice fr infrmatin security cntrls", 01/10/2013 [12] ISO/IEC 29151:2017 Infrmatin technlgy - Security techniques Cde f practice fr persnally identifiable infrmatin prtectin, First editin [13] ISO 8601:2004 Data elements and interchange frmats - Infrmatin interchange - Representatin f dates and times [14] Guide t Cmputer Security Lg Management NIST SP /2006 [15] Linee Guida per la gestine delle vilazini della sicurezza dei dati persnali (data breach) [16] Plitica per gli Amministratri di Sistema [17] Plitica per la Cancellazine Sicura e l Smaltiment dei Supprti Elettrnici [18] Linea Guida per la Classificazine delle Infrmazini e dei Trattamenti

6 Pag. 6/ Acrnimi e definizini

7 Amministratre di Figura prfessinale finalizzata alla gestine e alla manutenzine di un impiant Sistema di elabrazine di sue cmpnenti. Pag. 7/24 Dati persnali che rivelan l'rigine razziale etnica, le pinini plitiche, le Categrie cnvinzini religise filsfiche, Nme file:linee Guida l'appartenenza gestine e cnservazine sindacale, lg.dcx nnché dati particlari di dati genetici, dati bimetrici intesi Dc. a Attachment identificare N.: 0 in md univc una persna fisica, persnali dati relativi alla salute alla vita sessuale all'rientament sessuale della persna. Qualsiasi infrmazine riguardante una persna fisica identificata identificabile («interessat»); si cnsidera identificabile la persna fisica che può essere identificata, direttamente indirettamente, cn particlare riferiment a Dat persnale un identificativ cme il nme, un numer di identificazine, dati relativi all'ubicazine, un identificativ nline a un più elementi caratteristici della sua identità fisica, fisilgica, genetica, psichica, ecnmica, culturale sciale. DBMS Database Management System. Il dssier sanitari è l strument cstituit press un rganism sanitari in qualità di unic titlare del trattament (es. spedale, azienda sanitaria, casa di cura) al cui intern perin più prfessinisti, attravers il quale sn rese Dssier sanitari accessibili infrmazini, inerenti all stat di salute di un individu, relative ad eventi clinici presenti e trascrsi (es., referti di labratri, dcumentazine relativa a ricveri, accessi al prnt sccrs), vlte a dcumentarne la stria clinica. DPO Data Prtectin Officer. Racclta di infrmazini rappresentanti eventi avvenuti nell ambit delle attività File di lg dell infrastruttura IT, all scp di effettuare attività di diagnstica. Tali infrmazini pssn essere registrate stt frma di file testuali binari. GDPR Reglament Generale per la Prtezine dei Dati. IAM Identity and Access Management. IDS Intrusin Detectin System IPS Intrusin Preventin System Tip di dat strutturat relativ ad un event generat da un sistema di Lg di access autenticazine al mment di effettuare ( tentare) l access, inclusa la sua discnnessine, vers un sistema infrmatic. NAC Netwrk Access Cntrl. NTP Netwtk Time Prtcl. SIEM Security Infrmatin and Event Management La persna fisica giuridica, l'autrità pubblica, il servizi altr rganism che, singlarmente insieme ad altri, determina le finalità e i mezzi del trattament Titlare del di dati persnali; quand le finalità e i mezzi di tale trattament sn trattament determinati dal diritt dell'unine degli Stati membri, il titlare del trattament i criteri specifici applicabili alla sua designazine pssn essere stabiliti dal diritt dell'unine degli Stati membri. Qualsiasi perazine insieme di perazini, cmpiute cn senza l'ausili di prcessi autmatizzati e applicate a dati persnali insiemi di dati persnali, cme la racclta, la registrazine, l'rganizzazine, la strutturazine, la Trattament cnservazine, l'adattament la mdifica, l'estrazine, la cnsultazine, l'us,

8 Pag. 8/ Ruli e respnsabilità Si riprtan di seguit le funzini di riferiment e relative respnsabilità in merit all adzine della presente linea guida per la cnservazine e gestine dei lg: DPO, di cncert cn il Titlare: funzine respnsabile dell svilupp, diffusine, mdifica ed elabrazine dei criteri e del prcess per la cnservazine e gestine dei lg; Funzine ICT: funzine respnsabile del recepiment e crretta applicazine delle plitiche adttate in merit alla cnservazine e gestine dei lg, in quant Gestre dei sistemi ICT. Ciascun respnsabile cinvlt nell applicazine della presente linea guida, ha inltre l bblig di segnalare al Titlare qualsiasi cas nn espressamente reglamentat dalle plitiche di seguit definite, che si presti a dubbi mal interpretazini.

9 Pag. 9/24 2 Principi generali Le mdalità di gestine e cnservazine dei lg sn disciplinate nn sl dai principi che il Titlare della Struttura Sanitaria ha identificat cme necessari per garantire la tutela dei diritti dell interessat e la sicurezza dei dati persnali, ma anche da vincli nrmativi, relativi per esempi al lr trattament [6] e a divieti di cntrll delle attività dei lavratri [4]. Per quant cncerne gli aspetti di cnservazine dei lg, è imprtante sservare che i tempi di cnservazine devn essere adeguati (pertinenti e nn eccedenti) alla finalità della racclta. Devn inltre essere attuate, per tutt il perid di cnservazine, delle misure tecniche e rganizzative per garantire un adeguata prtezine delle infrmazini in essi cntenute. Da un punt di vista giuridic i lg pssn essere cnsiderati al pari di una riprduzine meccanica (articl 2712 del Cdice Civile) e pertant cstituiscn piena prva dei fatti e delle cse rappresentate, se clui cntr il quale sn prdtte nn ne discnsce la cnfrmità ai fatti alle cse medesime. L access ai file di lg deve essere limitat, ltre che ai sli sggetti autrizzati al trattament dei dati in essi cntenuti, alla sla parte di dati ritenuta essenziale ai fini dell attività svlta, in ttemperanza al principi del need t knw. 2.1 Finalità della racclta e cnservazine dei lg I lg devn essere racclti e cnservati da parte della Struttura Sanitaria, esclusivamente per il perseguiment delle seguenti finalità: Cnfrmità alle nrmative vigenti e applicabili; Mnitraggi dei sistemi infrmatici della Struttura Sanitaria al fine di rilevare eventuali vilazini nel lr utilizz e permettere quindi la pssibilità di svlgere analisi pst-incidente; Mnitraggi dei sistemi infrmatici della Struttura Sanitaria (trubleshting), al fine di garantire la cntinuità dei servizi ergati mediante la rilevazine di anmalie di funzinament e la lr risluzine; Adempimenti cntrattuali, laddve applicabile. 2.2 Infrmazini al persnale Il persnale intern della Struttura Sanitaria che accede ai sistemi infrmatici, deve essere infrmat dell esistenza e delle mdalità di tracciament dell utilizz dei sistemi infrmatici della Struttura Sanitaria, nnché delle attività di cnservazine delle infrmazini relative al

10 Pag. 10/24 tracciament. Le mdalità di cmunicazine pssn prevedere un att frmale da far firmare ai dipendenti, un messaggi da visualizzare durante la prcedura di autenticazine al sistema infrmatic. Per il persnale estern tale indicazine deve essere riprtata nel cntratt di cllabrazine nei capitlati di riferiment. 2.3 Macr-classificazine dei file di lg A secnda della natura del sistema infrmatic srgente, è pssibile raggruppare i file di lg nelle seguenti macr-categrie: Lg di sistema perativ: infrmazini generate da sistema perativ; Lg di servizi di rete: infrmazini generati da ruter, switch, prxy, servizi di psta, ecc.; Lg di sicurezza: infrmazini generate da apparati di sicurezza quali IDS, IPS, Firewall. Antivirus, SIEM, IAM, NAC, ecc.; Lg applicativi: infrmazini generate da applicazini cmmerciali sviluppate ad hc; Lg middleware: infrmazini generate da DBMS, Web server, Applicatin server, sistemi di gestine dei cntenuti, ecc.; Lg dei sistemi dedicati alla rilevazine e cntrll degli accessi fisici. Ognuna delle suddette macr-categrie, può essere assciata ad una più delle seguenti macrclassi di lg che pssn essere racclti e cnservati: Lg di access; Lg degli eventi di sistema; Lg di utilizz. Nei paragrafi seguenti viene frnita una descrizine di gni macr-categria Lg di access Rientran in questa macr-classe tutte le tiplgie di lg cntenenti le seguenti infrmazini: User ID: identificativ dell utenza che sta effettuand l access (es. utente, servizi, prcess); Descrizine event di autenticazine: sn da tracciare le azini di lg-in e lg-ut ivi cmpresi i tentativi di access; Sistema accedut: descrizine/identificazine del target su cui è stat effettuat il lg-in il lg-ut; Sistema srgente: i dati identificativi della linea di cmunicazine e del terminale utilizzat; Timestamp: Data e ra dell perazine, preferibilmente in frmat ISO 8601 (es. YYYY-MM- DD hh:mm:ss) indicante l istante nel quale il server ha riscntrat l event tracciat;

11 Pag. 11/24 TimeZne: Il Timezne del server che ha generat il lg in frmat ISO 8601 (es. +hh:mm ppure hh:mm). Il timezne è pzinale se il sistema è cnfigurat cn UTC +01:00, altrimenti deve essere espressamente indicat Lg di eventi di sistema Rientran in questa macr-classe tutte le tiplgie di lg cntenenti le seguenti infrmazini: Mdifiche alla cnfigurazine di sistema; Operazini di restart, shutdwn e relative sequenze; Errri di varia natura e genere; Avvi e chiusura di servizi, demni ed altri prcessi di sistema; Access/mdifica/cancellazine dei file di lg; Timestamp: Data e ra dell perazine, preferibilmente in frmat ISO 8601 (es. YYYY-MM- DD hh:mm:ss) indicante l istante nel quale il server ha riscntrat l event tracciat; TimeZne: Il Timezne del server che ha generat il lg in frmat ISO 8601 (es. +hh:mm ppure hh:mm). Il timezne è pzinale se il sistema è cnfigurat cn UTC +01:00, altrimenti deve essere espressamente indicat Lg di utilizz Rientran in questa macr-classe tutte le tiplgie di lg cntenenti le seguenti infrmazini: Cmandi amministrativi in genere; Cmandi eseguiti, cmprensivi sia di quelli andati a bun fine che falliti; Gli eventuali dati cinvlti nei trattamenti nelle transazini effettuate; Il numer delle transazini effettuate in un determinat perid e la dimensine delle transazini; La natura e il dettagli delle perazini effettuate sulle applicazini e sulle basi dati, anche se in sla cnsultazine; Timestamp: Data e ra dell perazine, preferibilmente in frmat ISO 8601 (es. YYYY-MM- DD hh:mm:ss) indicante l istante nel quale il server ha riscntrat l event tracciat; TimeZne: Il Timezne del server che ha generat il lg in frmat ISO 8601 (es. +hh:mm ppure hh:mm). Il timezne è pzinale se il sistema è cnfigurat cn UTC +01:00, altrimenti deve essere espressamente indicat.

12 Pag. 12/24 3 Il prcess di gestine dei lg Il prcess di gestine dei lg ha cme biettiv quell di identificare, nell ambit dei sistemi e servizi della Struttura Sanitaria, l pprtun livell di tracciament dei lg e definire le misure di sicurezza da attuare in funzine del tip di trattament effettuat e della classificazine delle infrmazini in essi cntenute. L attività deve essere svlta in linea cn i requisiti definiti nei dcumenti Linee Guida per la gestine delle vilazini della sicurezza dei dati persnali (data breach) [15] e Plitica per gli Amministratri di Sistema [16] e cn le mdalità perative dettagliate nelle relative prcedure perative emesse dalla Struttura Sanitaria. Il prcess di gestine dei lg adttat deve includere le seguenti fasi principali: 1. Identificazine: identificazine dei lg e del lr livell di dettagli da abilitare sui sistemi di interesse; 2. Classificazine: sulla base di quant identificat nella fase precedente, i lg vengn classificati in relazine al lr livell di criticità; 3. Generazine: attivazine delle funzinalità di lgging e verifica della lr cnsistenza; 4. Archiviazine ed access: implementazine delle misure di sicurezza necessarie a garantire l integrità e la riservatezza dei lg; 5. Cnservazine e cancellazine: definizine dei tempi di cnservazine dei lg sulla base di quant previst dalla nrmativa sulle esigenze perative della Struttura Sanitaria; 6. Change management: fase trasversale al prcess di gestine dei lg che prevede, a seguit di cambi nrmativi di strategie della Struttura Sanitaria sulla gestine dei lg, la verifica degli impatti di tale cambiament sui sistemi. Si riprta di seguit il dettagli delle fasi precedentemente identificate. 3.1 Identificazine La fase di Identificazine del prcess di gestine dei lg ha l biettiv di individuare i sistemi e/ i servizi da sttprre a tracciament, affinché registrin, cn un livell di dettagli cnsn (pertinente e nn eccedente) alla finalità: Gli accessi al sistema (lg di access); Ove necessari, le azini cmpiute e/ infrmazini accedute (lg di utilizz); Gli eventi di sistema (lg di eventi di sistema). Si identifica cme necessari il tracciament dei sistemi/servizi che cncrrn al trattament di dati persnali.

13 Pag. 13/24 Si rimanda al capitl 4 per il livell di tracciament minim da abilitare, per particlari categrie di sistemi/servizi/dati trattati, in ttemperanza a specifici Prvvedimenti e Linee Guida del Garante per la prtezine dei dati persnali, nnché ad ulteriri nrmative cgenti. In particlare, ve pssibile, per alcune tiplgie di dati persnali (ad esempi, dati sulla salute), il lg dvrebbe registrare quale dat persnale è stat accedut, quale perazine è stata eseguita (ad esempi, lettura, creazine, mdifica, cancellazine), quand e da chi è stata eseguita ([12]). L elenc dei sistemi sttpsti a lgging deve essere riprtat all intern di un specific dcument, aggirnat peridicamente dalla Funzine ICT ed inltrat al DPO e al Titlare del trattament. Tale elenc deve riprtare per gni sistema, le seguenti infrmazini minimali: Nme servizi/applicazine e Cdice Univc di riferiment; Owner del sistema ICT; Tiplgia di dati trattati dal sistema (persnali, categrie particlari di dati persnali, dati persnali relativi a cndanne penali e reati); Dettagli sulle cnfigurazini dei lg: Classificazine dei lg secnd le indicazini cntenute nella Linea Guida per la Classificazine delle Infrmazini e dei Trattamenti [18]; Impstazine dei lg a livell di sistema perativ, di middleware e di applicazine; Esempi annimi dei lg presenti ed attivi; Mdalità di archiviazine (lcale centralizzata); Tiplgia di access da parte di Amministratri di Sistema (lettura, scrittura); Tempi di cnservazine definiti; Validità: Data di abilitazine delle funzinalità lgging; Data di terminazine delle funzinalità di lgging (es. per mdifiche intrdtte dalla fase di change management del prcess di cui al par. 3.6, dismissine del servizi, ecc.); Elenc dei lg distribuiti su richiesta, cn indicazine delle seguenti infrmazini: Richiedente; Mtivazine della richiesta; Respnsabile dell autrizzazine; Data di cnsegna; Dettagli dei lg cnsegnati; Mdalità di cnsegna dei lg.

14 Pag. 14/ Classificazine Questa fase prevede che i lg cntenenti le infrmazini individuate nella fase di identificazine, sian classificati crrettamente secnd quant descritt nella Linea Guida per la Classificazine delle Infrmazini e dei Trattamenti [18]. La classificazine di gni lg deve essere frmalizzata all intern del dcument di censiment dei lg di cui al paragraf precedente. 3.3 Generazine La fase di generazine dei lg, legata all attivazine delle funzinalità di lgging, ha l biettiv di garantire che le infrmazini presenti nei file di lg sian cnsistenti e cmplete. In particlare, è necessari: Assicurare la cnsistenza temprale dei file di lg, attravers l utilizz di un server NTP univc e cnfigurat su gnun dei sistemi di interesse; Verificare che tutti i campi previsti nel lg sian crrettamente valrizzati. 3.4 Archiviazine e access La fase di archiviazine e access, ha l biettiv di definire le regle per la racclta, access, cnservazine, estrazine e distribuzine dei lg. In particlare: Regle di racclta: la racclta e l invi dei lg vers gli eventuali sistemi esterni adibiti all archiviazine, deve avvenire nel rispett delle misure di sicurezza assciate al livell di classificazine del lg (cfr. par. 3.2). La frequenza di racclta dei lg viene individuata sulla base della tiplgia dei lg, del livell di criticità delle infrmazini presenti, dei vlumi di dati da gestire, e della capacità temprale di cnservazine. Si riprtan di seguit le frequenze di racclta dei file di lg, in funzine della sla classificazine: Settimanale: lg classificati ad Us Intern; Girnaliera: lg classificati Cnfidenziali; Temp Reale: lg classificati Strettamente Cnfidenziali; Nella tabella riprtata in Allegat 1 (cfr. cap. 5), sn riprtate, a titl puramente indicativ, le frequenze di racclta assciate alla tiplgia di lg; Regle di archiviazine: l archiviazine deve avvenire nel rispett dei requisiti previsti dalla classificazine dei file lg, secnd quant definit nella fase di classificazine;

15 Pag. 15/24 Regle di access: l access ai file dei lg, per le finalità individuate precedentemente (cfr. par. 3.1), deve avvenire nel rispett delle misure di sicurezza assciate al livell di classificazine del lg, e deve essere cnsentit esclusivamente alle seguenti figure di riferiment: Gestre del Sistema ICT: per finalità di mnitraggi e gestine dell infrastruttura infrmatica, inclusi i sggetti frmalmente autrizzati dall stess per l svlgiment le suddette attività; Respnsabile della funzine Security & Privacy ai fini della gestine della sicurezza ICT; Sggetti investigativi e ispettivi in ttemperanza alle nrmative vigente cn il cinvlgiment del Titlare al trattament dei dati e di eventuali altri sggetti interessati. Regle di distribuzine: ferm restand le regle per l access ai file di lg, il Gestre del sistema ICT, in quant respnsabile dell access e del recuper dei lg, deve definire delle prcedure che reglamentan l access e il recuper, sulla base del livell di classificazine dell infrmazine trattata nei lg. Tali prcedure devn essere cndivise, per cmpetenza, dai sggetti autrizzati all utilizz dei lg e devn descrivere puntualmente le mdalità di: Invi e ricezine delle richieste di lg da parte di sggetti interni esterni; Estrazine ed access ai file di lg; Distribuzine dei lg; Gestine dal punt di vista della sicurezza dei flussi infrmativi tra le strutture cinvlte nell attività di richiesta dei lg Le richieste di access ai file di lg, devn essere frmalizzate alla Funzine ICT, in qualità di Gestre del sistema ICT, e pssn pervenire esclusivamente dai sggetti autrizzati individuati precedentemente nelle regle di access. Tali richieste devn essere apprvate, registrate e cnservate da parte della Funzine ICT. Tutte le perazini effettuate dal Gestre del sistema ICT attravers i sggetti incaricati all access e al recuper dei lg, devn essere tracciate e pssn essere ggett di verifica su esigenza specifica e/ peridica. Tutti i dati prdtti dalle attività di lgging ed auditing devn essere sttpsti a backup ed i tempi di cnservazine sn equiparati a quelli degli altri lg (cfr. par. 3.5).

16 Pag. 16/ Cnservazine e cancellazine La fase di cnservazine ha l biettiv di definire un perid di cnservazine dettat sia dal quadr nrmativ vigente, sia dalle esigenze della Struttura Sanitaria. In particlare: Per i lg sggetti a vincli derivanti da prnunciamenti legali e nrmativi cgenti, il perid di cnservazine deve essere cmmisurat a quant di vlta in vlta specificat dai singli prvvedimenti (cfr. cap. 4) e/ richieste prvenienti dall Autrità Giudiziaria; Per i lg nn sggetti a vincli nrmativi cgenti, il perid di cnservazine deve essere stabilit sulla base delle direttive frnite dal Gestre del Sistema ICT, in relazine alle specifiche esigenze della Struttura Sanitaria (principi di minimizzazine dei dati e di limitazine della cnservazine). Un eventuale prlungament dei tempi di cnservazine deve essere cnsiderat cme eccezinale e può verificarsi sl nei seguenti casi: Per esigenze tecniche di sicurezza del tutt particlari e cmunque giustificate; In relazine all esistenza di specifici ulteriri vincli nrmativi cntrattuali; Sia necessaria alla risluzine di un cntenzis, anche in sede giudiziale (e.g. dati necessari ai fini dell svlgiment delle investigazini difensive, cmunque, per far valere difendere un diritt in sede giudiziaria); Rientri nei casi individuati dal Garante sulla base dei princìpi sanciti dalla legge, per perseguire un legittim interesse del titlare di un terz destinatari dei dati. Dett prlungament dei tempi di cnservazine dei lg deve essere sempre pprtunamente dcumentat e cndivis cn il DPO e cn il Titlare del trattament. Al termine del perid di cnservazine, si deve prcedere alla cancellazine di tali lg, indipendentemente dalla lr ubicazine (supprt lgici, fisici fissi remvibili), implementand misure tecniche e rganizzative atte a garantire la sicurezza delle infrmazini in essi cntenute. Tali misure devn essere implementate in funzine della classificazine dei lg, in linea cn la Linea Guida per la Classificazine delle Infrmazini e dei Trattamenti [18] e la Plitica per la Cancellazine Sicura e l Smaltiment dei Supprti Elettrnici [17]. Nei casi in cui i lg estratti sian stati cnsegnati per scpi di analisi (al di furi delle richieste da parte dell Autrità Giudiziaria), il Gestre del sistema deve cmunicare la necessità di cancellare le infrmazini estratte perché decrsi i termini di manteniment delle stesse.

17 Pag. 17/ Change management La fase di change management, ha cme scp di gestire i cambiamenti del prcess di Gestine dei lg, derivanti da mutamenti relativi a: Nrmative nazinali ed internazinali; Sistema di classificazine delle infrmazini; Plitiche di sicurezza della Struttura Sanitaria; Finalità di trattament dei dati sui sistemi. I cambiamenti intrdtti nel prcess di gestine dei lg, devn essere pprtunamente dcumentati e stricizzati.

18 Pag. 18/24 4 Cntestualizzazine della linea guida per ambiti specifici Nel presente capitl si riprtan, in aggiunta a quant già previst per la gestine dei file di lg di cui al capitl 3, e in ttemperanza alla nrmativa vigente in materia, gli ulteriri requisiti specifici applicabili ai seguenti ambiti: 1. Amministratri di Sistema; 2. Psta elettrnica ed internet; 3. Dssier Sanitari Elettrnic, laddve applicabile. I requisiti prevedn inltre l sservanza di un determinat temp di cnservazine dei file di lg. Un eventuale prlungament dei tempi di cnservazine deve essere valutat cme eccezinale e può aver lug sl nei seguenti casi: Per esigenze tecniche di sicurezza del tutt particlari e cmunque giustificate; In relazine all esistenza di specifici ulteriri vincli nrmativi cntrattuali; Sia necessaria alla risluzine di un cntenzis, anche in sede giudiziale (es. dati necessari ai fini dell svlgiment delle investigazini difensive, cmunque, per far valere difendere un diritt in sede giudiziaria); Rientri nei casi individuati dal Garante per la prtezine dei dati persnali sulla base dei princìpi sanciti dalla legge, per perseguire un legittim interesse del titlare di un terz destinatari dei dati. Dett prlungament dei tempi di cnservazine dei lg deve cmunque essere sempre pprtunamente dcumentat e cndivis cn il DPO e cn il Titlare del trattament. 4.1 Gestine lg Amministratri di Sistema Il rul dell Amministratre di Sistema assume una particlare rilevanza giuridica all intern della Struttura Sanitaria, tenut cnt della sua cncreta capacità, per att intenzinale, ma anche per cas frtuit, di accedere in md privilegiat a risrse del sistema infrmativ e a dati persnali cui nn si è legittimati ad accedere, rispett ai prfili di autrizzazine attribuiti. In ragine dei rischi e delle criticità implicite nell'affidament di quest specific incaric, e ai fini della cnfrmità nrmativa, in linea cn la Plitica per gli Amministratri di Sistema [16] devn essere tracciati i lg appartenenti alla seguente macr-classe precedentemente definita (cfr. par. 2.3):

19 Pag. 19/24 Lg di access, cn particlare riferiment agli accessi e tentativi di access effettuati dagli amministratri di sistema sui sistemi perativi, sui Middleware (es. DBMS, ecc.), sugli apparati di sicurezza e di rete, sugli applicativi cmplessi. Tali lg devn avere caratteristiche di cmpletezza, inalterabilità dei dati racclti e pssibilità di verifica della lr integrità. La cmpletezza è riferita all'insieme degli eventi censiti nel sistema di lg, che deve cmprendere tutti gli eventi di access interattiv, generati dalle attività degli amministratri di sistema su tutti i sistemi di elabrazine (server, client, database) cn cui vengn trattati, anche indirettamente, dati persnali. Le registrazini devn inltre cmprendere, i riferimenti temprali e la descrizine dell'event che le ha generate. Devn essere implementate idnee sluzini tecnlgiche atte a garantire la creazine e la racclta dei lg di access degli Amministratri di Sistema, rispettand le suddette caratteristiche Archiviazine e tempi di cnservazine All scp di garantire l integrità, la riservatezza e la dispnibilità delle infrmazini cntenute nei lg di access degli Amministratri di Sistema, ltre a quant già indicat nel par. 3.4, è necessari implementare le seguenti misure di sicurezza: Prteggere i lg archiviati tramite meccanismi di time stamping ed hashing, al fine di impedire qualsiasi alterazine dei dati e che ne garantiscan successivamente l inalterabilità; Reglamentare l access ai lg sia a livell prcedurale che eventualmente tramite i sistemi di Identity Management della Struttura Sanitaria; Dimensinare pprtunamente, in termini di perfrmance e capacità di memrizzazine, i sistemi di cnservazine dei lg. L inalterabilità dei dati racclti può anche essere sddisfatta ad esempi, attravers l implementazine di una piattafrma centralizzata per la gestine dei lg cn l utilizz di canali di trasmissine sicuri l utilizz di supprti nn riscrivibili per la cnservazine dei lg. I lg di access ai sistemi di elabrazine e agli archivi elettrnici effettuati dagli Amministratri di Sistema, devn essere cnservati per un cngru perid, nn inferire a 6 mesi. Trascrs tale perid, dvrà esserne prevista la cancellazine definitiva da gni supprt di archiviazine Tracciament delle perazini di access ai lg archiviati L access ai lg degli Amministratri di Sistema da parte del persnale autrizzat deve:

20 Pag. 20/24 Cnsentire la tracciabilità dell utente che accede, garantend il nn ripudi dell access, e delle attività cndtte sui lg file; Prevedere meccanismi di timestamping. 4.2 Gestine lg Psta Elettrnica e Access Internet Per quant cncerne la registrazine da parte della Struttura Sanitaria, delle infrmazini relative all utilizz della Psta Elettrnica e dell access ad Internet, è necessari attenersi alle Linee guida del Garante per psta elettrnica e internet [5]. È cnsentita la registrazine delle seguenti infrmazini: Per la Psta Elettrnica: Indirizz IP del mittente del messaggi; Indirizz IP del destinatari; Girn e ra dell invi; Esit dell invi; Criteri di filtr applicat e su esit; Respns frnit dal server di psta (messaggi di cnferma d errre); Dimensini del messaggi. Per Internet: Identificativ utente nn direttamente ricnducibile alla persna fisica intestataria dell utenza; Girn e ra della navigazine; L indirizz Web del sit visitat; Il temp di cnnessine; Criteri di filtr applicat e su esit; Respns frnit dal server remt; Byte trasmessi e ricevuti. Ulteriri infrmazini pssn essere registrate nel rispett del principi di necessità e pertinenza. Tale valutazine deve essere eseguita dalla funzine ICT di cncert cn la Funzine Privacy e DPO Archiviazine e tempi di cnservazine Per questa tiplgia di lg, il perid di cnservazine nn deve superare i 3 mesi, nel rispett del principi di pertinenza e nn eccedenza Tracciament delle perazini di access ai lg archiviati L access ai file di lg cntenenti le infrmazini di cui spra, incluse le attività effettuate sugli stessi ed il relativ time stamping di access, deve essere tracciat in md tale da pter

21 Pag. 21/24 permettere l identificazine dell utenza che ha effettuat l access e garantire il requisit di nn repudi. 4.3 Gestine lg Dssier sanitari elettrnic In linea cn quant previst dalle Linee guida del Garante in materia di Dssier sanitari [9], la Struttura Sanitaria deve realizzare sistemi di cntrll delle perazini effettuate sul dssier, mediante prcedure che prevedan la registrazine autmatica in appsiti file di lg degli accessi e delle perazini cmpiute. In particlare, i file di lg devn registrare per gni perazine di access al dssier effettuata da un incaricat, almen le seguenti infrmazini: Il cdice identificativ del sggett incaricat che ha pst in essere l perazine di access; La data e l ra di esecuzine; Il cdice della pstazine di lavr utilizzata; L identificativ del paziente il cui dssier è interessat dall perazine di access da parte dell incaricat La tiplgia dell perazine cmpiuta sui dati. In ragine della particlare delicatezza del trattament dei dati persnali effettuat mediante il dssier è necessari che sian tracciate anche le perazini di semplice cnsultazine (inquiry). L interessat, che abbia manifestat il prpri cnsens al trattament dei dati persnali mediante il dssier sanitari, ha il diritt di cnscere gli accessi eseguiti sul prpri dssier cn l indicazine della struttura/repart che ha effettuat l access, nnché della data e dell ra dell stess. Inltre, il Titlare del trattament deve attivare specifici alert che individuin cmprtamenti anmali a rischi relativi alle perazini eseguite dagli incaricati del trattament (ad es., relativi al numer degli accessi eseguiti, alla tiplgia all ambit temprale degli stessi), ai fini di successivi interventi di audit Archiviazine e tempi di cnservazine I lg delle perazini devn essere cnservati per un perid nn inferire a 24 mesi dalla data di registrazine dell'perazine [9] Tracciament delle perazini di access ai lg archiviati L access ai file di lg cntenenti le infrmazini di cui spra, incluse le attività effettuate sugli stessi ed il relativ time stamping di access, deve essere tracciat in md tale da pter

22 Pag. 22/24 permettere l identificazine dell utenza che ha effettuat l access e garantire il requisit di nn repudi.

23 Pag. 23/24 5 Allegat 1 Categria/tiplgia di lg e frequenza di racclta Si riprta di seguit, a titl puramente indicativ e nn esaustiv, una tabella di esempi relativa alla frequenza di racclta dei lg in funzine della tiplgia (cfr. par. 2.3). MACRO CATEGORIE SORGENTI DI LOG SOTTO CATEGORIE SORGENTI DI LOG MACRO-CLASSI FREQUENZA DI RACCOLTA DEI LOG Sistemi Anti-malware/virus Lg di utilizz Girnaliera Sistemi Autenticazine Lg di utilizz Temp Reale Sistemi VPN Lg di utilizz Temp Reale IDs / IPs Lg di utilizz Temp Reale Lg di sicurezza Sistemi di Vulnerability Assessment / Patch management Lg di utilizz Girnaliera Firewall Lg di utilizz Temp Reale Tutti Lg di access Girnaliera Tutti Lg di eventi di sistema Settimanale Ruter Lg di utilizz Temp Reale Lg dei servizi di rete Lg di sistema perativ Prxy Lg di utilizz Temp Reale Servizi di psta Lg di utilizz Temp Reale Tutti Lg di access Girnaliera Tutti Tutti Lg di eventi di sistema Lg di access Lg di eventi di sistema Lg di utilizz Settimanale È funzine della tiplgia dei dati trattati nel lg file Settimanale È funzine della tiplgia dei dati trattati nel lg file

24 Pag. 24/24 MACRO CATEGORIE SORGENTI DI LOG Lg applicativi Lg middleware SOTTO CATEGORIE SORGENTI DI LOG Tutti Tutti MACRO-CLASSI Lg di access Lg di eventi di sistema Lg di utilizz Lg di access Lg di eventi di sistema Lg di utilizz FREQUENZA DI RACCOLTA DEI LOG È funzine della tiplgia dei dati trattati nel lg file Settimanale È funzine della tiplgia dei dati trattati nel lg file È funzine della tiplgia dei dati trattati nel lg file Settimanale È funzine della tiplgia dei dati trattati nel lg file Lg dei sistemi dedicati alla rilevazine e cntrll degli accessi fisici Tutti Lg di access Temp Reale Lg di eventi di sistema Settimanale Lg di utilizz Temp Reale Tabella 1 Frequenza racclta lg

Procedura Privacy N P 02 DATI PERSONALI

Procedura Privacy N P 02 DATI PERSONALI Prcedura Privacy N P 02 Tabella degli Indici delle revisini Mdifiche rispett alla revisine precedente 2/2019 Prima emissine 02/01/2019 1 di 5 INDICE: 1. SCOPO... 3 2. VALIDITÀ... 3 3. RIFERIMENTI NORMATIVI...

Dettagli

STUDIO ROSSI DI ROSSI, BRESCIANI E C. PIAZZA CASTELLO N. 19 CF: P.IVA: Tel Fax

STUDIO ROSSI DI ROSSI, BRESCIANI E C. PIAZZA CASTELLO N. 19 CF: P.IVA: Tel Fax STUDIO ROSSI DI ROSSI, BRESCIANI E C. PIAZZA CASTELLO N. 19 CF: 01555360187 - P.IVA: 01555360187 Tel. 038227446 - Fax 038224255 E-Mail: inf@studi-rssi.it - PEC: inf@pec.studi-rssi.it Titlare del trattament

Dettagli

Procedura Privacy N P 02 FIGURE ED INCARICHI SISTEMA DI GESTIONE DATI PERSONALI

Procedura Privacy N P 02 FIGURE ED INCARICHI SISTEMA DI GESTIONE DATI PERSONALI Prcedura Privacy N P 02 GESTIONE DATI PERSONALI Tabella degli Indici delle revisini Pagina 1 di INDICE: 1. SCOPO... 3 2. VALIDITÀ... 3 3. RIFERIMENTI NORMATIVI... 3 4. DEFINIZIONI... 3. RESPONSABILITÀ...

Dettagli

Procedura Privacy N P 02 DATI PERSONALI

Procedura Privacy N P 02 DATI PERSONALI Prcedura Privacy N P 02 INDICE: 1 di 5 1. SCOPO... 3 2. VALIDITÀ... 3 3. RIFERIMENTI NORMATIVI... 3 4. DEFINIZIONI... 3 5. RESPONSABILITÀ... 3 6. INFORMATIVE E CONSENSO... ERRORE. IL SEGNALIBRO NON È DEFINITO.

Dettagli

Comune di Montecchio Precalcino (VI) Settore 1 Affari Generali - Servizi alla Persona e alla Comunità Servizio Informatizzazione

Comune di Montecchio Precalcino (VI) Settore 1 Affari Generali - Servizi alla Persona e alla Comunità Servizio Informatizzazione Cmune di Mntecchi Precalcin (VI) Settre 1 Affari Generali - Servizi alla Persna e alla Cmunità Servizi Infrmatizzazine Reglament per la disciplina di access e riutilizz delle banche dati Redatt ai sensi

Dettagli

COME UTILIZZIAMO I SUOI DATI (artt. 13 e 14 del Regolamento UE 2016/679)

COME UTILIZZIAMO I SUOI DATI (artt. 13 e 14 del Regolamento UE 2016/679) Titlare del trattament GALVANI CONSULTING SNC DI GALVANI S. E C. SOC. TRA PROF. PIAZZA CARLO ZINELLI N. 5 - SAN GIOVANNI LUPATOTO (VR) - 37057 CF: 02596980231 - P.IVA: 02596980231 Tel. 0458750653 - Fax

Dettagli

INFORMATIVA PRIVACY CLIENTI

INFORMATIVA PRIVACY CLIENTI INFORMATIVA PRIVACY CLIENTI Gentile Cliente, in ttemperanza agli bblighi previsti dal Reglament Eurpe Privacy UE/2016/679(GDPR) e dal D.lgs. n.196 del 30 Giugn 2003 (Cdice in materia di prtezine dei dati

Dettagli

Regolamento Aziendale

Regolamento Aziendale Reglament Aziendale MISURE E ACCORGIMENTI PRESCRITTI AI TITOLARI DEI TRATTAMENTI EFFETTUATI CON STRUMENTI ELETTRONICI RELATIVAMENTE ALLE ATTRIBUZIONI DELLE FUNZIONI DI AMMINISTRATORE DI SISTEMA 1. CONSIDERAZIONI

Dettagli

PRIVACY e SICUREZZA INFORMATICA

PRIVACY e SICUREZZA INFORMATICA e SICUREZZA INFORMATICA by www.centrsftware.cm Tel 051 813324 Fax 051 813330 inf@centrsftware.cm e SICUREZZA INFORMATICA Gli bblighi di Legge A partire dal 30 giugn 2004 tutte le imprese devn mettersi

Dettagli

Sicurezza dei dati: requisiti e gestione

Sicurezza dei dati: requisiti e gestione Sicurezza dei dati: requisiti e gestine Rma, 19 ttbre 2011 GdL Clienti Finali 0 Obiettivi e Requisiti di Sicurezza del SII Il SII deve garantire : Riservatezza / Cnfidenzialità Integrità Dispnibilità L

Dettagli

Informativa essenziale Fornitori

Informativa essenziale Fornitori Infrmativa essenziale Frnitri Chi è il titlare del trattament? Il Presidente di Elettrici senza Frntiere nlus, in sigla ESF nlus, Felice Egidi, d ra in avanti Il Titlare Chi sn i destinatari? respnsabili

Dettagli

Informativa completa Utenti

Informativa completa Utenti Infrmativa cmpleta Utenti Chi siam e csa facciam dei tui dati persnali? La Scietà C.I.S.L. SERVIZI S.R.L., cn sede in (38123) Trent (TN), via Alcide Degasperi, 61, in qualità di titlare del trattament,

Dettagli

Informativa trattamento dati personali - FORNITORI. Rev.0_

Informativa trattamento dati personali - FORNITORI. Rev.0_ Infrmativa trattament dati persnali - FORNITORI Rev.0_25.05.2018 Chi siam e csa facciam dei tui dati persnali? GESTIONE AMBIENTALE S.r.l. cn sede legale sita in Strada Vicinale dei Mri snc Lc. San Zen

Dettagli

Ministero della Pubblica Istruzione

Ministero della Pubblica Istruzione Minister della Pubblica Istruzine POLITICHE DI UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA PER GLI UTENTI DEL SISTEMA INFORMATIVO DELL ISTRUZIONE 1 INTRODUZIONE La presente plitica disciplina l utilizz

Dettagli

Informativa completa CLIENTI / FORNITORI

Informativa completa CLIENTI / FORNITORI Infrmativa cmpleta CLIENTI / FORNITORI Chi siam e csa facciam dei tui dati persnali? La VALFER SPA cn sede in Crned Vicentin (VI) Via N. Zamperetti n. 1, in qualità di titlare del trattament, si preccupa

Dettagli

Informativa completa Clienti / Fornitori

Informativa completa Clienti / Fornitori Infrmativa cmpleta Clienti / Frnitri Chi siam e csa facciam dei tui dati persnali? La MEC SERVICE SRLU cn sede a Trissin (VI) in Via Arzignan n. 18, in qualità di titlare del trattament, si preccupa della

Dettagli

REGIONE ABRUZZO Azienda Sanitaria Locale n. 2 LANCIANO VASTO CHIETI. Elenco Amministratori di Sistema nominati alla data del 29/12/2017

REGIONE ABRUZZO Azienda Sanitaria Locale n. 2 LANCIANO VASTO CHIETI. Elenco Amministratori di Sistema nominati alla data del 29/12/2017 REGIONE ABRUZZO Azienda Sanitaria Lcale n. 2 LANCIANO VASTO CHIETI Via Martiri Lancianesi n. 17/19 66100 Chieti C.F. e P. Iva 02307130696 Elenc Amministratri di Sistema nminati alla data del 29/12/2017

Dettagli

Informativa completa Utenti

Informativa completa Utenti Valfer S.p.A. Via Niclò Zamperetti, 1 36073 Crned Vicentin (VI) Tel. 0445 446255 Fax 0445 446346 e-mail: inf@valfer.net sit internet: www.valfer.net R.I., Cd. Fisc.e P.I. 00865540249 n. REA VI 176396 Capitale

Dettagli

CONCORSO A PREMI CONOSCI LA TUA CITTA CON ENJOY INFORMATIVA PRIVACY

CONCORSO A PREMI CONOSCI LA TUA CITTA CON ENJOY INFORMATIVA PRIVACY CONCORSO A PREMI CONOSCI LA TUA CITTA CON ENJOY INFORMATIVA PRIVACY Qualra tu intenda partecipare al cncrs a premi CONOSCI LA TUA CITTA CON ENJOY (di seguit, Cncrs ) indett da Radi Dimensine Sun S.p.A.

Dettagli

POR CALABRIA FESR/FSE COMITATO DI SORVEGLIANZA Cosenza, 10 Luglio Informativa sullo scambio elettronico dei dati

POR CALABRIA FESR/FSE COMITATO DI SORVEGLIANZA Cosenza, 10 Luglio Informativa sullo scambio elettronico dei dati POR CALABRIA FESR/FSE 2014-2020 COMITATO DI SORVEGLIANZA Csenza, 10 Lugli 2018 Infrmativa sull scambi elettrnic dei dati INDICE 1. CONSIDERAZIONI DI CARATTERE GENERALE... 3 2. FUNZIONALITÀ... 3 3. DIALOGO

Dettagli

Via Lancisi 25 La CISL FP

Via Lancisi 25 La CISL FP Chi è il titlare del trattament? Chi è il respnsabile della prtezine dei dati? Via G. M. Lancisi, 25-00161 Rma Tel. 06440071 Fax 0644007506 E-mail: fp@cisl.it Pec: fpcisl@pec.cisl.it www.fp.cisl.it Infrmativa

Dettagli

Avviso di richiesta di offerta finalizzata all affidamento diretto del servizio di portierato/reception per la Camera Arbitrale di Milano

Avviso di richiesta di offerta finalizzata all affidamento diretto del servizio di portierato/reception per la Camera Arbitrale di Milano Avvis di richiesta di fferta finalizzata all affidament dirett del servizi di prtierat/receptin per la Camera Arbitrale di Milan Camera Arbitrale di Milan, Azienda Speciale della Camera di Cmmerci di Milan

Dettagli

MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE FISICHE)

MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE FISICHE) MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE FISICHE) ANAGRAFICA (cme da art. 5, c. 1, lett. a), del D.P.R.

Dettagli

Allegato 2. Modello per la DOMANDA DI ACCREDITAMENTO PER LA REALIZZAZIONE DI SERVIZI PER IL LAVORO

Allegato 2. Modello per la DOMANDA DI ACCREDITAMENTO PER LA REALIZZAZIONE DI SERVIZI PER IL LAVORO Allegat 2 Mdell per la DOMANDA DI ACCREDITAMENTO PER LA REALIZZAZIONE DI SERVIZI PER IL LAVORO DOMANDA DI ACCREDITAMENTO PER LA REALIZZAZIONE DI SERVIZI PER IL LAVORO BOLLO (ai sensi del DPR 642/1972)

Dettagli

Informativa completa Clienti / Fornitori

Informativa completa Clienti / Fornitori Infrmativa cmpleta Clienti / Frnitri Chi siam e csa facciam dei tui dati persnali? MARIN RAG. ROBERTO cn studi in Piazza Eurpa 10 Rssan Venet (VI) C.F. MRNRRT65E28A703R, in qualità di titlare del trattament,

Dettagli

[_] Carta d identità [_] Patente [_] Passaporto Numero documento Rilasciato da in data / /

[_] Carta d identità [_] Patente [_] Passaporto Numero documento Rilasciato da in data / / MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE GIURIDICHE O ENTI NON RICONOSCIUTI) ANAGRAFICA DEL LEGALE RAPPRESENTANTE

Dettagli

INFORMATIVA PRIVACY Al SENSI DEL REGOLAMENTO EUROPEO 2016/679 E RELATIVO CONSENSO

INFORMATIVA PRIVACY Al SENSI DEL REGOLAMENTO EUROPEO 2016/679 E RELATIVO CONSENSO INFORMATIVA PRIVACY Al SENSI DEL REGOLAMENTO EUROPEO 2016/679 E RELATIVO CONSENSO HDI Assicurazini S.p.A. (di seguit anche "HDI" la "Scietà"), in qualità di Titlare del trattament, desidera infrmarla,

Dettagli

Informativa essenziale Utenti. CAF CISL (di seguito anche CAF)

Informativa essenziale Utenti. CAF CISL (di seguito anche CAF) Infrmativa essenziale Utenti Chi è il titlare del trattament? Chi è il respnsabile della prtezine dei dati? CAF CISL (di seguit anche CAF) DPO intern Caf Cisl Chi sn i destinatari? respnsabili esterni

Dettagli

Linee Guida per la gestione e la conservazione dei log

Linee Guida per la gestione e la conservazione dei log Pag. : 1 di 27 Linee Guida per la gestione e la conservazione dei log Pag. : 2 di 27 Sommario 1 Generalità... 4 1.1 Finalità del documento... 4 1.2 Ambito di applicazione... 4 1.3 Documenti di riferimento...

Dettagli

COME UTILIZZIAMO I SUOI DATI (art. 13 del Decreto Lgs. 196/2013 e artt. 13 e 14 del Regolamento UE 2016/679)

COME UTILIZZIAMO I SUOI DATI (art. 13 del Decreto Lgs. 196/2013 e artt. 13 e 14 del Regolamento UE 2016/679) Titlare del trattament BURANI & LANCELLOTTI VIA ANACARSI NARDI 12 CF: 03486190360 - P.IVA: 03486190360 Tel. 059210010 - Fax 059242400 E-Mail: eugeni.burani@burani-lancelltti.cm - PEC: eugeni.burani@dcec.m.legalmail.it

Dettagli

Informativa essenziale Iscritti. CISL SCUOLA GENOVA e TIGULLIO (di seguito CISL SCUOLA)

Informativa essenziale Iscritti. CISL SCUOLA GENOVA e TIGULLIO (di seguito CISL SCUOLA) Infrmativa essenziale Iscritti Chi è il titlare trattament? del CISL SCUOLA GENOVA e TIGULLIO (di seguit CISL SCUOLA) Sede VIA ASSAROTTI 19/2-16122 GE; e-mail ; telefn 0108398540 pp. 525; e- mail titlare

Dettagli

Direzione Didattica e Servizi agli Studenti Area Servizi agli Studenti

Direzione Didattica e Servizi agli Studenti Area Servizi agli Studenti Il sttscritt Genere F M nat a Prv. ( ) il Cdice Fiscale Matricla: E-mail Cellulare Indirizz di residenza ai fini fiscali: Via/P.zza n. C.A.P. Città Indirizz cui inviare eventuali cmunicazini (dmicili):

Dettagli

LEVERANO FARMACIA COMUNALE SRL PIANO TRIENNALE DI PREVENZIONE DELLA CORRUZIONE

LEVERANO FARMACIA COMUNALE SRL PIANO TRIENNALE DI PREVENZIONE DELLA CORRUZIONE LEVERANO FARMACIA COMUNALE SRL PIANO TRIENNALE DI PREVENZIONE DELLA CORRUZIONE 2015 2016-2017 INDICE 1. Oggett e finalità 2. Respnsabile della prevenzine della crruzine 3. Attività cn rischi di crruzine

Dettagli

DELEGA DELEGANO. Le sotto indicate persone ad iscrivere il/la proprio/a figlio/a al centro estivo

DELEGA DELEGANO. Le sotto indicate persone ad iscrivere il/la proprio/a figlio/a al centro estivo DELEGA I sttscritti genitri: Padre Madre DELEGANO Le stt indicate persne ad iscrivere il/la prpri/a figli/a al centr estiv 1. 2. 3. 4. 5. Di gni persna delegata si allega la cpia della carta di identità.

Dettagli

LIGURIA SERVIZI CISL s.r.l.

LIGURIA SERVIZI CISL s.r.l. Infrmativa essenziale Utenti Chi è il titlare del CAF CISL (di seguit trattament? anche CAF) Chi è il respnsabile della DPO intern Caf Cisl prtezine dei dati? Chi sn i destinatari? respnsabili esterni

Dettagli

POLITICA DI GESTIONE DEI CONFLITTI D INTERESSE

POLITICA DI GESTIONE DEI CONFLITTI D INTERESSE POLITICA DI GESTIONE DEI CONFLITTI D INTERESSE Il presente dcument mira a infrmare i mandanti i titlari di qute di Drval Asset Management sulla plitica adttata dalla scietà in materia di cnflitti d interesse

Dettagli

Manuale di Gestione Documentale (art. 5 DPCM 3/12/2013) Procedura Organizzativa Amministratori di Sistema

Manuale di Gestione Documentale (art. 5 DPCM 3/12/2013) Procedura Organizzativa Amministratori di Sistema Cmune di Casavatre in cllabrazine cn Manuale di Gestine Dcumentale (art. 5 DPCM 3/12/2013) Prcedura Organizzativa Amministratri di Sistema Cd. MANGEDOC Rev. 1.0 Data: 06-11-2015 Smmari: Nel presente dcument

Dettagli

ALESSANDRIA-ASTI Via Parma Alessandria tel fax

ALESSANDRIA-ASTI Via Parma Alessandria tel fax Infrmativa cmpleta delegati e dirigenti sindacali Chi siam e csa facciam dei tui dati persnali? La CISL SCUOLA ALESSANDRIA-ASTI, cn sede in Alessandria, via Parma 36 (di seguit anche il Titlare ) in qualità

Dettagli

Sistema GeKo / SVM per Operatori Indipendenti

Sistema GeKo / SVM per Operatori Indipendenti Sistema GeK / SVM per Operatri Indipendenti 24/03/2014 VE-T26 Vers. 2.1 Pagina 1 di 6 INDICE: 1- Intrduzine 2- Prerequisiti 3- Invi dcumentazine cllabratre 4- Access ai Sistemi del Cstruttre 4.1- Access

Dettagli

AUTORIZZAZIONE E ISTRUZIONI PER ILTRATTAMENTO DEI DATI PERSONALI

AUTORIZZAZIONE E ISTRUZIONI PER ILTRATTAMENTO DEI DATI PERSONALI AUTORIZZAZIONE E ISTRUZIONI PER ILTRATTAMENTO DEI DATI PERSONALI All attenzine del Presidente del Mtclub, cn la presente siam ad infrmarla che la Federazine Mtciclistica Italiana, in qualità di Titlare

Dettagli

REGIONE LOMBARDIA Sistemi Monitoraggio Emissioni (SME) Relazione Tecnica agli Organi Competenti per applicazione allo SME del Protocollo AEDOS

REGIONE LOMBARDIA Sistemi Monitoraggio Emissioni (SME) Relazione Tecnica agli Organi Competenti per applicazione allo SME del Protocollo AEDOS REGIONE LOMBARDIA Sistemi Mnitraggi Emissini (SME) Relazine Tecnica agli Organi Cmpetenti per applicazine all SME del Prtcll AEDOS E-mail: inf@studisma.it WEB: www.studisma.it Dc.128_ed.2rev.00_09-2012

Dettagli

sottoscritto/a (cognome)... (nome). Nato/a... il..codice fiscale. o o o o o o o

sottoscritto/a (cognome)... (nome). Nato/a... il..codice fiscale. o o o o o o o Il/la sttscritt/a (cgnme)... (nme). Nat/a... il..cdice fiscale. CHIEDE Di essere iscritt.. all Alb degli Infermieri/Infermieri Pediatrici tenut dal su intestat Ordine. A tal fine, cnsapevle delle respnsabilità

Dettagli

Regolamento per la disciplina dell accesso civico generalizzato, ai sensi dell articolo 5, comma 2 del D.Lgs. n. 33/2013

Regolamento per la disciplina dell accesso civico generalizzato, ai sensi dell articolo 5, comma 2 del D.Lgs. n. 33/2013 TUTELA AMBIENTALE DEI TORRENTI ARNO RILE E TENORE S.P.A. Reglament per la disciplina dell access civic generalizzat, ai sensi dell articl 5, cmma 2 del D.Lgs. n. 33/2013 1 TITOLO I DISPOSIZIONI GENERALI

Dettagli

Informativa essenziale partecipanti eventi

Informativa essenziale partecipanti eventi Cnfederazine Italiana Sindacati Lavratri Unine Sindacale Territriale Via Tripli,14 15121 Alessandria 0131/ 204711 fax 0131/ 253586 Infrmativa essenziale partecipanti eventi Chi è il titlare del trattament?

Dettagli

RELAZIONE SULLA SITUAZIONE COMPLESSIVA DEI RECLAMI PER L ANNO 2015

RELAZIONE SULLA SITUAZIONE COMPLESSIVA DEI RECLAMI PER L ANNO 2015 Dcument Us Pubblic RELAZIONE SULLA SITUAZIONE COMPLESSIVA DEI RECLAMI PER L ANNO 2015 Febbrai 2016 Scietà del Grupp Indice 1. Intrduzine... 3 2. Reclami / espsti pervenuti nell esercizi 2015... 4 2.1 Reclami

Dettagli

Il protocollo informatico: T.U. 445 e circolare AIPA/CR/28

Il protocollo informatico: T.U. 445 e circolare AIPA/CR/28 Il prtcll infrmatic: T.U. 445 e circlare AIPA/CR/28 Grupp Finmatica Stefania Andren grupp segreteria s.andren@ads.it Gli argmenti Gestine Prtcll Acquisizine Ottica Firma Digitale Dcument Infrmatic Grupp

Dettagli

Informativa essenziale Utenti

Informativa essenziale Utenti Infrmativa essenziale Utenti Chi è il titlare del trattament? Chi è il respnsabile della prtezine dei dati? Chi sn i destinatari? UST CISL Area Metrplitana Trin Canavese DPO SIMONA GAMALERO respnsabili

Dettagli

KAF Kirey Adempimenti Fiscali Modello 770

KAF Kirey Adempimenti Fiscali Modello 770 KAF Kirey Adempimenti Fiscali Mdell 770 Riferiment Prdtt: Pal Cricchi p.cricchi@kireyservices.cm +39 3480746001 Le prcedure di gestine degli adempimenti fiscali cme il mdell 770, varian annualmente seguend

Dettagli

Manuale. Sistema Informativo Unitario Lavoro

Manuale. Sistema Informativo Unitario Lavoro - MES Manuale Estern - Manuale Sistema Infrmativ Unitari Lavr Utente Cittadin Revisine del Dcument: Data revisine: 19/03/18 Redatt da: Struttura Nme Data Firma Apprvat da: Manuale SIUL Sistema Infrmativ

Dettagli

37 formativi oggetto di sovvenzioni a valere sul POR FSE e successive modifiche ed integrazioni;

37 formativi oggetto di sovvenzioni a valere sul POR FSE e successive modifiche ed integrazioni; 1.8.2012 - BOLLETTINO UFFICIALE DELLA REGIONE TOSCANA - N. 31 Direzine Generale Cmpetitività del Sistema Reginale e Svilupp delle Cmpetenze Area di Crdinament Frmazine, Orientament e Lavr Settre Frmazine

Dettagli

Unione Sindacale Territoriale Del Piemonte Orientale

Unione Sindacale Territoriale Del Piemonte Orientale Unine Sindacale Territriale Del Piemnte Orientale Via Dei Caccia 7/b - 28100 Nvara Tel. 0321 675101 - Fax. 0321 6751040 Infrmativa essenziale Utenti Chi è il titlare del trattament? Chi è il respnsabile

Dettagli

responsabili esterni del trattamento ed eventuali ulteriori titolari

responsabili esterni del trattamento ed eventuali ulteriori titolari CISL SCUOLA REGIONALE del PIEMONTE Via Sant Anselm 11 10125 TORINO Tel. n.: 0116548296 Fax n.: 0116508741 e-mail: cislscula.piemnte@cisl.it C.F. 97500040015 Chi è il titlare del trattament? Infrmativa

Dettagli

DISPOSIZIONI DI VIGILANZA IN MATERIA DI PRESTAZIONE DEI SERVIZI DI INVESTIMENTO DA PARTE DELLE BANCHE

DISPOSIZIONI DI VIGILANZA IN MATERIA DI PRESTAZIONE DEI SERVIZI DI INVESTIMENTO DA PARTE DELLE BANCHE Vigilanza bancaria e finanziaria DISPOSIZIONI DI VIGILANZA IN MATERIA DI PRESTAZIONE DEI SERVIZI DI INVESTIMENTO DA PARTE DELLE BANCHE Il presente dcument cncerne la dcumentazine che le banche sn tenute

Dettagli

Ragione sociale:... Sede in:.via... Associazione industriale di appartenenza...

Ragione sociale:... Sede in:.via... Associazione industriale di appartenenza... (DA COMPILARE SU CARTA INTESTATA AZIENDALE) Spett.le Via del Bll, 2/A 20123 Milan Oggett: RICHIESTA DI ADESIONE La Scietà. chiede l iscrizine a cdesta Cassa, intendend usufruire delle frme integrative

Dettagli

SCHEDA F UTILIZZO DEI FANGHI DERIVANTI DAL PROCESSO DI DEPURAZIONE IN AGRICOLTURA (*) 24

SCHEDA F UTILIZZO DEI FANGHI DERIVANTI DAL PROCESSO DI DEPURAZIONE IN AGRICOLTURA (*) 24 SCHEDA F UTILIZZO DEI FANGHI DERIVANTI DAL PROCESSO DI DEPURAZIONE IN AGRICOLTURA (*) 24 F.1 Dichiarazini e impegni del titlare dell autrizzazine il sggett prpnente dell istanza precisa/dichiara quant

Dettagli

Manuale. Sistema Informativo Unitario Lavoro

Manuale. Sistema Informativo Unitario Lavoro Manuale Sistema Infrmativ Unitari Lavr Utente Cittadin vers. 1.4 Manuale SIUL Sistema Infrmativ Unitari Lmbard - Cittadin Pag. n. 1/15 Indice 1. Intrduzine... 4 1.1 Scp, camp di applicazine e struttura

Dettagli

ISTANZA di VOLTURA AUTORIZZAZIONE UNICA AMBIENTALE AUA ai sensi del D.P.R. 13 marzo 2013, n. 59

ISTANZA di VOLTURA AUTORIZZAZIONE UNICA AMBIENTALE AUA ai sensi del D.P.R. 13 marzo 2013, n. 59 ISTANZA di VOLTURA AUTORIZZAZIONE UNICA AMBIENTALE AUA ai sensi del D.P.R. 13 marz 2013, n. 59 Al SUAP COMUNE DI Marca da bll Bll asslt in frma virtuale Sl nel cas in cui l istanza al SUAP riguardi esclusivamente

Dettagli

La trasparenza nell ambito dell intermediazione assicurativa. Concetti Chiave

La trasparenza nell ambito dell intermediazione assicurativa. Concetti Chiave Crs Aggirnament 30 re OAM - Mdul 3 La disciplina della trasparenza La trasparenza nell ambit dell intermediazine assicurativa Cncetti Chiave Nme file:cncettichiave_md3_traspass 1 L IVASS Il 1 gennai 2013

Dettagli

Informativa completa Iscritti

Informativa completa Iscritti Infrmativa cmpleta Iscritti Chi siam e csa facciam dei tui dati persnali? La CISL SCUOLA di Latina, cn sede in Via San Carl da Sezze, 38 - Latina (di seguit anche CISL SCUOLA), in qualità di titlare del

Dettagli

Informativa completa Iscritti

Informativa completa Iscritti Infrmativa cmpleta Iscritti Chi siam e csa facciam dei tui dati persnali? La Federazine Nazinale Pensinati Cisl Liguria, cn sede in Piazza Campett 7/4 a Genva in qualità di titlare del trattament, si preccupa

Dettagli

CONTRATTO PER LA DESIGNAZIONE DEL RESPONSABILE

CONTRATTO PER LA DESIGNAZIONE DEL RESPONSABILE CONTRATTO PER LA DESIGNAZIONE DEL RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI. 28 FEBBRAIO 2019 L'ISTITUTO NAZIONALE DI FISICA NUCLEARE (di seguit anche INFN) cn sede legale in via E. Fermi, 40 Frascati

Dettagli

Informativa essenziale Terzi

Informativa essenziale Terzi Infrmativa essenziale Terzi Chi è il titlare del trattament? Chi è il respnsabile della prtezine dei dati? Chi sn i destinatari? CISL Area Metrplitana Trin Canavese DPO SIMONA GAMALERO respnsabili esterni

Dettagli

dpo.cislscuola.cuneo.it responsabili esterni del trattamento ed eventuali ulteriori titolari

dpo.cislscuola.cuneo.it responsabili esterni del trattamento ed eventuali ulteriori titolari Chi è il titlare del trattament? Chi è il respnsabile della prtezine dei dati? Chi sn i destinatari dei dati racclti? Infrmativa essenziale e RSU nn iscritti La Cisl Scula Cune (di Sede Via Cascina Clmbar

Dettagli

Liceo Statale G. BERTO Classico - Linguistico - Scientifico - Scienze Umane

Liceo Statale G. BERTO Classico - Linguistico - Scientifico - Scienze Umane Lice Statale G. BERTO Classic - Linguistic - Scientific - Scienze Umane Via Barbier, 82-31021 Mglian Venet (TV) Tel. 041-453906 / Fax -041-5903991 C.F. 80021840261 lssgbert@tin.it Prt.n. 2748/C12 Mglian

Dettagli

[_] Carta d identità [_] Patente [_] Passaporto Numero documento Rilasciato da in data / /

[_] Carta d identità [_] Patente [_] Passaporto Numero documento Rilasciato da in data / / MODULO DI RICHIESTA AGGIORNAMENTO DELL ISTANZA: AGGIORNAMENTO, INSERIMENTO O CANCELLAZIONE RESPONSABILI TECNICI E AMMINISTRATIVI (PERSONE GIURIDICHE O ENTI NON RICONOSCIUTI) ANAGRAFICA DEL LEGALE RAPPRESENTANTE

Dettagli

Informazioni fornite ai sensi dell Art. 13 Regolamento Europeo 2016/679 (GDPR)

Informazioni fornite ai sensi dell Art. 13 Regolamento Europeo 2016/679 (GDPR) Infrmazini frnite ai sensi dell Art. 13 Reglament Eurpe 2016/679 (GDPR) Chi siam e csa facciam dei tui dati persnali? FISASCAT CISL, cn sede in Rma, via dei Mille n. 56 (di seguit anche FISASCAT), in qualità

Dettagli

Gestione del Profilo

Gestione del Profilo Operatre Ecnmic Servizi Sintel Gestine del Prfil Data pubblicazine: 27 Maggi 2019 Pagina 1 di 11 INDICE 1. INTRODUZIONE...3 1.1. OBIETTIVO E CAMPO D APPLICAZIONE...3 1.1. RIFERIMENTI...3 1.2. VERSIONI...3

Dettagli

MANUALE PRIVACY. ITI F. Severi Via Luigi Pettinati, Padova (PD) Tel Fax em.:

MANUALE PRIVACY. ITI F. Severi Via Luigi Pettinati, Padova (PD) Tel Fax em.: MANUALE PRIVACY Dcumentazine redatta in ttemperanza a quant dispst dal GDPR 2016/679 Reglament generale sulla prtezine dei dati e dalla nrmativa nazinale vigente ITI F. Severi Via Luigi Pettinati, 46 35129

Dettagli

POLITICA GENERALE DI SICUREZZA POLICY AZIENDALE

POLITICA GENERALE DI SICUREZZA POLICY AZIENDALE SIC-POL-01-01.0.1 POLITICA GENERALE DI SICUREZZA Tutti i diritti riservati. Prprietà Infrmatica Trentina S.p.A. POLITICA GENERALE DI SICUREZZA SIC-POL-01-01.0.1 pag. 1/2 PRINCIPALI MODIFICHE RISPETTO ALLA

Dettagli

chiede di confermargli l esistenza o meno di tali dati, anche se non ancora registrati

chiede di confermargli l esistenza o meno di tali dati, anche se non ancora registrati SPETT.LE DRC NETWORK SRL VIA IMPERIA 43 MILANO Inviare il mdul cmpilat via email: dp@drcnetwrk.it Attenzine Respnsabile DPO OGGETTO: ESERCIZIO DI DIRITTI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (artt.

Dettagli

Cookie Policy di acquadivolterra.com e profumoacquadivolterra.com

Cookie Policy di acquadivolterra.com e profumoacquadivolterra.com Ckie Plicy di acquadivlterra.cm e prfumacquadivlterra.cm La presente Ckie Plicy descrive le mdalità utilizzate da Sali Vlterra di Francalacci Laura (di seguit anche Acqua di Vlterra ) per la gestine degli

Dettagli

Condizioni di Garanzia per apparecchi LED

Condizioni di Garanzia per apparecchi LED Cndizini di Garanzia per apparecchi LED 2. Cndizini speciali In quest dcument trvi le Cndizini di Garanzia della scietà cmmerciale Nxin B.V. (qui di seguit denminata Nxin) a cpertura degli acquisti da

Dettagli

Dichiarazione sostitutiva di Atto di Notorietà per la richiesta di ipotesi di pensione degli ambulatoriali

Dichiarazione sostitutiva di Atto di Notorietà per la richiesta di ipotesi di pensione degli ambulatoriali Dichiarazine sstitutiva di Att di Ntrietà per la richiesta di iptesi di pensine degli ambulatriali PRESTAZIONI Cme si presenta Si può inviare per psta per fax (scegliere sl un di questi mdi) a: Fndazine

Dettagli

Informativa completa Iscritti

Informativa completa Iscritti Cnfederazine Lavratri UNIONE SINDACALE TERRITORIALE Infrmativa cmpleta Iscritti Chi siam e csa facciam dei tui dati persnali? UST di Bellun Trevis, cn sede in (TV) (di seguit anche UST di Bellun Trevis)

Dettagli

Esterometro

Esterometro Estermetr 09.04.2019 Smmari Cmunicazine peridica delle fatture estere nn trasmesse elettrnicamente (Estermetr)... 3 Intrduzine... 3 Gestine in Radix... 3 Messaggi d errre... 6 Fatture interessate... 7

Dettagli

Servizio Sviluppo Organizzativo. Determinazione Organizzativa n. 65. Il Direttore

Servizio Sviluppo Organizzativo. Determinazione Organizzativa n. 65. Il Direttore Classificazine: C 05-20030000323 Servizi Svilupp Organizzativ Arezz, 16/10/2014 Determinazine Organizzativa n. 65 OGGETTO: ATTRIBUZIONE INDENNITÀ PER PARTICOLARI RESPONSABILITÀ UFFICIO GESTIONE DEL PERSONALE.

Dettagli

IAL TOSCANA S.r.l. Impresa Sociale

IAL TOSCANA S.r.l. Impresa Sociale IAL TOSCANA S.r.l. Impresa Sciale INFORMATIVA ESSENZIALE Chi è il titlare del trattament? IAL TOSCANA S.r.l. Impresa Sciale Da ra in pi il Titlare Via Benedett Dei 2/a 50127 Firenze Mail: ialtscana@ialtscana.it

Dettagli

INFORMATIVA COMPLETA ISCRITTI Ai sensi del Regolamento europeo UE 2016/679 sul trattamento e la protezione dei dati personali

INFORMATIVA COMPLETA ISCRITTI Ai sensi del Regolamento europeo UE 2016/679 sul trattamento e la protezione dei dati personali Crs Trieste, 36 00198 ROMA INFORMATIVA COMPLETA ISCRITTI Ai sensi del Reglament eurpe UE 2016/679 sul trattament e la prtezine dei dati persnali Cara lavratrice e car lavratre iscritt, ti invitiam a prendere

Dettagli

SEGRETERIA. Informazioni fornite ai sensi dell Art. 13 Regolamento Europeo 2016/679 (GDPR)

SEGRETERIA. Informazioni fornite ai sensi dell Art. 13 Regolamento Europeo 2016/679 (GDPR) SEGRETERIA TERRITORIALE DI VICENZA Infrmazini frnite ai sensi dell Art. 13 Reglament Eurpe 2016/679 (GDPR) Chi siam e csa facciam dei tui dati persnali? FISASCAT CISL Vicenza, cn sede in viale Carducci,

Dettagli

Informativa completa Utenti

Informativa completa Utenti Infrmativa cmpleta Utenti Chi siam e csa facciam dei tui dati persnali? La UST CISL DEI LAGHI cn sede in COMO Via Brambilla 24, in qualità di titlare del trattament, si preccupa della riservatezza dei

Dettagli

Procedura per l utilizzo del Logo PRODOTTI DI PUGLIA. Procedura per utilizzo del logo PRODOTTI DI PUGLIA

Procedura per l utilizzo del Logo PRODOTTI DI PUGLIA. Procedura per utilizzo del logo PRODOTTI DI PUGLIA Prcedura per utilizz del lg 1 SOMMARIO 1. PREMESSA 2. GENERALITA. DISPOSIZIONI GENERALI PER L USO 5. CONTROLLI SULL UTILIZZO DEL LOGO 6. ALLEGATO: MANUALE GRAFICO IDENTIFICATIVO OPERATIVO DEL LOGOTIPO

Dettagli

Legge n. 241/1990, della Legge n. 218/2003 e del Regolamento Regionale n. 6/2014).

Legge n. 241/1990, della Legge n. 218/2003 e del Regolamento Regionale n. 6/2014). S.C.I.A. MOD. 027 Segnalazine certificata di mdifica / variazine / cessazine attività di nleggi di autbus cn cnducente (ai sensi dell art. 19 della Legge n. 241/1990, della Legge n. 218/2003 e del Reglament

Dettagli

NUOVE MODALITA DI GESTIONE DEI PROCESSI DI ADESIONE AI MERCATI E PIATTAFORME DEL GME: IL SISTEMA DI ANAGRAFICA CENTRALIZZATA

NUOVE MODALITA DI GESTIONE DEI PROCESSI DI ADESIONE AI MERCATI E PIATTAFORME DEL GME: IL SISTEMA DI ANAGRAFICA CENTRALIZZATA Dcument di cnsultazine n. 02/2018 NUOVE MODALITA DI GESTIONE DEI PROCESSI DI ADESIONE AI MERCATI E PIATTAFORME DEL GME: IL SISTEMA DI ANAGRAFICA CENTRALIZZATA 1. Premessa Cn il presente dcument per la

Dettagli

SCHEMA DI DOMANDA PER LA PARTECIPAZIONE AL CONCORSO

SCHEMA DI DOMANDA PER LA PARTECIPAZIONE AL CONCORSO Allegat n. 1 Al Direttre dei Labratri Nazinali di Legnar Viale dell Università, 2 35020 Legnar (PD) SCHEMA DI DOMANDA PER LA PARTECIPAZIONE AL CONCORSO Oggett: Band n. 20638/2018-2 Brse di studi per attività

Dettagli

Nota di rilascio protocollo client / server. Vers

Nota di rilascio protocollo client / server. Vers Nta di rilasci prtcll client / server. Vers. 5.02.02 referente Marc Stanisci Stefan Cciancich rivlt a biettiv autrizzat IAQ-AQ-MD-01-bis Pag.1 di 16 SOMMARIO 1. TABELLA ANAGRAFICA... 3 1.1. Presentazine...

Dettagli

CONSIGLIO REGIONALE DELLA LOMBARDIA COMITATO PARITETICO DI CONTROLLO E VALUTAZIONE DOMANDA 1 - REGISTRAZIONE. 1.1 Denominazione. 1.2 Natura giuridica:

CONSIGLIO REGIONALE DELLA LOMBARDIA COMITATO PARITETICO DI CONTROLLO E VALUTAZIONE DOMANDA 1 - REGISTRAZIONE. 1.1 Denominazione. 1.2 Natura giuridica: CONSIGLIO REGIONALE DELLA LOMBARDIA COMITATO PARITETICO DI CONTROLLO E VALUTAZIONE DOMANDA 1 - REGISTRAZIONE 1.1 Denminazine 1.2 Natura giuridica: (sl una rispsta) 1.2.1 Assciazine di categria/rdine prfessinale/sindacat

Dettagli

Sicurezza del lavoro: il libretto formativo del lavoratore

Sicurezza del lavoro: il libretto formativo del lavoratore Servizi e sluzini per aziende e lr cnsulenti Sicurezza del lavr: il librett frmativ del lavratre di angel facchini Pubblicat il 19 giugn 2008 In tema di sicurezza del lavr, sul frnte della trasparenza

Dettagli

Il/la sottoscritto/a cognome nome nato/a il a (prov. ) C H I E D E

Il/la sottoscritto/a cognome nome nato/a il a (prov. ) C H I E D E Marca da bll 16,00 DOMANDA ISCRIZIONE ALL ALBO SEZIONE B Sezine degli Assistenti Sciali Legge 23 marz 1983 n. 84 D.M. 11 ttbre 1994 n. 615 D.P.R. 5 giugn 2001 n. 328 Al Cnsigli dell ORDINE DEGLI ASSISTENTI

Dettagli

COMUNE DI MODENA GEOMETRA CAT. C. MEDIANTE MOBILITA ESTERNA AI SENSI DELL'ART. 30 del D.LGS 165/2001

COMUNE DI MODENA GEOMETRA CAT. C. MEDIANTE MOBILITA ESTERNA AI SENSI DELL'ART. 30 del D.LGS 165/2001 PROT. N. 254637/2019 COMUNE DI MODENA AVVISO DI RICERCA DI PERSONALE PER LA COPERTURA DI N. 1 POSTO NEL PROFILO PROFESSIONALE DI "ISTRUTTORE TECNICO E POSIZIONE DI LAVORO DI GEOMETRA CAT. C MEDIANTE MOBILITA

Dettagli

EPOLL voto elettronico per il Fondo Perseo Sirio. Presentazione del servizio

EPOLL voto elettronico per il Fondo Perseo Sirio. Presentazione del servizio EPOLL vt elettrnic per il Fnd Perse Siri Presentazine del servizi riservatezza Quest dcument è la base per una presentazine rale, senza la quale ha quindi limitata significatività e può dar lug a fraintendimenti.

Dettagli

Libretto metrologico. dello strumento per pesare. s.r.l. Laboratorio MS. conforme a Decreto Ministeriale 21 aprile 2017, n. 93.

Libretto metrologico. dello strumento per pesare. s.r.l. Laboratorio MS. conforme a Decreto Ministeriale 21 aprile 2017, n. 93. Cliente: Mdell: Matricla: s.r.l. Labratri MS Tel e Fax: 011.9606138 E-mail: inf@biltek.it Librett metrlgic dell strument per pesare cnfrme a Decret Ministeriale 21 aprile 2017, n. 93 (Decret 21 aprile

Dettagli

Elenco delle imprese italiane idonee a partecipare alle gare NATO. Requisiti e modalità d iscrizione.

Elenco delle imprese italiane idonee a partecipare alle gare NATO. Requisiti e modalità d iscrizione. DIPARTIMENTO PER L IMPRESA E L INTERNAZIONALIZZAZIONE Direzine Generale Plitica Industriale e Cmpetitività DIVISIONE Vili Circlare n. 1/2014 Alle IMPRESE INTERESSATE Alle ASSOCIAZIONI di CATEGORIA OGGETTO:

Dettagli

Contratto Quadro SPC Cloud Lotto 1 Introduzione nuovo servizio Managed Services Piano di Attivazione

Contratto Quadro SPC Cloud Lotto 1 Introduzione nuovo servizio Managed Services Piano di Attivazione Intrduzine nuv servizi Gestine Azienda Riferiment REDATTO: REDATTO: APPROVATO: Telecm Italia S.p.A. DXC Technlgy Telecm Italia S.p.A. (Mandataria), DXC N allegati: 0 Pagina 1 di 10 INDICE 1. REGISTRAZIONE

Dettagli

Gestione Ingresso Imprese Esterne

Gestione Ingresso Imprese Esterne Gestine Ingress Imprese Esterne GIIE Prtale Gestine Ingress Imprese Esterne SOPHIA s.a.s. inf@sphiainfrmatica.it 1 Dlgs 81/2008 Il Decret Legislativ 81/2008, cnsciut cme Test unic sulla sicurezza sul lavr

Dettagli