PRIVACY: Breve guida per l INCARICATO. Le misure di sicurezza. Decreto Legislativo 30 Giugno 2003 n Milano, 29 Settembre 2010

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "PRIVACY: Breve guida per l INCARICATO. Le misure di sicurezza. Decreto Legislativo 30 Giugno 2003 n. 196. Milano, 29 Settembre 2010"

Transcript

1 PRIVACY: Le misure di sicurezza Decreto Legislativo 30 Giugno 2003 n. 196 Breve guida per l INCARICATO Milano, 29 Settembre

2 LA TUTELA DEI DATI: principi generali Chiunque ha diritto alla protezione dei dati personali che lo riguardano. Il trattamento dei dati personali di terzi deve essere svolto nel rispetto dei diritti, delle libertà fondamentali e della dignità della persona, con particolare attenzione ai diritti alla riservatezza, all'identità personale e alla protezione e sicurezza dei dati stessi. Per TRATTAMENTO si intende qualunque operazione concernente la raccolta, l'elaborazione, la diffusione, la comunicazione a terzi, il trasferimento all estero e la distruzione finale dei dati. 2

3 LA NORMATIVA Nell ultimo decennio sono state emanate diverse direttive europee recepite dallo Stato Italiano con l emanazione di numerose disposizioni legislative, tra le quali: - LEGGE 675/96 relativa alla tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali; - D.P.R. 318/99 relativo alle misure minime di sicurezza per il trattamento di dati personali. A partire dal 1 Gennaio 2004 viene introdotto il CODICE IN MATERIA DI TUTELA DEI DATI PERSONALI contenuto nel D.Lgs 196/2003 che riunisce in un Testo Unico Abrogativo tutte le disposizioni in materia di privacy fino ad allora emanate. Il controllo sulla corretta applicazione del Codice è affidata ad un organo collegiale chiamato GARANTE PER LA PROTEZIONE DEI DATI PERSONALI. 3

4 LA TUTELA DEI DATI: principi generali La tutela delle informazioni trattate con strumenti sia informatici che cartacei deve garantire: - RISERVATEZZA: accesso ai dati solo alle persone autorizzate; - INTEGRITA : prevenire la corruzione dei dati dovuta a fattori esterni o al trascorrere del tempo; - DISPONIBILITA : i dati devono essere fruibili quando richiesto. Al fine di EVITARE RISCHI di: Distruzione o perdita, anche accidentale, dei dati; Accesso non autorizzato; Trattamenti non autorizzati o non conformi alla finalità della raccolta. 4

5 LA CLASSIFICAZIONE DEI DATI PERSONALI: Informazioni relative a persone fisiche o giuridiche chiaramente identificate o identificabili. SENSIBILI: Dati idonei a rivelare l'origine razziale ed etnica, le convinzioni religiose, filosofiche, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. GIUDIZIARI: Dati idonei a rivelare provvedimenti in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato. 5

6 LE FIGURE coinvolte nel trattamento INTERESSATO: la persona fisica, la persona giuridica, l'ente o l'associazione cui si riferiscono i dati personali. TITOLARE: la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati. RESPONSABILE: la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali. INCARICATI: le persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile. 6

7 I DIRITTI DELL INTERESSATO Il Titolare del trattamento ha il dovere di: 1. Fornire all interessato l Informativa; 2. Raccogliere il consenso dell interessato. L INTERESSATO HA DIRITTO in qualsiasi momento: Di ottenere la conferma dell'esistenza o meno di dati personali che lo riguardano, e la loro comunicazione in forma intelligibile. Di ottenere l aggiornamento, la rettifica, l integrazione, la cancellazione, la trasformazione o il blocco dei dati. Di opporsi per motivi legittimi al trattamento dei dati che lo riguardano. Di esercitare i propri diritti con richiesta rivolta senza formalità al Titolare o al Responsabile. 7

8 L INFORMATIVA: art. 13 D.Lgs. 196/2003 L'interessato è previamente informato circa: le finalità e le modalità del trattamento cui sono destinati i dati; la natura obbligatoria o facoltativa del conferimento dei dati; le conseguenze di un eventuale rifiuto di rispondere; i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati, e l'ambito di diffusione dei dati medesimi; i diritti di cui all'articolo 7 (aggiornamento / integrazione / cancellazione / blocco); gli estremi identificativi del titolare e del responsabile, indicando le modalità attraverso cui quest ultimo è raggiungibile; 8

9 IL CONSENSO: art. 23 D.Lgs. 196/2003 Il trattamento di dati personali è ammesso solo con il consenso espresso dell'interessato. Il consenso è VALIDO solo se: è espresso liberamente e specificamente in riferimento ad un trattamento chiaramente individuato; è documentato per iscritto; sono state rese all'interessato le informazioni di cui all'articolo 13 (informativa). Il consenso deve essere obbligatoriamente manifestato in forma scritta quando il trattamento riguarda dati sensibili. 9

10 IL CONSENSO non è richiesto quando 1. Se è necessario per adempiere ad un obbligo previsto dalla legge; 2. Se è necessario per eseguire obblighi derivanti da un contratto del quale è parte l'interessato; 3. Se riguarda dati provenienti da pubblici registri, elenchi, atti o documenti; 4. Se riguarda dati relativi allo svolgimento di attività economiche, trattati nel rispetto della vigente normativa; 5. Se è necessario per la salvaguardia della vita o dell'incolumità fisica di un terzo o dell interessato; 6. Se è necessario ai fini dello svolgimento delle investigazioni difensive; 7. Se è necessario, nei casi individuati dal Garante, per perseguire un legittimo interesse del titolare o di un terzo destinatario dei dati. 10

11 LE MISURE DI SICUREZZA MISURE MINIME DI SICUREZZA: Sono misure fissate e denunciate dalla normativa cui si deve attenere l incaricato a seconda che esso debba trattare dati archiviati in sistemi informativi oppure no. Il non applicarle comporta una SANZIONE AMMINISTRATIVA. MISURE IDONEE: Sono misure volte a prevenire un incidente. Il non applicarle comporta una responsabilità civile RISARCIMENTO DANNI. La misura di sicurezza più importante sta nella diligenza e nella prudenza di tutti coloro che sono coinvolti nel trattamento dei dati personali 11

12 LE MISURE MINIME DI SICUREZZA Trattamenti CON l ausilio di STRUMENTI ELETTRONICI: Autenticazione informatica Credenziali di autenticazione Profili di autorizzazione Aggiornamento periodico di incarichi e autorizzazioni Backup DPS: Documento Programmatico sulla Sicurezza Adozione di tecniche di cifratura o di codici identificativi per il trattamento di dati sensibili. 12

13 LE MISURE MINIME DI SICUREZZA Trattamenti SENZA l ausilio di STRUMENTI ELETTRONICI: Aggiornamento periodico degli incarichi Procedure per un idonea custodia di atti e documenti affidati agli incaricati per lo svolgimento dei relativi compiti Conservazione di documenti contenenti dati sensibili con modalità sicure e separatamente dalla restante documentazione Protezione fisica delle aree DPS: Documento Programmatico sulla Sicurezza 13

14 I PROFILI DI AUTORIZZAZIONE Il titolare o responsabile devono impostare un sistema di autorizzazioni che stabilisca per ogni singolo incaricato, o gruppi omogenei di incaricati, quali sono i dati a cui può accedere e i trattamenti a lui consentiti. Le caratteristiche di ogni singolo profilo devono essere descritte nelle specifiche istruzioni (redatte in forma cartacea) che ogni responsabile consegnerà ad ogni incaricato. Anche se diverse categorie di incaricati possono accedere agli stessi dati, non è detto che i privilegi di accesso siano gli stessi. Periodicamente, e comunque almeno una volta all anno, deve essere verificata la sussistenza delle condizioni per la conservazione dei profili di autorizzazione. 14

15 LE CREDENZIALI DI AUTENTICAZIONE Il trattamento di dati personali con strumenti elettronici è consentito ai soli incaricati dotati di credenziali di autenticazione che ne consentano l identificazione e che permettano di applicare all utente il profilo di autorizzazione opportuno. Le credenziali sono composte da: 1. CODICE DI IDENTIFICAZIONE, non necessariamente segreto; 2. PAROLA CHIAVE, segreta e nota solo all incaricato. E dovere dell incaricato custodire le credenziali di autenticazione con la massima cura ed avvisare il Responsabile in caso di diffusione, smarrimento, furto. Le credenziali devono essere disattivate nei casi sopra citati o di perdita della qualità che consente all incaricato l accesso ai dati personali / sensibili. 15

16 CODICE DI IDENTIFICAZIONE Il codice di identificazione può consistere in: - CODICE ALFANUMERICO (user id), associato a una parola chiave. - DISPOSITIVO DI AUTENTICAZIONE in possesso ed uso esclusivo dell incaricato (smart card, token usb ), eventualmente associato ad una parola chiave. - CARATTERISTICA BIOMETRICA dell incaricato (impronta digitale), eventualmente associata ad una parola chiave. Il codice di identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi. 16

17 PAROLA CHIAVE: le caratteristiche La parola chiave deve essere composta da almeno 8 caratteri (se inferiore, pari al massimo che lo strumento elettronico consenta). Deve essere cambiata dall incaricato al primo accesso e successivamente: Cambiata almeno OGNI 6 MESI, in caso di trattamento di dati personali; Cambiata almeno OGNI 3 MESI, in caso di trattamento di dati sensibili o giudiziari; Cambiata OGNI VOLTA che il responsabile la utilizza (o la cambia) in caso di assenza dell incaricato. 17

18 PAROLE CHIAVE: composizione e conservazione Deve contenere almeno un numero, un lettera minuscola, una lettera maiuscola e un carattere speciale, es.: $!. ; : Non deve contenere riferimenti facilmente individuabili, es. codice di identificazione; nome/cognome; nomi di animali domestici; ecc. Possono essere usate due o più parole concatenate. Evitare singole parole di senso compiuto assai diffuse. Evitare caratteri sequenziali ripetuti o cifre a salire o scendere. Evitare al cambio di password l alternanza tra due password, o il cambio di un singolo carattere. Evitare di annotare la parola chiave; se indispensabile evitare di mettere il foglio in posti ovvii (sotto il tappetino del mouse, sotto la tastiera, ecc.). 18

19 ACCESSO AI DATI in assenza dell incaricato Quando l accesso ai dati è consentito mediante l uso della parola chiave, il titolare/responsabile in caso assenza dell incaricato, e per esclusive necessità, devono avere la disponibilità dei dati medesimi. In tal caso: Se è presente un sistema centralizzato di controllo delle credenziali, l amministratore di sistema (ADS) potrà cambiare temporaneamente la parola chiave. E poi obbligo dell ADS comunicare all incaricato l avvenuta variazione e obbligarlo a cambiare nuovamente la parola chiave. Se non è presente un sistema centralizzato di controllo delle credenziali, l incaricato dovrà preventivamente scrivere le proprie credenziali e inserirle in una busta chiusa e sigillata; consegnare la busta al responsabile della custodia delle credenziali, il quale la dovrà conservare in luogo protetto e sicuro (cassaforte). In caso di apertura della busta, il custode delle credenziali dovrà avvertire l incaricato, il quale provvederà a ricambiare la parola chiave e ripetere il processo di consegna in busta chiusa. 19

20 PROTEZIONE DEGLI STRUMENTI ELETTRONICI Gli strumenti elettronici devono essere dotati di opportune PROTEZIONI contro il rischio di intrusione e contro l azione di programmi diretti a danneggiare o interrompere un sistema informatico. Il Garante ha previsto un aggiornamento degli strumenti elettronici adottati con cadenza ALMENO SEMESTRALE, ma e buona norma provvedere ad eseguire gli aggiornamenti con cadenza giornaliera e se possibile anche ad intervalli minori. Le misure minime sono: - Programmi Antivirus / Antispyware; - L incaricato deve verificare che tutte le protezioni installate sugli strumenti elettronici a lui affidati vengano aggiornati quotidianamente. 20

21 PROTEZIONE DEGLI STRUMENTI ELETTRONICI I programmi per elaboratore devono essere essere aggiornati periodicamente per: - Prevenire la vulnerabilità degli strumenti elettronici; - Correggerne i difetti. L aggiornamento deve essere eseguito almeno: - ANNUALMENTE in caso di trattamento di dati personali; - SEMESTRALMENTE in caso di trattamento di dati sensibili o giudiziari. L incaricato deve verificare che periodicamente gli strumenti elettronici a lui affidati siano aggiornati (sistemi operativi, programmi, protezioni). 21

22 COPIE DI SICUREZZA E obbligatorio adottare idonee misure per garantire il ripristino dell accesso ai dati in caso di danneggiamento, in tempi non superiori a SETTE GIORNI. L incaricato deve assicurarsi che i dati residenti sugli strumenti elettronici a lui affidati vengano periodicamente salvati nel sistema centrale, il quale provvederà ad eseguire le copie di sicurezza; se ciò non fosse possibile, l incaricato deve provvedere autonomamente ad eseguire il salvataggio. TIPOLOGIA (dischi esterni, cd/dvd, chiavette usb, altro), METODOLOGIA (completi, differenziali, rotazione dei supporti, periodicità) e QUANTITA delle copie di sicurezza da conservare devono essere congrue per garantire il ripristino completo e senza perdite dei dati nei termini stabiliti dal Garante. 22

23 COPIE DI SICUREZZA Le copie di sicurezza devono essere archiviate in locali separati da quelli che contengono gli strumenti elettronici, e in contenitori di sicurezza (casseforti o armadi blindati e possibilmente ignifughi). Nel caso di trasporto all esterno utilizzare contenitori sicuri, dotati di serrature di sicurezza (meglio se ignifughi). Non abbandonare mai il contenitore. Non conservarlo in luoghi pericolosi. Se i dati sono di tipo sensibile o giudiziario, devono essere crittografati. Chi detiene le copie di sicurezza deve effettuare periodicamente dei test di ripristino al fine di verificare la validità dei backup. 23

24 TRATTAMENTO di dati sensibili e giudiziari I dati sensibili e giudiziari tenuti con l'ausilio di strumenti elettronici, devono essere trattati o con tecniche di cifratura o mediante l'utilizzazione di codici identificativi che li rendano temporaneamente inintelligibili anche a chi è autorizzato ad accedervi e permettano di identificare gli interessati solo in caso di necessità. (Art. 22 comma 6). Ad esempio, gli organismi sanitari e gli esercenti le professioni sanitarie effettuano il trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale con le modalità di cui all articolo 22, comma 6, del codice, al fine di consentire il trattamento disgiunto dei medesimi dati dagli altri dati personali che permettono di identificare direttamente gli interessati. 24

25 UTILIZZO DI SUPPORTI O STRUMENTI ELETTRONICI trasportabili I dati personali residenti su supporti trasportabili (PC portatile, chiavette usb, dischi esterni, cd/dvd, ecc.), e portati all esterno della sede aziendale, devono essere protetti contro l involontario o il volontario tentativo di lettura. Le soluzioni possono essere: Bauletti blindati, quando non ne è previsto l uso ma solo il trasporto; Software di cifratura, quando i dati devono essere utilizzati. Indipendentemente dallo strumento di protezione che si decide di utilizzare, rimane indispensabile che l incaricato che li trasporta non li abbandoni mai e si accerti che essi non siano accessibili ad estranei. 25

26 LA CANCELLAZIONE SICURA delle informazioni È importante adottare idonee misure volte a evitare accessi non consentiti ai dati personali memorizzati nelle apparecchiature destinate a essere riciclate o smaltite. Esempi sono : CD E DVD Quando i dati contenuti sono obsoleti provvedere a distruggerli fisicamente. CHIAVETTE USB E DISCHI ESTERNI Usare tecniche di cifratura dei file; Prima di procedere al loro riutilizzo utilizzare tecniche di cancellazione sicura; Se non più utilizzabili provvedere a distruggerli fisicamente. 26

27 POSTA ELETTRONICA E INTERNET Il controllo della navigazione Internet e della posta elettronica comportano un trattamento di dati personali e sensibili, riguardanti i lavoratori o terzi, identificati o identificabili. COMPETE AI DATORI DI LAVORO: Assicurare la funzionalità e il corretto impiego dei sistemi informativi da parte dei lavoratori; Definirne le modalità d'uso nell'organizzazione dell'attività lavorativa; Tenere conto della disciplina in tema di diritti e relazioni sindacali; Adottare idonee misure di sicurezza per assicurare la disponibilità e l'integrità dei sistemi informativi e dei dati, anche per prevenire utilizzi indebiti. 27

28 POSTA ELETTRONICA Il contenuto dei messaggi di posta elettronica riguardano forme di corrispondenza assistite da garanzie di segretezza tutelate anche costituzionalmente. Tuttavia, con specifico riferimento all'impiego della posta elettronica nel contesto lavorativo, può risultare dubbio se il lavoratore utilizzi la posta elettronica esclusivamente operando nell'organizzazione datoriale o ne faccia anche un uso personale pur operando in una struttura lavorativa. A tal proposito, è possibile prevenire violazioni della disciplina sull'eventuale segretezza della corrispondenza nel seguente modo: l incaricato può nominare persona di fiducia che in caso di sua assenza e per esigenze aziendali, alla presenza del responsabile, provveda alla lettura della propria posta elettronica. Il responsabile dovrà essere a conoscenza della nomina, da eseguirsi per iscritto, e sarà sua cura avvisare, non appena possibile, l incaricato dell avvenuta operazione di lettura della posta in sua assenza. 28

29 VIDEOSORVEGLIANZA La raccolta, la registrazione, la conservazione e, in generale, l'utilizzo di immagini configura un trattamento di dati personali. Gli interessati devono sempre essere informati che stanno per accedere in una zona videosorvegliata, salvo i casi particolari previsti dal Garante. - Luoghi di lavoro: le telecamere possono essere installate solo nel rispetto delle norme in materia di lavoro. Vietato il controllo a distanza dei lavoratori. - Tutela delle persone e della proprietà: contro possibili aggressioni, furti, rapine, per prevenzione incendi, sicurezza sul lavoro, ecc., si possono installare telecamere senza il consenso dei soggetti ripresi, ma sempre sulla base delle prescrizioni indicate dal Garante. 29

30 TRATTAMENTO SENZA STRUMENTI ELETTRONICI L incaricato deve ricevere istruzioni riguardo le - modalità di utilizzo e custodia dei documenti su cui sono riportati i dati personali, in particolare: deve controllare e custodire i documenti fino alla restituzione e al ritorno in archivio per evitare che possano essere letti o fotocopiati; i documenti cartacei debbono essere tenuti per il massimo tempo possibile all interno di archivi protetti; i dati personali, e in particolare i dati sensibili, devono essere tenuti in armadi chiusi a chiave; se l area dove vengono trattati e/o archiviati dati sensibili non e presidiata, deve essere chiusa a chiave. 30

31 TRATTAMENTO SENZA STRUMENTI ELETTRONICI Gli archivi (armadi, locali, ecc.) con dati personali devono avere idonee caratteristiche: Organizzati in modo tale che sia sempre possibile reperire i documenti ricercati. Accessi selezionati in modo che ai dati possano accedere solo gli incaricati con i profili adeguati. Protetti come anti incendio, elevazione da terra per anti allagamento, accessi sicuri, se necessario allarmi anti intrusione. Caratteristiche ambientali idonee quali ottimali livelli di temperatura e umidità, mancanza di insetti / animali che ne possano deteriorare la conservazione. 31

32 UTILIZZO DEL FAX Il fax tradizionale con supporto cartaceo dovrà essere posizionato in una zona tale da escludere che personale non incaricato, o estraneo all azienda, possa prendere visione dei fax in arrivo. Nel caso di trattamento di dati sensibili, si dovranno adottare particolari misure di sicurezza; le possibilità sono : 1. Il ricevente chiede al mittente di inviare il fax solo quando egli presidia fisicamente il fax. 2. Il ricevente e dotato di fax dedicato a lui solamente o al suo ufficio, e quest ultimo dovrà essere chiuso a chiave quando non presidiato. 3. Il fax software dovrà essere configurato in modo tale da inviare l immagine ricevuta al solo destinatario. 4. Il mittente deve sempre riportare il destinatario e in calce l avviso per la riservatezza dei dati contenuti. 5. Il mittente prima di inviare un fax deve accertarsi che il destinatario sia pronto a riceverlo, per evitare che venga lasciato incustodito in attesa di essere prelevato. 32

33 GESTIONE AMMINISTRATIVA clienti/fornitori I dati amministrativi e contabili relativi a clienti e fornitori sono dati Personali nella gran parte dei casi. Saltuariamente vi sono trattamenti di dati giudiziari per contenziosi, recupero crediti, contenziosi tributari, ecc.; in questi casi si applicano le medesime accortezze applicabili ai dati sensibili. L Incaricato che rileva la presenza di dati sensibili non previsti dal proprio incarico deve avvisare il Responsabile. 33

34 La propria POSIZIONE AMMINISTRATIVA Il personale dipendente ha diritto alla tutela dei propri dati personali ed in particolare di quelli sensibili riguardanti lo stato di salute, le adesioni sindacali, ecc., pertanto ogni dipendente deve ricevere: 1. L Informativa; 2. La lettera di incarico con l assegnazione dei trattamenti a cui può accedere; 3. La policy sull utilizzo degli strumenti elettronici e di eventuali controlli applicati; 4. La formazione in merito alla privacy. Il dipendente deve rendere per iscritto: Il consenso al trattamento dei dati personali; La ricevuta di ricevimento della lettera di incarico, della policy, della formazione. In caso di malattia non consegnate all Ufficio Personale il tagliando del medico con la diagnosi della malattia, ma il solo tagliando anonimo. 34

35 RACCOMANDAZIONI AGLI INCARICATI: supporti elettronici In vostra assenza non lasciate visualizzati sullo schermo dei dati personali. Accertatevi che estranei non possano osservare i dati sullo schermo, es. attraverso pareti vetrate. Evitate di discutere informazioni relative a dati personali, anche con colleghi che non hanno il medesimo incarico. Cancellate sempre tutti i dati residui quando non più utilizzati. Se vi accorgete di aver accesso a dati e programmi di trattamento non di vostra competenza, informate subito il titolare o il responsabile. Non utilizzate dischetti, cd\dvd, chiavette usb, dischi esterni, ecc. con dati e programmi di provenienza ignota, per evitare infezioni da virus e di danneggiare i dati. Provvedete affinchè l aggiornamento dell antivirus venga effettuato più volte al giorno (comunque con cadenza non oltre i 6 mesi). 35

36 RACCOMANDAZIONI AGLI INCARICATI: supporti elettronici Provvedete affinché l aggiornamento del sistema operativo, di altri programmi di protezione, e dei programmi applicativi venga effettuato con cadenza periodica e non appena il produttore rende disponibili gli aggiornamenti (comunque non oltre i 12 mesi, e nel caso di trattamento di dati sensibili non oltre i 6 mesi). Al termine del trattamento chiudete sempre i programmi secondo procedura. Proteggete i computer, gli apparati terminali ed i supporti di registrazione da condizioni climatiche sfavorevoli. Predisponete copie di riserva dei dati ( copie di backup ) e conservatele in aree sicure. In caso di dati sensibili, le copie di backup devono avere una frequenza almeno settimanale. Non trasportate fuori dalla sede aziendale dati personali su supporti rimovibili (dischetti, chiavette usb, cd\dvd, dischi esterni, ecc.) se questi non vengono prima crittografati. 36

37 RACCOMANDAZIONI AGLI INCARICATI: supporti cartacei I documenti cartacei devono essere tenuti per il massimo tempo possibile all interno di archivi protetti. Controllate e custodite i documenti con dati personali, fino alla restituzione e al ritorno in archivio per evitare che possano essere letti o fotocopiati. Per il trasporto fuori dalla sede aziendale di documenti con dati personali utilizzate borse/bauletti con serratura di sicurezza o blindati. I documenti durante il trasporto non devono essere mai abbandonati (auto, alberghi, ristoranti, ecc.) Nelle aree dove vengono trattati e/o archiviati documenti con dati sensibili, quando l area non e presidiata deve essere chiusa a chiave. 37

38 RACCOMANDAZIONI AGLI INCARICATI Se vi vengono richiesti via telefono dati personali, accertatevi sempre che il richiedente abbia titolo a richiederli. In caso di dati sensibili utilizzate mezzi più sicuri di comunicazione. Se dovete comunicare via telefono dati personali, accertatevi che terzi estranei non possano udirvi. 38

39 IL DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) Il DPS è una rappresentazione sintetica del sistema di gestione della privacy instaurato in azienda, in particolare vengono esplicitate le misure di sicurezza che il titolare ed il responsabile hanno adottato per garantire un livello minimo di protezione dei dati personali. Il documento, inoltre, deve contenere una descrizione del piano di formazione degli incaricati del trattamento. Il DPS DEVE ESSERE AGGIORNATO ENTRO IL 31 MARZO DI OGNI ANNO. 39

40 IL PIANO DI FORMAZIONE L incaricato NON può trattare dati personali senza aver ricevuto un adeguata formazione. Il Piano di formazione deve essere articolato in modo tale da fornire agli incaricati tutte le indicazioni opportune al fine di effettuare un trattamento di dati in condizioni di sicurezza. L INCARICATO DEVE SEMPRE ESSERE AGGIORNATO SULLE MISURE DI SICUREZZA IN ATTO E PREVISTE. 40

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Disciplinare Tecnico in materia di Misure Minime di Sicurezza Il presente

Dettagli

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017 Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017 Diritto Tributario Telematico = Ambiente Fiscale Virtuale Social Facebook / Linkedin: - Tributario

Dettagli

Codice in materia di protezione dei dati personali.

Codice in materia di protezione dei dati personali. DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. Vigente al: 28-2-2018 CAPO II MISURE MINIME DI SICUREZZA Art. 34 Trattamenti con strumenti elettronici 1.

Dettagli

Procedure in materia di Privacy

Procedure in materia di Privacy Università degli Studi di Ferrara ALLEGATO 11 Procedure in materia di Privacy (dato informatico) REV. 6/06 1 Premessa Gli strumenti informatici rappresentano da un lato un mezzo insostituibile di lavoro

Dettagli

LINEE GUIDA IN MATERIA DI PRIVACY

LINEE GUIDA IN MATERIA DI PRIVACY Università degli Studi di Ferrara ALLEGATO 14 LINEE GUIDA IN MATERIA DI PRIVACY (PER STUDENTI CHE FREQUENTANO LE STRUTTURE OSPEDALIERE) (Documento redatto ai sensi del D.Lgs. n. 196/03, Codice Privacy,

Dettagli

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Premessa Le schede che seguono vengono utilizzate per la rilevazione delle attività svolte dalle Strutture Responsabili del

Dettagli

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI DATI DELLO STUDIO PROFESSIONALE / SOCIETA / IMPRESA INDIVIDUALE E OBBLIGATORIO COMPILARE TUTTI I CAMPI. IL FILE E COMPILABILE

Dettagli

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI COPIA PER IL DATORE DI LAVORO Via Brambilla, 18 Como T 031 6872783 SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI info@mondoprivacy.it www.mondoprivacy.it

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

STUDIO MURER COMMERCIALISTI

STUDIO MURER COMMERCIALISTI 1 RM/ml per telefax/ per e-mail San Donà di Piave, 20 gennaio 2004 Alle Spett.li Aziende e Società Clienti dello Studio Loro Indirizzi Oggetto: misure minime obbligatorie per le imprese in materia di privacy.

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 Approvato dall Amministratore Unico di Metro con determina n. 1 del 9 gennaio 2018 Sommario Premessa pag. 3 Trattamenti con strumenti

Dettagli

Istituto di Istruzione Secondaria Superiore Ettore Majorana

Istituto di Istruzione Secondaria Superiore Ettore Majorana Istituto di Istruzione Secondaria Superiore Ettore Majorana 24068 SERIATE (BG) Via Partigiani 1 Tel 035 297612 Fax 035301672 Cod. Mecc. BGIS01700A Cod.Fisc. 95028420164 Md AP 27 - Regolamento interno privacy

Dettagli

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Definizioni Dato personale Qualsiasi informazione che riguardi persone fisiche identificate o che possono essere

Dettagli

STRUTTURA (Denominazione). COMPETENZE della Struttura...

STRUTTURA (Denominazione). COMPETENZE della Struttura... Pag. 1 ALLEGATO 5 SCHEDA RILEVAMENTO DATI Decreto Legislativo 30 giugno 2003 n. 196 e successive modifiche Codice in materia di protezione dei dati personali La scheda deve essere compilata dal Responsabile

Dettagli

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

Chiunque ha diritto alla protezione dei dati personali che lo riguardano Decreto legislativo 30 giugno 2003, n. 196 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI IL CONCETTO DI PRIVACY Il D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali),

Dettagli

Allegato DPS n. 5 Provincia di Latina

Allegato DPS n. 5 Provincia di Latina Allegato DPS n. 5 Provincia di Latina Procedure operative e istruzioni incaricati (fogli n 11) Provincia di Latina PROCEDURE OPERATIVE e ISTRUZIONI INCARICATI (D.Lgs 196/2003 e Allegato B) Data di redazione

Dettagli

Corso di formazione sulla Privacy

Corso di formazione sulla Privacy Corso di formazione sulla Privacy F.I.S.M. Venezia Ing. Tiziano Sinigaglia Tiesse Informatica - Padova Codice in materia di trattamento dei dati personali Decreto Legislativo n. 196 del 30/06/2003 Regolamenta

Dettagli

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per trattamento dei dati personali si intende qualunque operazione o complesso di operazioni compiute

Dettagli

Il Codice della Privacy

Il Codice della Privacy Il Codice della Privacy Aggiornamenti normativi con particolare riferimento al trattamento elettronico dei dati avv. Valerio Vertua UNI EN ISO 9001: 2000 studio@vertua.it Cert. N. 03.791 Fonti Principali

Dettagli

PRIVACY e SICUREZZA Dr. Antonio Piva

PRIVACY e SICUREZZA Dr. Antonio Piva PRIVACY e SICUREZZA Dr. Antonio Piva antonio@piva.mobi 2014 Dr. Antonio Piva 1 Le misure di Sicurezza La filosofia del Codice della Privacy è quella di salvaguardare la riservatezza ed i diritti dell interessato.

Dettagli

LA NORMATIVA SULLA PRIVACY

LA NORMATIVA SULLA PRIVACY LA NORMATIVA SULLA PRIVACY Progetto Alternanza Scuola Lavoro Istituto Professionale di Stato Giulio Verne Acilia (Rm) Marzo 2016 Antonio Stefanelli Il Codice della Privacy Decreto Legislativo 30 giugno

Dettagli

IL DIRITTO ALLA PRIVACY

IL DIRITTO ALLA PRIVACY La tutela della privacy Prof. F. Sivilli Corso di Informatica Marco Delconte Federica Antonucci Cultori insegnamento di Informatica Fondamenti Costituzionali: Art. 2 La Repubblica riconosce e garantisce

Dettagli

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003.

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003. ALLEGATO 2 Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003. Il decreto legislativo 30 giugno 2003 n. 196 Codice in materia

Dettagli

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati 1 SOMMARIO PRESENTAZIONE...3 Lezioni...3 Obiettivi...3 1. PRINCIPI GENERALI...4 1.1 Controllo

Dettagli

REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE

REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE DEI DATI PERSONALI TITOLO I FINALITÀ E PRINCIPI GENERALI Art. 1 Ambito di applicazione Il presente regolamento disciplina il trattamento

Dettagli

Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy

Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy Prot. n. del (Allegato 3) Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy In attuazione dell art. 30 del d.lgs. n. 196/2003 (Codice della privacy)

Dettagli

IL DIRITTO ALLA PRIVACY

IL DIRITTO ALLA PRIVACY DEFINIZIONE: Diritto di compiere libere scelte senza condizionamenti o discriminazioni dettate dall immagine che altri hanno costruito sul soggetto Fondamenti Costituzionali: Art. 2 La Repubblica riconosce

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti Codice della Privacy Diritti, Doveri e Implicazioni organizzative Maurizio Gatti 1 Premesse Tutti possono liberamente raccogliere, per uso strettamente personale, dati personali riguardanti altri individui,

Dettagli

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI Allegato A ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI In ottemperanza alle disposizioni del Codice in materia di protezione dei dati personali (D.Lgs

Dettagli

Università Roma Tre Facoltà di Scienze della formazione Corso di laurea in Servizio Sociale e Sociologia L.39 A.A

Università Roma Tre Facoltà di Scienze della formazione Corso di laurea in Servizio Sociale e Sociologia L.39 A.A Università Roma Tre Facoltà di Scienze della formazione Corso di laurea in Servizio Sociale e Sociologia L.39 A.A. 2016-2017 10 aprile 2017 Documentazione e scrittura di servizio sociale Testo Unico sulla

Dettagli

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza D. Lgs. 30 giugno 2003, n. 196: Codice in materia di protezione dei dati personali. (Pubblicato nel Suppl. Ord. n. 123 alla G.U. n. 174 del 29 luglio 2003) (Omissis) TITOLO V Sicurezza dei dati e dei sistemi

Dettagli

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI SOMMARIO CAPO I... 3 PRINCIPI GENERALI... 3 ART. 1... 3 DEFINIZIONI... 3 ART. 2...

Dettagli

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Dettagli

LA NORMATIVA SULLA PRIVACY

LA NORMATIVA SULLA PRIVACY LA NORMATIVA SULLA PRIVACY Progetto Alternanza Scuola Lavoro Istituto Istruzione Superiore Roma Marzo 2016 Antonio Stefanelli Il Codice della Privacy Decreto Legislativo 30 giugno 2003 n. 196 Codice in

Dettagli

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS CON STRUMENTI INFORMATICI

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS CON STRUMENTI INFORMATICI QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS CON STRUMENTI INFORMATICI DATI DELLO STUDIO PROFESSIONALE / SOCIETA / IMPRESA INDIVIDUALE E OBBLIGATORIO COMPILARE TUTTI I CAMPI. IL FILE E COMPILABILE

Dettagli

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * *

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * * Aboca S.p.a Loc. Aboca 20, 52037 Sansepolcro (AR) INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * * Ai sensi dell art. 13 del decreto legislativo 196/2003 (Codice in

Dettagli

STUDIO DOTT. FABIO FADA

STUDIO DOTT. FABIO FADA STUDIO DOTT. FABIO FADA Dottore commercialista Revisore legale Iscritto con il n 79351 nel Registro dei Revisori contabili del Ministero della Giustizia Informativa (Ai sensi dell articolo 13 del D.lgs.

Dettagli

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant Regolamento Privacy G.D.P.R. 679/2016 Cosa cambia? Daniele Maggiolo senior management consultant 1 Privacy quando, come e perché La protezione dei dati personali non è solo una responsabilità delle aziende

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN Decreto Legislativo 30 giugno 2003 n. 196 Codice in materia di trattamento dei dati personali 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI Approvato con delibera di Consiglio Comunale n. 25 del 29/03/2004. PARTE I FINALITA E DEFINIZIONI

Dettagli

Il Testo Unico sulla Privacy

Il Testo Unico sulla Privacy Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le

Dettagli

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA 1 37060 NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI 1 CASA DI RIPOSO CESARE BERTOLI - NOGAROLE ROCCA (VR) ART. 1 CAMPO DI APPLICAZIONE

Dettagli

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) Trattamento: è trattamento di dati qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici.

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento. Tutela della privacy Ai sensi dell articolo 13 del d.lgs. n.196/2003, Le inforniamo le seguenti informazioni: 1. I dati personali da Lei forniti o acquisiti nell ambito della nostra attività saranno oggetto

Dettagli

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I. Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento

Dettagli

Associazione Davide il Drago Informativa ai soci/volontari e donatori

Associazione Davide il Drago Informativa ai soci/volontari e donatori Associazione Davide il Drago Informativa ai soci/volontari e donatori INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI AI SENSI DEL REGOLAMENTO UE n. 679/2016 (G.D.P.R.) Gentili soci, volontari e donatori,

Dettagli

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Dettagli

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D.

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D. Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D. Lgs. 30.06.2003, n. 196 Codice in materia di protezione

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI CITTÀ DI MINERBIO PROVINCIA DI BOLOGNA REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI Approvato con deliberazione di Consiglio Comunale

Dettagli

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 Ai sensi dell art. 13 del D. Lgs. 30 giugno 2003, n. 196, ed in relazione ai dati personali che la riguardano

Dettagli

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n. Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.196 Io sottoscritto/a nato/a il a residente a in Via cod.fisc.

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pag. 1 di 6 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione consiliare n. 72 del 29/12/2005 CAPO I - OGGETTO E FINALITA Articolo 1 - Oggetto 1. Il presente

Dettagli

AREA FUNZIONI STAFF DIREZIONE GENERALE U.O.S.D. AFFARI GENERALI Via Casal Bernocchi, Roma Tel06/

AREA FUNZIONI STAFF DIREZIONE GENERALE U.O.S.D. AFFARI GENERALI Via Casal Bernocchi, Roma Tel06/ Oggetto: Obblighi del tirocinante - Istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy e del Regolamento dell Azienda USL Roma 3 per l organizzazione e la gestione dei trattamenti

Dettagli

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO www.lavorolex.it Sede: Avvocati: MILANO: Avv. Giuseppe Colucci Avv. Tommaso Catacchio Via G. Parini,7

Dettagli

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali Definizioni Trattamento Qualunque operazione o complesso di operazioni, effettuate anche senza

Dettagli

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI Approvato con Determina dirigenziale n. 109 del 10.03.2015 INDICE Art. 1 Finalità Art. 2 Definizione D.Lgs. n. 196/03

Dettagli

DOMANDA DI PARTECIPAZIONE

DOMANDA DI PARTECIPAZIONE DOMANDA DI PARTECIPAZIONE NOTE ALLEGATE ALLA AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIV I E SENSIBILI 1. ART. 13 - INFORMATIVA: 1. L interessato o la persona presso la quale sono raccolti

Dettagli

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza Comune di Piscina D.Lgs. 30/06/2003 n 196 Documento Programmatico Sulla Sicurezza Aggiornato al 11/9/2015 Sommario Elenco dei trattamenti dei dati personali...3 Distribuzione dei compiti e delle responsabilità

Dettagli

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA Provincia di MI DOCUMENTO PROGRAMMATICO sulla SICUREZZA Il presente documento è stato emesso il giorno 31 marzo 2011, è stato redatto ai sensi e per gli effetti dell articolo 34, comma 1, lettera g del

Dettagli

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Dettagli

Disciplina per l accesso telematico e riutilizzo dei dati

Disciplina per l accesso telematico e riutilizzo dei dati 1 di 6 Disciplina per l accesso telematico e riutilizzo dei dati 2 di 6 INDICE 1. CONTESTO... 3 2. INDIRIZZI PER L ACCESSO TELEMATICO E IL RIUTILIZZO DEI DATI... 3 2.1 PRINCIPI PER LA CLASSIFICAZIONE DEI

Dettagli

ATTO DI NOMINA A INCARICATO AL TRATTAMENTO DI DATI

ATTO DI NOMINA A INCARICATO AL TRATTAMENTO DI DATI ATTO DI NOMINA A INCARICATO AL TRATTAMENTO DI DATI La sottoscritta Gianna Ceresi nominata dalla Cooperativa Sociale Società Dolce Responsabile del trattamento di dati ai sensi della normativa 196/03, in

Dettagli

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n.

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n. Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n. 196 INDICE SOMMARIO Art. 1 Oggetto Art. 2 Definizioni Art. 3 Individuazione

Dettagli

Documento Programmatico Per La Sicurezza. Avv. Luca Maria De Grazia

Documento Programmatico Per La Sicurezza. Avv. Luca Maria De Grazia Documento Programmatico Per La Sicurezza ( Articolo di Luca Maria De Grazia 08.04.2004 ) Documento Programmatico Per La Sicurezza Avv. Luca Maria De Grazia Senza alcuna pretesa di essere l unico portatore

Dettagli

Verso il nuovo Regolamento Europeo Privacy

Verso il nuovo Regolamento Europeo Privacy Verso il nuovo Regolamento Europeo Privacy Chi sono? UNI CEI EN ISO/IEC 17024:2012 iscrizione al Registro Numero CDP_158 Armando Iovino PQA Progetto Qualità Ambiente S.r.l. Data protection officer armando.iovino@pqa.it

Dettagli

LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY

LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY Decreto Legislativo 30 giugno 2003 n.196 Aggiornamento Aprile 2012 LE PRESENTI LINEE GUIDA SI RIVOLGONO ESSENZIALMENTE A: Piccole e Medie Imprese

Dettagli

CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003

CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003 Appendice 173 CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003 PERSONA FISICA Io sottoscritto/a... nato/a il... a... residente a... in Via... cod.fisc....

Dettagli

Regolamento per la disciplina di accesso e riutilizzo delle banche dati

Regolamento per la disciplina di accesso e riutilizzo delle banche dati Consiglio di Bacino Polesine Progetto: Regolamento Uso: Interno Regolamento per la disciplina di accesso e riutilizzo delle banche dati Versione 0.0.1 SOMMARIO 1 APPROVAZIONI... 3 2 LISTA DI DISTRIBUZIONE...

Dettagli

Riassunto dei contenuti del corso

Riassunto dei contenuti del corso Riassunto dei contenuti del corso CAPITOLO 1 La normativa Il Codice Privacy (D.Lgs. 196/2003) sancisce il diritto di autodeterminazione informativa. Sono tenuti a rispettarlo tutti coloro che utilizzano

Dettagli

Capo II - Misure minime di sicurezza

Capo II - Misure minime di sicurezza Allegato 1 D.Lgs. 30 giugno 2003, n. 196 (1). Codice in materia di protezione dei dati personali (2). (1) Pubblicato nella Gazz. Uff. 29 luglio 2003, n. 174, S.O. (2) Per l'attuazione nelle pubbliche amministrazioni

Dettagli

ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.F C.M. RMRH07000D - IPSARVG - RMRH07000D

ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.F C.M. RMRH07000D - IPSARVG - RMRH07000D ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.M. - IPSARVG - Prot. 0004665/U del 04/10/2018 14:15:35 A tutto il personale della Segreteria Nomina ad Autorizzato al trattamento dei dati personali

Dettagli

La privacy Valdo Flori

La privacy Valdo Flori La privacy Valdo Flori Obiettivi: Conoscere le normative che regolano il trattamento dei dati sanitari Essere in grado di redigere il Documento Programmatico della Sicurezza Dal 1 Gennaio 2004 sono in

Dettagli

Salerno Cantieri&Architettura

Salerno Cantieri&Architettura INFORMATIVA AI SENSI DEL D.LGS 196/2003 I dati personali raccolti attraverso questa pagina vengono utilizzati dall'associazione Salerno Cantieri&Architettura solo per adempiere alla richiesta ricevuta

Dettagli

ISTITUTO PROFESSIONALE SASSETTI-PERUZZI Sede coordinata di Scandicci A.S Classe IIIA1 Attività di codocenza nell ambito dei percorsi di IeFP

ISTITUTO PROFESSIONALE SASSETTI-PERUZZI Sede coordinata di Scandicci A.S Classe IIIA1 Attività di codocenza nell ambito dei percorsi di IeFP ISTITUTO PROFESSIONALE SASSETTI-PERUZZI Sede coordinata di Scandicci A.S. 2013-14 Classe IIIA1 Attività di codocenza nell ambito dei percorsi di IeFP Economia aziendale e Diritto ed economia Prof.ssa Amalia

Dettagli

Circolare alla clientela TZ&A

Circolare alla clientela TZ&A Circolare alla clientela TZ&A Informativa n. 5 7 marzo 2011 Codice della Privacy Decreto Legislativo 30 giugno 2003, n. 196 INDICE Premessa 2 Documento Programmatico sulla Sicurezza (D.P.S.) 2 Esonero

Dettagli

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi PRIVACY IN PRATICA Tutte le cautele punto per punto per proteggere i dati personali Il primo manuale aggiornato al nuovo codice della privacy (decreto legislativo 196/2003) Umberto Rapetto, Barbara Rapetto

Dettagli

Informativa ai sensi del Regolamento UE 2016/679 ( GDPR ) - Studio Ambiente

Informativa ai sensi del Regolamento UE 2016/679 ( GDPR ) - Studio Ambiente INFORMATIVA TRATTAMENTO DATI (ai sensi dell art. 13 del GDPR 679/2016) Studio Ambiente, in qualità di Titolare del Trattamento rende noto agli interessati l'informativa sul trattamento dei dati personali

Dettagli

Videosorveglianza e Privacy

Videosorveglianza e Privacy Videosorveglianza e Privacy Fonti normative Codice della Privacy: il 4 maggio 2016 è stato pubblicato sulla Gazzetta Ufficiale dell Unione Europea il Regolamento Europeo sul Trattamento dei dati personali.

Dettagli

Trattamento dei dati personali Decreto Legislativo 30/06/2003, n.196 COSA SONO I DATI PERSONALI

Trattamento dei dati personali Decreto Legislativo 30/06/2003, n.196 COSA SONO I DATI PERSONALI Trattamento dei dati personali Decreto Legislativo 30/06/2003, n.196 COSA SONO I DATI PERSONALI Il decreto definisce dato personale "qualunque informazione relativa a persona fisica, persona giuridica,

Dettagli

Oggetto: RICHIESTA ASSISTENZA EDUCATIVA SPECIALISTICA SCOLASTICA - Anno scolastico /

Oggetto: RICHIESTA ASSISTENZA EDUCATIVA SPECIALISTICA SCOLASTICA - Anno scolastico / Spazio riservato al Protocollo CLASSE 9.2.0 OGGETTO RICORRENTE: 76 rich_assist_specialist_scolastica Al Responsabile del Settore Socio Culturale (cod. 403) Al Servizio sociale professionale (cod. 22) Alla

Dettagli

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali Legge 31 dicembre 1996 n. 675 Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali Art. 1 - Finalità e definizioni CAPO I PRINCIPI GENERALI 1. La presente legge garantisce

Dettagli

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016

Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 Il trattamento di particolari categorie di dati da parte delle Agenzie di Viaggi: dati sensibili e giudiziari nel nuovo Regolamento Privacy 679/2016 www.studiolegalelucarelli.it * REGOLAMENTO GENERALE

Dettagli

Codice in materia di protezione dei dati personali d.lgs. n.196/2003

Codice in materia di protezione dei dati personali d.lgs. n.196/2003 OPUSCOLO INFORMATIVO 1 INTRODUZIONE 2 PRINCIPI GENERALI Articolo1 Dati Giudiziari Dati Identificativi Dati Sensibili Dato Personale Interessato INDICE 3 SOGGETTI RESPONSABILI DEL TRATTAMENTO Incaricati

Dettagli

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 Il presente facsimile è puramente indicativo. Ogni socio è tenuto a verificare la correttezza di quanto esposto

Dettagli

Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003

Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003 COMUNE DI LASTRA A SIGNA Provincia di Firenze Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003 APPROVATO CON DELIBERAZIONE DELLA GIUNTA COMUNALE

Dettagli

GDPR 2016/679 ASSOCIAZIONI E ADEGUAMENTI PRIVACY

GDPR 2016/679 ASSOCIAZIONI E ADEGUAMENTI PRIVACY GDPR 2016/679 ASSOCIAZIONI E ADEGUAMENTI PRIVACY Realizzato da CSVnet Lombardia Confederazione regionale dei Centri di Servizio per il Volontariato 1 Inquadramento generale Il Regolamento UE 2016/679,

Dettagli

Nomina ad Autorizzato al trattamento dei dati personali conforme al Regolamento Europeo 2016/679 IL DIRIGENTE

Nomina ad Autorizzato al trattamento dei dati personali conforme al Regolamento Europeo 2016/679 IL DIRIGENTE ISTITUTO COMPRENSIVO 1 CASSINO C.F. 90032240609 C.M. FRIC856005 AOO_FR_0001 - Ufficio Protocollo Prot. 0003503/U del 03/07/2018 16:22:32 A tutti i docenti SEDE Nomina ad Autorizzato al trattamento dei

Dettagli

Informativa Privacy. Privacy Policy per i visitatori del sito

Informativa Privacy. Privacy Policy per i visitatori del sito Informativa Privacy Privacy Policy per i visitatori del sito www.avisvetralla.it In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti

Dettagli

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili. Vicenza, 14 novembre 2009 Privacy Gabriele Torresan Quadro normativo L. 675/1996 D. Lgs. 196/2003 Perché? I dati personali vengano utilizzati: per scopi leciti; per le finalità per cui sono stati acquisiti.

Dettagli

REGOLAMENTO PER LA DISCIPLINA DI ACCESSO E RIUTILIZZO DELLE BANCHE DATI

REGOLAMENTO PER LA DISCIPLINA DI ACCESSO E RIUTILIZZO DELLE BANCHE DATI CONSORZIO DEI COMUNI B.I.M. PIAVE DI BELLUNO REGOLAMENTO PER LA DISCIPLINA DI ACCESSO E RIUTILIZZO DELLE BANCHE DATI Versione 0.0.1 SOMMARIO 1 APPROVAZIONI... 3 2 LISTA DI DISTRIBUZIONE... 3 3 STORIA DELLE

Dettagli

La tematica della privacy negli istituti penitenziari: criticità e prospettive

La tematica della privacy negli istituti penitenziari: criticità e prospettive La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio

Dettagli

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI Normativa sulla privacy COS E LA PRIVACY? La notevole diffusione di attività che utilizzano mezzi di trattamento elettronico delle informazioni ha reso possibile l accumulo di un numero enorme di informazioni

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Dettagli