DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI"

Transcript

1 Redatto il 01/09/2014 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI Decreto Legislativo 30 giugno 2003, n. 196 codice della privacy DD. DI VIA F.LLI BANDIERA Via Fratelli Bandiera, Tel.: 0521/ Fax.: 0521/ D.S.:Brunazzi Giovanni

2 Aggiornato al mese di settembre 2014 Indice Premessa Elenco dei trattamenti di dati personali Regolamento recante l identificazione dei dati sensibili e giudiziari in attuazione degli art. 20 e 21 D.Lgs. 196/ Inventario dei dispositivi hardware, software e delle banche dati Analisi dei rischi che incombono sui dati Criteri e modalità di ripristino della disponibilità dei dati Pianificazione degli interventi formativi previsti Trattamento dei dati senza l ausilio di strumenti elettronici Indice delle revisioni Pag. 2 di 34

3 Aggiornato al mese di settembre 2014 Premessa Il presente Documento Programmatico sulla Sicurezza (DPS) è redatto ai sensi dell art.34, comma 1, lettera g) del D.Lgs. 196/03 - Codice in materia di protezione dei dati personali - nei modi previsti dal disciplinare tecnico in materia di misure minime di sicurezza, contenuto nell'allegato B) al codice stesso. Si definiscono e descrivono le politiche di sicurezza adottate in materia di trattamento di dati personali, i criteri organizzativi seguiti per la loro attuazione e per fornire idonee informazioni al riguardo anche a parti terze. Esso si articola su 10 sezioni, contenente idonee informazioni riguardo: 1. l'elenco dei trattamenti di dati personali; 2. regolamento decreto 7 dicembre 2006, n.305; 3. organigramma della sicurezza: distribuzione dei compiti e delle responsabilità nell'ambito delle strutture preposte al trattamento dei dati; 4. inventario dei dispositivi hardware, software e delle banche dati; 5. l'analisi dei rischi che incombono sui dati, le misure da adottare per garantire l'integrità e la disponibilità delle informazioni, nonché la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità; 6. la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento; 7. la previsione di interventi formativi degli incaricati del trattamento, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare; 8. la descrizione dei criteri a garanzia dell'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura del titolare; 9. trattamento dei dati senza l ausilio di strumenti elettronici; 10. indice delle revisioni. Pag. 3 di 34

4 Aggiornato al mese di settembre 2013 In termini operativi vengono individuati non soltanto la protezione del patrimonio informativo da accessi non autorizzati e rischi di cancellazione, distruzione o perdita di dati, ma anche la limitazione degli effetti causati dall eventuale occorrenza di tali cause. Il sistema informativo descritto nel presente documento viene definito sicuro in quanto: 1. garantisce la disponibilità dell informazione e dei servizi per il trattamento in termini funzionali ai livelli di servizio attesi; 2. garantisce l integrità delle informazioni e dei servizi per il trattamento attraverso l attribuzione di specifici e definiti incarichi; 3. garantisce l autenticità delle informazioni quale certificazione delle fonti di provenienza dei dati; 4. garantisce la confidenzialità e la riservatezza delle informazioni in quanto definisce incarichi e istruzioni per le persone autorizzate ad effettuare i trattamenti. Pag. 4 di 34

5 1. Elenco dei trattamenti di dati personali In questa sezione sono individuati i trattamenti effettuati dal titolare secondo la regola 19.1 dell allegato B. Il titolare del trattamento Giovanni Brunazzi detiene e tratta dati personali comuni e sensibili (relativamente all attività svolta di Dirigente Scolastico di una Direzione Didattica tutelati dal D.Lgs. 196/03, solo ed esclusivamente per il perseguimento delle seguenti finalità: 1. adempimenti di tutti gli obblighi di legge previsti dalle normative vigenti; 2. adempimenti di obblighi fiscali, amministrativi, contabili, commerciali; 3. adempimenti cogenti relativi al personale dipendente; 4. gestione dei rapporti con alunni, genitori e fornitori: amministrazione delle iscrizioni,di contratti, ordini, acquisti, fatture, altri incarichi professionali Le categorie di persone cui i dati si riferiscono sono: alunni e genitori, assistenti amministrativi, collaboratori scolastici, docenti e fornitori. L'art 4 del Testo Unico sulla Privacy contiene le definizioni, raggruppate in un'unica disposizione, anche se riguardanti materie e trattamenti diversi fra loro, per consentirne un'agevole consultazione: a. Trattamento: qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l'organizzazione, la conservazione, la consultazione, l'elaborazione, la modificazione, la selezione, l'estrazione, il raffronto, l'utilizzo, l'interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati. b. Dato personale: qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. c. Dati sensibili: i dati idonei a rilevare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti,sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. Pag. 5 di 34

6 d. Dati giudiziari: i dati personali idonei a rivelare provvedimenti di cui all'articolo 3, comma 1, lettere da a) a o) e da r) a u), del D.P.R. 14 novembre 2002, n.313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato ai sensi degli articoli 60 e 61 del codice di procedura penale. e. Titolare: la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro titolare, le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza. f. Responsabile: la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali. g. Incaricati: le persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile. h. Interessato: la persona fisica, la persona giuridica, l'ente o l'associazione cui si riferiscono i dati personali. i. Comunicazione: il dare conoscenza dei dati personali a uno o più soggetti determinati diversi dall'interessato, dal rappresentante del titolare nel territorio dello Stato, dal responsabile e dagli incaricati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. j. Diffusione: il dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. k. Banca dati: qualsiasi complesso organizzato di dati personali, ripartito in una o più unità dislocate in uno o più siti. l. Garante: autorità di cui all art. 153 D.L.vo 30 giugno 2003, n. 196, istituita dalla legge 31 dicembre 1996, n Pag. 6 di 34

7 Di seguito viene fornita un elenco dei termini utilizzati dalla legge per definire i trattamenti: RACCOLTA REGISTRAZIONE ORGANIZZAZIONE CONSERVAZIONE ELABORAZIONE MODIFICAZIONE SELEZIONE ESTRAZIONE RAFFRONTO UTILIZZO INTERCONNESSIONE BLOCCO COMUNICAZIONE DIFFUSIONE CANCELLAZIONE DISTRUZIONE Acquisizione di dati personali forniti dal soggetto interessato o da terzi. Memorizzazione dei dati su supporti informatici o cartacei. Disposizione dei dati in una struttura che consenta una o più funzioni di aggiornamento e di fruizione. Mantenimento dei dati nella loro struttura garantendo che non si verifichino alterazione o degrado. Applicazione di un algoritmo logico e/o matematico per l ottenimento dei risultati ricercati. Definizione analoga a quella precedente (nella Direttiva CEE si parla di elaborazione o modifica) Individuazione, secondo certi criteri, di alcuni dati tra quelli raccolti. Ottenimento dei dati individuati. Confronto temporaneo dei dati con altri. Voce residua interpretabile come impiego dei dati. Collegamento e raggruppamento dei dati con altri dati provenienti da banche dati diverse o da altri trattamenti. Sospensione temporanea di ogni trattamento sui dati conservati. Il portare a conoscenza di soggetti determinati i dati personali Il portare a conoscenza di soggetti indeterminati i dati personali Eliminazione dei dati. Cancellazione irreversibile. Tabella 1 Ciclo dell informazione e definizioni tipologia di trattamento Pag. 7 di 34

8 2. Regolamento recante l identificazione dei dati sensibili e giudiziari in attuazione degli art. 20 e 21 D.Lgs. 196/03 Il regolamento, in attuazione degli articoli 20,comma 2, e 21, comma 2, del decreto legislativo 30 giugno 2003, n.196, recante «Codice in materia di protezione dei dati personali»,identifica le tipologie di dati sensibili e giudiziarie di operazioni indispensabili per la gestione del sistema dell'istruzione, nel perseguimento delle finalità di rilevante interesse pubblico individuate dal codice e dalle specifiche previsioni di legge. I dati sensibili e giudiziari individuati dal regolamento sono trattati previa verifica della loro pertinenza, completezza e indispensabilità rispetto alle finalità perseguite nei singoli casi, specie quando la raccolta non avvenga presso l'interessato. Le operazioni di interconnessione e raffronto con banche di dati di altri titolari del trattamento e di comunicazione a terzi individuate nel regolamento sono ammesse soltanto se indispensabili allo svolgimento degli obblighi o compiti di volta involta indicati e solo per il perseguimento delle rilevanti finalità di interesse pubblico specificate. Le operazioni sopraindicate sono inoltre svolte nel rispetto delle disposizioni in materia di protezione dei dati personali e degli altri limiti stabiliti dalla legge e dai regolamenti. I raffronti e le interconnessioni con altre informazioni sensibili e giudiziarie sono consentite soltanto previa verifica della loro stretta indispensabilità rispetto ai singoli casi e previa indicazione scritta dei motivi che ne giustificano l'effettuazione. Le operazioni effettuate utilizzando banche di dati di diversi titolari del trattamento e la diffusione di dati sensibili e giudiziari sono ammesse esclusivamente previa verifica della loro stretta indispensabilità in relazione ai singoli casi e nel rispetto dei limiti e con le modalità stabilite dalle disposizioni legislative che le prevedono. Sono inutilizzabili i dati trattati in violazione della disciplina rilevante in materia di trattamento dei dati personali. Pag. 8 di 34

9 SCHEDA N 1 Indicazione del trattamento: Selezione e reclutamento a tempo indeterminato e determinato, e gestione del rapporto di lavoro: Del personale dipendente dell Amministrazione centrale e periferica del Ministero dell Istruzione, e dirigente, docente, educativo ed ATA delle istituzioni scolastiche ed educative, personale IRRE; Dei collaboratori esterni e dei soggetti che intrattengono altri rapporti di lavoro diversi da quello subordinato. Il trattamento concerne tutti i dati relativi alle procedure per la selezione e il reclutamento, all instaurazione, alla gestione e alla cessazione del rapporto di lavoro 1) I dati inerenti lo stato di salute sono trattati per: l adozione di provvedimenti di stato giuridico ed economico, verifica dell idoneità al servizio, assunzioni del personale appartenente alle c.d. categorie protette, benefici previsti dalla normativa in tema di assunzioni, protezione della maternità, igiene e sicurezza sul luogo di lavoro, causa di servizio, equo indennizzo, onorificenze, svolgimento di pratiche assicurative, pensionistiche e previdenziali obbligatori e contrattuali, trattamenti assistenziali, riscatti e ricongiunzioni previdenziali, denunce di infortuni e/o sinistri e malattie professionali, fruizione di assenze, particolari esenzioni o permessi lavorativi per il personale e provvidenze, collegati a particolari condizioni di salute dell interessato o dei suoi familiari, assistenza fiscale, mobilità territoriale, professionale e intercompartimentale; 2) I dati idonei a rilevare l adesione a sindacati o ad organizzazioni di carattere sindacale per gli adempimenti connessi al versamento delle quote di iscrizione o all esercizio dei diritti sindacali; 3) I dati sulle convinzioni religiose per la concessione di permessi per festività oggetto di specifica richiesta dell interessato motivata per ragioni di appartenenza a determinate confessioni religiose. I dati sulle convinzioni religiose vengono in rilievo anche ai fini del reclutamento dei docenti di religione; 4) I dati sulle convinzioni filosofiche o d altro genere possono venire in evidenza dalla documentazione connessa allo svolgimento del servizio di leva come obiettore di coscienza; 5) I dati di carattere giudiziario sono trattati nell ambito delle procedure concorsuali al fine di valutare il possesso dei requisiti di ammissione e per l adozione dei provvedimenti amministrativo contabili connessi a vicende giudiziarie che coinvolgono l interessato; Pag. 9 di 34

10 6) Le informazioni sulla vita sessuale possono desumersi unicamente in caso di eventuale rettificazione di attribuzione di sesso. Flusso informativo dei dati: i dati sono raccolti su iniziativa degli interessati o previa richiesta dell Ufficio presso i medesimi interessati, ovvero presso altri soggetti pubblici o privati, e sono trattati, sia in forma cartacea che telematica, per l applicazione dei vari istituti disciplinati dalla legge e dai regolamenti in materia di selezione, reclutamento, gestione giuridica, economica, previdenziale, pensionistica, aggiornamento e formazione del personale. Finalità di rilevante interesse pubblico perseguite: art. 112 instaurazione e gestione da parte dei soggetti pubblici di rapporti di lavoro di qualunque tipo art. 62 art. 67 art. 68 art. 70 art. 72 art. 73 rilascio di documenti di riconoscimento attività di controllo e ispettive applicazione della disciplina in materia di concessione, liquidazione, modifica e revoca di benefici economici, agevolazioni, elargizioni, altri emolumenti e abilitazioni applicazione L.230/98 e altre disposizioni in materia di obiezione di coscienza rapporti con Enti di culto supporto al collocamento e avviamento al lavoro Tipi di dati trattati: CONVINZIONI: X religiose X filosofiche X d altro genere X sindacali STATO DI SALUTE X patologie att. X patologie pre. X terapie in corso X dati sulla salute relativi anche ai familiari VITA SESSUALE DATI GIUDIZIARI X (solo in caso di rettificazione di attribuzione di sesso) X (ART.4, comma 1, lett. E, del Codice) Pag. 10 di 34

11 Operazioni eseguite: Interconnessioni e raffronti di dati con altro titolare (Amm. certificanti in sede di controllo delle dich. Sostitutive rese ai fini del DPR 445/2000; Comunicazioni ai seguenti soggetti per le seguenti finalità: Servizi sanitari competenti per le visite fiscali e per l accertamento dell idoneità all impiego; Organi preposti al riconoscimento della causa servizio/equo indennizzo (DPR 461/2001); Organi preposti alla vigilanza in materia di sicurezza e igiene sui luoghi di lavoro (D.Lg. 81/08); Enti assistenziali, previdenziali e assicurativi, autorità di pubblica sicurezza a fini assistenziali e previdenziali, nonché per la denuncia delle malattie professionali o infortuni sul lavoro (DPR 1124/1965); Amm. Provinciali per il personale assunto obbligatoriamente (L.68/1999); Organizzazioni sindacali per gli adempimenti connessi al versamento delle quote di iscrizione e per la gestione dei permessi sindacali; P.A. presso le quali vengono comandati i dipendenti, o assegnati nell ambito della mobilità; Ordinario Diocesano per il rilascio all idoneità all insegnamento alla Religione Cattolica (L.186/2003); Organi di controllo Corte dei Conti e MEF (L.20/1994 e DPR 38/1998); Agenzia delle Entrate: ai fini degli obblighi fiscali del personale (L.413/1991); MEF e INPDAP: per la corresponsione degli emolumenti connessi alla cessazione del servizio (L.335/1995); Presidenza del Consiglio dei Ministri per la rilevazione annuale dei permessi per cariche sindacali e funzioni pubbliche elettive (D.Lg. 165/2001). Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Pag. 11 di 34

12 SCHEDA N 2 Indicazione del trattamento: Gestione del contenzioso e procedimenti disciplinari: Il trattamento concerne tutte le attività relative alla difesa in giudizio del Ministero dell Istruzione e delle istituzioni scolastiche ed educative nel contenzioso del lavoro e amministrativo nonché quelle connesse alla gestione degli affari penali e civili. Finalità di rilevante interesse pubblico perseguite: art. 112 instaurazione e gestione da parte dei soggetti pubblici di rapporti di lavoro di qualunque tipo art. 67 attività di controllo e ispettive art. 71 attività sanzionatorie e di tutela Tipi di dati trattati: ORIGINE: X razziale X etnica CONVINZIONI: X religiose X filosofiche X d altro genere X sindacali X politiche STATO DI SALUTE X patologie att. X patologie pre. X terapie in corso X dati sulla salute relativi anche ai familiari VITA SESSUALE X DATI GIUDIZIARI X (ART.4, comma 1, lett. E), del Codice) Pag. 12 di 34

13 Operazioni eseguite: Comunicazioni ai seguenti soggetti per le seguenti finalità: Ministero del Lavoro e delle Politiche Sociali per lo svolgimento dei tentativi obbligatori di conciliazione dinanzi a Collegi di conciliazione (D.Lgs. 165/2001); Organi arbitrali: per lo svolgimento delle procedure arbitrali ai sensi dei CCNL di settore; Avvocature di stato: per la difesa erariale e consulenza presso gli organi di giustizia; Magistrature ordinarie e amministrativo-contabile e Organi di polizia giudiziaria:per l esercizio dell azione di giustizia; Liberi professionisti, ai fini di patrocinio p consulenza. Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Altre operazioni ordinarie: registrazione, organizzazione, conservazione, consultazione, modificazione, selezione, estrazione, utilizzo, blocco, cancellazione e distruzione. Pag. 13 di 34

14 SCHEDA N 3 Indicazione del trattamento: Organismi collegiali e commissioni istituzionali: Il trattamento dei dati sensibili è necessario per attivare gli organismi collegiali e le commissioni istituzionali previsti dalle norme di organizzazione del Ministero Istruzione e dell ordinamento scolastico. Tali organi sono rappresentativi sia del personale amministrativo e scolastico, sia degli studenti, delle famiglie e delle associazioni sindacali. Il dato sensibile trattato è quello dell appartenenza alle organizzazioni sindacali, con riferimento agli organismi o comitati che richiedono la partecipazione di rappresentanti delle organizzazioni sindacali. Finalità di rilevante interesse pubblico perseguite: art. 65 pubblicità dell attività di organi art. 95 dati sensibili e giudiziari relativi alle finalità di istruzione e di formazione in ambito scolastico, professionale, superiore o universitario. Tipi di dati trattati: CONVINZIONI: X sindacali DATI GIUDIZIARI X (ART.4, comma 1, lett. E), del Codice) Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Altre operazioni ordinarie: registrazione, organizzazione, conservazione, consultazione, modificazione, selezione, estrazione, utilizzo, blocco, cancellazione e distruzione. Pag. 14 di 34

15 SCHEDA N 4 Indicazione del trattamento: Attività propedeutiche all avvio dell anno scolastico: I dati sono forniti dagli alunni e dalle famiglie ai fini della frequenza dei corsi di studio nelle istituzioni scolastiche di ogni ordine e grado, ivi compresi convitti, educandati e scuole speciali. Nell espletamento delle attività propedeutiche all avvio dell anno scolastico da parte delle istituzioni scolastiche, possono essere trattati dati sensibili relativi: alle origini razziali ed etniche, per favorire l integrazione degli alunni con cittadinanza non italiana; alle convinzioni religiose, per garantire la libertà di credo religioso e per la fruizione dell insegnamento della religione cattolica o delle attività alternative a tale insegnamento; allo stato di salute, per assicurare l erogazione del sostegno agli alunni diversamente abili e per la composizione delle classi; alle vicende giudiziarie, per assicurare il diritto allo studio anche a soggetti sottoposti a regime di detenzione; i dati giudiziari emergono anche nel caso in cui l autorità giudiziaria abbia predisposto un programma di protezione nei confronti dell alunno nonché nei confronti degli alunni che abbiano commesso reati. Finalità di rilevante interesse pubblico perseguite: art. 68, 73, 86, 95 D.Lgs. 196/03 Tipi di dati trattati: ORIGINE: X razziale X etnica CONVINZIONI: X religiose X d altro genere STATO DI SALUTE X patologie att. X patologie pre. X terapie in corso X dati sulla salute relativi anche ai familiari DATI GIUDIZIARI X (ART.4, comma 1, lett. E), del Codice) Pag. 15 di 34

16 Operazioni eseguite: Comunicazioni ai seguenti soggetti per le seguenti finalità: agli Enti Locali per la fornitura dei servizi D.Lgs 112/1998; ai gestori pubblici e privati dei servizi di assistenza agli alunni e di supporto all attività scolastica (leggi regionali); alle AUSL e agli Enti Locali per il funzionamento dei Gruppi di Lavoro Handicap di istituto e per la predisposizione del PEI (L. 104/1992). Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Altre operazioni ordinarie: registrazione, organizzazione, conservazione, consultazione, modificazione, selezione, estrazione, utilizzo, blocco, cancellazione e distruzione. Pag. 16 di 34

17 SCHEDA N 5 Indicazione del trattamento: Attività educativa, didattica e formativa, di valutazione: Nell espletamento delle attività educative, didattiche e formative, curriculari ed extracurriculari, di valutazione ed orientamento, di scrutini ed esami, da parte delle istituzioni scolastiche di ogni ordine e grado, ivi compresi convitti, educandati e scuole speciali, possono essere trattati dati sensibili relativi: alle origini razziali ed etniche, per favorire l integrazione degli alunni con cittadinanza non italiana; alle convinzioni religiose, per garantire la libertà di credo religioso; allo stato di salute, per assicurare l erogazione del servizio di refezione scolastica, del sostegno agli alunni diversamente abili, dell insegnamento domiciliare ed ospedaliero nei confronti degli alunni affetti da gravi patologie, per la partecipazione delle attività educative e didattiche programmate, a quelle motorie e sportive, alle visite guidate e ai viaggi di istruzione; ai dati giudiziari, per assicurare il diritto allo studio anche a soggetti sottoposti a regime di detenzione; alle convinzioni politiche, per la costituzione e il funzionamento delle Consulte e delle Associazioni degli studenti e dei genitori. I dati sensibili possono essere trattati per le attività di valutazione periodica e finale, per le attività di orientamento e per la certificazione delle competenze. Finalità di rilevante interesse pubblico perseguite: art. 68, 73, 86, 95 D.Lgs. 196/03 Tipi di dati trattati: ORIGINE: X razziale X etnica CONVINZIONI: X religiose X filosofiche X d altro genere X politiche STATO DI SALUTE X patologie att. X patologie pre. X terapie in corso VITA SESSUALE X dati sulla salute relativi anche ai familiari X DATI GIUDIZIARI X (ART.4, comma 1, lett. E), del Codice) Pag. 17 di 34

18 Operazioni eseguite: Comunicazioni ai seguenti soggetti per le seguenti finalità: alle altre istituzioni scolastiche, statali e non statali, per la trasmissione della documentazione attinente la carriera scolastica degli alunni, limitatamente ai dati indispensabili all erogazione del servizio; agli Enti Locali per la fornitura dei servizi D.Lgs 112/1998; ai gestori pubblici e privati dei servizi di assistenza agli alunni e di supporto all attività scolastica (leggi regionali); agli istituti di assicurazione per denuncia di infortuni e per la connessa responsabilità civile; all INAIL per la denuncia di infortuni (DPR 1124/1965); alle AUSL e agli Enti Locali per il funzionamento dei Gruppi di Lavoro Handicap di istituto e per la predisposizione del PEI (L. 104/1992); ad aziende, imprese e altri soggetti pubblici o privati per tirocini formativi, stages e alternanza scuola-lavoro (L. 196/1997) e facoltativamente per attività di rilevante interesse sociale ed economico, limitatamente ai dati indispensabili all erogazione del servizio. Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Altre operazioni ordinarie: registrazione, organizzazione, conservazione, consultazione, modificazione, selezione, estrazione, utilizzo, blocco, cancellazione e distruzione. Pag. 18 di 34

19 SCHEDA N 7 Indicazione del trattamento: Rapporti scuola-famiglie: gestione del contenzioso Il trattamento dei dati sensibili e giudiziari concerne tutte le attività connesse alla instaurazione di contenzioso (reclami, ricorsi, esposti, provvedimenti di tipo disciplinare, ispezioni, citazioni, denunce all attività giudiziaria, etc.) con gli alunni e con le famiglie, e tutte le attività relative alla difesa in giudizio delle istituzioni scolastiche di ogni ordine e grado, ivi compresi convitti, educandati e scuole speciali. Finalità di rilevante interesse pubblico perseguite: art. 67, 71 D.Lgs. 196/03 Tipi di dati trattati: ORIGINE: X razziale X etnica CONVINZIONI: X religiose X filosofiche X d altro genere X sindacali X politiche STATO DI SALUTE X patologie att. X patologie pre. X terapie in corso X dati sulla salute relativi anche ai familiari VITA SESSUALE X DATI GIUDIZIARI X (ART.4, comma 1, lett. E), del Codice) Pag. 19 di 34

20 Operazioni eseguite: Comunicazioni ai seguenti soggetti per le seguenti finalità: Avvocature di stato: per la difesa erariale e consulenza presso gli organi di giustizia; Magistrature ordinarie e amministrativo-contabile e Organi di polizia giudiziaria:per l esercizio dell azione di giustizia; Liberi professionisti, ai fini di patrocinio per consulenza. Altre tipologie più ricorrenti di trattamenti: RACCOLTA X presso gli interessati X presso terzi ELABORAZIONE X in forma cartacea X con modalità telematiche Altre operazioni ordinarie: registrazione, organizzazione, conservazione, consultazione, modificazione, selezione, estrazione, utilizzo, blocco, cancellazione e distruzione. Pag. 20 di 34

21 3. Organigramma della sicurezza: distribuzione dei compiti e delle responsabilità In questa sezione sono descritte, secondo la regola 19.2 dell allegato B, la distribuzione dei compiti e delle responsabilità nell ambito delle strutture preposte al trattamento dei dati. Le informazioni essenziali relative alle strutture di responsabilità coinvolte nei trattamenti di dati personali sono riportati nella seguente tabella: RUOLO NOME E DESCRIZIONE DELLE RESPONSABILITÀ Titolare del trattamento Giovanni Brunazzi Responsabile del trattamento Incaricato delle procedure di back up Responsabile di plesso elementare di Vicofertile Responsabile di scuola materna di Vigolante Mirabile Mariantonietta Pioli Alessandra Melania Ciminisi Referente di plesso Tabella 2 Distribuzione dei compiti e delle responsabilità: informazioni essenziali Le informazioni relative alle persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile (incaricati) ed i permessi di accesso che consentono di individuare a quali dati si è autorizzati ad accedere, nonché i trattamenti consentiti sono elencati nella tabella seguente: Pag. 21 di 34

22 INCARICATO UFFICIO FUNZIONE BANCHE DATI AUTENTICAZIONE INFORMATICA E ACCESSO FISICO AUTORIZZAZIONE L C I GIOVANNI BRUNAZZI D.S. AI/AF X X X PIOLI ALESSANDRA D.S.G.A.FF AI/AF X X X BERZOLLA CARLA AI/AF X X X STERPELLONE STEFANIA ASSISTENTI AI/AF X X X TAGLIAVINI SIMONETTA AMMINISTRATIVI AI/AF X X X DE LUCIA ROSA AI/AF X X X ARDIZZONE GIUSEPPE BARETTI VALERIA AF X BIRRANTE ANNA AF X FLORIS MARIA GIULIA AF X FOLLI MIRCA AF X GALLANI CINZIA AF X PALAZZI DANIELA COLLABORATORI AF X PIZZIMENTO PATRIZIA SCOLASTICI AF X RIO ADA AF X RIOLO FILOMENA AF X RIZZI MARCELLINA AF X RONCHINI LOREDANA AF X SIVIERI KATIUSCIA AF X SPAGNOLI ANGELA AF X DOCENTI A.S Tabella 3 Incaricati e profili di autorizzazioni. Legenda: L lettura, C cancellazione, I inserimento AF UNITA' ORGANIZZATIVA DOCENTI AF X X Pag. 22 di 34

23 4. Inventario dei dispositivi hardware, software e delle banche dati Censimento dispositivi hardware: MODELLO SISTEMA OPERATIVO IDENTIFICATIVO (N. INVENTARIO) UTILIZZATORE PC-NEC XP PRO SP 3 P01 PRESIDE GIOVANNI BRUNAZZI PC GAVI XP PRO SP 3 P02 DSGA ALESSANDRA PIOLI PC GAVI XP PRO SP 3 P03 ALUNNI BERZOLLA CARLA FUJITSU XP PRO SP 3 P04 PERSONALE STERPELLONE STEFANIA FUJITSU XP PRO SP 3 P05 AFFARI GENERALI DE LUCIA ROSA FUJITSU XP PRO SP 3 P06 RILEVAZIONE PRESENZE TAGLIAVINI SIMONETTA FUJITSU XP PRO SP 3 P08 CONTABILITA' TAGLIAVINI SIMONETTA FUJITSU SIEMENS WIN 2003 SERVER P07 A1 SERVER ADMINISTRATOR Tabella 4 Dispositivi hardware Censimento dei dispositivi software: NOME SOFTWARE Microsoft Office Axios Entratel UNICO INPS INPDAP LEVRINI AVIRA SIDI VEGA WIN Tabella 5 Dispositivi software TIPO DI TRATTAMENTO EFFETTUATO Corrispondenza, comunicazioni e contabilità. Gestione del personale e alunni, bilancio e retribuzioni, modelli CUD. Trasmissioni dei dati denunce 770 e IRAP. Trasmissione dei dati delle denunce mensili. Calcolo TFR. Dichiarazione dei contributi versati del personale temporaneo, stipendi, protocollo elettronico, inventario. Antivirus Gestione del personale e alunni, rilevazione oneri finanziari Rilevazione presenze Pag. 23 di 34

24 Configurazione del sistema informatico: Rete informatica collegata ad internet (Adsl). Linea Adsl dedicata solo per gli uffici di segreteria Reti Lan separate: ups su server server dns Dispositivo antintrusione: Firewall Office Connect Tricom Software di Url Filtering installato sugli elaboratori dell aula didattica. Ne è previsto il montaggio anche negli uffici di segreteria Antivirus: Symantec Corporate Edition configurato con la previsione di aggiornamenti periodici automatici Sistema operativo Microsoft XP Pro configurato con la previsione di aggiornamenti periodici automatici Tabella 6 Sistema informatico Censimento banche dati in fase di implementazione: UFFICIO- BANCA DATI A) Presidenza CONTENUTO, FINALITÀ DEL TRATTAMENTO Registri verbali consiglio di classe, verbali consiglio d istituto, del personale ATA, della giunta esecutiva, del collegio docenti, consigli di interclasse e intersezione, verbali del comitato di valutazione degli insegnanti, archivio password. B) D.S.G.A. Bilancio, registri contabili obbligatori, convenzioni bancarie, registri presenze personale docente e ATA. C) Ufficio Personale, Alunni, Protocollo e Contabilità D) Archivio a piano inferiore Protocollo, fascicoli alunni attuali con domande di iscrizione, infortuni alunni e personale docente e ATA, statistiche, fascicoli personale docente e ATA, titolario, graduatorie del personale, documentazione alunni diversamente abili, comunicazioni al personale, schede di valutazione alunni, in armadi con chiave. Bilancio, fatture, registro contratti, contratti personale temporaneo ed esperti esterni, TFR, modello di disoccupazioni, registri di inventario, documenti fiscali vari (770, IRAP, ecc..), protocollo riservato in armadi con chiave. Storico su: corrispondenza, fascicoli personali di alunni e personale, registri dei voti alunni e registri di classe, bilancio, contabilità e infortuni in scaffalature. E) Bacheche Comunicazioni varie (sindacati, attività, etc ) e tutti gli Albi. DATI SENSIBLI GIUDIZIARI Sì Sì Sì Sì No SUPPORTO IMPIEGATO Cartaceo/ Informatico Cartaceo/ Informatico Cartaceo/ Informatico Cartaceo Cartaceo Tabella 7 Banche dati Pag. 24 di 34

25 Identificazione delle sedi fisiche in cui viene effettuato il trattamento dei dati: Sede Direzione didattica di via F.lli Bandiera ex Corazza Plesso Scuola Elementare di Vicofertile MAUPAS Scuola Materna di Vigolante Indirizzo Via F.lli Bandiera, 4/a Parma Via Alberto Belletti, 1 Vicofertile Via Roma Vigolante Tabella 8 Sedi fisiche dei trattamenti Pag. 25 di 34

26 5. Analisi dei rischi che incombono sui dati Sono descritti in questo capitolo gli eventi potenzialmente dannosi per la sicurezza dei dati come indicato dalla regola 19.3 dell allegato B. Si valutano le possibili conseguenze, la gravità in relazione al contesto fisico-ambientale di riferimento e agli strumenti elettronici utilizzati. L analisi dei possibili rischi che incombono sui dati personali sensibili e giudiziari, trattati dalla Direzione Didattica con strumenti elettronici, è stata effettuata tenendo conto di diversi fattori, di seguito elencati: 1. analisi della tipologia di dati trattati, circa la loro natura e il loro grado di riservatezza; 2. analisi degli strumenti elettronici adottati per il trattamento dei dati personali e sensibili; 3. analisi delle minacce che incombono sui dati trattati, a causa della loro natura o delle vulnerabilità degli strumenti utilizzati per il trattamento; 4. analisi degli eventuali impatti dannosi per gli interessati, derivanti da un incauto trattamento dei dati personali a questi afferenti; 5. analisi del rischio di distruzione o di perdita, anche accidentale, dei dati; 6. analisi del rischio di accesso non autorizzato; 7. analisi del rischio di accesso non consentito; 8. analisi del rischio di trattamento non conforme alle finalità della raccolta; Misure di sicurezza fisica: Gruppo di continuità per garantire il sistema informatico Dati su supporto cartaceo conservati in armadi dotati di serrature di sicurezza Impostazione delle credenziali per l accesso agli archivi informatici che consentono il superamento delle procedure di autenticazione (password di almeno 8 caratteri sostituita manualmente/automaticamente ogni 3/6 mesi) Disattivazione delle credenziali di autenticazione non utilizzate da almeno sei mesi Disattivazione delle credenziali di autenticazione nel caso di perdita della qualità che consente all incaricato l accesso ai dati personali Attivazione su ogni Pc dell opzione di protezione con password alla partenza dello Screen-saver per impedire di lasciare incustodito lo strumento elettronico Policy che limitano allo stretto necessario l accesso ai dati condivisi in rete o ai database da parte dei gruppi di utenti Sì Sì Sì Sì Sì SI Sì Pag. 26 di 34

27 Misure di sicurezza organizzativa: Consegna all interessato dell apposito modulo di informativa ai sensi dell art. 13 D.L.vo 196/2003 Acquisizione del consenso dell interessato al trattamento dei dati nei casi previsti dalla normativa privacy Formazione costante degli incaricati e dei collaboratori sul corretto comportamento per il rispetto della legge sulla tutela dei dati personali Implementazione di procedure secondo lo standard internazionale ISO riguardante la sicurezza delle informazioni Istituzione di policy scritte e/o regolamenti sul corretto utilizzo dei Pc e della rete informatica Tabella 10 Sicurezza organizzativa Sì Sì Programmata No Sì A seguito di tale analisi è stata presa in considerazione la gravità dell impatto sulla riservatezza, l integrità e la disponibilità dei dati dei vari eventi dannosi esaminati. In base alla valutazione effettuata, sono state stabilite le idonee misure preventive da porre in essere per contrastare anzitutto i rischi maggiori per la sicurezza dei dati trattati. Preso atto dell analisi e della valutazione del rischio, il presente paragrafo illustra inoltre la gestione dello stesso secondo la regola 19.4 dell allegato B, ovvero la disposizione delle misure e degli interventi da porre in essere al fine di prevenire, contrastare o quanto meno ridurre il rischio che si verifichino gli eventi dannosi precedentemente analizzati. In questa sezione sono riportate le azioni già adottate, in quest ottica di difesa, contro i potenziali attacchi alla sicurezza ma soprattutto gli interventi da eseguire per i medesimi fini, i quali costituiranno il cuore della programmazione sulla sicurezza. Di particolare rilievo in quest ambito sono anche i controlli e le verifiche periodiche, necessari per monitorare la costante efficacia nel tempo delle soluzioni adottate Pag. 27 di 34

28 L analisi dei rischi verrà eseguita nell anno 2008 ed il risultato verrà riportato nella seguente tabella: Evento Impatto sulla sicurezza Rif. Misure d azione dei dati Comportamento degli Furto di credenziali di Basso Vigilanza interna operatori autenticazione Carenza di consapevolezza, disattenzione o incuria Basso Formazione al personale Comportamenti sleali o Basso Vigilanza interna fraudolenti Errore materiale Medio Formazione al personale Eventi relativi agli Azione di virus informatici o di Basso Antivirus strumenti codici malefici Spamming o altre tecniche di sabotaggio Medio Antivirus, Istruzione del personale Malfunzionamento, indisponibilità o degrado degli strumenti Medio Contratti assistenza, sostituzione prodotti obsoleti Accessi esterni non autorizzati Basso Impianto antifurto, Responsabilizzazione del personale Intercettazione di informazione in Medio Antivirus, Istruzione Eventi relativi al contesto rete Accessi non autorizzati a locali/reparti ad accesso ristretto Asportazione e furto di strumenti contenenti dati Eventi distruttivi, naturali o artificiali, dolosi, accidentali o dovuti ad incuria Guasto ai sistemi complementari (impianto elettrico, climatizzazione ) Errori umani nella gestione della Basso Basso Basso Medio Medio del personale Vigilanza interna Impianto antifurto Vigilanza interna Responsabilizzazione del personale Contratti assistenza, sostituzione prodotti obsoleti Responsabilizzazione del personale sicurezza fisica Tabella 11 Analisi dei rischi che incombono sui dati e correlato elenco delle misure di sicurezza adottate (*) R deve essere espresso con la variabile di valutazione A=Alto; M=Medio; B=Basso (**) Descrivere brevemente la misura adottata (ad esempio: istruzioni agli incaricati; formazione; antivirus; antintrusione; firewall; ecc.) Pag. 28 di 34

29 6. Criteri e modalità di ripristino della disponibilità dei dati In questa sezione sono descritti i criteri e le procedure adottate per il salvataggio e il ripristino dei dati in caso di danneggiamento (volontario o involontario), inaffidabilità o indisponibilità della base di dati in cui essi sono organizzati. L obiettivo è dunque quello di prevenire eventuali danni agli archivi informatici dove i dati sono custoditi e di organizzare le procedure atte al ripristino, nel minor tempo possibile, dei sistemi di trattamento degli stessi. Infatti la regola 19.5 dell allegato B prevede la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento, e di qui l adozione di idonee misure per garantire il ripristino dell accesso ai dati in caso di danneggiamento degli stessi o degli strumenti elettronici, in tempi certi compatibili con i diritti degli interessati e non superiori a sette giorni. Per queste ragioni è importante pianificare non solo le procedure di salvataggio (backup), ma anche quelle per il ripristino dei dati: infatti, in caso di inaffidabilità, danneggiamento o indisponibilità della base di dati, sarebbe spiacevole scoprire solo in queste circostanze che la copia di salvataggio risulta incompleta o inutilizzabile. Di seguito sono sintetizzati i criteri e le procedure per il ripristino dei dati, nonché la pianificazione delle prove di ripristino. SALVATAGGIO/RIPRISTINO DELLA DISPONIBILITÀ DEI DATI Frequenza Supporti Luogo di removibili custodia delle utilizzati copie Incaricati alle procedure di back up Pianificazione delle prove di ripristino Pioli Alessandra Settimanale HD esterno Nell ufficio - segreteria Tabella 12 Criteri e modalità di salvataggio e ripristino della disponibilità dei dati I supporti removibili utilizzati per il back up dei dati devono essere periodicamente sostituiti per assicurarne l efficienza ottimale e non vanificare l eventuale operazione di ripristino. Una volta rimpiazzati si rende necessaria la distruzione degli stessi per assicurare la non diffusione, anche accidentale, di informazioni confidenziali e riservate all esterno della struttura. Le copie del salvataggio devono essere inoltre conservate in luogo sicuro, all interno di cassettine ignifughe con possibilità di chiusura con chiave, in locali diversi da quelli che ospitano i server. Pag. 29 di 34

30 Inoltre le copie di back up sono protette da: a. agenti chimici ; b. fonti di calore; c. campi magnetici; d. intrusioni ed atti vandalici; e. incendio; f. allagamento; g. furto. L accesso ai supporti utilizzati per il back up dei dati è limitato al: a. Titolare e Responsabile del trattamento; b. incaricato del trattamento di competenza. Pag. 30 di 34

31 7. Pianificazione degli interventi formativi previsti Regola 19.6 allegato B: la previsione di interventi formativi degli incaricati del trattamento, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare. Le attività formative hanno i seguenti contenuti: a. Informazioni sul codice in materia di protezione dei dati personali, decreti connessi, sui principi legislativi e comunitari b. Leggi in materia di sicurezza c. Informazioni sulle misure di sicurezza tecniche, organizzative e comportamentali deputate alla prevenzione dei rischi Descrizione sintetica degli interventi formativi E previsto un intervento di formazione presso la sede dell istituto al fine di informare sui principi generali della legge sulla privacy. Si illustreranno i rischi che incombono sui dati e le misure disponibili per prevenire eventi dannosi. Classi di incarico o tipologie di incaricati interessati INCARICATO FIRMA Tempi di attuazione 2015 Tabella 13 Pianificazione degli interventi formativi Pag. 31 di 34

32 L inosservanza delle norme poste a tutela dei dati personali può determinare l insorgere di responsabilità di tipo disciplinare, civile o anche penale, con l applicazione ove ne ricorrano i presupposti delle relative sanzioni, oltre all eventuale risarcimento del danno cagionato. Fattispecie di illecito Omessa o inidonea Informativa art. 13 Omessa o incompleta notificazione Omessa informazione o esibizione al garante Trattamento illeciti di dati Sanzione Amministrativa Da a (per dati generali) Da a (per dati sensibili) Da a Da a Falsità nelle dichiarazioni e notificazioni al Garante Misure di sicurezza Ammenda da a Inosservanza dei provvedimenti del Garante Tabella 14 Sanzioni Sanzione Penale Reclusione da 6 a 24 mesi Oppure reclusione da 1 a 3 anni a seconda della gravità del fatto Reclusione da 6 mesi a 3 anni Arresto fino a 2 anni Reclusione da 3 mesi a due anni Eventuali Sanzioni accessorie Pubblicazione dell ordinanza ingiunzione su uno o più giornali Pubblicazione dell ordinanzaingiunzione su uno o più giornali Pubblicazione dell ordinanzaingiunzione su uno o più giornali Pag. 32 di 34

33 8. Trattamento dei dati senza l ausilio di strumenti elettronici Di seguito si riportano le misure minime di sicurezza da adottare a cura del titolare e degli incaricati, in caso di trattamento di dati personali senza l ausilio di strumenti elettronici. Tutti i documenti cartacei devono essere gestiti in modo da ridurre al minimo i tempi di permanenza al di fuori degli archivi o degli armadi o contenitori in dotazione alle unità operative. Massima attenzione dovrà essere posta per i documenti che si trovano in locali accessibili al pubblico. L accesso agli archivi è consentito al personale a ciò espressamente autorizzato in via permanente od occasionale. Gli archivi devono essere mantenuti costantemente chiusi, compatibilmente con le esigenze di servizio. Le copie dei documenti vanno trattate, con riferimento alla tutela dei dati personali in esse contenuti, con la medesima diligenza riservata agli originali Modalità tecniche da adottare a cura del titolare, del responsabile, ove designato, e dell incaricato, in caso di trattamento con strumenti diversi da quelli elettronici: 1. agli incaricati sono impartite istruzioni scritte finalizzate al controllo ed alla custodia, per l intero ciclo necessario allo svolgimento delle operazioni di trattamento, degli atti e dei documenti contenenti dati personali. Nell ambito dell aggiornamento periodico con cadenza almeno annuale dell individuazione dell ambito del trattamento consentito ai singoli incaricati, la lista degli incaricati può essere redatta anche per classi omogenee di incarico e dei relativi profili di autorizzazione; 2. quando gli atti e i documenti contenenti dati personali sensibili o giudiziari sono affidati agli incaricati del trattamento per lo svolgimento dei relativi compiti, i medesimi atti e documenti sono controllati e custoditi dagli incaricati fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate; 3. l accesso agli archivi contenenti dati sensibili o giudiziari è controllato. Le persone ammesse, a qualunque titolo, dopo l orario di chiusura, sono identificate e registrate. Quando gli archivi non sono dotati di strumenti elettronici per il controllo degli accessi o di incaricati della vigilanza, le persone che vi accedono sono preventivamente autorizzate. Pag. 33 di 34

34 10. Indice delle revisioni Secondo la regola 26 dell allegato B Misure di tutela e garanzia il titolare riferisce ogni anno, nella relazione accompagnatoria del bilancio d esercizio (entro il 31/03), se dovuta, dell avvenuta redazione o aggiornamento del documento programmatico sulla sicurezza. ED. DATA DESCRIZIONE REDATTO APPROVATO /11/07 Prima edizione Alessandro Rodolfi Massimo Parmigiani /03/08 Seconda edizione: aggiornamento GRUPPOINFOR Massimo Parmigiani incaricati, strumenti hardware e software /11/08 Terza edizione: GRUPPOINFOR Virginia Cicciotti aggiornamento incaricati, strumenti hardware e software /03/09 Aggiornamento GRUPPOINFOR Virginia Cicciotti documentale /09/09 Aggiornamento GRUPPOINFOR Virginia Cicciotti documentale /03/10 Aggiornamento GRUPPOINFOR Virginia Cicciotti documentale /10/10 Aggiornamento GRUPPOINFOR Orlandi Rosa documentale /03/2011 Aggiornamento documentale GRUPPOINFOR Gabriella Orlandi Rosa Gabriella /02/2012 Aggiornamento documentale /09/2012 Aggiornamento documentale /09/2013 Quarta edizione: aggiornamento incaricati /09/2014 Aggiornamento incarichi Tabella 16 Revisioni GRUPPOINFOR DD BANDIERA DD BANDIERA DD BANDIERA Orlandi Rosa Gabriella Giovanni Brunazzi Giovanni Brunazzi Giovanni Brunazzi Pag. 34 di 34

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196,

Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196, Regolamento di attuazione degli articoli 20, comma 2, e 21 del decreto legislativo 30 giugno 2003 n. 196, relativo alla individuazione dei tipi di dati e delle operazioni eseguibili in tema di trattamento

Dettagli

Strumenti digitali e privacy. Avv. Gloria Galli

Strumenti digitali e privacy. Avv. Gloria Galli Strumenti digitali e privacy Avv. Gloria Galli Codice in materia di protezione dei dati personali: Decreto legislativo n. 196 del 30/06/2003 Art. 4. Definizioni trattamento, qualunque operazione o complesso

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI DEL CONSIGLIO REGIONALE DELLA TOSCANA Scheda n 2 DENOMINAZIONE DEL TRATTAMENTO: GESTIONE DEL RAPPORTO DI LAVORO DEL PERSONALE ASSEGNATO

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI ISTITUTO NAZIONALE DI RICERCA METROLOGICA (INRIM) REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI (decreto del Presidente dell INRIM n 332/2006, del 28 dicembre 2006) INRIM_Regol_dati_sensibili_e_giudiziari_28.12.06

Dettagli

La tutela della Privacy. Annoiatore: Stefano Pelacchi

La tutela della Privacy. Annoiatore: Stefano Pelacchi La tutela della Privacy Annoiatore: Stefano Pelacchi 1 Appunti Le organizzazioni del volontariato possono assumere qualsiasi forma giuridica prevista dal Libro I del Codice Civile compatibile con il proprio

Dettagli

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI COMUNE DI VIANO PROVINCIA DI REGGIO EMILIA REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI Approvato con deliberazione di G.C. n. 73 del 28.11.2000 INDICE TITOLO 1 ART. 1 ART. 2 ART. 3 ART. 4 ART. 5 ART.

Dettagli

Tutela della privacy

Tutela della privacy Tutela della privacy Le scuole pubbliche non sono tenute a chiedere il consenso per il trattamento dei dati personali degli studenti. Gli unici trattamenti permessi sono quelli necessari al perseguimento

Dettagli

ART. 1 OGGETTO ART. 2 FINALITA ART. 3 DEFINIZIONI DI RIFERIMENTO

ART. 1 OGGETTO ART. 2 FINALITA ART. 3 DEFINIZIONI DI RIFERIMENTO S O M M A R I O Art. 1 - Oggetto Art. 2 - Finalità Art. 3 Definizioni di riferimento Art. 4 - Individuazione delle banche dati Art. 5 Titolarità e responsabilità della banca dati Art. 6 Soggetti incaricati

Dettagli

FASCICOLO INFORMATIVO PER INSEGNANTI E PERSONALE AMMINISTRATIVO

FASCICOLO INFORMATIVO PER INSEGNANTI E PERSONALE AMMINISTRATIVO www.ictramonti.org Autonomia Scolastica n. 24 Istituto Comprensivo Statale G. Pascoli Via Orsini - 84010 Polvica - Tramonti (SA)Tel e Fax. 089876220 - C.M. SAIC81100T - C.F. 80025250657 Email :saic81100t@istruzione.it-

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI COMUNE DI BRESCIA REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI Adottato dalla Giunta Comunale nella seduta del 26.3.2003 con provvedimento n. 330/11512 P.G. Modificato

Dettagli

PRIVACY. Federica Savio M2 Informatica

PRIVACY. Federica Savio M2 Informatica PRIVACY Federica Savio M2 Informatica Adempimenti tecnici obbligatori e corretta salvaguardia dei dati e dei sistemi Normativa di riferimento - oggi D.LGS 196/2003 Codice in materia di protezione dei dati

Dettagli

Denominazione del trattamento Fonte normativa (indicare, se possibile, le fonti normative sull attività istituzionale cui il trattamento è collegato)

Denominazione del trattamento Fonte normativa (indicare, se possibile, le fonti normative sull attività istituzionale cui il trattamento è collegato) Scheda n. 36 AGGIORNAMENTO Denominazione del trattamento Fonte normativa (indicare, se possibile, le fonti normative sull attività istituzionale cui il trattamento è collegato) Attività relative alla concessione

Dettagli

Trattamento dei dati personali

Trattamento dei dati personali Trattamento dei dati personali CODICE DELLA PRIVACY II 1 GENNAIO 2004 E ENTRATO IN VIGORE IL D.Lgs. N.196 DEL 30 GIUGNO 2003. TALE DECRETO E IL NUOVO TESTO UNICO PER LA PRIVACY. IL NUOVO CODICE IN MATERIA

Dettagli

Procedura automatizzata per la gestione del prestito - FLUXUS

Procedura automatizzata per la gestione del prestito - FLUXUS Procedura automatizzata per la gestione del prestito - FLUXUS corso di formazione per il personale dell Università e degli Enti convenzionati con il Servizio Catalogo Unico TRATTAMENTO DEI DATI PERSONALI

Dettagli

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS)

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) (Codice in materia di protezione dei dati personali art. 34 e Allegato B, regola 19, del d.lg. 30 giugno 2003, n. 196) Premessa

Dettagli

Documento Programmatico sulla sicurezza

Documento Programmatico sulla sicurezza SNAMI Sindacato Nazionale Autonomo Medici Italiani Documento Programmatico sulla sicurezza Redatto ai sensi dell articolo 34, comma 1, lettera g) e Allegato B - Disciplinare Tecnico, Regola 19 del Decreto

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 Scuola Ipsia Dalmazio Birago Sede legale e operativa Corso Novara 65 10154 Torino Data redazione: 2.10.2012 Versione 1 Rev. 05 anno 2014/2015

Dettagli

FORMAZIONE PRIVACY 2015

FORMAZIONE PRIVACY 2015 Intervento formativo per rendere edotti gli incaricati del trattamento di dati personali dei rischi che incombono sui dati e delle relative misure di sicurezza ai sensi dell art. 130 del D.Lgs. 196/2003

Dettagli

Comune di Olgiate Molgora (Provincia di Lecco)

Comune di Olgiate Molgora (Provincia di Lecco) Comune di Olgiate Molgora (Provincia di Lecco) via Stazione 20 23887 tel 0399911211 - fax 039508609 www.comune.olgiatemolgora.lc.it info@comune.olgiatemolgora.lc.it Regolamento comunale per la gestione

Dettagli

Agenzia per le Organizzazioni Non Lucrative di Utilità Sociale IL PRESIDENTE. VISTO il Decreto Legislativo 30 giugno 2003, n. 196;

Agenzia per le Organizzazioni Non Lucrative di Utilità Sociale IL PRESIDENTE. VISTO il Decreto Legislativo 30 giugno 2003, n. 196; REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI Agenzia per le Organizzazioni Non Lucrative di Utilità Sociale IL PRESIDENTE VISTO il Decreto Legislativo 30 giugno 2003, n. 196; VISTI in

Dettagli

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI

MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI MODULO DI DESIGNAZIONE/REVOCA DEI BENEFICIARI (Da inviare ad Arca SGR S.p.A. in originale, per posta, unitamente a copia dei documenti di identità dell Iscritto e dei beneficiari) Spett.le ARCA SGR S.p.A.

Dettagli

LA PRIVACY POLICY DI WEDDINGART

LA PRIVACY POLICY DI WEDDINGART LA PRIVACY POLICY DI WEDDINGART PERCHÈ QUESTA PAGINA? In questa pagina si descrivono le modalità di gestione del sito www.weddingart.it (creato da Sabdesign s.n.c. di seguito Sabdesign ) in riferimento

Dettagli

Autorità di Bacino. BACINO PILOTA DEL FIUME SERCHIO (legge 18 maggio 1989 n 183 art. 12) SCHEDA N.1

Autorità di Bacino. BACINO PILOTA DEL FIUME SERCHIO (legge 18 maggio 1989 n 183 art. 12) SCHEDA N.1 Denominazione del trattamento SCHEDA N.1 Gestione dei concorsi pubblici e dei procedimenti finalizzati ad altre forme di assunzione o impiego. Procedimenti di mobilità, comandi e distacchi. Gestione del

Dettagli

Manuale Informativo. Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Manuale Informativo. Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali Manuale Informativo Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali INDEX Il D.Lgs. 196/2003 Termini e Fondamenti Gli attori Organizzazione e Responsabilità

Dettagli

La Privacy nelle Associazioni di Promozione Sociale

La Privacy nelle Associazioni di Promozione Sociale La Privacy nelle Associazioni di Promozione Sociale Forlì, 25 gennaio 2007 1 Adempimenti previsti dal Codice della Privacy per le APS 2 Codice della Privacy Nel 1996 la legge n. 675 regolamentò la tutela

Dettagli

2015/Mod. Prev. 1 Adesione al Fondo

2015/Mod. Prev. 1 Adesione al Fondo Spett.le FONDO PENSIONE COMPLEMENTARE PER I DIPENDENTI DELLA BANCA MONTE DEI PASCHI DI SIENA S.P.A. DIVENUTI TALI DALL 1.1.1991. Via Aldo Moro, 11/15 53100 SIENA Io sottoscritto/a (cognome)... (nome)...

Dettagli

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI

REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI REGOLAMENTO DI ATTUAZIONE DELLE NORME SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DI DATI PERSONALI Art.1 Ambito di applicazione 1. Il presente regolamento è adottato in attuazione

Dettagli

REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI

REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI CASA DI RIPOSO CESARE BERTOLI NOGAROLE ROCCA (VR) REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI TRATTAMENTO EFFETTUATO CON ELABORATORI NON COLLEGATI IN RETE E NON ACCESSIBILI DA ALTRI ELABORATORI O TERMINALI

Dettagli

La Giunta Comunale. Visto il D.P.R. 30.05.1989 n. 223 Regolamento Anagrafico e sue modifiche;

La Giunta Comunale. Visto il D.P.R. 30.05.1989 n. 223 Regolamento Anagrafico e sue modifiche; Oggetto: Definizione linee di indirizzo per accesso in consultazione alla banca dati informatizzata dell Anagrafe del Comune di Teglio ed utilizzo dei dati anagrafici da parte degli Uffici comunali. La

Dettagli

COMUNE DI RENATE Provincia di Monza e Brianza

COMUNE DI RENATE Provincia di Monza e Brianza REGOLAMENTO COMUNALE PER L INSTALLAZIONE E LA TENUTA DEGLI IMPIANTI DI VIDEOSORVEGLIANZA Approvato dal Consiglio Comunale con delibera n. 50 del 25/11/2009 versione 3 03/11/2009 REGOLAMENTO PER L INSTALLAZIONE

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015 Approvato dall Amministratore Unico di Metro con determina n. 5 del 9 marzo 2015 1 Disciplinare tecnico 2015 in materia di misure

Dettagli

ART.1 OGGETTO ART.2 PRINCIPI

ART.1 OGGETTO ART.2 PRINCIPI REGOLAMENTO RECANTE LE MODALITA DI PUBBLICAZIONE NEL SITO INTERNET ISTITUZIONALE DELLE DELIBERAZIONI DEL CONSIGLIO COMUNALE, DELLA GIUNTA COMUNALE E DELLE DETERMINAZIONI DIRIGENZIALI. ART.1 OGGETTO 1.

Dettagli

Comune di San Martino Buon Albergo Provincia di Verona

Comune di San Martino Buon Albergo Provincia di Verona Comune di San Martino Buon Albergo Provincia di Verona REGOLAMENTO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (Approvato con deliberazione di Consiglio Comunale n. 32 del 12/05/2009) Sommario Art. 1.

Dettagli

CNIPA. "Codice privacy" Il Documento Programmatico di Sicurezza. 26 novembre 2007. Sicurezza dei dati

CNIPA. Codice privacy Il Documento Programmatico di Sicurezza. 26 novembre 2007. Sicurezza dei dati CNIPA "Codice privacy" 26 novembre 2007 Sicurezza dei dati Quando si parla di sicurezza delle informazioni, i parametri di riferimento da considerare sono: Integrità Riservatezza Disponibilità 1 I parametri

Dettagli

Modulo 1. Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio.

Modulo 1. Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio. Modulo 1 Concetti di base della Tecnologia dell Informazione ( Parte 1.8) Rielaborazione dal WEB: prof. Claudio Pellegrini - Sondrio Copyright Tutte le software house tutelano il loro diritto a impedire

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

Il nuovo codice in materia di protezione dei dati personali

Il nuovo codice in materia di protezione dei dati personali Il nuovo codice in materia di protezione dei dati personali Si chiude il capitolo, dopo sette anni dalla sua emanazione, della legge 675 sulla privacy. Questa viene sostituita da un testo di legge unico

Dettagli

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente CITTÀ DI AGROPOLI Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente Approvato con deliberazione della Giunta comunale n 358 del 06.12.2012 Regolamento per

Dettagli

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy COMUNICATO Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy Nel secondo semestre del 2011 l Agenzia delle Entrate avvierà nuovi e più articolati controlli sul rispetto

Dettagli

In particolare, gli artt. 34 35 36 TITOLO V rimandano all allegato B, che

In particolare, gli artt. 34 35 36 TITOLO V rimandano all allegato B, che Gli adempimenti normativi del d.lgs. 196/03 Le misure minime di sicurezza Edizione 2010 IL CONTESTO Il D. Lgs. 196/03, entrato in vigore il 1 gennaio 2004, aggiorna la disciplina in materia di sicurezza

Dettagli

Normativa sulla privacy negli. USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp?

Normativa sulla privacy negli. USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp? Normativa sulla privacy negli USA e in Italia USA: http://aspe.hhs.gov/admnsimp/pl104191.htm Italia: http://www.garanteprivacy.it/garante/doc.jsp?id=1042761 Complementi di Informatica Medica 1. Anno Accademico

Dettagli

I dati : patrimonio aziendale da proteggere

I dati : patrimonio aziendale da proteggere Premessa Per chi lavora nell informatica da circa 30 anni, il tema della sicurezza è sempre stato un punto fondamentale nella progettazione dei sistemi informativi. Negli ultimi anni il tema della sicurezza

Dettagli

un responsabile ti chiamerà al più presto per chiarire ogni dubbio

un responsabile ti chiamerà al più presto per chiarire ogni dubbio Come implementare o aggiornare il Documento Programmatico per la Sicurezza (DPS) in conformità al Disciplinare Tecnico Gestione della privacy: chiarezza sulle figure, ruoli, compiti e responsabilità Chiedi

Dettagli

Ci si riferisce, in particolare, all'abuso della qualità di operatore di

Ci si riferisce, in particolare, all'abuso della qualità di operatore di Con il presente provvedimento il Garante intende richiamare tutti i titolari di trattamenti effettuati, anche in parte, mediante strumenti elettronici alla necessità di prestare massima attenzione ai rischi

Dettagli

Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5.

Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5. Istituzione per i Servizi Educativi, Culturali e Sportivi Comune di Sesto Fiorentino DETERMINAZIONE DEL DIRETTORE N. 50 DEL 21.5.2012 OGGETTO: individuazione degli incaricati del trattamento dati personali

Dettagli

COMUNE DI ROBASSOMERO

COMUNE DI ROBASSOMERO COMUNE DI ROBASSOMERO PROVINCIA DI TORINO tel. 011 9234400 - Fax 011 9234422 E-mail: comune@comune.robassomero.to.it - www.comune.robassomero.to.it REGOLAMENTO PER L INSTALLAZIONE E L UTILIZZO DI IMPIANTI

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI AI SENSI DEL D.LGS. 30 GIUGNO 2003, N. 196

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI AI SENSI DEL D.LGS. 30 GIUGNO 2003, N. 196 REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI AI SENSI DEL D.LGS. 30 GIUGNO 2003, N. 196 Adottato con deliberazione del Consiglio comunale n. 82 del 19 dicembre 2005 ARTICOLO 1 Oggetto

Dettagli

1. Conoscenza dei dati trattati. 2. Conoscenza degli strumenti utilizzati. 3. Conoscenza del proprio ruolo all interno della struttura

1. Conoscenza dei dati trattati. 2. Conoscenza degli strumenti utilizzati. 3. Conoscenza del proprio ruolo all interno della struttura Corso 196/03 per i Responsabili e gli Incaricati del Trattamento Dati Percorso Formativo per l Incaricato del Trattamento Dati: Pre-requisiti: 1. Conoscenza dei dati trattati 2. Conoscenza degli strumenti

Dettagli

REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA

REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA Approvato con delibera consiglio comunale n. 175 del 22/11/2006 Modificato con delibera consiglio comunale n. 36 DEL 14/03/2013

Dettagli

REGOLAMENTO PER GLI STAGE

REGOLAMENTO PER GLI STAGE REGOLAMENTO PER GLI STAGE emanato con D.R. n. 5146 del 2000, successivamente modificato con D.R. n. 9 del 16 gennaio 2007 e D.R. n. 198 del 29 novembre 2011 1/5 ART. 1 Ambito di applicazione 1.1 Il presente

Dettagli

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI Ufficio di Segreteria Cod. Fisc./Part. I.V.A. 00175660554 DOCUMENTO PROGRAMMATICO SULLA

Dettagli

Codice. in materia di. Protezione dei Dati Personali

Codice. in materia di. Protezione dei Dati Personali Codice in materia di Protezione dei Dati Personali (D.Lgs. 196/2003) ====================== Incontri Formativi con il Personale della Direzione Didattica del 7 Circolo Didattico G. Carducci di Livorno

Dettagli

LA PRIVACY NELLE SCUOLE. Che cos è. E importante comprendere, innanzitutto, che la tutela della privacy equivale al

LA PRIVACY NELLE SCUOLE. Che cos è. E importante comprendere, innanzitutto, che la tutela della privacy equivale al LA PRIVACY NELLE SCUOLE Che cos è E importante comprendere, innanzitutto, che la tutela della privacy equivale al rispetto dell identità, della dignità e della sfera più intima della persona. Il rispetto

Dettagli

INFORMATIVA AI LAVORATORI. Allegato 4

INFORMATIVA AI LAVORATORI. Allegato 4 MINISTERO DELL ISTRUZIONE, DELL UNIVERSITA E DELLA RICERCA Ufficio Scolastico Regionale per il Lazio Liceo Scientifico Statale NOMENTANO Sede Centrale: Via della Bufalotta, 229-00139 Roma - Tel. 06/121122012

Dettagli

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA Pagina: 1 di 5 SISTEMA DI GESTIONE PER LA QUALITA 4.0 SCOPO DELLA SEZIONE Illustrare la struttura del Sistema di Gestione Qualità SGQ dell Istituto. Per gli aspetti di dettaglio, la Procedura di riferimento

Dettagli

Roma, ottobre 2013. Ai Responsabili Regionali pro tempore Ai Responsabili di Zona pro tempore

Roma, ottobre 2013. Ai Responsabili Regionali pro tempore Ai Responsabili di Zona pro tempore Roma, ottobre 2013 Ai Responsabili Regionali pro tempore Ai Responsabili di Zona pro tempore OGGETTO: NOMINA DEI RESPONSABILI DEL TRATTAMENTO DEI DATI L AGESCI Associazione Guide e Scouts Cattolici Italiani,

Dettagli

M inist e ro della Pubblica Istruz io n e

M inist e ro della Pubblica Istruz io n e Linee guida per il TRATTAMENTO E GESTIONE DEI DATI PERSONALI Articolo 1 Oggetto e ambito di applicazione e principi di carattere generale 1. Il presente documento disciplina le modalità di trattamento

Dettagli

Roma,.. Spett.le. Società Cooperativa EDP La Traccia. Recinto II Fiorentini, n.10-75100 Matera (MT)

Roma,.. Spett.le. Società Cooperativa EDP La Traccia. Recinto II Fiorentini, n.10-75100 Matera (MT) Roma,.. Spett.le Società Cooperativa EDP La Traccia Recinto II Fiorentini, n.10-75100 Matera (MT) Oggetto : Contratto per la fornitura di servizi relativi alla Survey Registro Italiano delle Biopsie Renali.

Dettagli

REGOLAMENTO. per il TRATTAMENTO. dei DATI SENSIBILI E GIUDIZIARI

REGOLAMENTO. per il TRATTAMENTO. dei DATI SENSIBILI E GIUDIZIARI COMUNE di RUDIANO (Provincia di Brescia) REGOLAMENTO per il TRATTAMENTO dei DATI SENSIBILI E GIUDIZIARI 1 Art. 1 Oggetto del Regolamento Il presente regolamento in attuazione del D.Lgs. 30 giugno 2003,

Dettagli

INDICE DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI PRINCIPIO DI NECESSITA NEL TRATTAMENTO DEI DATI

INDICE DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI PRINCIPIO DI NECESSITA NEL TRATTAMENTO DEI DATI INDICE PARTE I DISPOSIZIONI GENERALI PRINCIPI GENERALI ART. 1 ART. 2 ART. 3 ART. 4 ART. 5 ART. 6 DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI FINALITA PRINCIPIO DI NECESSITA NEL TRATTAMENTO DEI DATI DEFINIZIONI

Dettagli

Disposizioni in materia di trattamento dei dati personali.

Disposizioni in materia di trattamento dei dati personali. Privacy - Ordinamento degli uffici e dei servizi comunali: indirizzi in materia di trattamento dei dati personali esistenti nelle banche dati del Comune. (Delibera G.C. n. 919 del 28.12.2006) Disposizioni

Dettagli

REGOLAMENTO ALBO PRETORIO ON LINE

REGOLAMENTO ALBO PRETORIO ON LINE REGOLAMENTO ALBO PRETORIO ON LINE Approvato con deliberazione del Direttore Generale n. 500 del 9.6.2011 INDICE Art. 1 Oggetto Art. 2 Albo Pretorio on line Art. 3 Modalità di pubblicazione e accesso Art.

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI. (approvato con Deliberazione di Consiglio Comunale n. 376 del 21.12.

REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI. (approvato con Deliberazione di Consiglio Comunale n. 376 del 21.12. REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI. (approvato con Deliberazione di Consiglio Comunale n. 376 del 21.12.2005) ARTICOLO 1 Oggetto del Regolamento Il presente Regolamento in attuazione

Dettagli

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA Versione 01 25/10/2012 Indice PREMESSA... 2 1 ACCETTAZIONE CONDIZIONI GENERALI PER L EROGAZIONE DELLA FORMAZIONE INTERNA... 2 2 DEFINIZIONE MODULI

Dettagli

COMUNE DI CARBONE (PROVINCIA DI POTENZA)

COMUNE DI CARBONE (PROVINCIA DI POTENZA) COMUNE DI CARBONE (PROVINCIA DI POTENZA) REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSISIBILI E GIUDIZIARI Approvato con deliberazione di Consiglio Comunale n. 21 del 21.06.2007 IL SINDACO IL SEGRETARIO

Dettagli

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza)

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza) LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza) Aprile, 2005 INDICE Premessa 1. LINEE GUIDA Il piano di lavoro 2. IL KIT La modulistica: schede e tabelle La compilazione

Dettagli

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P. BOZZA D.P.S. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.iva Documento Programmatico sulla Sicurezza Indice finalità del documento inventario dei beni in dotazione

Dettagli

AMMINISTRAZIONE PROVINCIALE DI SIENA REGOLAMENTO RECANTE NORME SUGLI INCARICHI AI DIPENDENTI PROVINCIALI

AMMINISTRAZIONE PROVINCIALE DI SIENA REGOLAMENTO RECANTE NORME SUGLI INCARICHI AI DIPENDENTI PROVINCIALI AMMINISTRAZIONE PROVINCIALE DI SIENA REGOLAMENTO RECANTE NORME SUGLI INCARICHI AI DIPENDENTI PROVINCIALI approvato con deliberazione G.P. n. 188 del 25.7.2001 modificato con deliberazione G.P. n. 83 del

Dettagli

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA

REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA I REGOLAMENTI PROVINCIALI: N. 72 PROVINCIA DI PADOVA REGOLAMENTO IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI MEDIANTE SISTEMI DI VIDEOSORVEGLIANZA Approvato con D.G.P. in data 17.10.2005 n. 610 reg. SOMMARIO

Dettagli

Privacy semplice per le PMI

Privacy semplice per le PMI Privacy semplice per le PMI A cura di: Francesca Scarazzai Dottore Commercialista Politecnico di Torino 25 novembre 2011 Semplificazioni nel tempo - 1 Maggio 2007: Guida pratica per le PMI Novembre 2007:

Dettagli

REGOLAMENTO COMUNALE

REGOLAMENTO COMUNALE COMUNE DI FONTANETTO PO PROVINCIA DI VERCELLI REGOLAMENTO COMUNALE PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI I N D I C E Art. 1 2 3 4 5 6 7 D E S C R I Z I O N E Oggetto del regolamento Individuazione

Dettagli

INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 "Codice in Materia di Protezione dei Dati Personali"

INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 Codice in Materia di Protezione dei Dati Personali Allegato (Modello privacy) INFORMATIVA RESA AI SENSI DELL ART.13 DEL D.LGS. 30 GIUGNO 2003, N.196 "Codice in Materia di Protezione dei Dati Personali" Con la presentazione delle domande di immatricolazione

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI SENSIBILI E GIUDIZIARI (Art.20-21 D.Lgs 196/2003 Codice in materia di protezione di dati personali) Scheda n. 1 DENOMINAZIONE DEL TRATTAMENTO: TUTELA DAI

Dettagli

Regolamento al trattamento dati per la piattaforma "Sofia" e Misure di Sicurezza adottate

Regolamento al trattamento dati per la piattaforma Sofia e Misure di Sicurezza adottate Regolamento al trattamento dati per la piattaforma "Sofia" e Pagina 1 di 10 INDICE 1. Definizioni 3 2. Individuazione dei tipi di dati e di operazioni eseguibili 4 3. Titolare del trattamento, oneri informativi

Dettagli

Comune di Bracciano. Regolamento per la pubblicazione di atti e documenti amministrativi sul sito Internet Istituzionale

Comune di Bracciano. Regolamento per la pubblicazione di atti e documenti amministrativi sul sito Internet Istituzionale Comune di Bracciano Regolamento per la pubblicazione di atti e documenti amministrativi sul sito Internet Istituzionale (approvato con deliberazione di Consiglio Comunale n. del ) Indice Art. 1 Oggetto...

Dettagli

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0 Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0 Devono essere adottati sistemi idonei alla registrazione logici (autenticazione informatica) ai sistemi di

Dettagli

REGOLAMENTO TIPO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI DEI COMUNI

REGOLAMENTO TIPO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI DEI COMUNI REGOLAMENTO TIPO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI DEI COMUNI Approvato con deliberazione del Consiglio Comunale n. 20 del 24.11.2005 modificato con deliberazioni del Consiglio Comunale

Dettagli

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI COMUNE DI SANTO STEFANO LODIGIANO PROVINCIA DI LODI PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI Allegato 1) al Manuale di gestione APPROVATO CON ATTO DI G.C. N. 96 DEL 28.12.2015 PIANO PER LA SICUREZZA

Dettagli

REGOLAMENTO PER LE PUBBLICAZIONI DI ATTI E DOCUMENTI SUL SITO INTERNET DEL COMUNE

REGOLAMENTO PER LE PUBBLICAZIONI DI ATTI E DOCUMENTI SUL SITO INTERNET DEL COMUNE REGOLAMENTO PER LE PUBBLICAZIONI DI ATTI E DOCUMENTI SUL SITO INTERNET DEL COMUNE Approvato con deliberazione di C.C. n. 3 del 29.01.2010 INDICE Art. 1 Oggetto del regolamento Art. 2. Diffusione di dati

Dettagli

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI Articolo 1 (Campo di applicazione) Il presente decreto si

Dettagli

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it redatto ai sensi del decreto legislativo n 196/2003 2 GENNAIO 2014 documento pubblico 1 PREMESSA 3 SEZIONE

Dettagli

Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente

Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente Commissione Consultiva Permanente Comitato n. 4 Modelli di Organizzazione e di Gestione (MOG) Documento in attesa di approvazione definitiva Nota per la Commissione Consultiva Permanente Prima di procedere

Dettagli

CONSIGLIO DELL'ORDINE DEGLI AVVOCATI DI FROSINONE

CONSIGLIO DELL'ORDINE DEGLI AVVOCATI DI FROSINONE CONSIGLIO DELL'ORDINE DEGLI AVVOCATI DI FROSINONE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEGLI STUDI LEGALI (DPS) Redatto ai sensi e per gli effetti dell art. 34, c. 1, lett. g) del D.Lgs 196/2003 e del

Dettagli

Documentazione di Rito

Documentazione di Rito Documentazione di Rito I requisiti generali di accesso al pubblico impiego (art. 2 DPR 487/94 e legge n.104/92), di norma, sono certificati con i seguenti documenti di rito: certificato di cittadinanza

Dettagli

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE

MODULO CONVALIDA ESAMI LAUREA MAGISTRALE MODULO CONVALIDA ESAMI LAUREA MAGISTRALE AL MAGNIFICO RETTORE DELL UNIVERSITÀ DEGLI STUDI GUGLIELMO MARCONI La valutazione del profilo professionale e culturale dell'interessato ai fini del riconoscimento

Dettagli

REGOLAMENTO PER LA GESTIONE DELLE PROCEDURE DI PUBBLICAZIONE ALL ALBO PRETORIO ON LINE

REGOLAMENTO PER LA GESTIONE DELLE PROCEDURE DI PUBBLICAZIONE ALL ALBO PRETORIO ON LINE LICEO SCIENTIFICO STATALE Galileo Galilei Via Anzio, 2 85100 Potenza Tel. 0971/441910 Fax 0971/443752 Sito web: www.lsgalileipz.gov.it - e-mail pzps040007@istruzione.it Casella PEC Liceo: pzps040007@pec.istruzione.it

Dettagli

Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio

Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio Regolamento per l installazione e l utilizzo di impianti di videosorveglianza del territorio ARTICOLO 1 FINALITA Le finalità che la Città di Desio intende perseguire con il progetto di videosorveglianza

Dettagli

Gestione servizio di segreteria (Processo di Supporto)

Gestione servizio di segreteria (Processo di Supporto) Istituto Comprensivo E. Curti di Gemonio Gestione servizio di segreteria (Processo di Supporto) Codice PQ 043 Modalità di distribuzione Copia non controllata Copia controllata numero 1 consegnata a: Dirigente

Dettagli

ISTITUTO COMPRENSIVO P. CARMINE CANNOBIO. Regolamento volontari. Regolamento. a scuola. volontari a scuola

ISTITUTO COMPRENSIVO P. CARMINE CANNOBIO. Regolamento volontari. Regolamento. a scuola. volontari a scuola ISTITUTO COMPRENSIVO P. CARMINE CANNOBIO Regolamento volontari a scuola Regolamento volontari a scuola REGOLAMENTO PER L UTILIZZO DI VOLONTARI PER IL MIGLIORAMENTO DELL OFFERTA FORMATIVA Art.1 Oggetto

Dettagli

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI REGOLAMENTO DI ATTUAZIONE DELLE NORME IN MATERIA DI PROTEZIONE DEI DATI PERSONALI PARTE I - Disposizioni generali... 2 ART. 1 - Ambito di applicazione... 2 ART. 2 - Circolazione dei dati all'interno dell'università...

Dettagli

REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA. Approvato con delibera di Consiglio comunale n. 36 del 30.6.2010

REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA. Approvato con delibera di Consiglio comunale n. 36 del 30.6.2010 REGOLAMENTO PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA Approvato con delibera di Consiglio comunale n. 36 del 30.6.2010 Art. 1 Definizioni Ai fini del presente regolamento, con i termini che seguono si

Dettagli

Indirizzo di posta elettronica Telefono Cellulare

Indirizzo di posta elettronica Telefono Cellulare Sede legale: Via Monte di Pietà, 32 10122 TORINO Tel. 011 555.62.39 Fax. 011 555.35.31 Cod. Fisc.: 97717360016 web: www.associazionevobis.it E-mail: segreterianazionale@associazionevobis.it MODULO DI ADESIONE

Dettagli

Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy

Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy Obblighi di sicurezza e relative sanzioni Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy L adozione delle Misure Minime di Sicurezza è obbligatorio per tutti coloro che effettuano trattamenti

Dettagli

SOMMARIO. Presentazione... Note sugli autori... Parte Prima IL NUOVO CODICE E GLI ADEMPIMENTI Antonio Ciccia

SOMMARIO. Presentazione... Note sugli autori... Parte Prima IL NUOVO CODICE E GLI ADEMPIMENTI Antonio Ciccia SOMMARIO Presentazione... Note sugli autori... XI XIII Parte Prima IL NUOVO CODICE E GLI ADEMPIMENTI Antonio Ciccia Capitolo 1 - Contesto normativo e sua evoluzione... 3 Capitolo 2 - Gli adempimenti nei

Dettagli

REGOLAMENTO ALBO ON LINE Allegato n. 4

REGOLAMENTO ALBO ON LINE Allegato n. 4 ISTITUTO COMPRENSIVO DI SCUOLA DELL INFANZIA, PRIMARIA E SECONDARIA DI PRIMO GRADO MASSA 6 Cod. fiscale 80002800458 P.zza Albania, 7 54100 Massa tel. 0585/833924 fax 0585/832559 e-mail: msic81200d@istruzione.it

Dettagli

SCHEMA DI DELIBERAZIONE

SCHEMA DI DELIBERAZIONE Allegato al verbale dell'adunanza AIPA del 17 ottobre 2001 SCHEMA DI DELIBERAZIONE Regole tecniche per la riproduzione e conservazione di documenti su supporto ottico idoneo a garantire la conformità dei

Dettagli

Provincia Autonoma di Bolzano Disciplinare organizzativo per l utilizzo dei servizi informatici, in particolare di internet e della posta

Provincia Autonoma di Bolzano Disciplinare organizzativo per l utilizzo dei servizi informatici, in particolare di internet e della posta Provincia Autonoma di Bolzano Disciplinare organizzativo per l utilizzo dei servizi informatici, in particolare di internet e della posta elettronica, da parte degli uffici provinciali e dell amministrazione

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA TRATTAMENTO DATI

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA TRATTAMENTO DATI DOCUMENTO PROGRAMMATICO SULLA SICUREZZA TRATTAMENTO DATI Il presente documento è redatto ai sensi dell art. 34 e 35 del Dlgs 30 Giugno 2003, n 196, della direttiva 11 Febbraio 2005 del Presidente del Consiglio

Dettagli

REGOLAMENTO AZIENDALE SULLA TUTELA DELLA PRIVACY

REGOLAMENTO AZIENDALE SULLA TUTELA DELLA PRIVACY REGOLAMENTO AZIENDALE SULLA TUTELA DELLA PRIVACY Art. 1 Oggetto Il presente regolamento disciplina gli interventi diretti alla tutela della privacy in ambito sanitario. Esso si attiene alle disposizioni

Dettagli

TENUTA SOTTO CONTROLLO DEI DOCUMENTI

TENUTA SOTTO CONTROLLO DEI DOCUMENTI Pagina 1 di 5 INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RESPONSABILITA 4. DESCRIZIONE DELLE ATTIVITÀ 5. INDICATORI DI PROCESSO 6. RIFERIMENTI 7. ARCHIVIAZIONI 8. TERMINOLOGIA ED ABBREVIAZIONI 9. DOCUMENTI

Dettagli