P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA"

Transcript

1 Regi s t r o dei t r at t am ent i Ultima modifica 23/05/2018 REGISTRO DEI TRATTAMENTI Cod.Doc P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO CONTO TERZI Organigramma dei trattamenti conto terzi Elenco dei trattamenti conto terzi affidati ad enti esterni Elenco delle misure di sicurezza per ogni trattamento conto terzi Elenco dei Trattamenti e dei Soggetti Interessati Elenco dei trattamenti affidati ad enti esterni. Descrizione generale delle misure di sicurezza tecniche ed organizzative di cui all'art. 32, paragrafo 1 del Regolamento Europeo, finalizzate al registro dei trattamenti. Stampato il 23/05/2018 1

2 El enco dei t r at t am ent i Ultima modifica 23/05/2018 ELENCO DEI TRATTAMENTI Cod.Doc P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA ELENCO DEI TRATTAMENTI CONTO TERZI E DEI SOGGETTI INTERESSATI Descrizione dei dati personali trattati, suddivisi per trattamenti ed unità di archiviazione, ed organigramma della distribuzione dei compiti e delle responsabilità per il trattamento e la gestione dei dati. La descrizione dettagliata delle aree di competenza, dei compiti e delle istruzioni affidati ai singoli soggetti è reperibile consultando la corrispondente nomina a responsabile od ad incaricato. Titolare del trattamento : P&S s.r.l. - Payroll Services nella persona del suo legale rappresentante pro tempore Responsabile della protezione dei dati (DPO) art. 37 Reg.to UE 2016/679 : Pierantonio Perotti Sedi interessate ai trattamenti dei dati personali. Sede Principale Azienda Indirizzo: Responsabili: Strada 1 Palazzo F3 - Milanofiori, Assago (MI); info@payroll.it; telefono: ; P.Iva: Responsabile della sicurezza: Fabrizio Vecchio Sono sotto riportati gli uffici od i locali della sede interessati al trattamento od alla conservazione dei dati personali. Archivio Archivio storico Sala server Ufficio Service Il locale è dedicato alla conservazione della documentazione cartacea comprendente i fascicoli del personale dipendente L'ufficio è dedicato alla conservazione della documentazione relativa al personale dipendente delle aziende clienti Il locale è dedicato ad ospitare la struttura informatica aziendale e si trova all'interno della sede principale L'ufficio si occupa di tutte le attività di amministrazione del personale per conto delle aziende Stampato il 23/05/2018 2

3 Ultima modifica 23/05/2018 ELENCO DEI TRATTAMENTI Cod.Doc Elenco Trattamenti Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga Il trattamento consiste in: - attività di consulenza del Lavoro e in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga e tutti gli adempimenti di Legge inerenti; - nella fornitura in outsourcing della piattaforma Zucchetti HR Infinity con relativa customizzazione delle esigenze delle aziende clienti e adeguamento agli aggiornamenti normativi; - gestione e manutenzione delle interfacce realizzate per gli applicativi interni del Titolare; Il data base contenuto nella piattaforma Zucchetti HR Infinity è conservato presso le server farm di Google ubicate in west Europe, delle quali sono state verificate le SLA relative alle misure di sicurezza applicate dal Provider. Zucchetti S.p.a. e la relativa rete di distributori non ha la possibilità di accedere ai dati personali in maniera continuativa, esclusivamente in caso di operazioni di manutenzione straordinaria nella correzione di difetti dell'applicativo, i tecnici autorizzati possono accedere ai data base su stretta vigilanza degli addetti di P&S S.r.l.; l'accesso avviene con sistemi remotizzazione con immissione di credenziale autorizzativa. I dati sono accessibili anche da Consulenti del lavoro che prestano la loro consulenza in veste di Liberi Professionisti. Dati Comuni trattati : Dati Particolari trattati: codice fiscale ed altri numeri di identificazione personale nominativo, indirizzo o altri elementi di identificazione personale dati relativi alla famiglia e a situazioni personali dati sul comportamento dati relativi al tipo di lavoro ed alla retribuzione Codice IBAN Idoneità alla mansione Capacità di solvibilità dei debiti e/o affidabilità creditizia Provvedimenti disciplinari Dati relativi a trasferte aziendali Dati relativi alla valutazione della risorsa Materiale audiovisivo e fotografico adesione a sindacati stato di salute Agevolazioni derivanti dall'applicazione della Legge 104/92 Assunzioni mediante applicazione Legge 68/99 Unità di archiviazione del trattamento 1 - Archivio cartaceo ufficio service (sede: Sede principale azienda) Descrizione archivio: Tipo di archivio: Ufficio: L'archivio contiene documentazione recente relativa al personale dipendente delle aziende clienti, all'interno si possono trovare: cedolini buste paga, contratti di assunzione, lettere di passaggio, copie dei giustificativi, ecc. Archivio cartaceo Ufficio Service 2 - Archivio storico gestione in outsourcing (sede: Sede principale azienda) Descrizione archivio: Tipo di archivio: Ufficio: L'archivio contiene documentazione storica relativa al personale dipendente delle aziende clienti, all'interno si possono trovare: cedolini buste paga, contratti di assunzione, lettere di passaggio, copie dei giustificativi, ecc Archivio cartaceo Archivio storico Stampato il 23/05/2018 3

4 Ultima modifica 23/05/2018 ELENCO DEI TRATTAMENTI Cod.Doc Server farm Google Ireland Limited Descrizione archivio: Tipo di archivio: L'archivio contiene tutti i data base relativi alla gestione in outsourcing del personale dipendente delle aziende clienti, fornita mediante la piattaforma Zucchetti HR Infinity Archivio in Cloud 4 - Server farm Microsoft Azure Descrizione archivio: Tipo di archivio: L'archivio contiene tutto il data base della posta elettronica aziendale e del file server sottoposto a policy di autorizzazione relative alle varie funzioni aziendali. All'interno è archiviata varia documentazione prodotta con strumenti Office necessaria allo svolgimento delle attività aziendali. Archivio in Cloud Attività di assistenza in materia di erogazione dei servizi di welfare aziendali La banca dati contiene informazioni relative al personale dipendente e personale parasubordinato delle aziende clienti che intendono accedere ai servizi di welfare aziendale. Le informazioni raccolte vengono comunicate a Società esterne indicate dalle aziende clienti per l'esecuzione dei servizi sopraindicati. I dati trattati si limitano ai dati anagrafici e identificativi Dati Comuni trattati : codice fiscale ed altri numeri di identificazione personale nominativo, indirizzo o altri elementi di identificazione personale Unità di archiviazione del trattamento 1 - Server farm Google Ireland Limited Descrizione archivio: Tipo di archivio: L'archivio contiene tutti i data base relativi alla gestione in outsourcing del personale dipendente delle aziende clienti, fornita mediante la piattaforma Zucchetti HR Infinity Archivio in Cloud 2 - Server farm Microsoft Azure Descrizione archivio: Tipo di archivio: L'archivio contiene tutto il data base della posta elettronica aziendale e del file server sottoposto a policy di autorizzazione relative alle varie funzioni aziendali. All'interno è archiviata varia documentazione prodotta con strumenti Office necessaria allo svolgimento delle attività aziendali. Archivio in Cloud Stampato il 23/05/2018 4

5 Ultima modifica 23/05/2018 ELENCO DEI TRATTAMENTI Cod.Doc Categorie di soggetti interessate al trattamento Riportiamo ora in maggior dettaglio i trattamenti effettuati, distinguendo a quali soggetti interessati appartengono i dati oggetto di trattamento. Ulteriori informazioni a riguardo possono essere trovate, se previste, nelle relative informative. fornitori esterni che erogano servizi di varia natura Trattamenti coinvolti : Dati trattati : Tipologie di trattamento dei dati : Tempo di conservazione dei dati : I dati potranno essere trasferiti in : Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga nominativo, indirizzo o altri elementi di identificazione personale. a mezzo calcolatori elettronici con utilizzo di sistemi software gestiti da Terzi. stabilito per un arco di tempo non superiore al conseguimento delle finalità per le quali sono raccolti e trattati e nel rispetto dei tempi obbligatori prescritti dalla legge. paesi UE. personale dipendente, personale parasubordinato e lavoratori interinali delle aziende clienti Trattamenti coinvolti : Dati trattati : Tipologie di trattamento dei dati : Tempo di conservazione dei dati : Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga Attività di assistenza in materia di erogazione dei servizi di welfare aziendali adesione a sindacati; Agevolazioni derivanti dall'applicazione della Legge 104/92; Assunzioni mediante applicazione Legge 68/99; Capacità di solvibilità dei debiti e/o affidabilità creditizia; codice fiscale ed altri numeri di identificazione personale; Codice IBAN; Dati relativi a trasferte aziendali; dati relativi al tipo di lavoro ed alla retribuzione; dati relativi alla famiglia e a situazioni personali; Dati relativi alla valutazione della risorsa; dati sul comportamento; Idoneità alla mansione; Materiale audiovisivo e fotografico; nominativo, indirizzo o altri elementi di identificazione personale; Provvedimenti disciplinari; stato di salute. trattamento manuale a mezzo di archivi cartacei; trattamento mediante piattaforma Zucchetti HR Infinity usufruibile in modalità cloud e residente presso i data center di Google ubicati in U.E. i dati verranno conservati per i periodi obbligatori stabiliti dalla Legge al termine di un eventuale interruzione del rapporto contrattuale; stabilito per un arco di tempo non superiore al conseguimento delle finalità per le quali sono raccolti e trattati e nel rispetto dei tempi obbligatori prescritti dalla legge. Stampato il 23/05/2018 5

6 Ultima modifica 23/05/2018 ELENCO DEI TRATTAMENTI Cod.Doc I dati potranno essere comunicati a : I dati potranno essere trasferiti in : Società che erogano servizi di welfare aziendale; tecnici autorizzati di Zucchetti S.p.a. per operazioni di manutenzione straordinaria; consulenti e liberi professionisti, anche in forma associata; nell'ambito di soggetti pubblici e/o privati per i quali la comunicazione dei dati è obbligatoria o necessaria in adempimento ad obblighi di legge o sia comunque funzionale all'amministrazione del rapporto. paesi UE. Stampato il 23/05/2018 6

7 El enco dei Res pons abi l i Es t er ni Ultima modifica 23/05/2018 ELENCO DEI RESPONSABILI ESTERNI Cod.Doc P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA ELENCO DEI RESPONSABILI ESTERNI PER TRATTAMENTI CONTO TERZI Google Ireland Limited Gordon House Barrow Street Dublin, 4 Ireland P.iva IE V I dati affidati all'esterno fanno riferimento ai seguenti trattamenti conto terzi: Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga Finalità del Trattamento: Erogazione del servizio di hosting relativo alla piattaforma Zucchetti HR Infinity. Le banche dati sono ubicate esclusivamente presso server farm in West Europe. Google Ireland Limited è un soggetto certificato secondo la norme ISO/IEC 27001, ISO IEC 27017, ISO/IEC Google ha sviluppato i framework di controllo SOC 2 (Service Organization Controls) e SOC 3 dell'american Institute of Certified Public Accountants (AICPA) che definiscono i criteri e i principi di attendibilità per la sicurezza, la disponibilità, l'integrità del trattamento e la riservatezza dei dati. Google aderisce all accordo UE-US Privacy Shield per il trasferimento di dati personali di Cittadini Europei negli Stati Uniti d Amenrica. L'affidatario è responsabile alla gestione ordinaria delle seguenti unità di archiviazione elettroniche: Server farm Google Ireland Limited Criterio adottato per garantire il rispetto delle misure di sicurezza: La nomina dell'affidatario a Responsabile del trattamento. Studio Amarelli & Partners Quinzan Via Mulini, 9/A Salò (BS) Partita IVA I dati affidati all'esterno fanno riferimento ai seguenti trattamenti conto terzi: Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga Finalità del Trattamento: Stampato il 23/05/2018 7

8 Ultima modifica 23/05/2018 ELENCO DEI RESPONSABILI ESTERNI Cod.Doc Consulenza e supporto in materia di amministrazione del personale e consulenza del lavoro relativamente al personale dipendente delle aziende clienti e al personale di P&S S.r.l.. Durante le attività il Responsabile può accedere a dati personali e particolari come definiti dagli Artt. 4,9 del GDPR. relativi al personale dipendente. Criterio adottato per garantire il rispetto delle misure di sicurezza: La nomina dell'affidatario a Responsabile del trattamento. Double You S.r.l. Via Enrico Caviglia, 11, Milano MI CF e PIVA I dati affidati all'esterno fanno riferimento ai seguenti trattamenti conto terzi: Attività di assistenza in materia di erogazione dei servizi di welfare aziendali Finalità del Trattamento: Erogazione dei servizi di welfare aziendale per il personale dipendente delle aziende clienti e per il personale dipendente di P&S Srl. Il Responsabile durante le attività potrà avere accesso ai dati comuni identificativi dei soggetti interessati. Criterio adottato per garantire il rispetto delle misure di sicurezza: La nomina dell'affidatario a Responsabile del trattamento. Stampato il 23/05/2018 8

9 El enc o del l e m i s ur e di s i c ur ez z a Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc P&S s.r.l. - Payroll Services Strada 1 Palazzo F3 - Milanofiori Assago (MI) Tel: P.IVA ELENCO DELLE MISURE DI SICUREZZA ADOTTATE PER TRATTAMENTI CONTO TERZI Sono sotto riportate le misure di sicurezza implementate ai sensi dell'art.32 del Reg.to UE 2016/679. Misure di sicurezza adottate a livello logico ed organizzativo Redazione di un piano di formazione per gli addetti Verifica periodica dell'ambito dei trattamenti e dei profili di autorizzazione. Verifica dei Back-up. Consegna istruzioni dettagliate agli addetti. E' previsto un piano di formazione degli addetti, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevedere eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure adottate. La formazione è programmata già al momento dell'ingresso in servizio, nonché in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento dei dati personali. Periodicamente, con cadenza almeno annuale, sono aggiornati gli ambiti del trattamento consentito agli addetti ed ai responsabili della gestione o manutenzione dei sistemi elettronici. E' stato predisposto un piano di verifica periodica del corretto funzionamento delle copie di Back-Up. Ad ogni addetto sono state consegnate istruzioni dettagliate e complete riguardanti il trattamento dei dati personali, a seconda dei suoi compiti e dei dati trattati. Istruzioni per la segretezza del sistema di autenticazione e la custodia dei dispositivi personali. Istruzioni per assicurare la segretezza della componente riservata della credenziale (es. password) e la diligente custodia dei dispositivi in possesso ed uso esclusivo dell'incaricato. Istruzioni sulla custodia degli strumenti elettronici durante le sessioni di trattamento. Sono impartite istruzioni agli incaricati per non lasciare incostudito e accessibile lo strumento elettronico durante una sessione di trattamento. Istruzioni per i supporti removibili in caso di dati sensibili o giudiziari. In caso di dati sensibili o giudiziari, sono impartite istruzioni organizzative e tecniche per la custodia e l'uso dei supporti rimovibili su cui sono memorizzati i dati al fine di evitare accessi non autorizzati e trattamenti non consentiti. Istruzioni scritte finalizzate al controllo ed alla custodia dei documenti cartacei. Gli incaricati hanno ricevuto istruzioni scritte sul comportamento da tenere per l'intero ciclo necessario allo svolgimento delle operazioni di trattamento. Stampato il 23/05/2018 9

10 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Procedure per ripristino dei dati. Distruzione dei supporti removibili. Redazione del Registro dei Trattamenti sia in qualità di Titolare sia se necessario in qualità di Responsabile Redazione documento Privacy by Design e By Default Nomina del DPO Procedure Gestione Data Breach Implementazione Procedura di Nomina a Responsabile del trattamento Implementazione procedura di verifica per i Responsabile del trattamento Sono state adottate idonee misure per garantire il ripristino dell'accesso ai dati in caso di danneggiamento degli stessi o degli strumenti elettronici, in tempi certi compatibili con i diritti degli interessati e non superiori ai 7 giorni. Nel caso di dati particolari o giudiziari, i supporti rimuovibili che contengono tali dati se non utilizzati sono distrutti o resi inutilizzabili, ovvero possono essere usati da personale non autorizzato solo dopo che i dati in essi contenuti sono resi non intelleggibili e tecnicamente in alcun modo recuperabili. Il Registro dei Trattamenti e documento cogente e contiene la lista dei trattamenti effettuati eventuali comunicazioni degli stessi all'esterno e relative misure di sicurezza attuate. Redazione Piano di Privacy by Design e By Default per documentare per tutti i trattamenti l'attuazione delle necessarie misure di sicurezza ex. Art. 32 in grado di garantire un rischio residuale basso Nomina del Data Protection Officer Redazione ed Implementazione Procedure strutturale ed organizzative per la gestione di eventuali Data Breach Implementazione Procedura di Nomina a Responsabile del trattamento per tutte le strutture esterne che trattano dati per conto del Titolare Implementazione procedura di verifica affinché i trattamenti effettuati da esterni abbiano adeguate garanzie di rischio residuale basso Stampato il 23/05/

11 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Misure di sicurezza adottate per trattamento Application management piattaforma Zuccheti HR Infinity e consulenza in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga Il trattamento consiste in: - attività di consulenza del Lavoro e in materia di amministrazione del personale con relativa elaborazione dei cedolini busta paga e tutti gli adempimenti di Legge inerenti; - nella fornitura in outsourcing della piattaforma Zucchetti HR Infinity con relativa customizzazione delle esigenze delle aziende clienti e adeguamento agli aggiornamenti normativi; - gestione e manutenzione delle interfacce realizzate per gli applicativi interni del Titolare; Il data base contenuto nella piattaforma Zucchetti HR Infinity è conservato presso le server farm di Google ubicate in west Europe, delle quali sono state verificate le SLA relative alle misure di sicurezza applicate dal Provider. Zucchetti S.p.a. e la relativa rete di distributori non ha la possibilità di accedere ai dati personali in maniera continuativa, esclusivamente in caso di operazioni di manutenzione straordinaria nella correzione di difetti dell'applicativo, i tecnici autorizzati possono accedere ai data base su stretta vigilanza degli addetti di P&S S.r.l.; l'accesso avviene con sistemi remotizzazione con immissione di credenziale autorizzativa. I dati sono accessibili anche da Consulenti del lavoro che prestano la loro consulenza in veste di Liberi Professionisti. Dati Comuni trattati : Dati Particolari trattati: Unità di archiviazione utilizzate per il trattamento codice fiscale ed altri numeri di identificazione personale nominativo, indirizzo o altri elementi di identificazione personale dati relativi alla famiglia e a situazioni personali dati sul comportamento dati relativi al tipo di lavoro ed alla retribuzione Codice IBAN Idoneità alla mansione Capacità di solvibilità dei debiti e/o affidabilità creditizia Provvedimenti disciplinari Dati relativi a trasferte aziendali Dati relativi alla valutazione della risorsa Materiale audiovisivo e fotografico adesione a sindacati stato di salute Agevolazioni derivanti dall'applicazione della Legge 104/92 Assunzioni mediante applicazione Legge 68/99 Archivio cartaceo ufficio service (sede: Sede principale azienda) Archivio storico gestione in outsourcing (sede: Sede principale azienda) Server farm Google Ireland Limited (sede: ) Server farm Microsoft Azure (sede: ) Misure Adottate Contratto con Agenzia di Sorveglianza Copertura Assicurativa Installazione impianto Videosorveglianza Installazione Allarme Dotazione serrature ufficio. Estintori Contratto con Agenzia di Sorveglianza Stipula adeguata copertura assicurativa per eventi inerenti ai trattamenti dati relativi al GDPR Installazione impianto Videosorveglianza Installazione Allarme Se sono presenti dati particolari o giudiziari in archivi cartacei, è consigliata una chiusura a chiave o dell'ufficio o dell'archivio. Installazione Estintori e verifica periodica degli stessi. Stampato il 23/05/

12 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Custodia in classificatori o armadi non accessibili. Dotazione serrature archivio. Archivio ad accesso controllato. Controllo dei documenti con dati particolari o giudiziari da parte degli addetti. Credenziali di autentificazione, assegnate individualmente ad ogni addetto. Cifratura dei dati memorizzati. Cifratura dei dati trasmessi. I dati cartacei sono archiviati in modo da permettere l'accesso esclusivamente agli addetti al trattamento degli stessi e di non essere accessibili a persone non autorizzate. Se sono presenti dati particolari o giudiziari in archivi cartacei, è consigliata una chiusura a chiave o dell'ufficio o dell'archivio. L'accesso all'archivio è controllato dagli incaricati al trattamento o dalla sorveglianza. Dopo l'orario di chiusura possono accedere all'archivio solo le persone preventivamente autorizzate od identificate e registrate. Quando i documenti contenenti dati particolari o giudiziari sono affidati agli addetti del trattamento, sono controllati e custoditi dagli stessi fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate. Il trattamento dei dati è consentito solo dopo il superamento di una procedura di autentificazione univocamente associata all'addetto e relativa ad uno specifico trattamento o ad un insieme di trattamenti. Inoltre il codice di identificazione, quando utilizzato, non viene mai assegnato ad altri addetti, nemmeno in tempi diversi. Autenticazione mediante user-id e password. Parola chiave di almeno 8 caratteri. Le parole chiave sono di 8 caratteri od il massimo consentito dal sistema, non devono essere riconducibili all'incaricato e vengono modificate almeno ogni 3 mesi (6 se vi sono solo dati comuni). Disattivazione delle vecchie credenziali. Le credenziali di identificazione sono disattivate se non vengono usate da almeno sei mesi (salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica), oppure non appena l'incaricato perde la qualità di accedere ai dati personali. Disposizioni scritte per la disponibilità dei dati. Quando l'accesso ai dati è consentito solo mediante l'uso della componente riservata della credenziale, sono impartite idonee e preventive disposizioni scritte volte ad individuare chiaramente le modalità con il quale si può assicurare la disponibilità dei dati in caso di prolungata assenza o impedimento dell'incaricato. I dati salvati su sistemi di archiviazione digitale vengono cifrati attraverso sistemi di protezione in ssl, PGP, o altri sistemi di cifratura proprietari Quando vengono trasmessi da un sistema digitale ad un altro i dati prima della trasmissione vengono cifrati co sistemi di protezione come SSL, PGP, ZIP con password o altri Sistemi proprietari. Gli enti sanitari e gli operatori in ambito sanitario hanno l'obbligo di trasmettere i dati sensibili sulla salute utilizzando sistemi di cifratura Stampato il 23/05/

13 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Profili di autorizzazione di ambito diverso per diversi incaricati. Sono stati adottati adeguati criteri tra cui l'eventuale nomina a Responsabile per garantire che la struttura esterna presso cui l'unità di archiviazione risiede abbia adeguate contromisure che garantiscano un rischio residuale basso. Nel caso in cui gli incaricati possano accedere solo a certi tipi di dato, od effettuare solo alcuni trattamenti, i profili di autorizzazione devono essere diversificati per ciascun incaricato. E' utilizzato un sistema di autorizzazione. Sono definiti od utilizzati procedure e strumenti ache abilitano l'accesso ai dati e alle modalità di trattamento degli stessi, in funzione del profilo di autorizzazione. I profili di autorizzazione vengono specificati prima di ogni trattamento. A ciascun incaricato viene assegnato il proprio profilo di autorizzazione prima dell'inizio del trattamento. Verifica periodica del profilo di autorizzazione. Periodicamente, ed almeno annualmente, sono verificati i profili di autorizzazione. Nel caso di archivio gestito in modalità ISP, è necessario che il gestore dell'archivio attui adeguate misure di sicurezza in modo da garantire rischi residuali bassi sui trattamenti. Vedere la sezione sul Registro dei Trattamenti per ulteriori informazione nel caso di dati affidati all'esterno. Verifica e registrazione degli accessi dell'amministratore di sistema se questo è nominato direttamente dall'azienda Certificazione secondo la norma ISO/IEC 27001:2013 Sistema di endpoint protecion e sandbox Data Loss Prevention (DLP Il fornitore è certificato secondo la norma ISO 27001:2013 specifica per la sicurezza delle informazioni L'antivirus sophos e il firewall sophos UTM SG-210 sono dotati di un sistema di endpoint protection per il controllo dei dispositivi USB e di sandbox per la prevenzione di virus e criptolocker La tecnologia DLP, che offre una copertura multi-layer, dall'endpoint all'infrastruttura di rete, fino allo storage, grazie a una console di gestione centralizzata, al fine di garantire la salvaguardia di dati strutturati e non. Verifica ed eventuale nomina degli amministratori di sistema se presenti Attività di assistenza in materia di erogazione dei servizi di welfare aziendali La banca dati contiene informazioni relative al personale dipendente e personale parasubordinato delle aziende clienti che intendono accedere ai servizi di welfare aziendale. Le informazioni raccolte vengono comunicate a Società esterne indicate dalle aziende clienti per l'esecuzione dei servizi sopraindicati. I dati trattati si limitano ai dati anagrafici e identificativi Dati Comuni trattati : Unità di archiviazione utilizzate per il trattamento codice fiscale ed altri numeri di identificazione personale nominativo, indirizzo o altri elementi di identificazione personale Server farm Google Ireland Limited (sede: ) Server farm Microsoft Azure (sede: ) Misure Adottate Stampato il 23/05/

14 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Credenziali di autentificazione, assegnate individualmente ad ogni addetto. Cifratura dei dati memorizzati. Cifratura dei dati trasmessi. Profili di autorizzazione di ambito diverso per diversi incaricati. Sono stati adottati adeguati criteri tra cui l'eventuale nomina a Responsabile per garantire che la struttura esterna presso cui l'unità di archiviazione risiede abbia adeguate contromisure che garantiscano un rischio residuale basso. Il trattamento dei dati è consentito solo dopo il superamento di una procedura di autentificazione univocamente associata all'addetto e relativa ad uno specifico trattamento o ad un insieme di trattamenti. Inoltre il codice di identificazione, quando utilizzato, non viene mai assegnato ad altri addetti, nemmeno in tempi diversi. Autenticazione mediante user-id e password. Parola chiave di almeno 8 caratteri. Le parole chiave sono di 8 caratteri od il massimo consentito dal sistema, non devono essere riconducibili all'incaricato e vengono modificate almeno ogni 3 mesi (6 se vi sono solo dati comuni). Disattivazione delle vecchie credenziali. Le credenziali di identificazione sono disattivate se non vengono usate da almeno sei mesi (salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica), oppure non appena l'incaricato perde la qualità di accedere ai dati personali. Disposizioni scritte per la disponibilità dei dati. Quando l'accesso ai dati è consentito solo mediante l'uso della componente riservata della credenziale, sono impartite idonee e preventive disposizioni scritte volte ad individuare chiaramente le modalità con il quale si può assicurare la disponibilità dei dati in caso di prolungata assenza o impedimento dell'incaricato. I dati salvati su sistemi di archiviazione digitale vengono cifrati attraverso sistemi di protezione in ssl, PGP, o altri sistemi di cifratura proprietari Quando vengono trasmessi da un sistema digitale ad un altro i dati prima della trasmissione vengono cifrati co sistemi di protezione come SSL, PGP, ZIP con password o altri Sistemi proprietari. Gli enti sanitari e gli operatori in ambito sanitario hanno l'obbligo di trasmettere i dati sensibili sulla salute utilizzando sistemi di cifratura Nel caso in cui gli incaricati possano accedere solo a certi tipi di dato, od effettuare solo alcuni trattamenti, i profili di autorizzazione devono essere diversificati per ciascun incaricato. E' utilizzato un sistema di autorizzazione. Sono definiti od utilizzati procedure e strumenti ache abilitano l'accesso ai dati e alle modalità di trattamento degli stessi, in funzione del profilo di autorizzazione. I profili di autorizzazione vengono specificati prima di ogni trattamento. A ciascun incaricato viene assegnato il proprio profilo di autorizzazione prima dell'inizio del trattamento. Verifica periodica del profilo di autorizzazione. Periodicamente, ed almeno annualmente, sono verificati i profili di autorizzazione. Nel caso di archivio gestito in modalità ISP, è necessario che il gestore dell'archivio attui adeguate misure di sicurezza in modo da garantire rischi residuali bassi sui trattamenti. Vedere la sezione sul Registro dei Trattamenti per ulteriori informazione nel caso di dati affidati all'esterno. Verifica e registrazione degli accessi dell'amministratore di sistema se questo è nominato direttamente dall'azienda Certificazione secondo la norma ISO/IEC 27001:2013 Il fornitore è certificato secondo la norma ISO 27001:2013 specifica per la sicurezza delle informazioni Stampato il 23/05/

15 Ultima modifica 23/05/2018 ELENCO DELLE MISURE DI SICUREZZA Cod.Doc Sistema di endpoint protecion e sandbox Data Loss Prevention (DLP L'antivirus sophos e il firewall sophos UTM SG-210 sono dotati di un sistema di endpoint protection per il controllo dei dispositivi USB e di sandbox per la prevenzione di virus e criptolocker La tecnologia DLP, che offre una copertura multi-layer, dall'endpoint all'infrastruttura di rete, fino allo storage, grazie a una console di gestione centralizzata, al fine di garantire la salvaguardia di dati strutturati e non. Verifica ed eventuale nomina degli amministratori di sistema se presenti Stampato il 23/05/

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE El enc o del l e m i s ur e di s i c ur ez z a Innovando GmbH Dorfstrasse, 29 9108 Gonten Tel: +41717941500 P.IVA CHE396.086.464 ELENCO DELLE MISURE DI SICUREZZA ADOTTATE Sono sotto riportate le misure

Dettagli

BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA PADOVA (PD) Tel: P.IVA

BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA PADOVA (PD) Tel: P.IVA El enc o del l e m i s ur e di s i c ur ez z a BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA 15 35129 PADOVA (PD) Tel: 049 7800207 P.IVA 00685880288 ELENCO DELLE MISURE DI SICUREZZA ADOTTATE Sono sotto

Dettagli

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I. Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento

Dettagli

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 Approvato dall Amministratore Unico di Metro con determina n. 1 del 9 gennaio 2018 Sommario Premessa pag. 3 Trattamenti con strumenti

Dettagli

Codice in materia di protezione dei dati personali.

Codice in materia di protezione dei dati personali. DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. Vigente al: 28-2-2018 CAPO II MISURE MINIME DI SICUREZZA Art. 34 Trattamenti con strumenti elettronici 1.

Dettagli

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Disciplinare Tecnico in materia di Misure Minime di Sicurezza Il presente

Dettagli

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza D. Lgs. 30 giugno 2003, n. 196: Codice in materia di protezione dei dati personali. (Pubblicato nel Suppl. Ord. n. 123 alla G.U. n. 174 del 29 luglio 2003) (Omissis) TITOLO V Sicurezza dei dati e dei sistemi

Dettagli

Capo II - Misure minime di sicurezza

Capo II - Misure minime di sicurezza Allegato 1 D.Lgs. 30 giugno 2003, n. 196 (1). Codice in materia di protezione dei dati personali (2). (1) Pubblicato nella Gazz. Uff. 29 luglio 2003, n. 174, S.O. (2) Per l'attuazione nelle pubbliche amministrazioni

Dettagli

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE Regi s t r o dei t r at t am ent i Ultima modifica 09/05/2018 12:37 REGISTRO DEI TRATTAMENTI Cod.Doc. 10420.40.2.955701 Innovando GmbH Dorfstrasse, 29 9108 Gonten Tel: +41717941500 P.IVA CHE396.086.464

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

PRIVACY e SICUREZZA Dr. Antonio Piva

PRIVACY e SICUREZZA Dr. Antonio Piva PRIVACY e SICUREZZA Dr. Antonio Piva antonio@piva.mobi 2014 Dr. Antonio Piva 1 Le misure di Sicurezza La filosofia del Codice della Privacy è quella di salvaguardare la riservatezza ed i diritti dell interessato.

Dettagli

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati 1 SOMMARIO PRESENTAZIONE...3 Lezioni...3 Obiettivi...3 1. PRINCIPI GENERALI...4 1.1 Controllo

Dettagli

Allegato DPS n. 5 Provincia di Latina

Allegato DPS n. 5 Provincia di Latina Allegato DPS n. 5 Provincia di Latina Procedure operative e istruzioni incaricati (fogli n 11) Provincia di Latina PROCEDURE OPERATIVE e ISTRUZIONI INCARICATI (D.Lgs 196/2003 e Allegato B) Data di redazione

Dettagli

TAB 3 Riepilogo delle misure di sicurezza

TAB 3 Riepilogo delle misure di sicurezza TAB 3 Riepilogo delle misure di sicurezza M-001 Estintori I locali sono dotati di appositi estintori da utilizzarsi per l'estinzione delle fiamme in caso di incendio. Inoltre ai sensi della normativa sulla

Dettagli

FPf per Windows 3.1. Guida all uso

FPf per Windows 3.1. Guida all uso FPf per Windows 3.1 Guida all uso 8 Uso delle funzionalità di Autenticazione e di Autorizzazione Versione 1 del 15/01/2005 Guida all uso di FPF Uso delle funzionalità di Autenticazione e di Autorizzazione

Dettagli

Allegato B - Disciplinare tecnico in materia di misure minime di sicurezza - (artt. da 33 a 36 del codice)

Allegato B - Disciplinare tecnico in materia di misure minime di sicurezza - (artt. da 33 a 36 del codice) CAPO II Misure minime di sicurezza Art. 33 - (Misure minime) 1. Nel quadro dei più generali obblighi di sicurezza di cui all'articolo 31, o previsti da speciali disposizioni, i titolari del trattamento

Dettagli

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Dettagli

STUDIO MURER COMMERCIALISTI

STUDIO MURER COMMERCIALISTI 1 RM/ml per telefax/ per e-mail San Donà di Piave, 20 gennaio 2004 Alle Spett.li Aziende e Società Clienti dello Studio Loro Indirizzi Oggetto: misure minime obbligatorie per le imprese in materia di privacy.

Dettagli

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI SOMMARIO CAPO I... 3 PRINCIPI GENERALI... 3 ART. 1... 3 DEFINIZIONI... 3 ART. 2...

Dettagli

Nell augurare a tutti buon lavoro restiamo a disposizione per ulteriori chiarimenti.

Nell augurare a tutti buon lavoro restiamo a disposizione per ulteriori chiarimenti. Abbiamo predisposto un breve vademecum per agevolare la redazione del Documento programmatico per la Sicurezza, in particolare Si consiglia prima di iniziare di raccogliere alcuni dati base quali: 1) dati

Dettagli

AFFIDAMENTO DI INCARICO AL TRATTAMENTO DEI DATI PERSONALI

AFFIDAMENTO DI INCARICO AL TRATTAMENTO DEI DATI PERSONALI STUDIO TECNICO ASSOCIATO ROSSI & LANDUCCI Con sede in: MILANO (MI), VIA MONTENAPOLEONE 1 Telefono: 02143739423 - Fax: Partita IVA: 00312890114 - Codice fiscale: 00312890114 AFFIDAMENTO DI INCARICO AL TRATTAMENTO

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pag. 1 di 6 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione consiliare n. 72 del 29/12/2005 CAPO I - OGGETTO E FINALITA Articolo 1 - Oggetto 1. Il presente

Dettagli

Cambiamenti Normativi

Cambiamenti Normativi Cambiamenti Normativi Il Decreto Monti salva ITALIA dice: comma 2 dell art. 40 del D.L. 6 dicembre 2011 n. 201 Per la riduzione degli oneri in materia di privacy, sono apportate le seguenti modifiche al

Dettagli

DPR 318 e sua entrata in vigore

DPR 318 e sua entrata in vigore DPR 318 e sua entrata in vigore Nel luglio del 1999 il Consiglio dei Ministri ha definitivamente approvato il DPR 318 "Regolamento recante norme in materia di individuazione delle misure di sicurezza minime

Dettagli

SPA-BA s.r.l. Assessment: 24 maggio 2018 GDPR. via sorelle Girelli, 55 - Poncarale (Bs)

SPA-BA s.r.l. Assessment: 24 maggio 2018 GDPR. via sorelle Girelli, 55 - Poncarale (Bs) Assessment: GDPR SPA-BA s.r.l. via sorelle Girelli, 55 - Poncarale (Bs) 24 maggio 2018 Redatta da: ingegner Stefano Mastella via Longinotti, 4 25133 Brescia (Bs) Iscrizione albo ingegneri provincia di

Dettagli

Informativa sul trattamento dei dati personali ex artt Reg.to UE 2016/679

Informativa sul trattamento dei dati personali ex artt Reg.to UE 2016/679 Prot. 4778/1-4-6 Informativa sul trattamento dei dati personali ex artt. 13-14 Reg.to UE 2016/679 Soggetti Interessati: fornitori. L Istituto di Istruzione Superiore A. Pacinotti di Venezia Mestre, nella

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Informativa Privacy. Il Titolare del trattamento è SARI 2000 Srl con sede in ROMA Via Gabi 24,

Informativa Privacy. Il Titolare del trattamento è SARI 2000 Srl con sede in ROMA Via Gabi 24, Informativa Privacy La presente informativa descrive le modalità con cui SARI 2000 tratta i dati personali raccolti ai sensi del nuovo Regolamento Europeo n. 679/2016 (GDPR) per la protezione dei dati

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Ai sensi e per gli effetti dell art. 34, comma 1, lettera g) del D.Lgs. n.

Dettagli

Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse.

Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse. Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse. - di Gabriele Gentilini - *********** *********** *********** I. Gli aspetti generali II. Il Disciplinare Tecnico

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 Azienda/Organizzazione I.C. "M. RAPISARDI" - Canicattì Ente Pubblico REGISTRO registro responsabile interno

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 Azienda/Organizzazione I.C. "M. RAPISARDI" - Canicattì Ente Pubblico REGISTRO registro titolare trattamento

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) Premesso che: BBSERVICES DI BUCCINI

Dettagli

Il "Custode delle password": dalla definizione alla nomina

Il Custode delle password: dalla definizione alla nomina Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche

Dettagli

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS Circolare N.26 del 22 febbraio 2012 DL semplificazioni: eliminato il DPS DL semplificazioni: eliminato il DPS Gentile cliente con la presente intendiamo informarla che secondo quanto previsto dall art.

Dettagli

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI

REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI REGISTRO DELLE ATTIVITA DI TRATTAMENTO DATI PERSONALI ai sensi dell'art. 30 del GDPR 2016/679 e della normativa nazionale in vigore Azienda/Organizzazione Istituto Comprensivo G. Deledda - S. G. Bosco

Dettagli

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti Codice della Privacy Diritti, Doveri e Implicazioni organizzative Maurizio Gatti 1 Premesse Tutti possono liberamente raccogliere, per uso strettamente personale, dati personali riguardanti altri individui,

Dettagli

Gestione del protocollo informatico con OrdineP-NET

Gestione del protocollo informatico con OrdineP-NET Ordine dei Farmacisti della Provincia di Trieste Piazza S. Antonio Nuovo 4-34122 Trieste - Telefono 040767944 - Fax 040365153 www.ordinefarmacistitrieste.gov.it - E-Mail : ordinefarmacistitrieste@tin.it

Dettagli

Circolare per i Clienti del 22 febbraio 2012

Circolare per i Clienti del 22 febbraio 2012 Studio Dott. Maurizio DONADELLI Viale Italia 48 - Cecina (LI) Tel 0586 631605 info@studiodonadelli.it Circolare per i Clienti del 22 febbraio 2012 Ai gentili clienti Loro sedi DL semplificazioni: eliminato

Dettagli

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI Allegato A ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI In ottemperanza alle disposizioni del Codice in materia di protezione dei dati personali (D.Lgs

Dettagli

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Giudizio di conformità sugli adempimenti richiesti Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Censimento dei trattamenti Tutti i trattamenti di dati personali effettuati (anche

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE 1 di 6 MISURE IN ESSERE E DA ADOTTARE In questa sezione sono riportati, in forma sintetica, le misure in essere e da adottare a contrasto dei rischi individuati dall analisi dei rischi. Per misura si intende,

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi dell'art. 13 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti posti

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Studio di consulenza del lavoro Payroll Outsourcing PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL (REG.UE/679/2016 E D.LGS. 196/03) STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Via della Commenda n.

Dettagli

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY Payroll Outsourcing C.F.=P.I.:0835085 0965 PRIVACY POLICY-CENTURION PAYROLL SERVICE SRL (REG.UE/679/2016 E D.LGS. 196/03) Internet: http//www.centurionpayroll.com e- mail : info@centurionparyroll.com CENTURION

Dettagli

PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA

PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA 1. TENENDO CONTO DELLO STATO DELL'ARTE E DEI COSTI DI ATTUAZIONE, NONCHÉ DELLA NATURA, DELL'OGGETTO,

Dettagli

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS

GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS Fotografia della situazione attuale e redazione di una tabella con un elenco di tutte le attività svolte e da svolgere, valutazione della loro conformità

Dettagli

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Premessa Le schede che seguono vengono utilizzate per la rilevazione delle attività svolte dalle Strutture Responsabili del

Dettagli

INFORMATIVA PRIVACY TARI

INFORMATIVA PRIVACY TARI Redazione Verifica Approvazione Giannetta R. (Resp. HR) Lutazi A. (Resp. Internal Auditing) Fusco G. (Resp. Ufficio Legale) Consiglio di Amministrazione Data di approvazione ed emissione 29/05/2018 Pag.

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data ELENCO DEI TRATTAMENTI DI DATI PERSONALI

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data ELENCO DEI TRATTAMENTI DI DATI PERSONALI 1 di 9 ELENCO DEI TRATTAMENTI DI DATI PERSONALI In questa sezione è descritto l elenco dei trattamenti effettuati dal Titolare, direttamente o attraverso collaborazioni esterne, con l indicazione della

Dettagli

Dichiaro di aver preso visione dell informativa privacy riportata e accettare i trattamenti per la finalità di marketing come riportate.

Dichiaro di aver preso visione dell informativa privacy riportata e accettare i trattamenti per la finalità di marketing come riportate. INFORMATIVA SULLA PRIVACY Dichiaro di aver preso visione dell informativa privacy riportata e accettare i trattamenti per la finalità di marketing come riportate. Con il presente documento informativo,

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

Privacy e Misure di Sicurezza. Giulia M. Lugoboni

Privacy e Misure di Sicurezza. Giulia M. Lugoboni Privacy e Misure di Sicurezza Giulia M. Lugoboni Titolare del trattamento la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono,

Dettagli

S&B EsseBi Insurance Broker S.r.l.

S&B EsseBi Insurance Broker S.r.l. COPIA PER CLIENTE INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI Gentile Cliente La presente per informarla che presso la nostra azienda viene effettuato il trattamento dei suoi dati personali nel pieno

Dettagli

Gestione del protocollo informatico con OrdineP-NET

Gestione del protocollo informatico con OrdineP-NET Ordine dei Farmacisti Della Provincia di Livorno Gestione del protocollo informatico con OrdineP-NET Manuale gestore DT-Manuale gestore Gestione del protocollo informatico con OrdineP-NET (per utenti servizio

Dettagli

CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO PREMESSO CHE

CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO PREMESSO CHE CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO Egr. Sig. Dott. Via Località OGGETTO: Conferimento dell incarico di Responsabile Esterno al trattamento di dati personali concernenti il contratto per la consulenza

Dettagli

Unione Provinciale degli Industriali di L Aquila

Unione Provinciale degli Industriali di L Aquila Unione Provinciale degli Industriali di L Aquila 67100 L Aquila Nucleo Industriale Campo di Pile Tel. 0862 317938 Fax. 0862 317939 Cod. Fiscale 80007220660 Sito Internet: http://www.upiaq.it/ e-mail: posta@upiaq.it

Dettagli

ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO

ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO Disposizioni Incaricati AMT ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO Principali disposizioni al dipendente incaricato del trattamento di dati personali ai sensi del decreto legislativo

Dettagli

D.P.R. 28 luglio 1999, n. 318

D.P.R. 28 luglio 1999, n. 318 D.P.R. 28 luglio 1999, n. 318 (1) Regolamento recante norme per l individuazione delle misure minime di sicurezza per il trattamento dei dati personali, a norma dell articolo 15, comma 2, della legge 31

Dettagli

DELIBERAZIONE n. 75 (Consiglio )

DELIBERAZIONE n. 75 (Consiglio ) Bologna, li 16.07.2012 DELIBERAZIONE n. 75 (Consiglio 2012-2014) Il Consiglio Direttivo, nella seduta del 16.07.2012: PREMESSO - che l Ordine dei Farmacisti, per lo svolgimento della propria attività istituzionale,

Dettagli

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza S.E.F. s.r.l. Servizi Etici Finanziari Documento Programmatico sulla Sicurezza 1 DATI GENERALI Sede: via Bernocchi, 1 20025 Legnano MI- Responsabile del trattamento: Bianchi Stefano Caruso Cristina Cè

Dettagli

Dati Personali riferiti al Tirocinante e raccolti a Norma del Regolamento Europeo 2016/679 e Dlgs 139/05

Dati Personali riferiti al Tirocinante e raccolti a Norma del Regolamento Europeo 2016/679 e Dlgs 139/05 Dati Personali riferiti al Tirocinante e raccolti a Norma del Regolamento Europeo 2016/679 e Dlgs 139/05 I dati personali raccolti e trattati anche in modo informatico dal Sistema Informativo dell Ente,

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pagina 1 di 8 REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pagina 2 di 8 Approvato con deliberazione del Consiglio Comunale n. 46 del 28.11.2005 CAPO I - OGGETTO E FINALITA 2 ARTICOLO

Dettagli

La gestione amministrativa e contabile è affidata da uno studio di consulenza esterno? (se si indicare Ragione sociale e indirizzo)

La gestione amministrativa e contabile è affidata da uno studio di consulenza esterno? (se si indicare Ragione sociale e indirizzo) Ragione sociale DATA compilazione Attività svolta Legale rappresentante Indirizzo sede legale Sede operativa (se diversa da sede legale) Telefono Contatti Email PEC P.IVA e Codice fiscale Numero dipendenti

Dettagli

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA 1 37060 NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI 1 CASA DI RIPOSO CESARE BERTOLI - NOGAROLE ROCCA (VR) ART. 1 CAMPO DI APPLICAZIONE

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n.

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n. REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione del Consiglio Comunale n. 24 del 05/05/2004 Entrato in vigore il 17/05/2004 SOMMARIO CAPO I - OGGETTO E FINALITA

Dettagli

Corso di formazione sulla Privacy

Corso di formazione sulla Privacy Corso di formazione sulla Privacy F.I.S.M. Venezia Ing. Tiziano Sinigaglia Tiesse Informatica - Padova Codice in materia di trattamento dei dati personali Decreto Legislativo n. 196 del 30/06/2003 Regolamenta

Dettagli

FAQ GDPR Agenzie d affari

FAQ GDPR Agenzie d affari FAQ GDPR Agenzie d affari Cosa vuol dire GDPR? General Data Protection Regulation ovvero Regolamento Generale sulla Protezione dei Dati. Il GDPR vuole che vengano adeguatamente protetti i dati di persone

Dettagli

IUR3 INFORMATIVA UTENTI

IUR3 INFORMATIVA UTENTI Pag. 1 di 5 IUR3 INFORMATIVA UTENTI Pag. 2 di 5 INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI DEGLI UTENTI La RIS.CO. Riscossioni Comunali S.R.L., società unipersonale con sede legale in Via Spaccapietra

Dettagli

Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679

Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679 A TUTTI I CLIENTI E FORNITORI Informativa ai sensi dell art.13 del Regolamento UE del 27 aprile 2016 n. 679 Ai sensi e per gli effetti dell art. 13 del Regolamento UE 2016/679 (GDPR) relativo alla protezione

Dettagli

Il dirigente scolastico. 1. VISTO il Regolamento UE 2016/679 con particolare riguardo agli artt. 24, 28, 29 e 32;

Il dirigente scolastico. 1. VISTO il Regolamento UE 2016/679 con particolare riguardo agli artt. 24, 28, 29 e 32; Castellucchio, 01/09/2018 Agli Assistenti Amministrativi I.C. Di Castellucchio Oggetto: protezione dei dati personali ex D.Lgs. n. 196/2003 e ex Regolamento UE 2016/679 - designazione incaricati Struttura

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Dettagli

ELENCO MISURE DI SICUREZZA

ELENCO MISURE DI SICUREZZA ELENCO MISURE DI SICUREZZA Versione 1.00 del 10/11/2018 ISTITUTO COMPRENSIVO GOBETTI DI RIVOLI MISURE DI SICUREZZA TRATTAMENTI SENZA STRUMENTI ELETTRONICI 1 Conservazione digitale dei documenti 2 Controllo

Dettagli

MECAL srl Società Unipersonale S.da per Felizzano, Fubine (AL) Tel: Fax: P.IVA

MECAL srl Società Unipersonale S.da per Felizzano, Fubine (AL) Tel: Fax: P.IVA I nf or m at i va Ultima modifica 26/10/2018 INFORMATIVA Cod.Doc. 10450.51.345014.1242413 MECAL srl Società Unipersonale S.da per Felizzano, 18 15043 Fubine (AL) Tel: 0131 792792 - Fax: 0131 792739 P.IVA

Dettagli

Teknus - Privacy check list

Teknus - Privacy check list Teknus - Privacy check list DATI ANAGRAFICI SOCIETA (il questionario deve essere compilato per ogni sede della società) Elenco dei soggetti che trattano dati all interno della società Individuare il responsabile

Dettagli

Farma3Tec S.r.l. Informativa privacy clienti

Farma3Tec S.r.l. Informativa privacy clienti Farma3Tec S.r.l. Informativa privacy clienti La società Farma3Tec S.r.l. con sede Foro Buonaparte, 70 20121 Milano (MI), nella sua qualità di titolare del trattamento dati, in persona del legale rappresentante

Dettagli

INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI

INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI Regione Siciliana AZIENDA SANITARIA PROVINCIALE DI SIRACUSA Corso Gelone, 17 96100 Siracusa (SR) Cod. Fisc./P.IVA: 01661590891 telefono: +39 0931.724111 (centralino) pec: direzione.generale@pec.asp.sr.it

Dettagli

INFORMATIVA AI SENSI DELL ART. 13 REGOLAMENTO UE N. 2016/679 ( GDPR - GENERAL DATA PROTECTION REGULATION) IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

INFORMATIVA AI SENSI DELL ART. 13 REGOLAMENTO UE N. 2016/679 ( GDPR - GENERAL DATA PROTECTION REGULATION) IN MATERIA DI PROTEZIONE DEI DATI PERSONALI INFORMATIVA AI SENSI DELL ART. 13 REGOLAMENTO UE N. 2016/679 ( GDPR - GENERAL DATA PROTECTION REGULATION) IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Gentile dipendente, La presente Informativa è resa

Dettagli

Gestione credenziali di autenticazione p e r a c c e s s o a i s i s t e m i i n f o r m a t i c i d e l l a zi e n d a

Gestione credenziali di autenticazione p e r a c c e s s o a i s i s t e m i i n f o r m a t i c i d e l l a zi e n d a INDICE 1. Scopo pag. 2 2. Campo di applicazione.pag. 2 3. Diagramma di flusso.pag. 3 4. Siglario.pag. 3 5. Descrizione attività Premessa pag. 3 Descrizione pag. 4 Richiesta di attivazione nuove abilitazioni

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI NEI RAPPORTI CON CLIENTI E FORNITORI EX

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI NEI RAPPORTI CON CLIENTI E FORNITORI EX INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI NEI RAPPORTI CON CLIENTI E FORNITORI EX ARTT. 13 e 14 DEL REGOLAMENTO (UE) 679/2016 (General Data Protection Regulation - GDPR) Nei rapporti con i propri

Dettagli

ISTITUTO TECNICO ECONOMICO E PER IL TURISMO STATALE "PIO LA TORRE" Registro attività di trattamento

ISTITUTO TECNICO ECONOMICO E PER IL TURISMO STATALE PIO LA TORRE Registro attività di trattamento Registro attività di trattamento Titolare Rappresentante legale Responsabile Protezione Dati BADAMI MARIO Trattamento ALUNNI Responsabili esterni Fondamento liceità del trattamento Finalit ARGO SOFTWARE

Dettagli

COMUNE DI QUINCINETTO CITTA METROPOLITANA DI TORINO

COMUNE DI QUINCINETTO CITTA METROPOLITANA DI TORINO LETTERA DI INCARICO A PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI Gentile Sig.ra/Sig. ZOPPO MAURIZIO MARIO - CF: ZPPMZM65T07E379W nata/o a IVREA (TO) il 07/12/1965 PREMESSO CHE: - Il Regolamento

Dettagli

COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA

COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA Piazza Vittorio Emanuele II n.31-48010 Cotignola (RA) Telefono: 0545/908811 - Telefax: 0545/41282 P.IVA 00148580392 e-mail: comunecotignola@racine.ra.it SETTORE

Dettagli

CBC Centro Biologia Clinica

CBC Centro Biologia Clinica DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (ART. 34 E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Ed. Data Emesso dal Responsabile Trattamento Dati Approvato dal Titolare

Dettagli

ISTITUTO COMPRENSIVO STATALE 8 ORIANI / DIAZ SUCC. Registro attività di trattamento

ISTITUTO COMPRENSIVO STATALE 8 ORIANI / DIAZ SUCC. Registro attività di trattamento Registro attività di trattamento Titolare PIAZZA SAN MASSIMO, SNC POZZUOLI, 80078, NA 0818043546 NAIC8DM00P@ISTRUZIONE.IT Rappresentante legale Responsabile Protezione Dati ILLIANO ANNALISA DI PERNA ANTONIETTA

Dettagli

EX ART. 13 GDPR UFFICIO PRIVACY TITOLO DEL DOCUMENTO INFORMATIVA CLIENTI

EX ART. 13 GDPR UFFICIO PRIVACY TITOLO DEL DOCUMENTO INFORMATIVA CLIENTI 1 di 5 TITOLO DEL DOCUMENTO ai sensi l art. 13 Regolamento (UE) 2016/679 ISTRUZIONI Il presente testo è reso disponibile a ciascun cliente che fornisce dati personali a Things Mobile Srl 2 di 5 INFORMATIVA

Dettagli

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI GDPR 679/2016 General Data Protection Regulation UE 679/2016 COS È Si tratta del Regolamento Generale per la Protezione

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Studio Mazzolari Privacy Consulting and Training

Dettagli

Informativa sul trattamento dei dati personali

Informativa sul trattamento dei dati personali Informativa sul trattamento dei dati personali Informativa ai sensi degli art. 13 e art. 14 del Regolamento europeo 679/2016 in materia di protezione dei dati personali [GDPR]) In conformità con i requisiti

Dettagli

ISTITUTO NAZIONALE PREVIDENZA SOCIALE. Direzione Centrale Risorse Strumentali CENTRALE UNICA ACQUISTI ALLEGATO E AL CONTRATTO

ISTITUTO NAZIONALE PREVIDENZA SOCIALE. Direzione Centrale Risorse Strumentali CENTRALE UNICA ACQUISTI ALLEGATO E AL CONTRATTO ISTITUTO NAZIONALE PREVIDENZA SOCIALE Direzione Centrale Risorse Strumentali CENTRALE UNICA ACQUISTI ALLEGATO E AL CONTRATTO ATTO DI DESIGNAZIONE DEL RESPONSABILE ESTERNO AL TRATTAMENTO DEI DATI PERSONALI

Dettagli

Progetto serie IT

Progetto serie IT Progetto serie 2019 00... IT CLIENTE: P.I. Check list finalizzata alla emissione di una offerta per adeguamento e conformità al R.E. 2016/679 (GDPR) QUESTA PRIMA PARTE DI DOMANDE E' NECESSARIA PER STABILIRE

Dettagli

MISURE MINIME DI SICUREZZA

MISURE MINIME DI SICUREZZA MISURE MINIME DI SICUREZZA In riferimento alla nota MIUR n. 3015 del 20/12/2017 avente ad oggetto Misure minime di sicurezza ICT per le pubbliche amministrazioni, il presente documento descrive la policy

Dettagli

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE Attività di recupero dei crediti per conto terzi Nota informativa ai sensi del d.lgs. n. 196 del 2003 e del Regolamento UE 2016/679 ( GDPR

Dettagli

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI COMUNE DI PINEROLO MANUALE DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI ALLEGATO N. 6 PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI Articolo 1 Sicurezza fisica

Dettagli