Dipartimento di Medicina Strutture Complesse

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Dipartimento di Medicina Strutture Complesse"

Transcript

1 Dipartimento di Medicina Strutture Complesse S.C. Gastroenterologia ed Endoscopia Digestiva Pietra Ligure S.C. Medicina Albenga S.C. Medicina Cairo Montenotte S.C. Medicina Interna e Cure Intermedie Savona S.C. Neurologia Savona S.C. Medicina Interna Pietra Ligure S.C. Medicina e Gastroenterologia Savona S.C. Medicina Prima Savona S.C. Neurologia Pietra Ligure Area Oncologia Medica S.C. Oncologia Pietra Ligure S.C. Oncologia Savona S.C. Hospice* *S.C. in corso di istituzione 153

2 154

3 S.C. Gastroenterologia ed Endoscopia Digestiva Pietra Ligure Ubicazione: pianoterra e primo padiglione Negri, Ospedale Santa Corona, Via XXV Aprile,128 Pietra Ligure Descrizione dei compiti istituzionali: prevenzione, diagnosi e terapia le malattie digestive ed epatobiliari in regime di ricovero, day hospital ed ambulatoriale. Trattamenti dati effettuati: 1)gestione di cartelle cliniche, 2)schede ambulatoriali, 3) schede infermieristiche, 4) referti e certificazioni, 5) sperimentazioni cliniche, 6)gestione dati anagrafici ed anamnestici di degenti ed utenti, 7) richieste farmaci, 8) richieste diagnostiche/terapeutiche e 9)gestione personale di reparto. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Descrizione sintetica Natura dei dati trattati Altre strutture che concorrono al Attività svolta Categorie di interessati Sens. Giud. Int. Est. GAE PL 001 cartella cliinica degenti / utenti GAE PL 002 schede ambulatoriali utenti GAE PL 003 schede infermieristiche degenti GAE PL 004 referti e certificazioni degenti / utenti GAE PL 005 sperimentazioni cliniche volontari GAE PL 006 gestione dati anagrafici ed anamnestici di degenti ed utenti degenti / utenti GAE PL 007 richieste farmaci degenti GAE PL 008 richieste diagnostiche/terapeutiche degenti / utenti GAE PL 009 gestione personale di reparto dipendenti TABELLA 2 - Strumenti utilizzati Banca dati cartacea magnetica Ubicazione Procedure Utilizzate (Nome Software) Internet Interconnessione GAE PL 001 reparto GAE PL 002A ambulatorio GAE PL 002B server software dedicato GAE PL 003 reparto GAE PL 004A reparto/ambulatorio GAE PL 004B server software dedicato GAE PL 005A reparto GAE PL 005B server software fornito dallo sponsor GAE PL 006 server SIO ed altri dedicati GAE PL 007 server software dedicato GAE PL 008A reparto GAE PL 008B server software dedicato GAE PL 009 reparto Intranet 155

4 TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati 3. Altri Eventi c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati TABELLA 6 - Cifratura o separazione dei dati identificativi da quelli sensibili o giudiziari Protezione scelta Cifratura Separazione Descrizione la tecnica adottata GAE PL 005 Codice alfanumerico attribuito al volontario all ingresso in sperimentazione TABELLA 7 Trattamento dati affidato all esterno Rischi individuati Misure esistenti Soggetto esterno Titolare Responsabile Tipologia di misure che si propongono GAE PL 001 3e 1d 3a controllo incrociato, a vista postazione infermiere contenitori con chiave e videosorveglianza GAE PL 004 1d 2c 2e controllo incrociato medico-segreteria revisione periodica strum. inferm. GAE PL 006 1d 2c controllo incrociato medico/infermiere e medico/medico e verifica giornaliera GAE PL 007 2a-2c ricompilazione cartacea efficienza sistema informatico Procedure per il salvataggio dati Luogo di custodia le copie Server Archivio Struttura Interna Incaricato salvataggio Società esterna GAE PL 005 sponsor Asl e sponsor Indicato dallo sponsor Persona Tempi di ripristino dati GAE PL 001 no GAE PL 003 no GAE PL 004A fotoriproduzione GAE PL 004B buck.up su hard disk immediato GAE PL 005A fotoriproduzione GAE PL 005B buck.up su hard disk immediato GAE PL 006 buck.up su server immediato GAE PL 007 buck.up automatico immediato Impegno ontrattuale all adozione le misure di sicurezza SI NO 156

5 S.C. Medicina Albenga Ubicazione: piano secondo, ambulatori primo piano Ospedale S. Maria di Misericordia, Viale Martiri la Foce, Albenga Descrizione dei compiti istituzionali: Diagnosi e cura di tutte le patologie di carattere internistico attraverso ricoveri ordinari, day hospital e attività ambulatoriale polispecialistica. Trattamenti dati effettuati: 1) gestione cartella clinica, 2) refertazione ambulatoriale, 3) refertazione diagnostica strumentale per doppler, spirometria, endoscopia, 4) gestione scheda ambulatoriale, 5) gestione turnistica personale di reparto. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari TABELLA 2 - Strumenti utilizzati Descrizione sintetica Natura dei dati trattati Altre strutture che concorrono al Attività svolta categorie di interessati Sens. Giud. Int. Est. MED AL 001 gestione cartella clinica degenti MED AL 002 refertazione ambulatoriale utenti MED AL 003 refertazione diagnostica strumentale degenti/ utenti MED AL 004 gestione scheda ambulatoriale utenti MED AL 005 gestione turnistica personale di reparto dipendenti cartacea Banca dati magnetica Ubicazione Procedure Utilizzate (Nome Software) MED AL 001 reparto MED AL 002 A ambulatori MED AL 002 B MED AL 003 MED AL 004 server access dedicato MED AL 005 A reparto MED AL 005 B hardware ecel Interconnessione Internet Intranet TABELLA 3 - Analisi dei rischi potenziali 1. Comportamenti degli operatori 2. Eventi relativi agli strumenti 3. Altri Eventi Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione b) Carenza di consapevolezza, disattenzione o incuria c) Comportamenti sleali o fraudolenti d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno b) Spamming o tecniche di sabotaggio c) Malfunzionamento, indisponibilità o degrado degli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte Da MED AL 001 a MED AL 004 MED AL 002 Rischi individuati Misure esistenti Tipologia di misure che si propongono 1d identificazione operatore/ corsi di formazione sensibilizzazione TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Da MED AL 002 B a MED AL 004 Procedure per il salvataggio Luogo di custodia le copie dati Server Archivio Struttura Interna Incaricato salvataggio Società esterna Persona Tempi di ripristino dati back.up personale 1 ora 157

6 158

7 S.C. Medicina Cairo Montenotte Ubicazione: secondo piano ospedale San Giuseppe, via Martiri la Libertà,30 Cairo Montenotte Descrizione dei compiti istituzionali: Terapia diagnosi e cura in regime di ricovero, day hospital ed ambulatoriale di tutte le patologie di medicina interna Trattamenti dati effettuati:1)gestione cartelle ciniche, 2)gestione refertazioni e relazioni cliniche, 3) gestione registro nosologico, 4) gestione schede ambulatoriali, 5) gestione registro stupefacenti, 6)gestione personale 7) gestione dati dei pazienti per procedure amministrative. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari TABELLA 2 - Strumenti utilizzati TABELLA 3 - Analisi dei rischi potenziali 1. Comportamenti degli operatori 2. Eventi relativi agli strumenti 3. Altri Eventi Descrizione sintetica Natura dei dati trattati Attività svolta Categorie di interessati MED CM 001 gestione cartelle ciniche degenti MED CM 002 gest.refertazioni e valutazioni cliniche utenti MED CM 003 gestione registro nosologico degenti MED CM 004 gestione schede ambulatoriali utenti MED CM 005 gestione registro stupefacenti degenti MED CM 006 gestione personale dipendenti MED CM 007 gest. dati pazienti per procedure amm.ve degenti/utenti cartacea Banca dati magnetica Ubicazione Procedure Utilizzate (Nome Software) Rischi potenziali SI NO Altre strutture che concorrono al Sens. Giud. Int. Est. Internet Interconnessione MED CM 001A reparto MED CM 001B server SIO MED CM 002A reparto MED CM 002 B pc ambulat software dedicato MED CM 003 reparto MED CM 004 ambulatorio software dedicato MED CM 005 reparto MED CM 006 reparto MED CM 007A reparto MED CM 007B server software dedicato Intranet Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione b) Carenza di consapevolezza, disattenzione o incuria c) Comportamenti sleali o fraudolenti d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno b) Spamming o tecniche di sabotaggio c) Malfunzionamento, indisponibilità o degrado degli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp.elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza 159

8 TABELLA 4 - Misure di sicurezza adottate o proposte Rischi individuati Misure esistenti Tipologia di misure che si propongono MED CM 001A MED CM 002A MED CM 007A 1d locali e contenitori chiusi a chiave informatizzazione totale MED CM 001B MED CM 002B MED CM 003 MED CM 004 MED CM 007B 2a 2c 2d password personali, antivirus aggiornato MED CM 005 1d sensibilizzazione personale TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Procedure per il salvataggio dati Luogo di custodia le copie Server Archivio Incaricato salvataggio Struttura Interna Società esterna Persona Tempi di ripristino dati MED CM 001A copie cartacee MED CM 002A copie cartacee MED CM 001B back.up MED CM 002B back.up tempo reale MED CM MED CM MED CM MED CM MED CM 007 A copie cartacee MED CM 007 B back.up tempo reale 160

9 S.C. Medicina Interna e Gastroentrologia Savona Ubicazione: quinto piano monoblocco ospedale San Paolo Via Genova 30 Savona Descrizione dei compiti istituzionali: terapia diagnosi e cura le patologie interne, gastroenterologiche ed epatiche in regime di ricovero, day hospital, ed ambulatoriale Trattamenti dati effettuati: 1) gestione cartelle cliniche, 2) gestione cartelle infermieristiche, 3) gestione registro nosologico, 4) gestione registro stupefacenti, 5) consultazione esami di diagnostica, 6) gestione referti e relazioni cliniche, 7) gestione schede ambulatoriali, 8) gestione personale di reparto, 9) gestione banche dati degenti ed utenti 10) sperimentazioni cliniche TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Descrizione sintetica TABELLA 2 - Strumenti utilizzati Natura dei dati trattati Altre strutture che concorrono al Attività svolta Categorie di interessati Sens. Giud. Int. Est. MGA SV 001 gestione cartelle cliniche degenti MGA SV 002 gestione cartelle infermieristiche degenti MGA SV 003 gestione registro nosologico degenti MGA SV 004 gestione registro stupefacenti degenti MGA SV 005 consultazione esami di diagnostica degenti MGA SV 006 gestione referti e relazioni cliniche degenti/utenti MGA SV 007 gestione schede ambulatoriali utenti MGA SV 008 gestione personale di reparto dipendenti MGA SV 009 gestione banche dati degenti ed utenti degenti/utenti MGA SV 010 Sperimentazioni cliniche Volontari cartacea Banca dati magnetica Ubicazione Procedure Utilizzate (Nome Software) Interconnessione Internet MGA SV 001 reparto 5 DH 8 piano MGA SV 002 reparto 5 MGA SV 003 reparto 5 MGA SV 004 reparto 5 MGA SV 005 server Dnoweb, imago web MGA SV 006A reparto MGA SV 006B reparto office MGA SV 007 ambulatorio MGA SV 008 reparto MGA SV 009 server SIO MGA SV 010 A reparto MGA SV 010 B reparto software dedicato X Intranet TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno b) Spamming o tecniche di sabotaggio 2. c) Malfunzionamento, indisponibilità o degrado degli Eventi relativi strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche 3. atmosferiche, incendi, allagamenti, condiz. ambientali Altri Eventi ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza 161

10 TABELLA 4 - Misure di sicurezza adottate o proposte Da MGA SV 001 a MGA SV 004 MGA SV006A MGA SV 007 MGA SV 008 MGA SV 010A MGA SV 005 MGA SV 006B MGA SV 009 MGA SV 010B Rischi individuati 1d Misure esistenti locali e contenitori chiusi a chiave 2a, 2c, 2d antivirus, password personale Tipologia di misure che si propongono TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Procedure per il salvataggio dati TABELLA 6 - Cifratura o separazione dei dati identificativi da quelli sensibili o giudiziari Protezione scelta Cifratura Separazione Luogo di custodia le copie Server Archivio Struttura Interna Incaricato salvataggio Società esterna Persona Descrizione la tecnica adottata Tempi di ripristino dati Da MGA SV 001 a MGA SV 004 infermiere copia cartacea e da MGA SV 006 a coordinat. inf. MGA SV 008 MGA SV 005 back.up automatico tempo reale MGA SV 006B back.up su supporto medico magnetico infermiere MGA SV 009 back.up automatico tempo reale MGA SV 010A copia cartacea MGA SV 010B back.up su supporto magnetico medico MGA SV 010 separazione dato identificativo da dato sensibile con codice alfanumerico TABELLA 7 Trattamento dati affidato all esterno Soggetto esterno Titolare Responsabile MGA SV 010 sponsor sponsor e Asl2 Indicato dallo sponsor Impegno ontrattuale all adozione le misure di sicurezza SI NO 162

11 2009 S.C. Medicina Interna Pietra Ligure Ubicazione: secondo e terzo piano,parte piano terra e di quello sotterraneo Padiglione Negri presso l ospedale Santa Corona, Via v Aprile,128 Pietra Ligure Descrizione dei compiti istituzionali: prevenzione, diagnosi e terapia le malattie mediche in regime di ricovero, day-hospital ed ambulatoriale Trattamenti dati effettuati: 1) gestione le cartelle cliniche, 2)certificazioni, 3) relazioni cliniche. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Altre strutture che concorrono Descrizione sintetica Natura dei dati trattati al Attività svolta Categorie di interessati Sens. Giud. Int. Est. MED PL 001 gestione cartelle cliniche degenti MED PL 002 certificazioni degenti e utenti MED PL 003 relazioni cliniche degenti e utenti TABELLA 2 - Strumenti utilizzati da MED PL 001 a MED PL 003 Banca dati cartacea magnetica Ubicazione reparto Procedure Utilizzate (Nome Software) Interconnessione Internet Intranet TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati 3. Altri Eventi c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte Rischi individuati Misure esistenti Tipologia di misure che si propongono MED PL 001 1d sensibilizzazione Personale riunioni periodiche MED PL 002 MED PL 003 3a chiusura a chiave locali/arredi sistema elettrico TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Luogo di custodia Incaricato salvataggio Procedure per le copie Tempi di il salvataggio Server Archivio Struttura Società Persona ripristino dati dati Interna esterna Da MED PL 001 a MED PL 003 fotoriproduzione incaricato 48 ore 163

12

13 S.C. Medicina Interna e Cure Intermedie Savona Ubicazione: primo (D.H), quinto (pazienti acuti) e sesto (pazienti riabiliatativi) piano monoblocco l ospedale San Paolo Via Genova 30, Savona Descrizione dei compiti istituzionali: terapia diagnosi e cura le patologie internistiche ed endocrinologiche in regime di ricovero, day hospital, ed ambulatoriale Trattamenti dati effettuati: 1)gestione cartelle cliniche, 2)gestione cartelle infermieristiche, 3) gestione cartelle riabilitative, 4) registro nosologico, 5 )gestione registro stupefacenti, 6)consultazione esami di diagnostica, 7)gestione referti e relazioni cliniche, 8)gestione schede ambulatoriali, 9)gestione personale di reparto, 10)gestione banche dati degenti ed utenti TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Descrizione sintetica TABELLA 2 - Strumenti utilizzati Natura dei dati trattati Attività svolta Categorie di interessati MCI SV 001 gestione cartelle cliniche degenti MCI SV 002 gestione cartelle infermieristiche degenti MCI SV 003 gestione cartelle riabilitative degenti MCI SV 004 gestione registro nosologico degenti MCI SV 005 gestione registro stupefacenti degenti MCI SV 006 consultazione esami di diagnostica degenti MCI SV 007 gestione referti e relazioni cliniche degenti/utenti MCI SV 008 gestione schede ambulatoriali utenti MCI SV 009 gestione personale di reparto dipendenti MCI SV 010 gestione banche dati degenti ed utenti degenti/utenti Banca dati cartacea magnetica Ubicazione Altre strutture che concorrono al Sens. Giud. Int. Est. Procedure Utilizzate (Nome Software) Interconnessione Internet MCI SV 001 reparto 5 e D.H. MCI SV 002 reparto 5 e6 MCI SV 003 reparto 6 MCI SV 004 reparto 5 MCI SV 005 reparto 5 e6 MCI SV 006 server Dnoweb, imago web MCI SV 007A reparto MCI SV 007B reparto office MCI SV 008 ambulatorio MCI SV 009 reparto MCI SV 010 server SIO Intranet TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) 165

14 e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte Da MCI SV 001 a MCI SV 005 MCI SV 007A MCI SV 008 MCI SV 009 Rischi individuati 1d Misure esistenti locali e contenitori chiusi a chiave MCI SV 006 MCI SV 007B MCI SV 010 2a, 2c, 2d antivirus, password personale Tipologia di misure che si propongono TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Da MCI SV 001 a MCI SV 005 MCI SV 007A MCI SV 008 MCI SV 009 MCI SV 006 MCI SV 007B MCI SV 010B Procedure per il salvataggio dati copia cartacea back.up automatico Luogo di custodia le copie Server Archivio X Struttura Interna Incaricato salvataggio Società esterna Persona personale dedicato Tempi di ripristino dati tempo reale 166

15 S.C. Medicina Prima Savona Ubicazione: piani quarto primo e sub uno monoblocco - ospedale San Paolo via Genova 30, Savona Descrizione dei compiti istituzionali : terapia diagnosi e cura le patologie interne in regime di ricovero ordinario, Day Hospital ed ambulatoriale. Trattamenti dati effettuati : 1)gestione cartella clinica, 2)gestione referti e relazioni cliniche, 3)gestione cartelle infermieristiche, 4) gestione registro nosologico, 5)gestione dati degenti ed utenti, 6)gestione schede ambulatoriali, 7)gestione dati di diagnostica strumentale, 8) gestione personale in organico, 9)sperimentazioni TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari TABELLA 2 - Strumenti utilizzati TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete f) Altro a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto 3. Altri Eventi Descrizione sintetica Natura dei dati trattati Altre strutture che concorrono al Attività svolta Categorie di interessati Sens. Giud. Int. Est. MED SV 001 gestione cartella clinica degenti MED SV 002 gestione referti e relazioni cliniche utenti e degenti MED SV 003 gestione cartelle infermieristiche degenti MED SV 004 gestione registro nosologico degenti MED SV 005 gestione dati degenti ed utenti utenti e degenti MED SV 006 gestione schede ambulatoriali utenti X MED SV 007 gest.dati diagnostica strumentale utenti e degenti MED SV 008 gestione personale in organico dipendenti MED SV 009 sperimentazioni volontari cartacea Banca dati magnetica Ubicazione Procedure Utilizzate (Nome Software) Interconnessione Internet MED SV 001 reparto MED SV 002A reparto MED SV 002B PC software aziendale MED SV 003 reparto MED SV 004 reparto MED SV 005A reparto MED SV 005B server software dedicato MED SV 006 ambulatori MED SV 007A ambulatori MED SV 007B PC software aziendale MED SV 008 reparto MED SV 009A reparto MED SV 009B server software fornito dallo sponsor Intranet b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza 167

16 TABELLA 4 - Misure di sicurezza adottate o proposte Rischi individuati Misure esistenti Tipologia di misure che si propongono MED SV 001 MED SV 002A MED SV 003 MED SV 004 MED SV 005A MED SV 006 MED SV 007A MED SV 009A 1d chiusura a chiave di locali e contenitori MED SV 002B MED SV 005B 1d 2c password MED SV 007B cambio password periodico MED SV 008 locali dedicati MED SV 009B pasword e cifratura Informatizzazione TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati TABELLA 6 - Cifratura o separazione dei dati identificativi da quelli sensibili o giudiziari Protezione scelta Cifratura Separazione MED SV 009 TABELLA 7 Trattamento dati affidato all esterno Procedure per il salvataggio dati Soggetto esterno Luogo di custodia le copie Titolare Incaricato salvataggio Descrizione la tecnica adottata al volontario vine assegnato un codice alfanumerico all ingresso in protocollo Responsabile MED SV 009 sponsor Asl 2 e sponsor Indicato dallo sponsor Impegno contrattuale all adozione le misure di sicurezza SI Tempi di ripristino dati Struttura Società Server Archivio Persona Interna esterna MED SV 002 back.up su cd un giorno MED SV 005 back.up automatico tempo reale MED SV 007 back.up su cd un giorno MED SV 009 back.up un giorno NO 168

17 S.C. Neurologia Pietra Ligure Ubicazione: primo piano padiglione Elio e secondo piano padiglione chirurgico l ospedale Santa Corona, Via Xv Aprile,128 Pietra Ligure Descrizione dei compiti istituzionali: diagnosi e terapia le patologie sistema nervoso centrale e periferico in regime di ricovero ordinario e D.H. e di assistenza ambulatoriale. Trattamenti dati effettuati: 1) gestione cartella clinica (anamnesi con esame obiettivo, consenso informato, esami diagnostici, terapie, lettera di dimissione), 2) gestione prestazioni diagnostiche, 3) gestione cartella infermieristica, 4) gestione dati anagrafici ed anamnestici di degenti ed utenti, 5) gestione registro stupefacenti, 6) gestione schede ambulatoriali, 7) gestione referti e relazioni cliniche, 8) gestione personale di reparto 9) gestione registri utenti a fini amministrativi. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Descrizione sintetica Natura dei dati trattati Attività svolta Categorie di interessati NEU PL 001 gestione cartella clinica degenti NEU PL 002 gestione prestazioni diagnostiche degenti/ utenti NEU PL 003 gestione cartella infermieristica degenti Altre strutture che concorrono al Sens. Giud. Int. Est. NEU PL 004 gestione dati anagrafici ed anamnestici di degenti ed utenti degenti /utenti NEU PL 005 gestione registro stupefacenti parienti NEU PL 006 gestione schede ambulatoriali utenti NEU PL 007 gestione referti e relazioni cliniche degenti /utenti NEU PL 008 gestione personale di reparto dipendenti TABELLA 2 - Strumenti utilizzati Banca dati cartacea magnetica Ubicazione Procedure Utilizzate (Nome Software) Internet Interconnessione NEU PL 001A reparto NEU PL 001B server SIO NEU PL 002 reparto/ambulatori NEU PL 003 reparto NEU PL 004 reparto/ambulatori SIO NEU PL 005 reparto NEU PL 006A ambulatorio NEU PL 006B server software dedicato NEU PL 007A reparto/ambulatori NEU PL 007B server software dedicato NEU PL 008 reparto Intranet 169

18 TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati 3. Altri Eventi c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (impianto elettrico, climatizzazione) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte Rischi individuati Misure esistenti Tipologia di misure che si propongono NEU PL 001A a NEU PL 008 NEU PL 001B NEU PL 006B NEU PL 007B 1b 1d 2a 3a 3b 3c 3d 3e 2b 2c 2d 2e conservazione in locali e contenitori chiusi a chiave password personalizzate antivirus ed antispamming informatizzazione TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati NEU PL 001B NEU PL 004 NEU PL 006B NEU PL 007B Procedure per il salvataggio dati Luogo di custodia le copie Server Archivio Struttura Interna Incaricato salvataggio Società esterna Persona Tempi di ripristino dati back-up automatico X Tempo reale 170

19 S.C. Neurologia Savona Ubicazione: settimo piano monoblocco (lato mare), ospedale San Paolo, Via Genova 30, Savona Descrizione dei compiti istituzionali: Diagnosi e terapia le patologie sistema nervoso centrale periferico in regime di ricovero, day hospital, ed ambulatoriale Trattamenti dati effettuati: 1) gestione cartella clinica (compilazione e conservazione temporanea) 2) gestione registro nosologico 3) gestione referti e relazioni cliniche (redazione e conservazione anche informatica) 4) gestione schede ambulatoriali 5) gestione dati degenti e utenti 6) gestione prestazioni di diagnostica strumentale 7) gestione registro stupefacenti 8) gestione prestazioni di riabilitazione 9) gestione personale di reparto 10) consultazione banche dati diagnostiche TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari Descrizione sintetica Natura dei dati trattati Attività svolta Categorie di interessati NEU SV 001 gestione cartella clinica degenti NEU SV 002 gestione registro nosologico degenti NEU SV 003 gestione referti e relazioni cliniche degenti NEU SV 004 gestione schede ambulatoriali utenti NEU SV 005 gestione dati degenti e utenti utenti-degenti NEU SV 006 gest.prestazioni di diagnostica strumentale utenti-degenti NEU SV 007 gestione registro stupefacenti utenti-degenti NEU SV 008 gestione prestazioni di riabilitazione utenti-degenti NEU SV 009 gestione personale di reparto dipendenti NEU SV 010 consultazione banche dati diagnostiche pazienti Altre strutture che concorrono al Sens. Giud. Int. Est. TABELLA 2 - Strumenti utilizzati Banca dati cartacea magnetica Ubicazione Procedure Utilizzate (Nome Software) Internet Interconnessione NEU SV 001A reparto st. 8 NEU SV 001B server reparto software dedicato NEU SV 002 reparto NEU SV 003A reparto NEU SV 003B server reparto software dedicato NEU SV 004 reparto st. 12, 21 NEU SV 005 server reparto software dedicato NEU SV 006A reparto st. 18, 15 NEU SV 006B server reparto software dedicato NEU SV 007 reparto NEU SV 008A reparto st.8 NEU SV 008B server reparto software dedicato NEU SV 009 reparto NEU SV 010 server dnweb, imago Intranet 171

20 TABELLA 3 - Analisi dei rischi potenziali 1. Comportamenti degli operatori 2. Eventi relativi agli strumenti 3. Altri Eventi Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: Alta media Bassa a) Sottrazione di credenziali di autenticazione b) Carenza di consapevolezza, disattenzione o incuria c) Comportamenti sleali o fraudolenti d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno b) Spamming o tecniche di sabotaggio c) Malfunzionamento, indisponibilità o degrado degli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. Elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte NEU SV 001A NEU SV 002 NEU SV 003A NEU SV 004 NEU SV 006A NEU SV 007 NEU SV 008A NEU SV 009 NEU SV 001B NEU SV 003B NEU SV 005 NEU SV 006B NEU SV 008B NEU SV 010 Rischi individuati Misure esistenti conservazione in locali e contenitori chiusi a chiave antivirus password all accensione Tipologia di misure che si propongono informatizzazione password personale verifica periodica bk data cartridge TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Luogo di custodia Incaricato salvataggio Procedure per il le copie Tempi di salvataggio dati Struttura Società ripristino dati Server Archivio Persona Interna esterna NEU SV 001A capo tecnico 1 settimana NEU SV 001B back.up automatico NEU SV 002 NEU SV 003A segretaria NEU SV 003B back.up automatico giornaliero NEU SV 004 segretaria NEU SV 005 back.up automatico NEU SV 006A capo tecnico 3 giorni NEU SV 006B back.up automatico giornaliero NEU SV 007 personale dedicato NEU SV 008A logopedista capo tecnico 1 settimana NEU SV 008B back.up automatico giornaliero NEU SV

21 S.C. Oncologia Medica Pietra Ligure Ubicazione: piano semi-interrato padiglione Negri ospedale Santa Corona Via XXV Aprile 128 Pietra Ligure Descrizione dei compiti istituzionali : attività di prevenzione, diagnosi e cura le principali neoplasie comprese quelle ematologiche con esclusione di quelle pediatriche Trattamenti dati effettuati: 1)gestione cartelle cliniche, 2) certificazioni, relazioni cliniche,3 )4)5)sperimentazioni. TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari TABELLA 2 - Strumenti utilizzati TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati 3. Altri Eventi Descrizione sintetica c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza TABELLA 4 - Misure di sicurezza adottate o proposte Natura dei dati trattati Altre strutture che concorrono al Attività svolta Categorie di interessati Sens. Giud. Int. Est. ONC PL 001 cartella clinica completa degenti ONC PL 002 certificazioni degenti e utenti ONC PL 003 relazioni cliniche degenti ONC PL 004 sperimentazioni volontari ONC PL 005 sperimentazioni volontari ONC PL 006 sperimentazioni volontari cartacea Banca dati magnetica Ubicazio ne Procedure Utilizzate (Nome Software) Interconnessione Internet ONC PL 001A reparto ONC PL 001B server ONC PL 002 server software aziendale ONC PL 003 server ONC PL 004A ONC PL 005A ONC PL 006A reparto ONC PL 004B ONC PL 005B ONC PL 006B reparto software fornito dallo sponsor Rischi individuati Misure esistenti Intranet Tipologia di misure che si propongono Da ONC PL 001 a ONC PL 003 2b insufficienti antispam aziendale Da ONC PL 001 a ONC PL 006 3b chiusura a chiave e sistema elettrico Impianto videosorveglianza 173

22 TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati Procedure per il salvataggio dati Luogo di custodia le copie Server Archivio Struttura Interna ONC PL 001 ONC PL 004 back up automatico ONC PL 005 gionaliero ONC PL 006 Incaricato salvataggio Società esterna Persona Tempi di ripristino dati 24 ore TABELLA 6 - Cifratura o separazione dei dati identificativi da quelli sensibili o giudiziari Protezione scelta Cifratura Separazione Descrizione la tecnica adottata ONC PL 004 iniziali pazienti e numero di codice ONC PL 005 iniziali pazienti e numero di codice ONC PL 006 numero di codice TABELLA 7 Trattamento dati affidato all esterno Soggetto esterno Titolare Responsabile ONC PL 004 Studio E-ZP-FAST (CFEM345D2406) Novartis Novartis ONC PL 005 GIM4 LEAD Novartis Novartis ONC PL 006 HEXA (asamestane in doppio cieco) Pfizer Pfizer Impegno ontrattuale all adozione le misure di sicurezza SI NO 174

23 S.C. Oncologia Medica Savona Ubicazione: piano terra monoblocco ospedale San Paolo Via Genova 30 Savona Descrizione dei compiti istituzionali : prevenzione, diagnosi e cura le principali neoplasie l adulto in regime di dh e ambulatoriale. Trattamenti dati effettuati : 1)gestione cartella clinica,2)gestione schede ambulatoriali, 3)gestione certificazioni e relazioni cliniche, 4)gestione cartella infermieristica, 5)gestione registro stupefacenti gestione dati degenti e utenti a fini amministrativi, 6)gestione personale di reparto, 7)gestione sperimentazioni cliniche TABELLA 1 - Elenco dei trattamenti aventi ad oggetto dati sensibili o giudiziari TABELLA 2 - Strumenti utilizzati TABELLA 3 - Analisi dei rischi potenziali Rischi potenziali SI NO Impatto sulla sicurezza dei dati e gravità stimata: alta media bassa a) Sottrazione di credenziali di autenticazione 1. b) Carenza di consapevolezza, disattenzione o incuria Comportamenti c) Comportamenti sleali o fraudolenti degli operatori d) Errore materiale e) Altro: a) Azione di virus informatici o di programmi suscettibili di recare danno 2. b) Spamming o tecniche di sabotaggio Eventi relativi c) Malfunzionamento, indisponibilità o degrado degli strumenti agli strumenti d) Accessi esterni non autorizzati e) Intercettazione di informazioni in rete a) Accessi non autorizzati a locali e/o reparti ad accesso ristretto b) Asportazione e furto di strumenti contenenti dati 3. Altri Eventi Descrizione sintetica Natura dei dati trattati Altre strutture che concorrono al Attività svolta Categorie di interessati Sens. Giud. Int. Est. ONC SV 001 gestione cartella clinica degenti ONC SV 002 gestione schede ambulatoriali utenti ONC SV 003 gestione certificazioni e relazioni utenti e degenti cliniche ONC SV 004 gestione cartella infermieristica degenti ONC SV 005 gestione registro stupefacenti degenti ONC SV 006 gestione dati degenti e utenti ai fini degenti e utenti amministrativi ONC SV 007 gestione personale di reparto dipendenti ONC SV 008 gestione sperimentazioni cliniche volontari Banca dati Ubicazione Procedure Utilizzate Interconnessione (Nome Software) cartacea magnetica Internet Intranet ONC SV 001 reparto ONC SV 002 ambulatorio ONC SV 003A rep/amb ONC SV 003B pc rep/amb word ONC SV 004 ONC SV 005 reparto ONC SV 006 server sio ONC SV 007 ONC SV 008A reparto ONC SV 008B software dedicato c) Eventi distruttivi, naturali o artificiali (sismi, scariche atmosferiche, incendi, allagamenti, condiz. ambientali ecc.), dolosi, accidentali o dovuti ad incuria d) Guasto ai sistemi complementari (imp. elettrico, climatizz) e) Errori umani nella gestione fisica la sicurezza 175

24 TABELLA 4 - Misure di sicurezza adottate o proposte ONC SV 001 ONC SV 002 ONC SV 003A ONC SV 004 ONC SV 005 ONC SV 007 ONC SV 008 Rischi individuati TABELLA 5 - Criteri e procedure per il salvataggio e tempi di ripristino dei dati 1 d Misure esistenti locali e contenitori dedicati chiusi a chiave, controlli incrociati dei dati ONC SV 003B ONC SV 006 ONC SV 008B 2a password personale ed antivirus ONC SV 003B ONC SV 006 ONC SV 008 B Procedure per il salvataggio Luogo di custodia le copie dati Server Archivio back up automatico Struttura Interna Incaricato salvataggio Società esterna Persona Tipologia di misure che si propongono informatizzazione Tempi di ripristino dati tempo reale TABELLA 6 - Cifratura o separazione dei dati identificativi da quelli sensibili o giudiziari Protezione scelta Cifratura Separazione ONC SV 008 Descrizione la tecnica adottata all ingresso in protocollo viene assegnato al volontario un codice numerico; i dati sensibili vengono separati da quelli identificativi TABELLA 7 Trattamento dati affidato all esterno Soggetto esterno Titolare Responsabile ONC SV 008 sponsor ASL e sponsor indicato dallo sponsor Impegno contrattuale all adozione le misure di sicurezza SI NO 176

Dipartimento di Medicina Strutture Complesse e Semplici Dipartimentali

Dipartimento di Medicina Strutture Complesse e Semplici Dipartimentali Dipartimento di Medicina Strutture Complesse e Semplici Dipartimentali S.C. Gastroenterologia Endoscopia Digestiva S.C. Medicina Interna Albenga S.C Medicina Lungodegenziale Post Acuzie S.C. Medicina Interna

Dettagli

Dipartimento di Ortopedia Strutture Complesse

Dipartimento di Ortopedia Strutture Complesse Dipartimento di Ortopedia Strutture Complesse S.C. Chirurgia la Mano Savona S.C. Chirurgia Protesica Pietra Ligure S.C. Chirurgia Vertebrale Pietra Ligure S.C. Malattie Infiammatorie Osteoarticolari Pietra

Dettagli

Dipartimento di Ortopedia Strutture Complesse e Semplici Dipartimentali

Dipartimento di Ortopedia Strutture Complesse e Semplici Dipartimentali Dipartimento di Ortopedia Strutture Complesse e Semplici Dipartimentali S.C. Chirurgia la Mano Savona S.C. Chirurgia Protesica Pietra Ligure S.C. Chirurgia Vertebrale Pietra Ligure S.C. Malattie Infiammatorie

Dettagli

Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali

Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali S.C. Ostetricia e Ginecologia. Savona S.C. Ostetricia e Ginecologia Pietra Ligure S.C. Pediatria e Neonatologia Savona S.C.

Dettagli

Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali

Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali Dipartimento Materno Infantile Strutture Complesse e Semplici Dipartimentali S.C. Ostetricia e Ginecologia Savona S.C. Ostetricia e Ginecologia Pietra Ligure S.C. Pediatria e Neonatologia Savona S.C. Pediatria

Dettagli

S.C. Dermatologia. Identificativo trattamento

S.C. Dermatologia. Identificativo trattamento Dipartimento di Specialità Mediche Strutture Complesse S.C. Reumatologia Savona S.C. Dermatologia S.C. Malattie Infettive Pietra Ligure S.C. Malattie Infettive Savona S.C. Nefrologia e Dialisi Savona S.C.

Dettagli

Dipartimento di Emergenza Ponente Strutture Complesse e Semplici Dipartimentali

Dipartimento di Emergenza Ponente Strutture Complesse e Semplici Dipartimentali Dipartimento di Emergenza Ponente Strutture Complesse e Semplici Dipartimentali S.C. Anestesia e Rianimazione Albenga S.C. Anestesia Pietra Ligure S.C. Cardiologia e Unità Coronarica Pietra Ligure S.C.

Dettagli

Dipartimento di Salute Mentale e

Dipartimento di Salute Mentale e Dipartimento di Salute Mentale e Dipendenze Strutture Complesse S.C. Servizio Psichiatrico di Diagnosi e Cura Savona S.C. Servizio Psichiatrico di Diagnosi e Cura Pietra Ligure S.C. Assistenza Psichiatrica

Dettagli

S.C. Recupero e Rieducazione Funzionale Pietra Ligure

S.C. Recupero e Rieducazione Funzionale Pietra Ligure Dipartimento di Riabilitazione Strutture Complesse e Semplici Dipartimentali S.C. Terapie Dolore e Cure Palliative Pietra Ligure S.C. Recupero e Rieducazione Funzionale Pietra Ligure S.C. Recupero e Rieducazione

Dettagli

S.C. Recupero e Rieducazione Funzionale Pietra Ligure

S.C. Recupero e Rieducazione Funzionale Pietra Ligure Dipartimento di Riabilitazione Strutture Complesse e Semplici Dipartimentali S.C. Terapie Dolore e Cure Palliative S.C. Rieducazione Funzionale Pietra Ligure S.C. Rieducazione Funzionale Savona S.C. Unità

Dettagli

Dipartimento di Salute Mentale e Dipendenze Strutture Complesse

Dipartimento di Salute Mentale e Dipendenze Strutture Complesse Dipartimento di Salute Mentale e Dipendenze Strutture Complesse S.C. Assistenza Psichiatrica Ospedaliera S.C. Assistenza Psichiatrica Territoriale Area Dipendenze Servizio Recupero Tossicodipendenze Servizio

Dettagli

Dipartimento Chirurgie Strutture Complesse e Semplici Dipartimentali

Dipartimento Chirurgie Strutture Complesse e Semplici Dipartimentali Dipartimento Chirurgie Strutture Complesse e Semplici Dipartimentali S.C. Chirurgia Generale Pietra Ligure S.C. Chirurgia Generale Savona S.C. Chirurgia Toracica S.S.D. Chirurgia Laparoscopica Savona S.C.

Dettagli

Dipartimento Immagini Strutture Complesse S.C. Fisica Sanitaria S.C. Medicina Nucleare Pietra Ligure S.C. Neuroradiologia Diagnostica ed Interventistica Pietra Ligure S.C. Radiologia Diagnostica Albenga

Dettagli

Dipartimento di Emergenza Levante Strutture Complesse e Semplici Dipartimentali

Dipartimento di Emergenza Levante Strutture Complesse e Semplici Dipartimentali Dipartimento di Emergenza Levante Strutture Complesse e Semplici Dipartimentali S.C. 118 S.C. Anestesia e Rianimazione Savona S.C. Cardiologia e Unità Coronarica Savona S.S.D. Emergenza Intraospedaliera

Dettagli

S.C. Assistenza Psichiatrica Territoriale

S.C. Assistenza Psichiatrica Territoriale Dipartimento di Salute Mentale e Dipendenze Strutture Complesse S.S.D. Psicologia Clinica S.C. Servizio Psichiatrico di Diagnosi e Cura S.S.D. Area Urgenza/Emergenza Psichiatrica S.C. Assistenza Psichiatrica

Dettagli

Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali

Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali S.C. Fisica Sanitaria S.C. Medicina Nucleare Pietra Ligure S.C. Neuroradiologia Diagnostica ed Interventistica Pietra Ligure S.C. Radiologia

Dettagli

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse S.C. Assistenza Anziani S.C. Assistenza Disabili S.C. Distretto Albenganese S.C. Distretto Finalese S.C. Distretto Savonese S.C.

Dettagli

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Dipartimento di Staff Aziendale

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Dipartimento di Staff Aziendale DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA Dipartimento di Staff Aziendale Servizio Prevenzione e Protezione S.C. Centro Controllo Direzionale S.C. Sistemi Informativi Aziendali S.S.D.

Dettagli

S.C. Dermatologia Albenga

S.C. Dermatologia Albenga Dipartimento di Specialità Mediche Strutture Complesse S.C. Dermatologia Albenga S.C. Dermatologia Savona S.C. Malattie Infettive Pietra Ligure S.C. Malattie Infettive Savona S.C. Nefrologia e Dialisi

Dettagli

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse D.P. S. 2009 Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse S.C. Assistenza Anziani S.C. Assistenza Disabili S.C. Distretto Albenganese S.C. Distretto Finalese S.C. Distretto

Dettagli

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse e Strutture delegate al trattamento

Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse e Strutture delegate al trattamento Dipartimento di Cure Primarie ed Attività Distrettuali Strutture Complesse e Strutture egate al Area Tecnico Clinica S.C. Distretto Sanitario Finalese S.C. Assistenza Anziani e Disabili S.C. Distretto

Dettagli

Dipartimento di Staff della Direzione Sanitaria Strutture Complesse e Semplici Dipartimentali

Dipartimento di Staff della Direzione Sanitaria Strutture Complesse e Semplici Dipartimentali DIREZIONE SANITARIA DIPARTIMENTI SANITARI STAFF DIREZIONE SANITARIA Chirurgie Cure Primarie ed Attività Distrettuali Emergenza Medicina Immagini Materno Infantile Patologia Clinica Ortopedia Riabilitazione

Dettagli

S.S.D. Gestione dei piani di controllo di Igiene Alimentare Savona

S.S.D. Gestione dei piani di controllo di Igiene Alimentare Savona Dipartimento di Prevenzione Strutture Complesse S.C. Igiene degli Alimenti e la Nutrizione S.C. Igiene Alimenti di Origine Animale S.C. Sanità Animale e Igiene degli Allevamenti S.C. Igiene e Sanità Pubblica

Dettagli

Dipartimento di Emergenza Levante Strutture Complesse

Dipartimento di Emergenza Levante Strutture Complesse Dipartimento di Emergenza Levante Strutture Complesse S.C. 118 S.C. Anestesia e Rianimazione Savona S.C. Cardiologia Savona S.C. Pronto Soccorso Savona 101 102 S.C. 118 - Savona Soccorso Ubicazione: Centrale

Dettagli

DIREZIONE SANITARIA STAFF DIREZIONE DIPARTIMENTI SANITARIA SANITARI

DIREZIONE SANITARIA STAFF DIREZIONE DIPARTIMENTI SANITARIA SANITARI DIREZIONE SANITARIA DIPARTIMENTI SANITARI STAFF DIREZIONE SANITARIA Chirurgie Cure Primarie ed Attività Distrettuali Emergenza Medicina Immagini Materno Infantile Patologia Clinica Ortopedia Riabilitazione

Dettagli

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Centro Controllo Direzionale

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Centro Controllo Direzionale DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA Dipartimento di Staff Aziendale S.C. Centro Controllo Direzionale S.C. Organizzazione dei Presidi Ospedalieri S.C. Comunicazione Sanitaria

Dettagli

S.S.D. Gestone Riabilitativa del Paziente dalla fase acuta al reinserimento socio/ambientale Pietra Ligure

S.S.D. Gestone Riabilitativa del Paziente dalla fase acuta al reinserimento socio/ambientale Pietra Ligure Dipartimento di Riabilitazione Strutture Complesse e Semplici Dipartimentali S.C. Terapie Dolore e Cure Palliative Pietra Ligure S.C. Recupero e Rieducazione Funzionale Pietra Ligure S.C. Recupero e Rieducazione

Dettagli

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Dipartimento di Staff Aziendale

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Dipartimento di Staff Aziendale DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA Servizio Prevenzione e Protezione Dipartimento di Staff Aziendale S.C. Centro Controllo Direzionale S.C. Sistemi Informativi S.S.D. Controllo

Dettagli

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Organizzazione dei Presidi Ospedalieri

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Organizzazione dei Presidi Ospedalieri DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA Dipartimento di Staff Aziendale S.C. Centro Controllo Direzionale S.C. Organizzazione dei Presidi Ospedalieri S.S.D. Controllo di Gestione

Dettagli

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Manuale di gestione documentale Allegato 15 PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Sommario 1 Introduzione... 1 2 L architettura dell infrastruttura informatica... 2 2.1 Caratteristiche dei locali...

Dettagli

Documento Programmatico sulla Sicurezza (DPS)

Documento Programmatico sulla Sicurezza (DPS) Documento Programmatico sulla Sicurezza (DPS) 2014 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA NEL TRATTAMENTO DEI DATI PERSONALI Il presente documento è redatto ai sensi dell art. 34, comma 1, lett. g) del

Dettagli

Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali

Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali S.C. Fisica Sanitaria S.C. Medicina Nucleare Pietra Ligure S.C. Neuroradiologia Diagnostica ed Interventistica S.C. Radiologia Diagnostica

Dettagli

DIREZIONE SANITARIA STAFF DIREZIONE SANITARIA DIPARTIMENTI SANITARI D.P.S. 2010. Chirurgie. Cure Primarie ed Attività Distrettuali.

DIREZIONE SANITARIA STAFF DIREZIONE SANITARIA DIPARTIMENTI SANITARI D.P.S. 2010. Chirurgie. Cure Primarie ed Attività Distrettuali. DIREZIONE SANITARIA DIPARTIMENTI SANITARI STAFF DIREZIONE SANITARIA Chirurgie Cure Primarie ed Attività Distrettuali Emergenza Levante Emergenza Ponente Immagini Medicina Materno Infantile Patologia Clinica

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Ai sensi e per gli effetti dell art. 34, comma 1, lettera g) del D.Lgs. n.

Dettagli

Documento adozione misure minime di sicurezza. ex art C.C ed ai sensi dell'art. 24Bis D.Lgs n. 23

Documento adozione misure minime di sicurezza. ex art C.C ed ai sensi dell'art. 24Bis D.Lgs n. 23 Documento adozione misure minime di sicurezza ex art. 2050 C.C ed ai sensi dell'art. 24Bis D.Lgs. 8-6-2001 n. 23 (Codice in materia di protezione dei dati personali art. 34 e Allegato B, del d.lg. 30 giugno

Dettagli

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY

CENTURION PAYROLL SERVICE SRL PRIVACY POLICY Payroll Outsourcing C.F.=P.I.:0835085 0965 PRIVACY POLICY-CENTURION PAYROLL SERVICE SRL (REG.UE/679/2016 E D.LGS. 196/03) Internet: http//www.centurionpayroll.com e- mail : info@centurionparyroll.com CENTURION

Dettagli

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY

PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Studio di consulenza del lavoro Payroll Outsourcing PRIVACY POLICY- STUDIO DOTT. MONICA MELANI CDL (REG.UE/679/2016 E D.LGS. 196/03) STUDIO DOTT. MONICA MELANI CDL PRIVACY POLICY Via della Commenda n.

Dettagli

S.C. Anatomia Patologica Pietra Ligure

S.C. Anatomia Patologica Pietra Ligure Dipartimento di Patologia Clinica Strutture Complesse e Semplici Dipartimentali S.C. Anatomia Patologica Pietra Ligure S.C. Anatomia Patologica Savona S.C. Laboratorio di Patologia Clinica Pietra Ligure

Dettagli

REGISTRO DEI TRATTAMENTI DI DATI

REGISTRO DEI TRATTAMENTI DI DATI REGISTRO DEI TRATTAMENTI DI DATI Denominazion e della struttura ricettiva Ragione sociale Nome e dati di contatto del titolare del trattamento Nome e dati di contatto del responsabile del trattamento (ove

Dettagli

DIREZIONE AMMINISTRATIVA

DIREZIONE AMMINISTRATIVA DIREZIONE AMMINISTRATIVA Dipartimenti Amministrativi Dipartimento Economico Finanziario Dipartimento Giuridico e Risorse Umane Dipartimento Tecnologico 23 24 Dipartimento Economico Finanziario Strutture

Dettagli

STRUTTURA (Denominazione). COMPETENZE della Struttura...

STRUTTURA (Denominazione). COMPETENZE della Struttura... Pag. 1 ALLEGATO 5 SCHEDA RILEVAMENTO DATI Decreto Legislativo 30 giugno 2003 n. 196 e successive modifiche Codice in materia di protezione dei dati personali La scheda deve essere compilata dal Responsabile

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA COMUNE di CERVIGNANO D ADDA PROVINCIA di LODI P.zza del Municipio, 1 Tel. 029813002 * Fax 0298850125 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Aggiornamento del 31 marzo 2010 1. ELENCO DEI TRATTAMENTI DEI

Dettagli

CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI SIENA

CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI SIENA CASA DI RIPOSO DELLA MISERICORDIA Azienda Pubblica di Servizi alla Persona GAIOLE IN CHIANTI PROVINCIA DI ENA ESTRATTO DEL VERBALE DI DELIBERAZIONE DEL CONGLIO DI AMMINISTRAZIONE Seduta del 10.03.2011

Dettagli

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Responsabili del trattamento dati

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Responsabili del trattamento dati DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA Servizio Prevenzione e Protezione Responsabili dati Servizio Prevenzione e Protezione Dott. ssa Nadia Michelotti Servizio Prevenzione e Protezione

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA ISTITUTO D ISTRUZIONE SUPERIORE E. Fermi - 83059 VALLATA (AV) Codice Fiscale 81002870640 Prot. n _118-08 Vallata, 23/01/2017 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA REDATTO AI SENSI E PER GLI EFFETTI DELL

Dettagli

Fasi di implementazione GDPR

Fasi di implementazione GDPR Esemplificazione degli step per l implementazione di un sistema privacy. 1. Intervista L intervista è una raccolta di informazioni sullo stato di adeguamento al D.Lgs 196/RE (strumenti interviste preliminari,

Dettagli

S.C. Igiene degli Alimenti di Origine Animale

S.C. Igiene degli Alimenti di Origine Animale Dipartimento di Prevenzione Strutture Complesse e Semplici Dipartimentali S.C. Igiene degli Alimenti e la Nutrizione S.C. Igiene Alimenti di Origine Animale S.C. Sanità Animale e Igiene degli Allevamenti

Dettagli

PRIME RIFLESSIONI SUI CRITERI DI REDAZIONE

PRIME RIFLESSIONI SUI CRITERI DI REDAZIONE PRIME RIFLESSIONI SUI CRITERI DI REDAZIONE DEL DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (ART. 34 E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Bozza del 13 maggio 2004

Dettagli

SI/NO. SI Fondi finalizzati

SI/NO. SI Fondi finalizzati Via Manzoni, n. 14 Savona DELIBERAZIONE DEL DIRETTORE GENERALE N. 726 del 10/10/2018 Oggetto: Registro dei trattamenti primi adempimenti Struttura proponente : S.S. Gestione Privacy in qualità di R.P.D.

Dettagli

Oggetto: Privacy Misure minime di sicurezza Proroga al 31 dicembre 2004 D.L , n.158, su G.U. n.147 del

Oggetto: Privacy Misure minime di sicurezza Proroga al 31 dicembre 2004 D.L , n.158, su G.U. n.147 del Confederazione Generale Italiana dei Trasporti e della Logistica 00198 Roma - via Panama 62 - tel. 06/8559151 - fax 06/8415576 e-mail: confetra@tin.it - http://www.confetra.com Roma, 28 giugno 2004 Circolare

Dettagli

nome XXXXX Località (provincia) Codice Fiscale XXXXXXXXXX Codice Ministeriale XXXXXXXXX DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

nome XXXXX Località (provincia) Codice Fiscale XXXXXXXXXX Codice Ministeriale XXXXXXXXX DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Scuola nome XXXXX Località (provincia) Codice Fiscale XXXXXXXXXX Codice Ministeriale XXXXXXXXX DOCUMENTO PROGRAMMATICO SULLA SICUREZZA REDATTO AI SENSI E PER GLI EFFETTI DELL ARTICOLO 34, COMMA 1, LETTERA

Dettagli

DPS - Provincia di Firenze - anno 2008

DPS - Provincia di Firenze - anno 2008 DPS - Provincia di Firenze - anno SEGRETERIA GENERALE sintetica (Identificativo) e anno: Protocollo - sintetica del Finalità perseguita o attività svolta Attività protocollazione in ottemperanza obbligo

Dettagli

SOMMARIO. L organizzazione sul documento programmatico sulla sicurezza dei dati

SOMMARIO. L organizzazione sul documento programmatico sulla sicurezza dei dati DOCUMENTO PROGRAMMATICO SULLA SICUREZZA 2009 2 SOMMARIO 1. L azienda pag. 7 1.1 L organizzazione sul documento programmatico sulla sicurezza dei dati pag. 8 1.2 Metodologia per la redazione documento pag.

Dettagli

GDPR: accountability e approccio dell OdI

GDPR: accountability e approccio dell OdI GDPR: accountability e approccio dell OdI riepilogo schematico per gli studi professionali a cura del Referente del TdL congiunto «Protezione dei dati personali GDPR» Ordine Ingegneri della Provincia di

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 Scuola Ipsia Dalmazio Birago Sede legale e operativa Corso Novara 65 10154 Torino Data redazione: 2.10.2012 Versione 1 Rev. 05 anno 2014/2015

Dettagli

REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO

REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO STUDIO TECNICO ASSOCIATO ROSSI & LANDUCCI VIA MONTENAPOLEONE 1 MILANO (MI) Partita IVA: 00312890114 REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO Redatto in base alle disposizioni del Regolamento UE 679/2016

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Azienda Sanitaria ULSS 6 Vicenza

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Azienda Sanitaria ULSS 6 Vicenza Servizio Sanitario Nazionale - Regione Veneto AZIENDA ULSS N. 6 VICENZA Viale F. Rodolfi n. 37 36100 VICENZA COD. REGIONE 050 COD. U.L.SS. 106 COD.FISC. E P.IVA 02441500242 DOCUMENTO PROGRAMMATICO SULLA

Dettagli

Salvati S.p.A. PGQ 25. SALVATI s.p.a. Analisi dei RISCHI per il trattamento dei dati personali. 1. Il documento di analisi dei rischi

Salvati S.p.A. PGQ 25. SALVATI s.p.a. Analisi dei RISCHI per il trattamento dei dati personali. 1. Il documento di analisi dei rischi Pagina 01 di 012 1. Il documento di analisi dei rischi Il presente documento di Analisi dei rischi costituisce uno strumento per far fronte all obbligo, di cui all art. 32 del Regolamento UE 2016/679,

Dettagli

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS)

Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS) (Codice in materia di protezione dei dati personali art. 34 e Allegato B, regola 19, del d.lg. 30 giugno 2003, n. 196) Premessa

Dettagli

IPSOA - REDAZIONE LA LEGGE Fast Information Service PRIVACY E DOCUMENTO PROGRAMMATICO SULLA SICUREZZA VADEMECUM

IPSOA - REDAZIONE LA LEGGE Fast Information Service PRIVACY E DOCUMENTO PROGRAMMATICO SULLA SICUREZZA VADEMECUM IPSOA - REDAZIONE LA LEGGE Fast Information Service PRIVACY E DOCUMENTO PROGRAMMATICO SULLA SICUREZZA VADEMECUM :: DECRETO LEGISLATIVO 30 GIUGNO 2003, N. 196 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

Dettagli

e-oncology L informatizzazione in oncologia Le esigenze degli operatori sanitari: La Gestione integrata

e-oncology L informatizzazione in oncologia Le esigenze degli operatori sanitari: La Gestione integrata e-oncology L informatizzazione in oncologia Le esigenze degli operatori sanitari: La Gestione integrata Trento, 22 Ottobre 2010 Alessia Caldara Paziente oncologico Storia clinica complessa Approccio multidisciplinare

Dettagli

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI Ufficio di Segreteria Cod. Fisc./Part. I.V.A. 00175660554 DOCUMENTO PROGRAMMATICO SULLA

Dettagli

REGISTRO UNICO ATTIVITA E CATEGORIE DI ATTIVITA DEL TRATTAMENTO PER LA PROTEZIONE DEI DATI PERSONALI EX ART. 30 REG.UE 2016/679

REGISTRO UNICO ATTIVITA E CATEGORIE DI ATTIVITA DEL TRATTAMENTO PER LA PROTEZIONE DEI DATI PERSONALI EX ART. 30 REG.UE 2016/679 settore n. servizio ufficio STRUTTURA DI COMPETENZA TITOLARE COMUNE DI VICO DEL GARGANO RESPONSABILE telefono n. telefono n. CONTITOLARE RESPONSABILE PROTEZIONE DATI telefono n. telefono n. Responsabile

Dettagli

Sicurezza degli archivi fisici

Sicurezza degli archivi fisici Il presente documento viene redatto in aderenza alle disposizioni di cui al Decreto Legislativo 30 giugno 2003, n. 196, artt. da 33 a 36 (misure minime di sicurezza) nonché dal disciplinare tecnico contenuto

Dettagli

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza Provincia di VI Documento Programmatico sulla Sicurezza ALLEGATO B Adozione delle Misure di Sicurezza Il presente documento è stato emesso il giorno 11 marzo 2015, è stato redatto ai sensi e per gli effetti

Dettagli

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03

FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 FACSIMILE DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DELLE INFORMAZIONI ALLEGATO B, D. LGS. 196/03 Il presente facsimile è puramente indicativo. Ogni socio è tenuto a verificare la correttezza di quanto esposto

Dettagli

MiBAC - Documento Programmatico sulla Sicurezza - Aggiornamento 2011

MiBAC - Documento Programmatico sulla Sicurezza - Aggiornamento 2011 MiBAC - Documento Programmatico sulla Sicurezza - Aggiornamento 2011 Struttura Organizzativa Compilatore Data Compilazione Tabella 1 - Elenco dei trattamenti Identificativo del trattamento Attività Tipologia

Dettagli

DOCUMENTO INTERNO DI TUTELA DELLA PRIVACY E SICUREZZA DEI DATI

DOCUMENTO INTERNO DI TUTELA DELLA PRIVACY E SICUREZZA DEI DATI Ministero dell Istruzione, dell Università e della Ricerca ISTITUTO COMPRENSIVO LAGONEGRO (Comuni Lagonegro e Rivello) SCUOLA dell INFANZIA PRIMARIA SECONDARIA DI I GRADO C.P.I.A. Piazza della Repubblica

Dettagli

f332 Documento programmatico sulla sicurezza nel trattamento dei dati personali

f332 Documento programmatico sulla sicurezza nel trattamento dei dati personali f332 Documento programmatico sulla sicurezza nel trattamento dei dati personali Il presente documento è redatto ai sensi dell art. 34, comma 1, lett. g) del d.lgs. 196/03 (Codice della privacy) e al Disciplinare

Dettagli

Documento Programmatico sulla Sicurezza. Nelle pagine successive, si trovano i Modelli utili per ottenere il documento programmatico sulla sicurezza

Documento Programmatico sulla Sicurezza. Nelle pagine successive, si trovano i Modelli utili per ottenere il documento programmatico sulla sicurezza Nelle pagine successive, si trovano i Modelli utili per ottenere il documento programmatico sulla sicurezza o Titolari del trattamento o Sedi in cui vengono trattati i dati o Uffici o Responsabilità o

Dettagli

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza Comune di Piscina D.Lgs. 30/06/2003 n 196 Documento Programmatico Sulla Sicurezza Aggiornato al 11/9/2015 Sommario Elenco dei trattamenti dei dati personali...3 Distribuzione dei compiti e delle responsabilità

Dettagli

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Premessa Le schede che seguono vengono utilizzate per la rilevazione delle attività svolte dalle Strutture Responsabili del

Dettagli

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P. BOZZA D.P.S. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.iva Documento Programmatico sulla Sicurezza Indice finalità del documento inventario dei beni in dotazione

Dettagli

Mappa ingressi: ~ - ~ - - ~ - ~ - - ~ - ~ - - ~ - ~ REPARTI DI DEGENZA E SALE OPERATORIE BLOCCO A Piano BLOCCO B

Mappa ingressi: ~ - ~ - - ~ - ~ - - ~ - ~ - - ~ - ~ REPARTI DI DEGENZA E SALE OPERATORIE BLOCCO A Piano BLOCCO B L area occupata dall Ospedale Valduce è compresa fra le vie Dante Alighieri, dai numeri civici 3 e 13, e la via Santo Garovaglio, dai numeri civici 10 e 14. L ingresso principale è posizionato nella struttura

Dettagli

Organizzazione per intensità di cure: l esperienza dell azienda Usl di Reggio Emilia

Organizzazione per intensità di cure: l esperienza dell azienda Usl di Reggio Emilia Organizzazione per intensità di cure: l esperienza dell azienda Usl di Reggio Emilia L Esperienza della AUSL di Reggio Emilia : modello e prototipo 5 Ospedali di piccole medie dimensioni con caratteristiche

Dettagli

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Dettagli

VALUTAZIONE ARCHIVI INFORMATICI

VALUTAZIONE ARCHIVI INFORMATICI Istituto Comprensivo Muro Leccese - C.F. 92012610751 C.M. LEIC81300L - istsc_leic81300l - Protocollo IC Muro Prot. 0002930/U del 31/07/2018 11:59:25I.4 - Archivio, accesso, privacy, trasparenza e relazioni

Dettagli

BUDGET 2013 Approvato

BUDGET 2013 Approvato A-PDF PageMaster Demo. Purchase from www.a-pdf.com to remove the watermark BUDGET Approvato Dipartimento Medico specialistico Elenco strutture S.C. CARDIOLOGIA CLINICA E RIABILITATIVA S.C. GERIATRIA S.C.

Dettagli

AISiWH ONLUS. Documento programmatico sulla sicurezza D.LGS 196/2003

AISiWH ONLUS. Documento programmatico sulla sicurezza D.LGS 196/2003 AISiWH ONLUS Dcument prgrammatic sulla sicurezza D.LGS 196/2003 S G Tabella 1.1 - Elenc dei trattamenti: infrmazini essenziali Descrizine sintetica del trattament Finalità perseguita attività svlta Frnitura

Dettagli

Il Dirigente scolastico

Il Dirigente scolastico Il Dirigente scolastico Visto il decreto legislativo 30 giugno 2003, n.196 recante il Codice in materia di protezione di dati personali, e segnatamente gli artt. 33 e ss., nonché l allegato B del suddetto

Dettagli

Informativa ex art. 13. D. Lgs. 30 giugno 2003, n Codice in materia di protezione dei dati personali.

Informativa ex art. 13. D. Lgs. 30 giugno 2003, n Codice in materia di protezione dei dati personali. Informativa ex art. 13 D. Lgs. 30 giugno 2003, n 196 - Codice in materia di protezione dei dati personali. Ai sensi e per gli effetti del D. Lgs. 196/2003, il partecipante/azienda sottoscrive la presente

Dettagli

CARTELLA CLINICA INTEGRATA E LA GESTIONE DEL RISCHIO

CARTELLA CLINICA INTEGRATA E LA GESTIONE DEL RISCHIO V Congresso Nazionale COMLAS Genova 8-11 novembre 2006 CARTELLA CLINICA INTEGRATA E LA GESTIONE DEL RISCHIO DIREZIONE DI PRESIDIO U.F.C. MEDICINA LEGALE SERVIZIO INFERMIERISTICO Raffaella Giannini INTENSITA

Dettagli

Studio Medico Corso Comandini

Studio Medico Corso Comandini INDICE DOCUMENTO PROGRAMMATICO...1 TITOLARI DEL TRATTAMENTO:...1 SCOPO DEL REGOLAMENTO E DEL DOCUMENTO PROGRAMMATICO...2 MISURE DI SICUREZZA IDONEE E RESPONSABILITA CIVILE DEL TITOLARE DEL TRATTAMENTO...2

Dettagli

Allegato 4. Trattamento del rischio

Allegato 4. Trattamento del rischio Allegato 4 Trattamento del rischio Appropriazione indebita di informazioni Classificazione e controllo delle risorse protette Codice dannoso Distruzione intenzionale dei e delle strutture Accesso non consentito

Dettagli

1 Conferenza Nazionale sulle CURE PRIMARIE Bologna Febbraio Un modello di Assistenza Specialistica Ambulatoriale Complessa:

1 Conferenza Nazionale sulle CURE PRIMARIE Bologna Febbraio Un modello di Assistenza Specialistica Ambulatoriale Complessa: 1 Conferenza Nazionale sulle CURE PRIMARIE Bologna 25-26 Febbraio 2008 Un modello di Assistenza Specialistica Ambulatoriale Complessa: IL DAY SERVICE Nuovi modelli di continuità diagnostico-terapeutica

Dettagli

Comune di Sovicille. Provincia di Siena. Documento programmatico sulla sicurezza (DPS)

Comune di Sovicille. Provincia di Siena. Documento programmatico sulla sicurezza (DPS) Comune di ovicille Provincia di iena Documento programmatico sulla sicurezza (DP) (Codice in materia di protezione dei dati personali art. 34 e Allegato B, regola 19, del d.lg. 30 giugno 2003, n. 196)

Dettagli

PANTAREI INFORMATICA PANTAREI I NFORMATICA PROGRAMMI INTEGRATI PER LA SANITÀ

PANTAREI INFORMATICA PANTAREI I NFORMATICA PROGRAMMI INTEGRATI PER LA SANITÀ PANTAREI INFORMATICA PANTAREI I NFORMATICA PROGRAMMI INTEGRATI PER LA SANITÀ Programmi integrati per la sanità. La Pantarei Informatica produce software specifico per strutture sanitarie. E in grado di

Dettagli

LA GESTIONE DELLA SICUREZZA IN AZIENDA I dati dei sinistri anni Savona 8/9 aprile 2014

LA GESTIONE DELLA SICUREZZA IN AZIENDA I dati dei sinistri anni Savona 8/9 aprile 2014 LA GESTIONE DELLA SICUREZZA IN AZIENDA I dati dei sinistri anni 2012-2013 Savona 8/9 aprile 2014 STAFF DIREZIONE SANITARIA AZIENDALE SSD Qualità e Governo Clinico Dott. E. Garbarino Sin Tot Aperto Liquidato

Dettagli

REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI

REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI Approvato con deliberazione n. 47 del 20.12.2005 1 PREMESSA L I.P.A.B. La Pieve

Dettagli

CBC Centro Biologia Clinica

CBC Centro Biologia Clinica DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (ART. 34 E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Ed. Data Emesso dal Responsabile Trattamento Dati Approvato dal Titolare

Dettagli

Regolamento trattamento dati

Regolamento trattamento dati Regolamento trattamento dati 1 INDICE 1. PREMESSA 2. ELENCO DEI TRATTAMENTI DI DATI PERSONALI 3. DISTRIBUZIONE DEI COMPITI, DELLE RESPONSABILITÀ E INTERVENTI FORMATIVI DEGLI INCARICATI 4. ANALISI DEI RISCHI

Dettagli

L INFORMATIZZAZIONE DELL OSPEDALE: non solo obiettivi di efficienza ma di sicurezza ed equità per il paziente

L INFORMATIZZAZIONE DELL OSPEDALE: non solo obiettivi di efficienza ma di sicurezza ed equità per il paziente L INFORMATIZZAZIONE DELL OSPEDALE: non solo obiettivi di efficienza ma di sicurezza ed equità per il paziente Cinzia Spagno Responsabile Informatica e Telecomunicazioni 1 L informatizzazione in ambito

Dettagli

Le malattie rare: esperienze a confronto Genova, 15 dicembre 2016

Le malattie rare: esperienze a confronto Genova, 15 dicembre 2016 Le malattie rare: esperienze a confronto Genova, 15 dicembre 2016 Il punto di vista dei clinici della rete Prof. Paola Mandich Direttore del Centro di Coordinamento Aziendale per le Malattie Rare - IRCCS

Dettagli

BUDGET 2013 Approvato

BUDGET 2013 Approvato A-PDF PageMaster Demo. Purchase from www.a-pdf.com to remove the watermark BUDGET 2013 Approvato Dipartimento Chirurgico Elenco strutture S.C. CHIRURGIA GENERALE 1 S.C. CHIRURGIA GENERALE 2 S.C. CHIRURGIA

Dettagli

«AZIENDA OSPEDALIERA SS. ANTONIO E BIAGIO E C. ARRIGO» REENGINERING DEI FLUSSI AREA DIURNA

«AZIENDA OSPEDALIERA SS. ANTONIO E BIAGIO E C. ARRIGO» REENGINERING DEI FLUSSI AREA DIURNA «AZIENDA OSPEDALIERA SS. ANTONIO E BIAGIO E C. ARRIGO» REENGINERING DEI FLUSSI AREA DIURNA Il gruppo di lavoro COMMITMENT: DIREZIONE GENERALE Gruppo di Progetto: Roberta Bellini, Responsabile «Accreditamento

Dettagli

Teknus - Privacy check list

Teknus - Privacy check list Teknus - Privacy check list DATI ANAGRAFICI SOCIETA (il questionario deve essere compilato per ogni sede della società) Elenco dei soggetti che trattano dati all interno della società Individuare il responsabile

Dettagli