ISTITUTO COMPRENSIVO DI VILLA LAGARINA Sede legale: Via Stockstadt Am Rhein, Villa Lagarina (TN)

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "ISTITUTO COMPRENSIVO DI VILLA LAGARINA Sede legale: Via Stockstadt Am Rhein, 3 38060 Villa Lagarina (TN)"

Transcript

1 Sicurezza Ambiente Antincendio Qualità H.A.C.C.P. A.D.R. ISTITUTO COMPRENSIVO DI VILLA LAGARINA Sede legale: Via Stockstadt Am Rhein, Villa Lagarina (TN) DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Titolare del Trattamento: Marina Martinelli Il tecnico responsabile: Renato Gadler Il tecnico redattore: Giovanni Poletto firma firma firma Data documento Aggiornamento previsto entro il 31 marzo 2012 pag. 1 di S P DPS BIANCO ISITITUTI SCOLASTICI GP.doc P DPS I.C. DI VILLA LAGARINA GP.doc Studio Gadler S.r.l. - Viale Dante n Pergine Valsugana (TN) Tel.: 0461/ Fax.: 0461/ info@gadler.it PEC: pec.gadler@pec.gadler.it C.F.- P. Iva n Reg. Imp.: TN Sede Legale via Rosmini n Pergine Valsugana (TN) Cap. Soc ,00. i.v.

2 pag. 2 di 101 INDICE 1. PREMESSA OBIETTIVI DEL DOCUMENTO METODOLOGIA DI STESURA DEL DOCUMENTO CONTENUTO DEL DOCUMENTO PROGRAMMATICO SULLA SICUREZZA AGGIORNAMENTI DEL DOCUMENTO AVVERTENZE IMPORTANTI NORMATIVA DI RIFERIMENTO ALTRE NORMATIVE: DEFINIZIONI D.LGS. 196/ DESCRIZIONE GENERALE: SEDE LEGALE: ALTRE SEDI DISTRIBUZIONE DEI COMPITI DE RESPONSABILITÀ (REGOLA 19.2) RUOLO E RESPONSABILITÀ DELLE FIGURE PREPOSTE AL TRATTAMENTO DEI DATI TITOLARE DEL TRATTAMENTO RESPONSABILI INTERNI RESPONSABILI ESTERNI INCARICATI DEL TRATTAMENTO DEI DATI CUSTODI DELLA CUSTODIA DELLE PAROLE CHIAVE RESPONSABILI DEI BACK UP AMMINISTRATORI DI SISTEMA ELENCO DEI TRATTAMENTI DI DATI PERSONALI (REGOLA 19.1) CLASSIFICAZIONE DELLE CATEGORIE OMOGENEE DI INCARICATI AL TRATTAMENTI ANALISI DEI DATI TRATTATI TD 00 GESTIONE COMPLETA DI TUTTI I TRATTAMENTI DA TD 02 A TD TD 01 GESTIONE DI TUTTI I TRATTAMENTI AD ESCLUSIONE DEL PROTOCOLLO RISERVATO DA TD 02 A TD TD 02 DATI RELATIVI AL PAGAMENTO DEL PERSONALE TRATTATI DALLA SEGRETERIA TD 03 GESTIONE FINANZIARIA E DEL BILANCIO TD 04 DATI FINALIZZATI ALLA GESTIONE DEL PATRIMONIO: ORDINI, INVENTARIO, MAGAZZINO TD 05 DATI RELATIVI AL PERSONALE TRATTATI DALLA SEGRETERIA TD 06 GESTIONE ISTITUTZIONALE DELLA POSTA E DEL PROTOCOLLO... 38

3 TD 06 R GESTIONE ISTITUTZIONALE PROTOCOLLO RISERVATO TD 07 DATI PERSONALI DEGLI ALUNNI TRATTATI DALLA SEGRETERIA TD 08 TRATTAMENTO DI DATI PERSONALI EFFETTUATO DA COLLABORATORI SCOLASTICI TD 09 DATI PERSONALI DEGLI ALUNNI TRATTATI DAI DOCENTI TD 10 GESTIONE DI TRATTAMENTI DA PARTE DI COMPONENTI DEGLI ORGANI COLLEGIALI TD 11 TRATTAMENTI DATI RAPPRESENTANTI SINDACALI TD 12 TRATTAMENTI DATI RAPPRESENTANTI DEI LAVORATORI PER LA SICUREZZA TD 13 TRATTAMENTI DATI MANUTENTORI SISTEMI INFORMATICI TD 14 TRATTAMENTI DATI SITO WEB ELENCO DEI TRATTAMENTI AUTORIZZATI DAL DM 305 DEL 07/12/ TRATTAMENTI AFFIDATI ALL ESTERNO (REGOLA 19.7) DESCRIZIONE DELLE RISORSE HARDWARE PRESENTI SCHEMA LOGICO DELLA RETE DESCRIZIONE DELLE RISORSE HARDWARE PRESENTI: ANALISI DEI RISCHI CHE INCOMBONO SUI DATI (REGOLA 19.3) MISURE IN ESSERE E DA ADOTTARE (REGOLA 19.4) COMPORTAMENTI DEGLI OPERATORI EVENTI RELATIVIVI GLI STRUMENTI EVENTI RELATIVI AL CONTESTO CRITERI E MODALITÀ DI RIPRISTINO DEI DATI (REGOLA 19.5) RIPRISTINO DEI DATI PIANIFICAZIONE DEGLI INTERVENTI FORMATIVI PREVISTI (REGOLA 19.6) CIFRATURA O SEPARAZIONE DEI DATI IDENTIFICATIVI (REGOLA19.8) VIDEOSORVEGLIANZA PIANO DI VERIFICA PERIODICA ALLEGATI INFORMATIVA PER IL TRATTAMENTO DEI DATI PER ALUNNI E STUDENTI - INFORMATIVA PER IL TRATTAMENTO DEI DATI PER IL PERSONALE DOCENTE O COANDIDATI; - INFORMATIVA PER IL TRATTAMENTO DEI DATI DEI FORNITORI; - INFORMATIVA PER IL TRATTAMENTO DEI DATI PER INTERNET MAIL; - INFORMATIVA PER IL TRATTAMENTO DEI DATI PER UTILIZZO DELLE IMMAGINI; - DICHIARAZIONE PRESA VISIONE INFORMATIVA; pag. 3 di 101

4 - NOMINA RESPONSABILE TRATTAMENTO DEI DATI INTERNO; - NOMINA RESPONSABILE TRATTAMENTO DEI DATI ESTERNO (OUTSOURCING) - ATTESTAZIONE CORRETTA APPLICAZIONE DELLA NORMATIVA IN MATERIA - DI PRIVACY DA PARTE DEI RESPONSABILI ESTERNI (OUTSOURCING) ; - ELENCO SOGGETTI ESTERNI AUTORIZZATI AL TRATTAMENTO DEI DATI; - NOMINA CUSTODE DELLE PAROLE CHIAVE; - MODELLO COMUNICAZIONE PASSWORD; - NOMINA RESPONSABILE DEI BACK UP; - NOMINATIVI AMMINISTRATORI DI SISTEMA; - NOMINA AMMINISTRATORI DI SISTEMA; - LETTERA INCARICATI; - AMBITO DEL TRATTAMENTO; - REGOLAMENTO PER IL TRATTAMENTO DEI DATI; - AMBITO DEL TRATTAMENTO; - REGOLAMENTO PER L UTILIZZO DEGLI STRUMENTI ELETTRONICI; - DOCUMENTAZIONE RELATIVA ALL ATTESTAZIONE DI CONFORMITÀ DEI LAVORI ESEGUITI PER L ADEGUAMENTO ALLE MISURE MINIME DI SICUREZZA; - DOCUMENTAZIONE RELATIVA ALLA FORMAZIONE, INFORMAZIONE DEL PERSONALE INCARICATO AL TRATTAMENTO DEI DATI; - MODELLO ESERCIZIO DIRITTO DI ACCESSO ART. 7 DEL D.LGS 196/ DESCRIZIONE RISORSE INFORMATICHE; - MODELLO RELAZIONE ACCOMPAGNATORIA PER REGISTRAZIONE BILANCIO - AGGIORNAMENTI E VARIAZIONI; pag. 4 di 101

5 1. PREMESSA Il presente Documento Programmatico sulla Sicurezza (in breve DPS), è stato elaborato secondo quanto previsto dal D. Lgs.196/2003 in materia di trattamento di dati personali, sulla base dei dati forniti, a seguito di una dettagliata analisi dei rischi del trattamento potenzialmente presenti, effettuata in data, al fine di individuare, analizzare ed applicare un complesso di contromisure di diverso genere, atte ad eliminare o se tecnicamente impossibile, ridurre ad un livello accettabile, i rischi che incombono sul trattamento di dati personali. Per la sua libera consultazione, copia del presente documento (o parte di essa) viene resa disponibile presso gli uffici di segreteria. Copia in originale viene custodita dal titolare del trattamento o da un suo incaricato e resa disponibile alle autorità competente preposte ai controlli OBIETTIVI DEL DOCUMENTO Il presente documento DPS, dell ISTITUTO COMPRENSIVO DI VILLA LAGARINA ha come obiettivo principale quello di: individuare, analizzare e valutare i rischi al patrimonio informativo e determinare le misure di sicurezza idonee a garantire la protezione dei dati da essa trattati; ottemperare agli adempimenti previsti dal Codice in materia di protezione di dati personali (D.Lgs. 30 giugno 2003, n. 196) in vigore dall 1 gennaio METODOLOGIA DI STESURA DEL DOCUMENTO Nella redazione del DPS, è stata utilizzata una metodologia che soddisfa rigorosamente il dettato normativo contenuto nel Disciplinare Tecnico in Materia di Misure Minime di Sicurezza (Allegato B del D.Lgs. 30 giugno 2003, n. 196) La metodologia è stata sviluppata adottando un modello di gestione della sicurezza che prevede un continuo monitoraggio e miglioramento del sistema. La redazione del DPS segue un processo di analisi con cadenza periodica, e prevede pertanto che le seguenti fasi siano ripetuti almeno con cadenza annuale: analisi qualitativa del patrimonio informativo; individuazione dei ruoli e delle responsabilità aziendali; identificazione dei luoghi fisici ove vengono custodite e trattate le informazioni e i dati personali; identificazione delle risorse hardware con cui vengono custodite e trattate le informazioni e pag. 5 di 101

6 i dati personali; identificazione delle risorse software con cui vengono trattate le informazioni e i dati personali; identificazione e classificazione delle informazioni e dei dati personali trattati dall azienda; analisi dei rischi; verifica puntuale del rispetto dei requisiti previsti dal D.Lgs. 30 giugno 2003, n. 196, con riferimento al trattamento di dati personali; individuazione dei criteri tecnici ed organizzativi per la protezione delle aree e dei locali interessati dalle misure di sicurezza; individuazione delle procedure per il controllo dell accesso delle persone autorizzate ai locali interessati dalle misure di sicurezza; individuazione dei criteri e delle procedure per assicurare l integrità dei dati, per la sicurezza delle trasmissioni e per la restrizione dell accesso per via telematica; individuazione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento; individuazione dei criteri da adottare per garantire l adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati all esterno della struttura del titolare; elaborazione di un piano di verifica delle misure di sicurezza; elaborazione di un piano di formazione. Per la realizzazione delle precedenti attività sono stati utilizzati i seguenti strumenti di indagine: interviste mirate ai componenti dell ufficio sistemi informativi; attività inventariali sulle tecnologie per il trattamento dei dati; verifiche sulle procedure utilizzate per il trattamento dei dati personali. In allegato sono riportati i documenti e fac simili per l applicazione e la gestione degli adempimenti previsti dal D. Lgs. 196/ CONTENUTO DEL DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Il Documento Programmatico sulla Sicurezza contiene idonee informazioni riguardo: l'elenco dei trattamenti di dati personali; la distribuzione dei compiti e delle responsabilità nell'ambito delle strutture preposte al trattamento dei dati; l'analisi dei rischi che incombono sui dati; le misure da adottare per garantire l'integrità e la disponibilità dei dati, nonché la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità; la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento di cui al successivo punto; pag. 6 di 101

7 la previsione di interventi formativi degli incaricati del trattamento per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali maggiormente rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare. La formazione è programmata già al momento dell'ingresso in servizio, nonché in occasione di cambiamenti di mansioni o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali; la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al Codice, all'esterno della struttura del titolare; per i dati personali idonei a rivelare lo stato di salute e la vita sessuale, l'individuazione dei criteri da adottare per la cifratura o per la separazione di tali dati dagli altri dati personali dell'interessato. 3. AGGIORNAMENTI DEL DOCUMENTO E previsto il riesame periodico del Documento Programmatico sulla Sicurezza, almeno nei seguenti casi: qualora nel corso dell anno dovessero insorgere anomalie delle misure di sicurezza adottate o qualora dovessero ravvisarsi inadeguatezze protettive; qualora a seguito dei accertamenti/sopraluoghi da parte degli enti preposti, si riscontri il superamento dell efficacia delle misure adottate per garantire la sicurezza sui dati riportate nel presente DPS; qualora si presentino nuovi elementi di rischio quali ad esempio, nuovi/ differenti minacce, (anche potenziali), legati agli strumenti utilizzati, alla trasmissione dei dati in rete, ai tentativi di intrusione, agli accessi ai locali, alle persone, oppure ad eventi di rischio effettivamente accaduti ( es: virus, sottrazione o perdita di dati, ecc. ) ; a seguito di nuove misure adottate o da adottare per contrastare i rischi, quali ad esempio, videosorveglianza, uso della biometria, smart card, badge, crittografia, dispositivi antiintrusione; a seguito di novità intervenute nella normativa sulla sicurezza del trattamento dei dati personali, e ai provvedimenti emessi dal Garante della privacy; indipendentemente da quanto sopra riportato, entro il 31 marzo di ogni anno. a seguito di variazioni dipendenti da vostre iniziative di cui si riportano alcuni esempi: costituzione di nuove banche dati, inizio di nuove attività; modifica del sistema informativo hardware, software, installazione di nuove apparecchiature, nuove o diverse applicazioni; pag. 7 di 101

8 riorganizzazioni delle mansioni, di uffici, immissioni e uscite di personale, ridistribuzione di compiti e responsabilità; accentramento o esternalizzazione di attività con trattamento di dati dell istituto (es: elaborazione cedolini, obblighi fiscali, manutenzione sistema informativo, certificazione bilanci, sorveglianza sanitaria...) oppure sottoscrizione di contratti con nuovi/ differenti soggetti chiamati a svolgere le attività esternalizzate ( es: nuovo commercialista, nuova società di informatica,...); 4. AVVERTENZE IMPORTANTI Nella relazione accompagnatoria del bilancio di esercizio (se dovuta) occorre specificare l avvenuta redazione del presente documento, che costituisce la revisione del Documento Programmatico sulla Sicurezza d.d.. pag. 8 di 101

9 5. NORMATIVA DI RIFERIMENTO Legge. 300 del 20 maggio 1970 Legge n. 547 del 23 dicembre 1993 Direttiva 2002/58/CE del 12 luglio 2002 D.Lgs. n. 196 del 30 giugno 2003 D.Lgs. n. 196 del 30 giugno 2003 Disciplinare tecnico in materia di misure minime di sicurezza (Allegato B) D.M. 305 del 7 dicembre 2006 Direttiva MPI n. 104 del 30 novembre 2007 Decreto-legge 27 luglio 2005, n. 144 Statuto dei lavoratori Modificazioni ed integrazioni delle norme del codice penale e del codice di procedura penale in tema di criminalità informatica. Trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche Codice in materia di Protezione dei dati personali Disciplinare tecnico per l applicazione delle misure minime di sicurezza (artt. da 33 a 36 del Codice) allegato al Codice in materia di Protezione dei dati personali Regolamento per il trattamento dei dati sensibili negli istituti scolastici Trattamento dei dati personali mediante l uso dei videotelefonini e utilizzo/diffusione delle immagini fotografiche. Misure urgenti per il contrasto del terrorismo internazionale ALTRE NORMATIVE: Provvedimenti del Garante della protezione dei dati Autorizzazioni generali per il trattamento dei dati sensibili Linee guida in materia di trattamento di dati personali di lavoratori per finalità di gestione del rapporto di lavoro in ambito pubblico 14 giugno 2007 Videosorveglianza Provvedimento generale 29 aprile 2004 Nota: le normative elencate si intendono aggiornate dalle successive modifiche e integrazioni. pag. 9 di 101

10 6. DEFINIZIONI D.LGS. 196/2003 Trattamento: Qualunque operazione o complesso di operazioni, effettuati anche senza l ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l organizzazione, la conservazione, la consultazione, l elaborazione, la modifica, la selezione, l estrazione, il raffronto, l utilizzo, l interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una banca di dati. Dato personale: Qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. Dati sensibili: I dati personali idonei a rivelare l origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. Dati giudiziari: I dati personali idonei a rivelare provvedimenti di cui all articolo 3, comma 1, lettere da a) a o) e da r) a u), del D.P.R. 14 novembre 2002, n. 313, in materia di casellario giudiziale, di anagrafe delle sanzioni amministrative dipendenti da reato e dei relativi carichi pendenti, o la qualità di imputato o di indagato ai sensi degli articoli 60 e 61 del codice di procedura penale. Titolare: La persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro titolare, le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza. Responsabile: la persona fisica, la persona giuridica, la pubblica amministrazione o qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali. Come previsto dall art. 29 commi 1, 2, 3, 4 e 5, il responsabile, se designato, deve essere individuato tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza. Ove necessario per esigenze organizzative, possono essere designati responsabili più soggetti, anche mediante suddivisione di compiti, che devono essere analiticamente specificati per iscritto dal titolare. Il responsabile effettua il trattamento attenendosi alle istruzioni impartite dal titolare il quale, anche tramite verifiche periodiche, vigila sulla puntuale osservanza delle disposizioni di cui al comma 2 e delle proprie istruzioni del. il D.Lgs. 30 giugno 2003, n. 196 pag. 10 di 101

11 Incaricati del trattamento: la persona fisica autorizzata a compiere operazioni di trattamento dal titolare o dal responsabile. La designazione è effettuata per iscritto (art. 30, comma 2) e individua puntualmente l ambito del trattamento consentito. Si considera tale anche la documentata preposizione della persona fisica ad una unità per la quale è individuato, per iscritto, l ambito del trattamento consentito agli addetti dell unità medesima. Le operazioni di trattamento (art. 30, comma 1) possono essere effettuate solo da incaricati che operano sotto la diretta autorità del titolare o del responsabile, attenendosi alle istruzioni impartite. Amministratore di sistema: il soggetto (o i soggetti) cui è conferito il compito di sovrintendere alla gestione e manutenzione delle risorse del sistema operativo di un elaboratore o di un sistema di base dati e di consentirne l'utilizzazione. Ai fini del provvedimento del Garante per la protezione dei dati, vengono però considerate tali anche altre figure equiparabili dal punto di vista dei rischi relativi alla protezione dei dati, quali gli amministratori di basi di dati, gli amministratori di reti e di apparati di sicurezza e gli amministratori di sistemi software complessi. Interessato: La persona fisica, la persona giuridica, l ente o l associazione cui si riferiscono i dati personali. Comunicazione: Il dare conoscenza dei dati personali a uno o più soggetti determinati diversi dall interessato, dal rappresentante del titolare nel territorio dello Stato, dal responsabile e dagli incaricati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. Diffusione: Il dare conoscenza dei dati personali a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione. Dato anonimo: Il dato che in origine, o a seguito di trattamento, non può essere associato ad un interessato identificato o identificabile. Blocco: La conservazione di dati personali con sospensione temporanea di ogni altra operazione del trattamento. Banca dati: Qualsiasi complesso organizzato di dati personali, ripartito in una o più unità dislocate in uno o più siti. Comunicazione elettronica: Ogni informazione scambiata o trasmessa tra un numero finito di soggetti tramite un servizio di comunicazione elettronica accessibile al pubblico. pag. 11 di 101

12 Sono escluse le informazioni trasmesse al pubblico tramite una rete di comunicazione elettronica, come parte di un servizio di radiodiffusione, salvo che le stesse informazioni siano collegate ad un abbonato o utente ricevente, identificato o identificabile. Misure minime: Il complesso delle misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza che configurano il livello minimo di protezione richiesto in relazione ai rischi previsti nell art. 31. Strumenti elettronici: Gli elaboratori, i programmi per elaboratori e qualunque dispositivo elettronico o comunque automatizzato con cui si effettua il trattamento. Autenticazione informatica: L insieme degli strumenti elettronici e delle procedure per la verifica anche indiretta dell identità. Credenziali di autenticazione: I dati ed i dispositivi, in possesso di una persona, da questa conosciuti o ad essa univocamente correlati, utilizzati per I autenticazione informatica. Parola chiave: Componente di una credenziale di autenticazione associata ad una persona ed a questa nota, costituita da una sequenza di caratteri o altri dati in forma elettronica. Profilo di autorizzazione: L insieme delle informazioni, univocamente associate ad una persona, che consente di individuare a quali dati essa può accedere, nonché i trattamenti ad essa consentiti. Sistema di autorizzazione: L insieme degli strumenti e delle procedure che abilitano l accesso ai dati e alle modalità di trattamento degli stessi, in funzione del profilo di autorizzazione del richiedente. pag. 12 di 101

13 7. DESCRIZIONE GENERALE: 7.1. SEDE LEGALE: Ragione sociale: Sede legale: ISTITUTO COMPRENSIVO DI VILLA LAGARINA Via Stockstadt Am Rhein, Villa Lagarina (TN) Tel.: 0464/ Fax: 0464/ C.F.: segr.ic.villalagarina@scuole.provincia.tn.it 7.2. ALTRE SEDI UBICAZIONE Pomarolo P.zzle Angheben Pomarolo (TN) Nogaredo Via delle Lavine Nogaredo (TN) Nomi Via Romani, Nomi (TN) Villa Lagarina Via Stockstadt AM Rhein, Villa Lagarina (TN) ATTIVITÀ Sede distaccata dell Istituto. In questa sede non vengono svolte attività amministrative, ma solamente attività didattiche Sede distaccata dell Istituto. In questa sede non vengono svolte attività amministrative, ma solamente attività didattiche Sede distaccata dell Istituto. In questa sede non vengono svolte attività amministrative, ma solamente attività didattiche Sede distaccata dell Istituto. In questa sede non vengono svolte attività amministrative, ma solamente attività didattiche pag. 13 di 101

14 8. DISTRIBUZIONE DEI COMPITI DE RESPONSABILITÀ (REGOLA 19.2) In questa sezione è descritta sinteticamente l organizzazione della struttura di riferimento, i compiti e le relative responsabilità, in relazione ai trattamenti effettuati. Tali aspetti sono inseriti nella tabella sottostante oltre che nelle apposite lettere di incarico per ogni addetto al trattamento dei dati e nella documentazione fornita ai lavoratori per l informazione e la formazione programmata. Tale tabella dovrà essere aggiornata in caso di modifiche delle modalità di trattamento, delle varie responsabilità affidate al personale interno od esterno, oltre che per nuove tipologie di dati da trattare. Responsabile/i del trattamento: NOME PROT./DATA NOMINA Dirigente scolastico // Responsabile/i dei back up: NOME PROT./DATA NOMINA Vedi lettera di nomina // Responsabile/i delle parole chiave: NOME PROT./DATA NOMINA Vedi lettera di nomina // Responsabile/i dei sistemi informatici: NOME PROT./DATA NOMINA Vedi lettere di nomina // Incaricato/i al trattamento dei dati: NOME PROT./DATA NOMINA Vedi lettere d incarico // COMPETENZE E RESPONSABILITÀ DELLE STRUTTURE PREPOSTE AI TRATTAMENTI STRUTTURA TRATTAMENTI EFFETTUATI DALLA STRUTTURA Uffici amministrativi (Personale ATA e non) Dati personali, sensibili ed eventualmente giudiziari, riferibili ad alunni e studenti, docenti, collaboratori a vario titolo, consulenti e aziende esterne Docenti Dati personali, sensibili riferibili ad alunni e studenti e genitori. Collaboratori esterni a vario titolo Dati personali, sensibili e giudiziari, riferibili anche ad alunni e studenti. pag. 14 di 101

15 9. RUOLO E RESPONSABILITÀ DELLE FIGURE PREPOSTE AL TRATTAMENTO DEI DATI 9.1. TITOLARE DEL TRATTAMENTO Il titolare del trattamento dei dati contenuti nelle banche dati automatizzate e/o cartacee, è l istituto stesso. I compiti previsti in capo al titolare del trattamento, sono affidati, ai sensi della vigente organizzazione interna, al Dirigente Scolastico, il quale si avvale del Funzionario Amministrativo Scolastico per il coordinamento delle attività in materia di trattamento dei dati personali. Al titolare del trattamento dei dati, compete, in particolare: a) la definizione dell impianto organizzativo in materia di protezione dei dati personali; b) la nomina dei responsabili dei trattamenti dei dati personali, e delle relative banche dati che li contengono, e la formulazione delle relative istruzioni; c) l emanazione di disposizioni di sicurezza e salvaguardia dell integrità dei dati; d) l adozione delle decisioni in ordine alle finalità del trattamento; e) la definizione di linee strategiche per il trattamento; f) la determinazione di direttive relative alle modalità del trattamento, costituenti le istruzioni impartite dal titolare al responsabile del trattamento; g) la determinazione delle misure generali di sicurezza per il trattamento dei dati personali, in conformità con quanto disposto dagli articolo da 31 a 36 e dall allegato B del D.Lgs. 196/2003; h) la pianificazione degli interventi di adeguamento; i) la notificazione al Garante ai sensi dell articolo 37 del D.Lgs. 196/2003, e tutte le altre comunicazioni e notificazioni al Garante, ove previste; j) la cessazione del trattamento dei dati; k) la redazione e l aggiornamento del DPS RESPONSABILI INTERNI I responsabili dei trattamenti dei dati personali sono individuati e nominati dal Titolare del trattamento. Il responsabile è preposto alla gestione e tutela dei dati personali nonché alla salvaguardia della integrità e della sicurezza degli stessi. Il responsabile, conformemente alle istruzioni impartite dal titolare: pag. 15 di 101

16 - attua le misure di sicurezza indicate con il DPS ed eventualmente con altri soggetti predisposti dall Istituto; - assicura la funzionalità di tutte le operazioni di trattamento dei dati; - individua e nomina gli incaricati del trattamento dei dati, gli incaricati della custodia delle chiavi di accesso ai locali server, gli incaricati della custodia delle password, gli incaricati del backup, gli incaricati della verifica delle registrazioni degli accessi; - mantiene aggiornata una lista degli incaricati del trattamento; - approva per ciascun incaricato il profilo iniziale di accesso assegnato e le variazioni necessarie per mantenerlo aggiornato alle esigenze della mansione; - verifica con cadenza almeno annuale che i profili di accesso assegnati agli incaricati siano adeguati e non eccedenti le esigenze della mansione; - impartisce agli incaricati le istruzioni per la corretta elaborazione dei dati personali; - procede alle verifiche sulla metodologia di introduzione e di gestione dei dati, applicata attraverso controlli a campione da eseguirsi periodicamente; - provvede alla rettifica dei dati e sulle richieste sulle misure minime di sicurezza previste dal DPS; - impartisce disposizioni operative per la sicurezza delle banche dati e dei procedimenti di gestione e/o trattamento degli stessi; - cura la relazione delle singole banche dati, cui sovrintende, con la struttura competente in materia di informatica; - cura l informazione agli interessati relativa al trattamento dei dati e alla loro comunicazione e diffusione; - dispone motivatamente il blocco dei dati, qualora sia necessaria una sospensione temporanea delle operazioni del trattamento, dandone tempestiva comunicazione al titolare; - informa il titolare di ogni questione rilevante ai fini della legge; - aggiorna la struttura di coordinamento in relazione ad eventuali nuovi trattamenti di dati personali intrapresi; - distrugge i dati personali alla cessazione del trattamento degli stessi, provvedendo alle formalità di legge e dandone comunicazione alla struttura di coordinamento; - predispone, entro il 31 dicembre di ciascun anno, un rapporto scritto in merito agli adempimenti eseguiti ai fini della legge ed alle conseguenti risultanze, da trasmettere al titolare; - gestisce tempestivamente e, comunque, non oltre tre giorni successivi al loro ricevimento, i reclami degli interessati e le eventuali istanze del Garante; - collabora con il titolare alla redazione del Documento Programmatico sulla sicurezza. I responsabili interni sono formalmente nominati mediante apposita nomina, e l elenco è presente nell allegato denominato NOMINA RESPONSABILE TRATTAMENTO DEI DATI INTERNO. pag. 16 di 101

17 9.3. RESPONSABILI ESTERNI Le disposizioni previste nel DPS si applicano anche alle società ed ai collaboratori esterni dell istituto che, nell ambito dei compiti loro affidati, devono procedere al trattamento di dati personali in qualità di responsabili, per lo svolgimento dei propri compiti, dotazioni informatiche e non informatiche. I responsabili esterni sono formalmente nominati mediante apposita nomina scritta. Il Fac simile di tale nomina è presente nell allegato denominato NOMINA RESPONSABILE TRATTAMENTO DEI DATI ESTERNO (OUTSOURCING). Viene tenuto un aggiornato elenco dei vari responsabili al trattamento esterni, presente nell allegato denominato ELENCO SOGGETTI ESTERNI AUTORIZZATI AL TRATTAMENTO DEI DATI INCARICATI DEL TRATTAMENTO DEI DATI Gli incaricati del trattamento dei dati personali, designati per iscritto dal responsabile, sono i soggetti che effettuano materialmente le operazioni di trattamento. Gli incaricati, in particolare, dovranno: procedere alla raccolta di dati personali, anche mediante appositi moduli di raccolta; consegnare agli interessati, al momento della raccolta dei dati, il modulo contenente l informativa di cui all articolo 13 D.Lgs. 196/2003, salvo che l informativa medesima sia stata fornita direttamente dal titolare o dal responsabile; raccogliere, se previsto, al momento della raccolta dei dati, il consenso espresso, documentato per iscritto, degli interessati ai trattamenti previsti, salvo che a ciò abbiano provveduto direttamente il titolare o il responsabile, e salvo i casi di esonero previsti dalla stessa legge; trattare i dati personali nella misura necessaria e sufficiente alle finalità proprie della banca dati nella quale vengono inseriti; adottare, nel trattamento dei dati, tutte le misure di sicurezza che siano indicate, oggi o in futuro, dal titolare o dal responsabile. In particolare l incaricato dovrà: utilizzare sempre il proprio codice di accesso personale per l accesso alle banche dati informatiche, evitando di operare su terminali altrui e/o di lasciare aperto il sistema operativo con la propria password inserita in caso di allontanamento anche temporaneo dal posto di lavoro, al fine di evitare trattamenti non autorizzati e di consentire sempre l individuazione dell autore del trattamento; trattare i soli dati la cui conoscenza sia necessaria per lo svolgimento delle operazioni da effettuare; conservare i supporti informatici e/o cartacei contenenti i dati personali in modo da evitare che detti documenti siano accessibili a persone non autorizzate al trattamento dei dati medesimi; pag. 17 di 101

18 con specifico riferimento agli atti e documenti cartacei contenenti dati personali ed alle loro copie, restituire gli stessi al termine delle operazioni affidate; riporre e conservare gli atti e i documenti cartacei contenenti dati personali e loro copie sotto chiave in caso di allontanamento anche temporaneo dal posto di lavoro; utilizzare i supporti di memorizzazione usati solamente qualora i dati in essi precedentemente contenuti non siano in alcun modo recuperabili, altrimenti etichettarli e riporli negli appositi contenitori; copie di dati personali su supporti amovibili sono permesse solo se parte del trattamento; copie di dati sensibili devono essere espressamente autorizzate dal responsabile del trattamento. In ogni caso tali supporti devono avere un etichetta che li identifichi e non devono mai essere lasciati incustoditi; in ogni caso si constati o si sospetti un incidente di sicurezza deve essere data immediata comunicazione al responsabile del trattamento; qualora l incaricato decida di proteggere il personal computer a lui affidato mediante l attivazione della password di accensione, dovrà curarne la conservazione in luogo sicuro e protetto affinché la stessa non sia accessibile a terzi non autorizzati, pur restando nella disponibilità della propria linea manageriale; segnalare al titolare o al responsabile eventuali circostanze che rendano necessario od opportuno l aggiornamento delle predette misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o perdita, anche accidentale dei dati di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta; effettuare la comunicazione e la diffusione dei dati esclusivamente ai soggetti indicati dal titolare o dal responsabile e secondo le modalità stabilite dai medesimi; mantenere, salvo quanto precisato al punto precedente, la massima riservatezza sui dati personali dei quali si venga a conoscenza nello svolgimento dell attività, per tutta la durata della medesima ed anche successivamente al termine di essa; svolgere, in ogni caso, il trattamento dei dati personali per le finalità e secondo le modalità stabilite dal titolare e dal responsabile e, comunque, in modo lecito e secondo correttezza; fornire al titolare o al responsabile, a semplice richiesta e secondo le modalità indicate da questi, tutte le informazioni relative all attività svolta, al fine di consentire loro di svolgere efficacemente la propria attività di controllo; in generale, prestare la più ampia e completa collaborazione al titolare ed al responsabile al fine di compiere tutto quanto sia necessario ed opportuno per il corretto espletamento dell attività nel rispetto della normativa vigente. Tutti gli incaricati sono stati formalmente individuati e incaricati mediante apposita lettera d incarico. I facsimile delle lettere d incarico, sono presenti nell allegato del fascicolo per la gestione della privacy denominato LETTERA INCARICATI. pag. 18 di 101

19 9.5. CUSTODI DELLA CUSTODIA DELLE PAROLE CHIAVE Gli incaricati della custodia delle parole chiave, designati per iscritto dal responsabile del trattamento dei dati, devono adempiere ai loro compiti attenendosi alle istruzioni ricevute dal responsabile e nel rispetto delle indicazioni relative alle norme di sicurezza definite nel presente documento. In generale, i compiti attribuiti al custode delle parole chiave sono: a) ricevere da ciascun Incaricato utilizzatore di computer una busta, già chiusa e controfirmata, contenente una sola credenziale (coppia di parola-chiave o password e username o nomeutente o user-id). Se l utente dispone di diverse credenziali, dovrà eventualmente ricevere altrettante buste chiuse. b) la busta chiusa sarà controfirmata anche dal Custode e quindi custodita in luogo sicuro di cui il Custode sia l unico detentore della chiave. c) come previsto dal punto 10 dell Allegato B, in caso di assenza prolungata dell incaricato (o suo impedimento) che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema, il Custode aprirà la busta e ne consegnerà il contenuto al Titolare o al Responsabile o all Incaricato da loro delegato, facendosi rilasciare ricevuta. Avvertirà tempestivamente dell intervento il detentore originario della parole-chiave, invitandolo anche a sostituirla immediatamente. d) in caso di smarrimento della parola-chiave da parte del legittimo detentore della stessa, provvederà a restituirgli la sua busta e a ricevere subito dopo copia della nuova parola chiave in busta chiusa controfirmata. e) ricordare a ogni utente che le parole-chiave devono avere le caratteristiche di cui al punto 5 dell Allegato B del DLGS 196/2003 (minimo 8 caratteri, evitare nomi, date o altri elementi riferibili all Incaricato, ecc.) f) intervenire nel caso che riscontri anomalie o negligenze nella riservatezza della gestione chiavi da parte dei colleghi, richiamandoli cortesemente al corretto comportamento e invitandoli a sostituire immediatamente la parole-chiave che si fosse perduta minando, anche solo potenzialmente, i requisiti di sicurezza. g) segnalare al Titolare o al Responsabile eventuali problematiche riferibili alla gestione delle parole-chiave. Gli incaricati della custodia delle chiavi potranno anche: a) custodire le chiavi di accesso e/o i dispositivi di accesso ai locali server in un luogo non accessibile da altri; b) aprire i locali per necessità di gestione e manutenzione dei sistemi, dei locali e degli impianti, nonché per attività di pulizia ed affini ed altre attività comunque indispensabili; pag. 19 di 101

20 c) annotare, su apposito registro, anche informatico, conservato nei locali server, ogni intervento indicando data e orario dell intervento (inizio-fine), tipo di intervento, nome e cognome del tecnico intervenuto, Ditta o struttura, firma; d) provvedere alla chiusura dei locali al termine degli interventi di cui alla lettera b). I responsabili della custodia delle parole chiave, sono formalmente nominati mediante apposita nomina scritta. I nominati dei custodi delle parole chiave e relativa funzione, sono conservati nell apposito allegato NOMINA CUSTODE DELLE PAROLE CHIAVE. Qualora tale funzione sia svolta dall amministratore di sistema (AdS), i nominativi degli stessi e relativa funzione, sono conservati nell apposito allegato. NOMINATIVI AMMINISTRATORI DI SISTEMA RESPONSABILI DEI BACK UP Gli incaricati del backup sono i soggetti che sovrintendono alle operazioni di salvataggio, anche automatico, dei dati contro il rischio di perdita dei dati stessi custoditi sui server e su altre attrezzature. Gli incaricati del backup sono individuati dal responsabile del trattamento dei dati previa verifica della dislocazione delle apparecchiature e dei servizi informatici utilizzati. Gli incaricati del backup, designati per iscritto dal responsabile del trattamento dei dati, devono adempiere ai loro compiti attenendosi alle istruzioni ricevute nel rispetto delle indicazioni relative alle norme di sicurezza definite nel presente documento. Gli incaricati del backup, in particolare, dovranno: a) controllare, giornalmente tramite apposita procedura predefinita l'esito del backup giornaliero; b) riferire, in caso di esito negativo del backup, al responsabile del trattamento; c) sostituire ogni mattina, sul sistema server, il supporto magnetico contenente i dati di backup del giorno precedente con quello etichettato con il nome del giorno in corso; d) collocare il supporto magnetico contenente i dati di backup del giorno precedente in un luogo diverso da quello in cui sono posti i server in armadi ignifughi chiusi a chiave o in altro sito protetto; l accesso a tali luoghi deve essere registrato ed è consentito al solo personale autorizzato e deve essere protetto con misure di sicurezza fisiche e/o logiche non minori di quelle adottate per il server; e) ripristinare i dati in caso di necessità secondo le modalità predisposte dal responsabile del trattamento. I responsabili dei back up, sono formalmente nominati mediante apposita nomina scritta. I nominativi responsabili dei bakc up e relativa funzione, sono conservati nell apposito allegato NOMINA RESPONSABILE DEI BACK UP. pag. 20 di 101

21 9.7. AMMINISTRATORI DI SISTEMA Con la definizione di "amministratore di sistema" si individuano generalmente, in ambito informatico, figure professionali finalizzate alla gestione e alla manutenzione di un impianto di elaborazione o di sue componenti. Ai fini del presente provvedimento vengono però considerate tali anche altre figure equiparabili dal punto di vista dei rischi relativi alla protezione dei dati, quali gli amministratori di basi di dati, gli amministratori di reti e di apparati di sicurezza e gli amministratori di sistemi software complessi. L Istituto ha provveduto a richiedere ai fornitori di servizi informatici esterni i nominativi degli amministratori di sistema. I nominativi degli stessi e relativa funzione, sono conservati nell apposito allegato. NOMINATIVI AMMINISTRATORI DI SISTEMA. Gli amministratori di sistema, sono formalmente incaricati (se necessario), mediante apposita nomina scritta. Copia di tale nomina è presente nell apposito allegato del fascicolo per la gestione della privacy, denominato NOMINA AMMINISTRATORI DI SISTEMA I nominativi degli amministratori di sistema, saranno resi noti agli interessati, secondo le modalità che il titolare del trattamento, o il datore di lavoro, riterrà più opportuno (es. pubblicazione dei nominativi nella intranet, circolare interna), al fine di adempiere a quanto previsto al p.to 4.3 del provvedimento del Garante per la protezione dei dati Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema, d.d. 27 novembre pag. 21 di 101

22 10. ELENCO DEI TRATTAMENTI DI DATI PERSONALI (REGOLA 19.1) L elenco dei trattamenti di dati personali di cui l Istituto è titolare o responsabile, è stato predisposto sulla base delle informazioni fornite dai responsabili delle strutture dell Istituto in occasione del censimento delle banche dati, riguardanti dati personali, utilizzate per lo svolgimento della loro attività. Tutti i trattamenti in atto nell istituzione scolastica sono effettuati in relazione a funzioni e compiti ad essa attribuiti, delegati o conferiti dalla normativa statale, regionale e comunitaria, funzioni previste dai regolamenti, a funzioni svolte in attuazione di convenzioni, accordi di programma, intese e sulla base di strumenti di programmazione negoziata previsti dalla legislazione vigente, a funzioni collegate all accesso ed all erogazione dei servizi resi dall Istituto agli utenti, a funzioni svolte in attuazione di Contratti collettivi nazionali e decentrati in materia di pubblico impiego nonché a quelle inerenti all organizzazione dell Amministrazione ed allo sviluppo dell attività amministrativa, nei suoi vari profili. La gestione delle informazioni confluenti nelle banche dati e negli archivi dell Istituto è realizzata nel rispetto dei principi e dei criteri che regolano il trattamento dei dati personali. Il trattamento dei dati personali è funzionale al raggiungimento delle finalità di istruzione e di formazione in ambito scolastico con particolare riferimento a quelle svolte anche in forma integrata, ed è quindi di rilevante interesse pubblico. Tale rilevazione ha lo scopo di individuare le tipologie di dati gestiti, le fasi di cui si compone ciascun trattamento, le misure di sicurezza attivate e da attivare a protezione dei dati, l'interconnessione con altre banche dati interne od esterne, la necessità di comunicazione o diffusione dei dati raccolti, chiarendo inoltre sulla base di quali indicazioni normative o di quali esigenze organizzative interne detti trattamenti vengono effettuati, nonché di valutare l'eventuale sussistenza di trattamenti non attinenti le finalità istituzionali dell Istituto CLASSIFICAZIONE DELLE CATEGORIE OMOGENEE DI INCARICATI AL TRATTAMENTI Per un adeguato funzionamento della struttura organizzativa della scuola, non è pensabile di attribuire sempre singoli trattamenti a unità di personale, il funzionamento della segreteria ad esempio prevede che tutti gli impiegati siano incaricati degli stessi trattamenti. Ciò è dovuto all impossibilità di dividere in maniera netta le mansioni necessarie al funzionamento dell ufficio, in particolare in relazione ai trattamenti dati che spesso sono trasversali alle varie competenze. Si considerino poi i periodi di ferie o le varie assenze per le quali se organizzati diversamente si rischia di non poter svolgere alcuni servizi. Alla luce di quanto sopra riportato, si sono costituite perciò delle unità organizzative. pag. 22 di 101

23 Le categorie previste sono riassunte nella seguente tabella, resta inteso che ad ogni incaricato e per i responsabili sarà attribuita per iscritto la tipologia di trattamenti per cui vengono autorizzati, quindi ognuno di essi deve far fede a quelle citate nella nomina e eventualmente nelle successive integrazioni. ELENCO TRATTAMENTO DATI TD 00 TD 01 TD 02 TD 03 TD 04 TD 05 TD 06 e TD 06 R TD 07 TD 08 TD 09 TD 10 TD 11 TD 12 TD 13 TD 14 UNITÀ ORGANIZZATIVA GESTIONE COMPLETA DI TUTTI I TRATTAMENTI Da TD 01 a TD 014 Il Dirigente Scolastico in qualità di titolare della responsabilità giuridica della scuola è autorizzato a tutti i trattamenti. Collaboratori del dirigente scolastico, Vicario, Funzionario amministrativo scolastico. Segreteria (assistenti amministrativi) Collaboratori scolastici Personale docente (interno, esterno), esperti Componenti organi collegiali Rappresentanze sindacali Figure previste dalla normativa in materia Tutela della salute e della sicurezza nei luoghi di lavoro D.lgs 81/2008 Tecnici, manutentori, installatori sistemi informatici sia hardware che software. Gestione sito Web pag. 23 di 101

24 10.2. ANALISI DEI DATI TRATTATI TD 00 GESTIONE COMPLETA DI TUTTI I TRATTAMENTI DA TD 02 A TD 14 In questo paragrafo non sono esplicati i trattamenti in quanto il trattamento TD 00 è relativo a tutti i trattamenti sotto elencati TD 01 GESTIONE DI TUTTI I TRATTAMENTI AD ESCLUSIONE DEL PROTOCOLLO RISERVATO DA TD 02 A TD 14 Il trattamento TD 01 è comprensivo di tutti i trattamenti da TD 02 a TD 14 sotto riportati ad esclusione del protocollo riservato TD 02 DATI RELATIVI AL PAGAMENTO DEL PERSONALE TRATTATI DALLA SEGRETERIA Descrizione sintetica del trattamento: Per ogni dipendente (anche per i collaboratori esterni), viene solitamente costituito un fascicolo personale contenente tutta la documentazione relativa ai pagamenti e a tutte le operazioni connesse. In generale per qualsiasi pratica connessa alla gestione del dipendente dal punta di vista : giuridico, retributivo, fiscale, previdenziale e gestionale. Eventuali dati sensibili e/o giudiziari vengono custoditi a in appositi archivi mantenuti chiusi. Tipologie di dati trattati: Dati particolari: - Gestione documentazioni fiscali (730, 101 ecc) ; - Comunicazione dei dati di adesione agli scioperi; - Gestione dei permessi sindacali e delle convocazioni dei rappresentanti sindacali; - Gestione richieste, certificazioni, dichiarazioni e concessioni relative a benefici di natura economica; - Gestione di tutti i pagamenti (stipendi, attività accessorie, straordinari ecc) e attività connesse (versamento contributi, denuncie INPS ecc) - Gestione e trasmissione all INPDAP del progetto di liquidazione TFR - Gestione delle graduatorie personale non di ruolo: valutazione e punteggio; - Curriculum docenti e personale amministrativo; - Gestione sostituzione del personale assente di ruolo e non di ruolo; - Gestione dei permessi per partecipazione a attività extra istituzionali; Dati sensibili: pag. 24 di 101

25 - Documentazioni su particolari situazioni personali o familiari che danno diritto a agevolazioni economiche; - Documentazioni relative all iscrizione a sindacati - Richieste di prestiti cessione del quinto dello stipendio ecc; - Spedizione del conferimento dell 8 per mille a chiese od organizzazioni religiose: ricevuta in busta chiusa per la trasmissione al CAF; - Gestione eventuali pignoramenti dello stipendio e di ritenute per eventuali danni erariali - Gestione pratiche cessione del 5 dello stipendi; - Quote aggiunte di famiglia, detrazione d imposta, modalità di riscossione ed ogni altra pratica relativa allo stipendio; - Collocamento obbligatorio e assunzione di personale categorie protette - Certificati di servizio, attestati, dichiarazioni e nomine per attività del personale ATA - Gestione degli infortuni sul lavoro; - Ricostruzione carriera; - Gestione delle pratiche inerenti l instaurazione del rapporto con l obiettore di coscienza ai fini dell espletamento del servizio di volontariato e obiezione di coscienza; Dati giudiziari: - Gestione di particolari documentazioni con il trattamento di eventuali atti giudiziari per casi particolari attestanti ad esempio la patria potestà (persa dai genitori naturali) e acquisita da terzi; - Documenti relativi agli affidi, alle sentenze di separazione o divorzio; - Gestione delle pratiche relative ad eventuali denunce per violazioni penali; - Dichiarazione sui carichi pendenti nel casellario giudiziario; - Destituzione per reati penali. Gli incaricati del trattamento dati relativo alla gestione del personale dal punta di vista giuridico, retributivo, fiscale, previdenziale e gestionale sono le seguenti unità organizzative: - SEGRETERIA Gli assistenti amministrativi sono incaricati dei suddetti trattamenti in relazione alle mansioni previste dal loro profilo professionale, ai compiti assegnati nell organizzazione del lavoro e successive modifiche o integrazioni anche temporanee attribuite secondo necessità da Dirigente e/o dal Funzionario Amministrativo Scolastico. Altre strutture concorrenti al trattamento sono: - Collaboratori del dirigente; pag. 25 di 101

26 - Collaboratori Scolastici; - Responsabili trattamento esterni; - Componenti organismi collegiali e commissioni istituzionali; MODALITÀ DI RACCOLTA DEI DATI: Gran parte dei dati provengono dall interessato e da altre scuole attraverso la trasmissione di parte del fascicolo personale. Altri dati provengono dalla consultazione degli archivi del MIUR, della Sovrintendenza Scolastica, dell INPS, dell INPDAP, del Tesoro, della Ragioneria dello Stato, uffici PAT. MODALITÀ DI TRATTAMENTO: La gestione del Fascicolo Personale è costituita dalla raccolta di documentazioni cartacee. Le pratiche sono realizzate perlopiù con documenti in formato elettronico prodotti da appositi software di office automation o gestionali, parte sono prodotte anche su modulo cartaceo. Le documentazioni prodotte con supporto elettronico vengono anche stampate per cui in caso di guasto e mancata reperibilità delle copie di backup è possibile ricostruire le pratiche mediante i documenti archiviati. BANCHE DATI CARTACEE - LUOGO DI CUSTODIA - Archivio generale ; - Archivio docenti (fascicoli); - Archivio personale A.T.A (fascicoli); - Archivio Personale esterno; - Archivio graduatorie; - Archivio stipendi; - Archivio gestione fiscale ; - Archivio gestione previdenziale; - Archivio degli atti di gestione del Bilancio; - Archivio verbali rappresentanze sindacali accordi decentrati; BANCHE DATI IN FORMATO ELETTRONICO - LUOGO DI CUSTODIA - Applicativi forniti da terzi (Vedi elenco Applicativi) ; - Banca dati su server; DESCRIZIONE DEI PRINCIPALI TRATTAMENTI DATI IN FORMATO ELETTRONICO I trattamenti avvengono in modalità elettronica, mediante l'utilizzo di appositi applicativi informatici. pag. 26 di 101

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI Approvato con delibera di Consiglio Comunale n. 25 del 29/03/2004. PARTE I FINALITA E DEFINIZIONI

Dettagli

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Premessa Le schede che seguono vengono utilizzate per la rilevazione delle attività svolte dalle Strutture Responsabili del

Dettagli

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI SOMMARIO CAPO I... 3 PRINCIPI GENERALI... 3 ART. 1... 3 DEFINIZIONI... 3 ART. 2...

Dettagli

STRUTTURA (Denominazione). COMPETENZE della Struttura...

STRUTTURA (Denominazione). COMPETENZE della Struttura... Pag. 1 ALLEGATO 5 SCHEDA RILEVAMENTO DATI Decreto Legislativo 30 giugno 2003 n. 196 e successive modifiche Codice in materia di protezione dei dati personali La scheda deve essere compilata dal Responsabile

Dettagli

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n.

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n. Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n. 196 INDICE SOMMARIO Art. 1 Oggetto Art. 2 Definizioni Art. 3 Individuazione

Dettagli

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

Chiunque ha diritto alla protezione dei dati personali che lo riguardano Decreto legislativo 30 giugno 2003, n. 196 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI IL CONCETTO DI PRIVACY Il D.Lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali),

Dettagli

Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy

Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy Prot. n. del (Allegato 3) Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy In attuazione dell art. 30 del d.lgs. n. 196/2003 (Codice della privacy)

Dettagli

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Disciplinare Tecnico in materia di Misure Minime di Sicurezza Il presente

Dettagli

LINEE GUIDA IN MATERIA DI PRIVACY

LINEE GUIDA IN MATERIA DI PRIVACY Università degli Studi di Ferrara ALLEGATO 14 LINEE GUIDA IN MATERIA DI PRIVACY (PER STUDENTI CHE FREQUENTANO LE STRUTTURE OSPEDALIERE) (Documento redatto ai sensi del D.Lgs. n. 196/03, Codice Privacy,

Dettagli

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I. Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento

Dettagli

D.P.R. 28 luglio 1999, n. 318

D.P.R. 28 luglio 1999, n. 318 D.P.R. 28 luglio 1999, n. 318 (1) Regolamento recante norme per l individuazione delle misure minime di sicurezza per il trattamento dei dati personali, a norma dell articolo 15, comma 2, della legge 31

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI CITTÀ DI MINERBIO PROVINCIA DI BOLOGNA REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI Approvato con deliberazione di Consiglio Comunale

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

Allegato DPS n. 5 Provincia di Latina

Allegato DPS n. 5 Provincia di Latina Allegato DPS n. 5 Provincia di Latina Procedure operative e istruzioni incaricati (fogli n 11) Provincia di Latina PROCEDURE OPERATIVE e ISTRUZIONI INCARICATI (D.Lgs 196/2003 e Allegato B) Data di redazione

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI (legge , n. 675 e D.Lgs , n. 467)

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI (legge , n. 675 e D.Lgs , n. 467) REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI (legge 31.12.1996, n. 675 e D.Lgs. 28.12.2001, n. 467) 1 SOMMARIO ART.1 - OGGETTO... 3 ART. 2 - TRATTAMENTO E TRASMISSIONE DEI DATI... 3 ART. 3 - DEFINIZIONI

Dettagli

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA Provincia di MI DOCUMENTO PROGRAMMATICO sulla SICUREZZA Il presente documento è stato emesso il giorno 31 marzo 2011, è stato redatto ai sensi e per gli effetti dell articolo 34, comma 1, lettera g del

Dettagli

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali Definizioni Trattamento Qualunque operazione o complesso di operazioni, effettuate anche senza

Dettagli

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi PRIVACY IN PRATICA Tutte le cautele punto per punto per proteggere i dati personali Il primo manuale aggiornato al nuovo codice della privacy (decreto legislativo 196/2003) Umberto Rapetto, Barbara Rapetto

Dettagli

COMUNE DI MONDAVIO Provincia di Pesaro e Urbino

COMUNE DI MONDAVIO Provincia di Pesaro e Urbino COMUNE DI MONDAVIO Provincia di Pesaro e Urbino REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI (Legge 31-12-1996, n. 675) Approvato con atto consiliare n. 99 del 22.12.1999 SOMMARIO: Art.

Dettagli

Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003

Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003 COMUNE DI LASTRA A SIGNA Provincia di Firenze Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003 APPROVATO CON DELIBERAZIONE DELLA GIUNTA COMUNALE

Dettagli

REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE

REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE REGOLAMENTO IN MATERIA DI TRATTAMENTO, COMUNICAZIONE E DIFFUSIONE DEI DATI PERSONALI TITOLO I FINALITÀ E PRINCIPI GENERALI Art. 1 Ambito di applicazione Il presente regolamento disciplina il trattamento

Dettagli

Regolamento. Per il trattamento dei dati personali (legge , n. 675)

Regolamento. Per il trattamento dei dati personali (legge , n. 675) COMUNE DI SERRENTI Provincia di Cagliari Regolamento Per il trattamento dei dati personali (legge 31.12.1996, n. 675) Approvato dal Consiglio Comunale con atto N. 50 del 27.9.2000 Approvato dal Comitato

Dettagli

Procedure in materia di Privacy

Procedure in materia di Privacy Università degli Studi di Ferrara ALLEGATO 11 Procedure in materia di Privacy (dato informatico) REV. 6/06 1 Premessa Gli strumenti informatici rappresentano da un lato un mezzo insostituibile di lavoro

Dettagli

COMUNE DI CARPINETI Prov. di Reggio Emilia. REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI

COMUNE DI CARPINETI Prov. di Reggio Emilia. REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI COMUNE DI CARPINETI Prov. di Reggio Emilia REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI SOMMARIO: Art.1 - Oggetto... Art.2 - Finalità. Art.3 - Definizioni di riferimento..... Art.4 -

Dettagli

REGOLAMENTO PER LA TUTELA E LA RISERVATEZZA DEI DATI PERSONALI E SENSIBILI

REGOLAMENTO PER LA TUTELA E LA RISERVATEZZA DEI DATI PERSONALI E SENSIBILI REGOLAMENTO PER LA TUTELA E LA RISERVATEZZA DEI DATI PERSONALI E SENSIBILI TITOLO I Tutela della riservatezza rispetto al trattamento dei dati personali ARTICOLO 1 OGGETTO Le norme di cui al presente titolo

Dettagli

MODULO DI ACCETTAZIONE

MODULO DI ACCETTAZIONE MODULO DI ACCETTAZIONE Il Sottoscritto, Nato/a il / / a Pr. ( ), Codice Fiscale. Residente a Pr. ( ) Cap. in Via/Piazza N. Nazionalità Telefono Fax E-Mail @ Documento identità (da allegare alla presente):

Dettagli

AREA FUNZIONI STAFF DIREZIONE GENERALE U.O.S.D. AFFARI GENERALI Via Casal Bernocchi, Roma Tel06/

AREA FUNZIONI STAFF DIREZIONE GENERALE U.O.S.D. AFFARI GENERALI Via Casal Bernocchi, Roma Tel06/ Oggetto: Obblighi del tirocinante - Istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy e del Regolamento dell Azienda USL Roma 3 per l organizzazione e la gestione dei trattamenti

Dettagli

COMUNE SANTA LUCE (Provincia di Pisa) REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI

COMUNE SANTA LUCE (Provincia di Pisa) REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI COMUNE SANTA LUCE (Provincia di Pisa) REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI S O M M A R I O: Art. 1 - Oggetto Art. 2 - Finalità Art. 3 - Definizioni di riferimento Art. 4 - Individuazione

Dettagli

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Definizioni Dato personale Qualsiasi informazione che riguardi persone fisiche identificate o che possono essere

Dettagli

Il dirigente scolastico. 1. VISTO il Regolamento UE 2016/679 con particolare riguardo agli artt. 24, 28, 29 e 32;

Il dirigente scolastico. 1. VISTO il Regolamento UE 2016/679 con particolare riguardo agli artt. 24, 28, 29 e 32; Castellucchio, 01/09/2018 Agli Assistenti Amministrativi I.C. Di Castellucchio Oggetto: protezione dei dati personali ex D.Lgs. n. 196/2003 e ex Regolamento UE 2016/679 - designazione incaricati Struttura

Dettagli

APPROVATO DAL: C.C. con atto n. 2/00

APPROVATO DAL: C.C. con atto n. 2/00 C.F. e P.I. 00469890305 C.A.P. 33050 COMUNE DI PAVIA DI UDINE PROVINCIA DI UDINE Sede Uffici Municipali in Lauzacco Piazza Julia n. 1 APPROVATO DAL: C.C. con atto n. 2/00 Art. 1 - Oggetto.................................................

Dettagli

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI COPIA PER IL DATORE DI LAVORO Via Brambilla, 18 Como T 031 6872783 SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI info@mondoprivacy.it www.mondoprivacy.it

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per trattamento dei dati personali si intende qualunque operazione o complesso di operazioni compiute

Dettagli

LETTERA DI NOMINA INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (GDPR 2016/679 e Normativa Nazionale in materia di Privacy))

LETTERA DI NOMINA INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (GDPR 2016/679 e Normativa Nazionale in materia di Privacy)) IIS "CARLO DELLACQUA" C.F. 84004370155 C.M. MIIS044009 AOO_MIIS044009 - UFFICIO PROTOCOLLO Prot. 0006205/U del 18/12/2018 08:06:10 ISTITUTO SUPERIORE CARLO DELL ACQUA Via Bernocchi, 1-20025 LEGNANO (MI)

Dettagli

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Dettagli

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI Approvato con Determina dirigenziale n. 109 del 10.03.2015 INDICE Art. 1 Finalità Art. 2 Definizione D.Lgs. n. 196/03

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D.

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D. Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D. Lgs. 30.06.2003, n. 196 Codice in materia di protezione

Dettagli

IL TITOLARE DEL TRATTAMENTO DEI DATI TANTO PREMESSO DETERMINA

IL TITOLARE DEL TRATTAMENTO DEI DATI TANTO PREMESSO DETERMINA IL TITOLARE DEL TRATTAMENTO DEI DATI VISTO il CAPO II e in specie gli artt. 5,6 lett.e, 9, 10 nonché il Capo IV Sezione 1 ed in specie gli artt. 24,28,29,30, 38 e 39 del Regolamento UE 679/2016; PREMESSO

Dettagli

ALLEGATO 1. Istruzioni per i responsabili interni

ALLEGATO 1. Istruzioni per i responsabili interni Istituto Nazionale Previdenza Sociale ALLEGATO 1 Istruzioni per i responsabili interni Il responsabile del trattamento è tenuto al rispetto di ogni prescrizione contenuta nel d. lgs. n. 196/2003 (Codice

Dettagli

ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.F C.M. RMRH07000D - IPSARVG - RMRH07000D

ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.F C.M. RMRH07000D - IPSARVG - RMRH07000D ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.M. - IPSARVG - Prot. 0004665/U del 04/10/2018 14:15:35 A tutto il personale della Segreteria Nomina ad Autorizzato al trattamento dei dati personali

Dettagli

Comune di Cesena. Regolamento per il trattamento dei dati personali (D.Lgs , n. 196)

Comune di Cesena. Regolamento per il trattamento dei dati personali (D.Lgs , n. 196) Comune di Cesena Regolamento per il trattamento dei dati personali (D.Lgs. 30.06.2003, n. 196) Approvato con delibera C.C. n. 284 del 17.12.1998 e successive modifiche (Delibere C.C. 183/1999, 105/2000,

Dettagli

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI

QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI QUESTIONARIO PER LA PREDISPOSIZIONE DEL PRIMO DPS SENZA STRUMENTI INFORMATICI DATI DELLO STUDIO PROFESSIONALE / SOCIETA / IMPRESA INDIVIDUALE E OBBLIGATORIO COMPILARE TUTTI I CAMPI. IL FILE E COMPILABILE

Dettagli

REGOLAMENTO DI ATENEO PER L ATTUAZIONE DELLA LEGGE 675/96 SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO DI ATENEO PER L ATTUAZIONE DELLA LEGGE 675/96 SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO DI ATENEO PER L ATTUAZIONE DELLA LEGGE 675/96 SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DEI DATI PERSONALI Art. 1 - Ambito di applicazione Il presente Regolamento

Dettagli

REGOLAMENTO COMUNALE PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA

REGOLAMENTO COMUNALE PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA COMUNE DI BALLABIO PROVINCIA DI LECCO REGOLAMENTO COMUNALE PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA Approvato con delibera del Consiglio Comunale n. 16 del 26.05.2008 REGOLAMENTO PER LA DISCIPLINA DELLA

Dettagli

Art. 1 Ambito di applicazione

Art. 1 Ambito di applicazione 1 Regolamento per la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, in attuazione dell articolo 27 della Legge 31 dicembre 1996, n. 675 e successive modificazioni

Dettagli

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS Circolare N.26 del 22 febbraio 2012 DL semplificazioni: eliminato il DPS DL semplificazioni: eliminato il DPS Gentile cliente con la presente intendiamo informarla che secondo quanto previsto dall art.

Dettagli

SEGRETERIA CENTRALE DEL SISTEMA STATISTICO NAZIONALE

SEGRETERIA CENTRALE DEL SISTEMA STATISTICO NAZIONALE SEGRETERIA CENTRALE DEL SISTEMA STATISTICO NAZIONALE Programma statistico nazionale Psn 2005-2007 Mario Endennani ISTAT Aula Magna 29 gennaio 2004 Costo di realizzazione del Psn 2005-2007 Psn 2005-2007

Dettagli

COMUNE DI INZAGO CORPO DI POLIZIA LOCALE

COMUNE DI INZAGO CORPO DI POLIZIA LOCALE Comune di Inzago Corpo di Polizia Locale Regolamento per l esercizio del sistema di videosorveglianza del Comune di Inzago (MI) COMUNE DI INZAGO CORPO DI POLIZIA LOCALE Regolamento per l esercizio del

Dettagli

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * *

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * * Aboca S.p.a Loc. Aboca 20, 52037 Sansepolcro (AR) INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * * Ai sensi dell art. 13 del decreto legislativo 196/2003 (Codice in

Dettagli

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali Legge 31 dicembre 1996 n. 675 Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali Art. 1 - Finalità e definizioni CAPO I PRINCIPI GENERALI 1. La presente legge garantisce

Dettagli

COMUNE DI PREMANA Provincia di Lecco

COMUNE DI PREMANA Provincia di Lecco COMUNE DI PREMANA Provincia di Lecco Tel. 0341890127 - Fax 0341890437 C.A.P. 23834 C.F. e P.I. 00622450138 Allegato alla deliberazione di Consiglio Comunale n. 62 del 23.12.2005 REGOLAMENTO COMUNALE PER

Dettagli

COMUNE DI ARCINAZZO ROMANO PROVINCIA DI ROMA REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAI SERVIZI COMUNALI

COMUNE DI ARCINAZZO ROMANO PROVINCIA DI ROMA REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAI SERVIZI COMUNALI COMUNE DI ARCINAZZO ROMANO PROVINCIA DI ROMA REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAI SERVIZI COMUNALI Approvato con deliberazione del Consiglio Comunale n. 25 del 30.09.2003

Dettagli

R E G O L A M E N T O

R E G O L A M E N T O COMUNE DI GUIGLIA (Provincia di Modena) R E G O L A M E N T O sulla TUTELA della RISERVATEZZA dei DATI PERSONALI Legge 31-12- 1996, n. 675 SOMMARIO: Art. 1- Oggetto...Pag. 2 Art. 2- Finalità... 2 Art.

Dettagli

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003.

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003. ALLEGATO 2 Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003. Il decreto legislativo 30 giugno 2003 n. 196 Codice in materia

Dettagli

La tematica della privacy negli istituti penitenziari: criticità e prospettive

La tematica della privacy negli istituti penitenziari: criticità e prospettive La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 Approvato dall Amministratore Unico di Metro con determina n. 1 del 9 gennaio 2018 Sommario Premessa pag. 3 Trattamenti con strumenti

Dettagli

DPR 318 e sua entrata in vigore

DPR 318 e sua entrata in vigore DPR 318 e sua entrata in vigore Nel luglio del 1999 il Consiglio dei Ministri ha definitivamente approvato il DPR 318 "Regolamento recante norme in materia di individuazione delle misure di sicurezza minime

Dettagli

Comune di San Vito di Leguzzano Provincia di Vicenza REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI

Comune di San Vito di Leguzzano Provincia di Vicenza REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI Comune di San Vito di Leguzzano Provincia di Vicenza REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI Approvato con Delibera del Consiglio Comunale n. 73 in data 22/12/2005 1 INDICE ART. 1 OGGETTO...3

Dettagli

Articolo 1 Oggetto e finalità

Articolo 1 Oggetto e finalità REGOLAMENTO PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI, AI SENSI DEGLI ARTICOLI 20 E 21 DEL DECRETO LEGISLATIVO 30 GIUGNO 2003, N. 196 Articolo 1 Oggetto e finalità 1. Il presente regolamento,

Dettagli

IL DIRITTO ALLA PRIVACY

IL DIRITTO ALLA PRIVACY DEFINIZIONE: Diritto di compiere libere scelte senza condizionamenti o discriminazioni dettate dall immagine che altri hanno costruito sul soggetto Fondamenti Costituzionali: Art. 2 La Repubblica riconosce

Dettagli

IL RETTORE. il decreto legislativo 30 giugno 2003, n. 196, recante il Codice in materia di protezione dei dati personali;

IL RETTORE. il decreto legislativo 30 giugno 2003, n. 196, recante il Codice in materia di protezione dei dati personali; U.S.R. Decreto n. 5073 IL RETTORE VISTO VISTO VISTO lo Statuto dell'ateneo; il decreto legislativo 30 giugno 2003, n. 196, recante il Codice in materia di protezione dei dati personali; il Regolamento

Dettagli

COMUNE DI COMO DISCIPLINARE DI INCARICO

COMUNE DI COMO DISCIPLINARE DI INCARICO COMUNE DI COMO Settore: Statistica DISCIPLINARE DI INCARICO OGGETTO: Disciplinare di incarico in qualità di rilevatrice alla Sig.ra SAULLE IVANA per l Indagine Istat Multiscopo sulle famiglie: Aspetti

Dettagli

COMUNE DI COMO DISCIPLINARE DI INCARICO

COMUNE DI COMO DISCIPLINARE DI INCARICO COMUNE DI COMO Settore: Statistica DISCIPLINARE DI INCARICO OGGETTO: Disciplinare di incarico in qualità di rilevatore al signor Dolce Giuseppe per l Indagine Istat Multiscopo sulle famiglie: Cittadini

Dettagli

Privacy e Misure di Sicurezza. Giulia M. Lugoboni

Privacy e Misure di Sicurezza. Giulia M. Lugoboni Privacy e Misure di Sicurezza Giulia M. Lugoboni Titolare del trattamento la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono,

Dettagli

ISTITUTO NAZIONALE DELLA PREVIDENZA SOCIALE. Allegato alla Convenzione ATTO DI DESIGNAZIONE QUALE RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI

ISTITUTO NAZIONALE DELLA PREVIDENZA SOCIALE. Allegato alla Convenzione ATTO DI DESIGNAZIONE QUALE RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI Allegato n. 3 ISTITUTO NAZIONALE DELLA PREVIDENZA SOCIALE Allegato alla Convenzione ATTO DI DESIGNAZIONE QUALE RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI Via Ciro il Grande, 21 00144 Roma C.F. 80078750587

Dettagli

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) Trattamento: è trattamento di dati qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici.

Dettagli

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H Percorso formativo su Semplificazione e nuovo Codice dell Amministrazione Digitale H - 4 - FSE - 2012-1 Privacy a Scuola

Dettagli

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI C O M U N E D I C O D O G N O ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato dal Consiglio Comunale con atto n. 121 del 8.11.2000 Esaminato dall'o.re.co.

Dettagli

COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI

COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione del Consiglio Comunale n. 11 del 10.04.2000 Art.1 Oggetto del regolamento 1. Il

Dettagli

Circolare per i Clienti del 22 febbraio 2012

Circolare per i Clienti del 22 febbraio 2012 Studio Dott. Maurizio DONADELLI Viale Italia 48 - Cecina (LI) Tel 0586 631605 info@studiodonadelli.it Circolare per i Clienti del 22 febbraio 2012 Ai gentili clienti Loro sedi DL semplificazioni: eliminato

Dettagli

Salerno Cantieri&Architettura

Salerno Cantieri&Architettura INFORMATIVA AI SENSI DEL D.LGS 196/2003 I dati personali raccolti attraverso questa pagina vengono utilizzati dall'associazione Salerno Cantieri&Architettura solo per adempiere alla richiesta ricevuta

Dettagli

TOVO SAN GIACOMO Provincia di Savona

TOVO SAN GIACOMO Provincia di Savona COMUNE DI TOVO SAN GIACOMO Provincia di Savona REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE-DATI COMUNALI Approvato con D.C.C.. n.24 del 16.12.1999 SOMMARIO

Dettagli

Documento Programmatico Per La Sicurezza. Avv. Luca Maria De Grazia

Documento Programmatico Per La Sicurezza. Avv. Luca Maria De Grazia Documento Programmatico Per La Sicurezza ( Articolo di Luca Maria De Grazia 08.04.2004 ) Documento Programmatico Per La Sicurezza Avv. Luca Maria De Grazia Senza alcuna pretesa di essere l unico portatore

Dettagli

Le misure di sicurezza nel trattamento di dati personali

Le misure di sicurezza nel trattamento di dati personali Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)

Dettagli

STUDIO MURER COMMERCIALISTI

STUDIO MURER COMMERCIALISTI 1 RM/ml per telefax/ per e-mail San Donà di Piave, 20 gennaio 2004 Alle Spett.li Aziende e Società Clienti dello Studio Loro Indirizzi Oggetto: misure minime obbligatorie per le imprese in materia di privacy.

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN Decreto Legislativo 30 giugno 2003 n. 196 Codice in materia di trattamento dei dati personali 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per

Dettagli

GESTIONE PRIVACY GESTIONE PRIVACY

GESTIONE PRIVACY GESTIONE PRIVACY Pagina 1 di 9 1. SCOPO... 2 2. CAMPO DI APPLICAZIONE... 2 3. ABBREVIAZIONI, TERMINI E DEFINIZIONI... 2 4. RIFERIMENTI... 3 5. RESPONSABILITA E RUOLI... 4 6. PROCEDURA... 5 IL DOCUMENTO PROGRAMMATICO DELLA

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA E DEI DATI PERSONALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA E DEI DATI PERSONALI COMUNE DI S.AGATA SUL SANTERNO (Provincia di Ravenna) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA E DEI DATI PERSONALI Adottato con delibera di Consiglio Comunale n. 20 del 17 Aprile 2000 (CO.RE.CO. Prot.

Dettagli

Decreto rettorale, 3 luglio 2006, n. 536 (prot. n )

Decreto rettorale, 3 luglio 2006, n. 536 (prot. n ) Decreto rettorale, 3 luglio 2006, n. 536 (prot. n. 35856) Regolamento per la disciplina dell utilizzo e la gestione dei sistemi di videosorveglianza presenti nel Polo delle Scienze Sociali. IL RETTORE

Dettagli

COMUNE DI CARLINO PROVINCIA DI UDINE

COMUNE DI CARLINO PROVINCIA DI UDINE COMUNE DI CARLINO PROVINCIA DI UDINE REGOLAMENTO PER IL RISPETTO DELLA PRIVACY Approvato con delibera n. 16 del 28.02.2000 Affisso all Albo Pretorio del Comune di Carlino dal 04.03.2000 al 19.03.2000 IL

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAGLI UFFICI COMUNALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAGLI UFFICI COMUNALI Allegato alla deliberazione del Consiglio comunale n. 41 di data 26.10.2000 Il segretario comunale f.to d.ssa Claudia Visani COMUNE DI NAVE SAN ROCCO Provincia di Trento REGOLAMENTO SULLA TUTELA DELLA

Dettagli

DOMANDA DI PARTECIPAZIONE

DOMANDA DI PARTECIPAZIONE DOMANDA DI PARTECIPAZIONE NOTE ALLEGATE ALLA AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIV I E SENSIBILI 1. ART. 13 - INFORMATIVA: 1. L interessato o la persona presso la quale sono raccolti

Dettagli

Nomina della Responsabile del Trattamento dati (ex art. 29 D.Lvo 196/2003).

Nomina della Responsabile del Trattamento dati (ex art. 29 D.Lvo 196/2003). ISTITUTO MAGISTRALE STATALE REGINA ELENA LICEO DELLE SCIENZE UMANE LICEO ECONOMICO SOCIALE - LICEO LINGUISTICO VIA COLLEGIO PENNISI 13 95024 ACIREALE C.M.: CTPMO4000A Tel.: 0956136050 Fax: 0956136049 C.F.

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

Il Codice della Privacy

Il Codice della Privacy Il Codice della Privacy Aggiornamenti normativi con particolare riferimento al trattamento elettronico dei dati avv. Valerio Vertua UNI EN ISO 9001: 2000 studio@vertua.it Cert. N. 03.791 Fonti Principali

Dettagli

COMUNE DI SILIGO Provincia di Sassari Via Francesco Cossiga, 42

COMUNE DI SILIGO Provincia di Sassari Via Francesco Cossiga, 42 COMUNE DI SILIGO Provincia di Sassari Via Francesco Cossiga, 42 www.comunesiligo.it REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA DEL COMUNE DI SILIGO Approvato con deliberazione del Consiglio

Dettagli

Oggetto: Adempimenti in materia di protezione dei dati personali - Rilevazione dei trattamenti

Oggetto: Adempimenti in materia di protezione dei dati personali - Rilevazione dei trattamenti 08/09/2006 prot. n. 80366 D.A. Ai Direttori dei Poli Loro Sedi Oggetto: Adempimenti in materia di protezione dei dati personali - Rilevazione dei trattamenti 1 Premessa Con D.R. 5073 del 30 dicembre 2005

Dettagli

SCHEDA ISCRIZIONE AL PORSCHE CLUB EMILIA ROMAGNA

SCHEDA ISCRIZIONE AL PORSCHE CLUB EMILIA ROMAGNA SCHEDA ISCRIZIONE AL PORSCHE CLUB EMILIA ROMAGNA NOME COGNOME... INDIRIZZO.. CITTA..CAP CELLULARE.... FISSO TAGLIA. E MOLTO IMPORTANTE PER ESSERE AGGIORNATI PUNTUALMENTE SULLE ATTIVITA DEL CLUB E-MAIL..

Dettagli

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4 PAGINA 1 DI 5 A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI B) NOMINA DELL AMMINISTRATORE DI SISTEMA 1. SCOPO...2 2. CAMPO DI APPLICAZIONE...2 3. RIFERIMENTI...2 ESTERNI... 2 INTERNI...

Dettagli

SPETT. SOCIETA. Responsabile del trattamento dei dati personali

SPETT. SOCIETA. Responsabile del trattamento dei dati personali Allegato C Nomina Responsabile trattamento dati personali SPETT. SOCIETA Oggetto: Nomina Responsabile del trattamento dei dati personali (ex art. 29 D.Lgs. 196/03 Codice in materia di protezione dei dati

Dettagli

1.2 Responsabile del progetto preposto a responsabile del trattamento

1.2 Responsabile del progetto preposto a responsabile del trattamento Progetto di ricerca ai sensi dell art. 3 Codice di deontologia e di buona condotta per i trattamenti di dati personali per scopi statistici e scientifici (Allegato 4 Codice Privacy) 1. PRESENTAZIONE DEL

Dettagli

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017 Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017 Diritto Tributario Telematico = Ambiente Fiscale Virtuale Social Facebook / Linkedin: - Tributario

Dettagli

Nuove responsabilità organizzative del titolare e azioni da intraprendere

Nuove responsabilità organizzative del titolare e azioni da intraprendere Il Regolamento di attuazione del Codice di tutela dei dati personali dell Università degli Studi di Firenze Aula Magna 14 ottobre 2004 Nuove responsabilità organizzative del titolare e azioni da intraprendere

Dettagli

(Approvato con deliberazione Consiliare n. 10 del , divenuta esecutiva in data )

(Approvato con deliberazione Consiliare n. 10 del , divenuta esecutiva in data ) Stampato il 11 a REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI Legge 31-12-1996, n. 675 (Approvato con deliberazione Consiliare n. 10 del 28.1.2000, divenuta esecutiva in data 11.03.2000)

Dettagli

COMUNE DI COMO DISCIPLINARE DI INCARICO

COMUNE DI COMO DISCIPLINARE DI INCARICO COMUNE DI COMO Settore: Statistica DISCIPLINARE DI INCARICO OGGETTO: Disciplinare di incarico in qualità di rilevatrice alla Dott.ssa Anna Maria Croci per l Indagine Istat sui Prezzi al consumo anno 2013.

Dettagli

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Giudizio di conformità sugli adempimenti richiesti Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Censimento dei trattamenti Tutti i trattamenti di dati personali effettuati (anche

Dettagli