REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI

Размер: px
Начинать показ со страницы:

Download "REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI"

Транскрипт

1 PER LA QUALITA REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI 1. Scopo 2. Campo di applicazione 3. Definizioni 4. Descrizione delle attività 4.1 Responsabilità per il trattamento dei dati personali 4.2 Responsabilità per il trattamento dei dati personali gestiti per via informatica 5. Documentazione 6. Allegati Rev. Modifiche Apportate 01 Emissione Documento 02 Revisione per adeguamento alla norma ISO 9001: / 04 / 05 / Redazione Verifica Approvazione M. Carazzone - G. Zirulia G.C. Rugginenti A. Rigamonti

2 PER LA QUALITA SCOPO Scopo della procedura è descrivere le modalità da adottare in AFI per garantire che i dati personali siano gestiti in conformità al D.Lgs. 196/2003 Codice in materia di protezione dei dati personali e per prevenirne eventuali divulgazioni non consentite. 2. CAMPO DI APPLICAZIONE La procedura si applica al trattamento dei seguenti dati personali: - Curriculum Vitae dei relatori e Moderatori per i Corsi ECM, per i Congressi e Simposi, per documentare la qualificazione del proprio organico. - Curriculum Vitae di persone che chiedono l inserimento per richiesta di lavoro su AFI Informa. - Dati anagrafici riportati nelle schede di ammissione, sia che vengano trattati per via informatica che per via cartacea. 3. DEFINIZIONI I dati personali regolamentati dal D.Lgs. 196/2003 sono: Dati comuni: Qualunque informazione relativa a persona fisica, persona giuridica, ente o associazione, identificabili, anche indirettamente, mediante riferimento a qualsiasi informazione, ivi compreso un numero di identificazione personale. (es. PIN, partita IVA, dati anagrafici, ecc). Dati sensibili: Dati personali idonei a rivelare l origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale. Trattamento dei dati: Qualunque operazione o complesso di operazioni effettuati anche senza l ausilio di strumenti elettronici e anche se i dati non sono registrati in una banca dati, concernenti: la raccolta, la registrazione, l organizzazione, la conservazione, la consultazione, l elaborazione, la modificazione, la selezione, l estrazione, il raffronto, l utilizzo, l interconnessione, il blocco, la diffusione, la distruzione dei dati. AFI, per le proprie attività, tratta solo dati personali comuni.

3 PER LA QUALITA Con il termine Sicurezza delle informazioni o dei dati, si intende la preservazione di: riservatezza: assicurazione che le informazioni siano accessibili solo a coloro che sono autorizzati ad avere accesso; integrità: salvaguardia della precisione e della completezza dell informazione e del metodo di elaborazione; disponibilità: assicurazione che gli utenti autorizzati abbiano accesso alle informazioni ed ai beni quando richiesto. 4. DESCRIZIONE DELLE ATTIVITA 4.1 Titolare dei dati ai sensi del D. Lgs. 196/2003 Titolare è il Presidente dell AFI. 4.2 Responsabile del trattamento dei dati personali Il Responsabile del trattamento dei dati personali funge da garante del rispetto della privacy e coordina le attività dei propri collaboratori nel rispetto della legge stessa. Il Responsabile del trattamento dei dati personali risponde direttamente al Titolare ed è da questo incaricato formalmente tramite lettera di incarico ad personam. L addestramento al personale interno ed ai consulenti esterni, ove necessario, viene eseguito dal Responsabile del trattamento dei dati personali e registrato secondo la procedura del Sistema Qualità in uso. Responsabile del trattamento dei dati personali è il Segretario AFI, il quale: avverte di non mettere riferimenti a dati sensibili ovvero di scrivere solo i dati anagrafici, le qualifiche professionali e le esperienze di lavoro, senza informazioni personali idonee a rivelare l origine razziale, l adesione a partiti, associazioni religiose e lo stato di salute o le abitudini sessuali. (V. definizione di dato sensibile ), dà informazione preventiva dell uso che verrà fatto dei dati (es. l inserzione su AFI Informa o l inoltro a imprese che offrono lavoro, ecc.) e ottiene il consenso esplicito e scritto per l uso definito. L invio di dati personali alla rubrica L A.F.I. per i soci, che viene pubblicata sul bollettino periodico A.F.I. informa, salvo esplicite esclusioni scritte, viene

4 PER LA QUALITA considerato come autorizzazione del mittente a comunicare e diffondere i dati stessi per lo scopo indicato nella rubrica: domande di lavoro, offerte, proposte riceve e verifica che i CV e i dati anagrafici pervenuti siano conformi a quanto sopra elencato raccoglie i CV e i dati anagrafici che vengono sottoposti ad AFI, comprensivi dell informativa e dell accettazione, in apposito dossier opportunamente identificato, che viene conservato in armadio chiuso, a cui è consentito l accesso solo previa autorizzazione da parte del Responsabile del trattamento dei dati personali cura che nessuna copia cartacea dei documenti contenenti i dati personali sia lasciata in aree di pubblico accesso (zona fotocopiatrice, scrivanie, tavoli di riunione, ecc) nomina per iscritto gli Incaricati del trattamento dei dati, individuando l ambito del trattamento consentito e fornendo loro le istruzioni e l addestramento alla applicazione della presente procedura. 4.3 Incaricati del trattamento dei dati personali Sono i soggetti che effettuano materialmente le operazioni di trattamento e sono responsabili della applicazione delle norme di sicurezza attinenti agli archivi e alla gestione delle pratiche contenenti dati personali. 5. Riservatezza L accesso ai dati personali è riservato al Responsabile del trattamento e agli incaricati, per le finalità indicate nelle rispettive lettere di incarico. 6. Autenticazione Il Responsabile del trattamento dei dati e gli incaricati sono dotati di credenziale di accesso ai locali della sede AFI costituita da chiavi per l apertura delle porte attraverso le quali si accede ai locali dove sono custoditi i documenti cartacei e i sistemi informatici. L autenticazione informatica è costituita dalle password personali, che permettono la verifica della identità. 7. Modalità di trattamento In conformità al disposto del Codice, i dati personali devono essere: - trattati in modo lecito e secondo correttezza, - raccolti e registrati per scopi determinati, espliciti e legittimi ed in funzione dello svolgimento di compiti istituzionali,

5 PER LA QUALITA necessari, - esatti e, se necessario, aggiornati, - pertinenti, completi e non eccedenti rispetto alle finalità per le quali sono raccolti, - conservati per il periodo di tempo necessario per gli scopi per i quali sono stati raccolti o successivamente trattati. Il Responsabile del trattamento o l incaricato sono responsabili della gestione dei documenti contenenti i dati personali che vengono trattati. Le pratiche cartacee devono essere tenute sempre in ordine ed ogni incaricato, al termine di ogni sessione di trattamento, deve verificare che i documenti contenenti i dati personali siano correttamente riposti negli appositi fascicoli. Quando viene dato un ordine di stampa, il documento stampato dovrà essere prontamente prelevato dall interessato. Nessun atto, documento e fascicolo delle pratiche deve essere lasciato incustodito su scrivanie o in altri luoghi. I fascicoli devono essere conservati negli appositi schedari e prelevati per il solo tempo necessario al trattamento e poi devono essere riposti. Gli schedari devono essere chiusi. Tali requisiti valgono anche per le copie di scarto dei documenti, che sono equiparate ai documenti stessi e pertanto devono essere immediatamente distrutti Smistamento della corrispondenza Le comunicazioni a mezzo posta, o a mezzo telefax, contenenti dati personali devono essere tempestivamente smistate e consegnate ai destinatari. Quando viene dato un ordine di stampa, il documento stampato deve essere subito prelevato e consegnato all interessato Smaltimento dei rifiuti Il materiale cartaceo contenente dati personali e destinato allo smaltimento nei rifiuti, deve essere giornalmente asportato dai singoli uffici e riposto in sacchi chiusi, in modo che non sia possibile ogni fuoriuscita accidentale di eventuali documenti. 8. Modalità di trattamento dei dati personali gestiti per via informatica Vengono gestiti su computer solo dati personali comuni accessibili dalle proprie risorse o tramite rete locale e pubblica (trasferimento di dati via Internet da e per l AFI). Le modalità sono le stesse dei punti 4 7. L archivio viene allestito nella Directory CV del PC della segreteria, il cui accesso è regolamentato da password.

6 PER LA QUALITA La password personale è attribuita al Responsabile del trattamento dei dati e agli incaricati. Il Responsabile del trattamento dei dati detiene l elenco di tutte le password attribuite e provvede al loro aggiornamento con periodicità annuale. 8.1 Misure minime di sicurezza Si provvede ad installare dei software di antivirus per proteggere il sistema informatico e ad eseguire una copia di back-up della directory contenente i dati personali con cadenza settimanale. 7. DOCUMENTAZIONE Il Segretario AFI, in quanto persona Delegata dal Titolare come Responsabile del trattamento dei dati personali attua le attività riportate al punto 4.2 ed esegue la validazione della pratica ( informativa-accettazione-archiviazione) mediante l apposizione di sigla e data sul documento. Soltanto le pratiche validate possono essere gestite per via informatica e inserite in archivio. 8. ALLEGATI Allegato N. 1 Elenco dei Responsabili e degli incaricati Allegato N. 2 Elenco degli archivi cartacei e informatici dei dati personali.

7 PER LA QUALITA ALLEGATO N. 1: Elenco dei Responsabili e degli incaricati Nominativo Profilo Operazioni Dott. Giuliano Zirulia Sig. Emiliano Celli Sig.ra Francesca Araldi Responsabile del trattamento dei dati personali comuni. (CV e dati anagrafici) Incaricato del trattamento dei dati personali comuni. (CV e dati anagrafici) Incaricato del trattamento dei dati personali comuni. Raccolta diretta presso l interessato utilizzo di archivi acquisizione di archivi da soggetti terzi Registrazione Organizzazione Conservazione Consultazione Elaborazione Modificazione Selezione Estrazione Raffronto Utilizzo Interconnessione con altri dati Blocco Comunicazione Diffusione Gestione delle modalità di accesso Cancellazione Distruzione Raccolta diretta presso l interessato utilizzo di archivi acquisizione di archivi da soggetti terzi Registrazione Organizzazione Conservazione Consultazione Elaborazione Estrazione Blocco Comunicazione Cancellazione Raccolta diretta presso l interessato utilizzo di archivi acquisizione di archivi da soggetti terzi

8 PER LA QUALITA (CV e dati anagrafici) Registrazione Organizzazione Conservazione Consultazione Elaborazione Estrazione Blocco Comunicazione Cancellazione ALLEGATO N. 2: Elenco degli archivi cartacei e informatici dei dati personali Collocazione Contenuti Responsabile /Incaricato ARCHIVI CARTACEI Segreteria AFI Dati anagrafici iscrizioni E. Celli F. Araldi ARCHIVI INFORMATICI Segreteria AFI CV E. Celli F. Araldi TARGHETTARIO AFI Segreteria AFI Elenco iscritti E. Celli F. Araldi

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Подробнее

La tematica della privacy negli istituti penitenziari: criticità e prospettive

La tematica della privacy negli istituti penitenziari: criticità e prospettive La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio

Подробнее

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4 PAGINA 1 DI 5 A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI B) NOMINA DELL AMMINISTRATORE DI SISTEMA 1. SCOPO...2 2. CAMPO DI APPLICAZIONE...2 3. RIFERIMENTI...2 ESTERNI... 2 INTERNI...

Подробнее

Consenso al trattamento dei dati personali, compresi quelli sensibili, per finalità istituzionali

Consenso al trattamento dei dati personali, compresi quelli sensibili, per finalità istituzionali CONSENSO AL TRATTAMENTO DEI DATI PERSONALI COMUNI E SENSIBILI AI SENSI DEL DECRETO LEGISLATIVO DEL 30 GIUGNO 2003 n. 196 E SUCCESSIVE MODIFICAZIONI RECANTE IL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

Подробнее

MINISTERO DELLA PUBBLICA ISTRUZIONE

MINISTERO DELLA PUBBLICA ISTRUZIONE MINISTERO DELLA PUBBLICA ISTRUZIONE E-Mail: [email protected] sito:http://scuolaworld.provincia.padova.it/roncalli INFORMATIVA RIVOLTA A DOCENTI E NON DOCENTI Egr. Signore/a, Il sottoscritto Milan

Подробнее

LA NORMATIVA SULLA PRIVACY

LA NORMATIVA SULLA PRIVACY LA NORMATIVA SULLA PRIVACY Progetto Alternanza Scuola Lavoro Istituto Istruzione Superiore Roma Marzo 2016 Antonio Stefanelli Il Codice della Privacy Decreto Legislativo 30 giugno 2003 n. 196 Codice in

Подробнее

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI Allegato A ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI In ottemperanza alle disposizioni del Codice in materia di protezione dei dati personali (D.Lgs

Подробнее

EVENTI CON PIANO B LINEE GUIDA. revisione 1.0

EVENTI CON PIANO B LINEE GUIDA. revisione 1.0 EVENTI CON PIANO B LINEE GUIDA revisione 1.0 PREMESSA Lo scopo del presente documento è quello di definire alcune linee guida e la modalità per organizzare un qualsiasi evento in coordinamento con il direttivo

Подробнее

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Подробнее

GESTIONE E CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI

GESTIONE E CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI PER LA QUALITA 04 03.01.2009 1 6 GESTIONE E CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI 1. Scopo 2. Generalità 3. Identificazione 4. Emissione 5. Distribuzione 6. Archiviazione 7. Modifica 8. Controllo

Подробнее

SCHEDA CHECKUP VALUTAZIONE CONFORMITA GDPR

SCHEDA CHECKUP VALUTAZIONE CONFORMITA GDPR AZIENDA: Nome e cognome: 1 Stai elaborando dati personali? (quelli che permettono l'identificazione diretta, come i dati anagrafici, ad esempio: nome e cognome, indirizzi mail, dati bancari, atti giudiziari,

Подробнее

INDICE. Art.1. Ambito di applicazione

INDICE. Art.1. Ambito di applicazione Regolamento di attuazione delle norme sulla tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali (L. 675/96 e (emanato con D.R. n. 2759 del 12 marzo 2001) INDICE Art. 1 -

Подробнее

RILEVATO che il presente atto non comporta impegno di spesa a carico del bilancio comunale

RILEVATO che il presente atto non comporta impegno di spesa a carico del bilancio comunale RILEVATO che il presente atto non comporta impegno di spesa a carico del bilancio comunale Identificativo del trattamento SC036 Scheda n. 36 Protezione Civile Fonti normative D.Lgs. 18.08.2000, n. 267

Подробнее

Profili di Responsabilità degli operatori di sistemi telematici

Profili di Responsabilità degli operatori di sistemi telematici Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici

Подробнее

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n. Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.196 Io sottoscritto/a nato/a il a residente a in Via cod.fisc.

Подробнее

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 Ai sensi dell art. 13 del D. Lgs. 30 giugno 2003, n. 196, ed in relazione ai dati personali che la riguardano

Подробнее

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO www.lavorolex.it Sede: Avvocati: MILANO: Avv. Giuseppe Colucci Avv. Tommaso Catacchio Via G. Parini,7

Подробнее

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196 TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196 Ai sensi dell art. 13 d. lgs. 30 giugno 2003 n. 196, recante disposizioni a Tutela delle persone e di altri soggetti

Подробнее