DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy

Размер: px
Начинать показ со страницы:

Download "DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy"

Транскрипт

1 C.A.A. consulenzaagroaziendale.com del Dott. Lazzaro Palumbo DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy Aziendale 1

2 Sicurezza D. Lgs 196/03 (privacy) Il decreto legislativo del 30 Giugno 2003, n. 196 obbliga tutte le aziende, pubbliche o private, che trattano dati personali,con l ausilio l di strumenti elettronici o non, a dotarsi di misure minime di sicurezza Indicato negli articoli 34 e 35 del decreto Aziendale 2

3 Sicurezza D. Lgs 196/03 (privacy) Il Documento Programmatico sulla Sicurezza (DPS) è un documento che attesta l applicazione l delle misure minime di sicurezza presenti in aziende per la gestione dei dati medianti sistemi elettronici e non Il DPS deve essere redatto entro il 31 marzo 2006 Aziendale 3

4 Sicurezza D. Lgs 196/03 (privacy) Misure minime di sicurezza per il trattamento dei dati senza strumenti elettronici (art 35) Previsione di procedure per un adeguata custodia dei dati affidati agli incaricati per lo svolgimento dei loro compiti Valutazione dei rischi che incombono sulla sicurezza dei dati Redazione e aggiornamento del DPS Formazione del personale Aziendale 4

5 Sicurezza D. Lgs 196/03 (privacy) Misure minime di sicurezza per il trattamento dei dati con strumenti elettronici (art 34) Autenticazione informatica Utilizzazione di un sistema di autorizzazione Protezione degli strumenti elettronici nei confronti dei trattamenti illeciti dei dati Adozione di procedure per la custodia della copia dei dati e del loro ripristino Redazione e aggiornamento del DPS Valutazione dei rischi che incombono sulla sicurezza dei dati Formazione del personale Aziendale 5

6 Il DPS è dunque di per se stesso una misura minima di sicurezza Aziendale 6

7 Il D. Lgs 196/93, nell art 19 dell allegato B (disciplinare tecnico per le misure minime di sicurezza) recita: Entro il 31 marzo di ogni anno il titolare di un trattamento di dati redige il Documento Programmatico sulla Sicurezza (DPS) contenente idonee informazioni riguardo: Aziendale 7

8 Elenco dei trattamenti di dati personali La distribuzione dei compiti e delle responsabilità nell ambito delle strutture preposte per il trattamento Analisi dei rischi che incombono sui dati Le misure da adottare per garantire l integritl integrità e la disponibilità dei dati, nonché la protezione delle aree e dei locali ai fini della loro custodia e accessibilità La descrizione e le modalità per il ripristino della disponibilità dei dati in seguito al loto danneggiamento La necessita di formazione del personale Aziendale 8

9 Il D. Lgs 193/03 impone inoltre nell art. 26 dell allegato B (disciplinare tecnico per le misure minime di sicurezza) : Il titolare riferisce, nella relazione accompagnatoria del bilancio di esercizio (se dovuta) dell avvenuta redazione e aggiornamento del DPS Aziendale 9

10 L inosservanza delle norme previste dal codice sulla privacy è perseguibile penalmente e civilmente. Le sanzioni vanno da: a Reclusione da 6 mesi a 3 anni Il controllo per il rispetto del codice sulla privacy è stato affidato alla Guardia di Finanza dal Garante della Privacy. Su richiesta della Guardia di Finanza il titolare del trattamento dei dati dovrà esibire le misure minime di sicurezza adottate per la protezione dei dati ovvero il DPS. Aziendale 10

11 La C.A.A è in grado di proporre una propria offerta di servizio per supportare le aziende/esercizi in: tutte le problematiche inerenti all adeguamento adeguamento al codice sulla privacy redazione del DPS Aziendale 11

12 Obbiettivi del servizio sono: Creare un DPS corretto e utile nella sostanza Fornire suggerimenti operativi per gestire nel rispetto della legge i dati (misure minime di sicurezza) Consentire all azienda azienda di adeguare la propria organizzazione alla norma e di mantenerla adeguata nel tempo Aziendale 12

13 C.A.A. consulenzaagroaziendale.com del Dott. Lazzaro Palumbo F I N E Aziendale 13

Le misure di sicurezza nel trattamento di dati personali

Le misure di sicurezza nel trattamento di dati personali Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)

Подробнее

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Подробнее

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Подробнее

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Подробнее

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Подробнее

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Подробнее

Il "Custode delle password": dalla definizione alla nomina

Il Custode delle password: dalla definizione alla nomina Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche

Подробнее

Profili di Responsabilità degli operatori di sistemi telematici

Profili di Responsabilità degli operatori di sistemi telematici Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici

Подробнее

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI NOME LEZIONE: INTRODUZIONE Il Testo Unico per la privacy sancisce che chiunque, essendovi tenuto, omette di adottare le misure necessarie ad assicurare la sicurezza dei dati è perseguibile sia civilmente

Подробнее

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi

Подробнее

Il Responsabile della Sicurezza Informatica (con facsimile di modello di incarico)

Il Responsabile della Sicurezza Informatica (con facsimile di modello di incarico) Il Responsabile della Sicurezza Informatica (con facsimile di modello di incarico) di Luigi Risolo Pubblicato il 8 aprile 2010 Premessa. La figura professionale del responsabile della sicurezza informatica

Подробнее

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Подробнее

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili. Vicenza, 14 novembre 2009 Privacy Gabriele Torresan Quadro normativo L. 675/1996 D. Lgs. 196/2003 Perché? I dati personali vengano utilizzati: per scopi leciti; per le finalità per cui sono stati acquisiti.

Подробнее

I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario

I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario 10 aprile 2017 FILOMENA POLITO DATA PROTECTION OFFICER Associazione Nazionale Privacy Information

Подробнее

Libro Unico del Lavoro e "privacy"

Libro Unico del Lavoro e privacy Libro Unico del Lavoro e "privacy" di Luigi Risolo Pubblicato il 17 febbraio 2009 Libro Unico del Lavoro: definizione e normativa. Cenni Il Libro Unico del lavoro è lo strumento atto a documentare la gestione

Подробнее

Trattamento dei dati personali e sensibili. Documento Programmatico sulla sicurezza

Trattamento dei dati personali e sensibili. Documento Programmatico sulla sicurezza Trattamento dei dati personali e sensibili MMG e PLS Documento Programmatico sulla sicurezza dei dati personali e sensibili Dott. Mario Raimondi Informativa degli esercenti le professioni sanitarie Gli

Подробнее

Il Testo Unico sulla Privacy

Il Testo Unico sulla Privacy Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le

Подробнее

Amministratore di Sistema. Provvedimento del Garante per la protezione dei dati personali 27 novembre 2008 e successive integrazioni

Amministratore di Sistema. Provvedimento del Garante per la protezione dei dati personali 27 novembre 2008 e successive integrazioni Amministratore di Sistema Provvedimento del Garante per la protezione dei dati personali 27 novembre 2008 e successive integrazioni Obiettivi Obiettivi di questa sessione formativa per gli Amministratori

Подробнее

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Argomenti Introduzione Mettere in Sicurezza il proprio Computer Virus & minacce: come difendersi Utilizzo

Подробнее

EROGAZIONI CONTRIBUTI E FINANZIAMENTI

EROGAZIONI CONTRIBUTI E FINANZIAMENTI EROGAZIONI CONTRIBUTI E FINANZIAMENTI Adozione Verbale Consiglio di Amministrazione del 22/04/2016 Responsabile procedura/ Referente procedura Amministratore Delegato INDICE 1. SCOPO 2. DESTINATARI 3.

Подробнее

LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE

LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE Dipartimento di Psicologia dei Processi di Sviluppo e Socializzazione LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE Documento: DPPSS Privacy n. 14 Revisione 2.1-30.06.2012 Autore: Fabrizio

Подробнее

PROTOCOLLO REATI INFORMATICI MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO

PROTOCOLLO REATI INFORMATICI MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO ai sensi del D.Lgs. n. 231 del 2001 GOODYEAR DUNLOP TIRES ITALIA S.P.A. 4 febbraio 2013 2 Documento Protocollo Reati Informatici - File - Reati Informatici.doc

Подробнее

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DOCUMENTO PROGRAMMATICO SULLA SICUREZZA EDIL BRIANZA DI BELLOTTI FILIPPO & C. SNC MARZO 2009 Il Responsabile della Privacy BELLOTTI FILIPPO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Ai sensi e per gli effetti

Подробнее

Registro locale delle abilitazioni al Sistema SIATEL

Registro locale delle abilitazioni al Sistema SIATEL Municipio della Citta' del Vasto Registro locale delle abilitazioni al Sistema SIATEL C O M U N E D I V A S T O N. 1 Protocollo richiesta Cognome e nome del Richiedente Cognome e nome dell Autorizzatore

Подробнее

MODELLO DI ORGANIZZAZIONE PER LA TRASPARENZA E L INTEGRITA

MODELLO DI ORGANIZZAZIONE PER LA TRASPARENZA E L INTEGRITA MODELLO DI ORGANIZZAZIONE PER LA TRASPARENZA E L INTEGRITA INDICE Art. 1 Finalità e contesto di riferimento Art. 2 Obiettivi in materia di trasparenza Art. 3 Azioni e iniziative Art. 4 Responsabile della

Подробнее

DPS e Protezione dei dati Sonia Volpe Lessicom srl

DPS e Protezione dei dati Sonia Volpe Lessicom srl DPS e Protezione dei dati Sonia Volpe Lessicom srl Redazione periodica del DPS (Documento Programmatico sulla Sicurezza) Riferimenti normativi: Codice in materia di protezione dei dati personali art. 34

Подробнее

AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA DISCIPLINARE PER IL CONFERIMENTO DI INCARICO PER

AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA DISCIPLINARE PER IL CONFERIMENTO DI INCARICO PER AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA IMMOBILI DELL ATER IN COMUNE DI MAROSTICA VIA SAN FRANCESCO D ASSISI E BASSANO VIA DEL CRISTO. DISCIPLINARE PER IL CONFERIMENTO

Подробнее

PARTE SPECIALE D REATI DI CRIMINALITA INFORMATICA, DELITTI INFORMATICI E TRATTAMENTO ILLECITO DI DATI

PARTE SPECIALE D REATI DI CRIMINALITA INFORMATICA, DELITTI INFORMATICI E TRATTAMENTO ILLECITO DI DATI PARTE SPECIALE D REATI DI CRIMINALITA INFORMATICA, DELITTI INFORMATICI E TRATTAMENTO ILLECITO DI DATI 1 INDICE PARTE SPECIALE D Pag. 1. Le fattispecie dei reati in materia di reati di criminalità informatica,

Подробнее

SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY.

SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY. SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY. Il presente documento ha lo scopo di illustrare in dettaglio i servizi legali ed informatici specialistici

Подробнее

REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI PER LA QUALITA 02 03.01.09 1 8 REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI 1. Scopo 2. Campo di applicazione 3. Definizioni 4. Descrizione delle attività 4.1 Responsabilità per il trattamento dei dati

Подробнее