COMUNE DI CASTELLO DELL ACQUA PIAZZA ROMA, CASTELLO DELL ACQUA (SO)

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "COMUNE DI CASTELLO DELL ACQUA PIAZZA ROMA, CASTELLO DELL ACQUA (SO)"

Transcript

1 Tel Fax: Web: info@comune.castellodellacqua.so.it PEC: comune.castellodellacqua@pec.regione.lombardia.it Codice in materia di trattamento dei dati personali Misure minime di sicurezza attuate DOCUMENTO DI SINTESI (art. 34 e Allegato, del D. Lgs. 30 giugno 2003 n. 196) Revisione 2016

2 Revisione Rev Data Descrizione 1 31/03/2005 Prima Stesura 2 30/06/2016 Seconda Stesura Rev. 2 del 30/06/2016 Pagina 2 di 24

3 Premessa Il Decreto Legislativo 30 giugno 2003, n. 196, intitolato Codice in materia di protezione dei dati personali, entrato in vigore l 1 gennaio 2004, riunisce in unico contesto la precedente Legge 675/1996 e tutti i decreti legislativi, regolamenti e codici deontologici che si sono succeduti dal Contiene anche importanti innovazioni che tengono conto della giurisprudenza del Garante e della direttiva UE 2000/58 sulla riservatezza nelle comunicazioni elettroniche. Il Decreto Legge 06/12/2011 n. 201, in G.U. 06/12/2011 N. 284 Disposizioni urgenti per la crescita, l equità ed il consolidamento dei conti pubblici, ha introdotto alcune modifiche al Codice Privacy, che prevedono tra l altro la non obbligatorietà della stesura del DPS ed è rivolta esclusivamente a quei soggetti, sia pubblici sia privati, che utilizzano dati personali non sensibili per fini amministrativi e fiscali e che trattano come unici dati sensibili quelli relativi allo stato di salute o all adesione ad organizzazioni sindacali nella gestione del personale. È pertanto venuta meno solo una delle incombenze previste dall art. 34 del D.Lgs. 196/2003 Trattamenti con strumenti elettronici, che resta integralmente applicabile in quanto il trattamento di dati personali effettuato con strumenti elettronici è consentito solo se sono adottate, nei modi previsti dal disciplinare tecnico contenuto nell'allegato ), le seguenti misure minime: a) autenticazione informatica; b) adozione di procedure di gestione delle credenziali di autenticazione; c) utilizzazione di un sistema di autorizzazione; d) aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici; e) protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici; f) adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi; g) tenuta di un aggiornato documento programmatico sulla sicurezza; h) adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari. Rev. 2 del 30/06/2016 Pagina 3 di 24

4 È stata pertanto effettuata, in collaborazione con Tecna S.r.l., una attività di audit sulle prescrizioni di legge e predisposta e redatta la presente documentazione di sintesi, che attesta e comprova l adozione puntuale delle misure di cui all art. 34 ed all Allegato disciplinare tecnico in materia di misure di sicurezza, onde evitare le sanzioni penali ed amministrative per chi non le rispetta. Riferimenti normativi Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei Dati Personali ; Decreto Legge 9 febbraio 2012, n. 5 Disposizioni Urgenti in materia di semplificazione e di sviluppo ; Disciplinare tecnico in materia delle misure minime di sicurezza (Allegato del D. Lgs. n. 196 del 30/06/2003); Direttiva 95/46/CE del Parlamento europeo e del Consiglio, del 24 ottobre 1995, relativa alla tutela delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione dei dati; Direttiva 2002/58/CE del Parlamento europeo e del Consiglio, del 12 luglio 2002, relativa al trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche. Decreto Legislativo n. 518 del 29 dicembre 1992 (Tutela del diritto di autore sul software) Legge n. 547 del 23 dicembre 1993 (Reati legati all informatica modifiche al Codice Penale) ISO/IEC 27001, l'unica norma internazionale soggetta a verifica e certificabile che definisce i requisiti per un sistema di gestione per la sicurezza delle informazioni (ISMS). La norma è progettata per garantire la selezione di controlli di sicurezza adeguati e proporzionati. Rev. 2 del 30/06/2016 Pagina 4 di 24

5 DigitPA: - Codice dell Amministrazione Digitale: Decreto legislativo 7 marzo 2005, n. 82 pubblicato in G.U. del 16 maggio 2005, n S.O. n. 93 Codice dell amministrazione digitale aggiornato dal D.Lgs. n. 159 del 4 aprile 2006 pubblicato in G.U. del 29 aprile 2006, n. 99 S.O. n. 105 Disposizioni integrative e correttive al decreto legislativo 7 marzo 2005, n. 82 recante codice dell amministrazione digitale - Legge 9 gennaio 2004, n. 4 Disposizioni per favorire l'accesso dei soggetti disabili agli strumenti informatici - Circolare 1 dicembre 2011, n. 58 Attività di DigitPA e delle Amministrazioni ai fini dell attuazione degli adempimenti previsti dall articolo 50 - bis (Continuità Operativa) del «Codice dell Amministrazione Digitale» (D.lgs. n. 82/2005 così come modificato dal D.lgs. 235/2010). Rev. 2 del 30/06/2016 Pagina 5 di 24

6 Codice in materia di protezione dei dati personali Titolo III - Regole generali per il trattamento dei dati N. Titolo Misure Adottate Art 13 Informativa L'interessato o la persona presso la quale sono raccolti i dati personali sono previamente informati oralmente o per iscritto circa: a) le finalità e le modalità del trattamento cui sono destinati i dati; b) la natura obbligatoria o facoltativa del conferimento dei dati; c) le conseguenze di un eventuale rifiuto di rispondere; d) i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati, e l'ambito di diffusione dei dati medesimi; e) i diritti di cui all'articolo 7; f) gli estremi identificativi del titolare e, se designati, del rappresentante nel territorio dello Stato ai sensi dell'articolo 5 e del responsabile. Quando il titolare ha designato più responsabili è indicato almeno uno di essi, indicando il sito della rete di comunicazione o le modalità attraverso le quali è conoscibile in modo agevole l'elenco aggiornato dei responsabili. Quando è stato designato un responsabile per il riscontro all'interessato in caso di esercizio dei diritti di cui all'articolo 7, è indicato tale responsabile. Il Comune ha provveduto a realizzare una Informativa Generale, contenente: a) le finalità e le modalità per cui si utilizzano i dati che riguardano l'interessato; b) la natura del conferimento; c) le conseguenze di un eventuale rifiuto di rispondere; d) i soggetti ai quali i dati possono essere comunicati ed i flusso dei dati all'interno del trattamento; e) i diritti dell interessato in riferimento a tali informazioni e come esercitarli; f) gli estremi identificativi del Titolare e del Responsabile. Copia dell Informativa Generale è esposta al pubblico presso gli uffici. (cfr Allegato Generale Informativa Generale ) Rev. 2 del 30/06/2016 Pagina 6 di 24

7 Codice in materia di protezione dei dati personali TITOLO IV - SOGGETTI CHE EFFETTUANO IL TRATTAMENTO N. Titolo Misure Adottate Art 28 Art 29 Titolare del trattamento - Quando il trattamento è effettuato da una persona giuridica, da una pubblica amministrazione o da un qualsiasi altro ente, associazione od organismo, titolare del trattamento è l'entità nel suo complesso o l'unità od organismo periferico che esercita un potere decisionale del tutto autonomo sulle finalità e sulle modalità del trattamento, ivi compreso il profilo della sicurezza. Responsabile del trattamento 1. Il responsabile è designato dal titolare facoltativamente. 2. Se designato, il responsabile è individuato tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza. 3. Ove necessario per esigenze organizzative, possono essere designati responsabili più soggetti, anche mediante suddivisione di compiti. 4. I compiti affidati al responsabile sono analiticamente specificati per iscritto dal titolare. 5. Il responsabile effettua il trattamento attenendosi alle istruzioni impartite dal titolare il quale, anche tramite verifiche periodiche, vigila sulla puntuale osservanza delle disposizioni di cui al comma 2 e delle proprie istruzioni. Comune di Poggiridenti Dott. Andrea Pellerano (Sindaco) È stato designato quale Responsabile del trattamento il Dott. Andrea Pellerano (Sindaco) (cfr Allegato Generale Lettera di incarico Responsabile del trattamento dati ) Rev. 2 del 30/06/2016 Pagina 7 di 24

8 N. Titolo Misure Adottate Art 30 Incaricati del trattamento 1. Le operazioni di trattamento possono essere effettuate solo da incaricati che operano sotto la diretta autorità del titolare o del responsabile, attenendosi alle istruzioni impartite. 2. La designazione è effettuata per iscritto e individua puntualmente l'ambito del trattamento consentito. Si considera tale anche la documentata preposizione della persona fisica ad una unità per la quale è individuato, per iscritto, l'ambito del trattamento consentito agli addetti all'unità medesima. Amministratore di Sistema Con la definizione di "Amministratore di sistema" si individuano generalmente, in ambito informatico, figure professionali finalizzate alla gestione e alla manutenzione di un impianto di elaborazione o di sue componenti. Vengono però considerate tali anche altre figure equiparabili dal punto di vista dei rischi relativi alla protezione dei dati, quali gli amministratori di basi di dati, gli amministratori di reti e di apparati di sicurezza e gli amministratori di sistemi software complessi. Sono stati designati gli Incaricati del trattamento come da allegato Prospetto Database per Referenti. (cfr Allegato Generale Lettera di incarico trattamento dati ) È stata designata quale Amministratore di Sistema la Comunità Montana Valtellina di Sondrio Via Nazario Sauro, Sondrio (SO) (cfr Allegato Generale Lettera di incarico Amministratore di Sistema ) Rev. 2 del 30/06/2016 Pagina 8 di 24

9 N. Titolo Misure Adottate Titolari/Responsabili Esterni L espressione Responsabile Esterno, non è esplicitamente prevista nel Codice Privacy, ma deriva dall interpretazione dottrinale degli articoli 4 comma 1 punto g e 29 del D.Lgs. 196/03. Tali articoli, infatti, delineano la figura del Responsabile del Trattamento non facendo menzione alcuna al fatto che esso sia interno (Responsabile Interno) o esterno (Responsabile Esterno) all Ente. La distinzione nasce pertanto da un esigenza puramente organizzativa e di inquadramento contrattuale di tutti quei soggetti preposti dal titolare al trattamento di dati personali. Sono stati designati i Titolari Esterni ed i Responsabili Esterni del trattamento come da allegato Elenco Titolari e Responsabili Esterni del Trattamento. (cfr Allegato Generale Lettera di nomina Titolare/Responsabile Esterno ) Rev. 2 del 30/06/2016 Pagina 9 di 24

10 SISTEMA DI AUTENTICAZIONE INFORMATICA N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate Il trattamento di dati personali con strumenti elettronici è consentito agli incaricati dotati di credenziali di autenticazione che consentano il superamento di una procedura di autenticazione relativa a uno specifico trattamento o a un insieme di trattamenti. Le credenziali di autenticazione consistono in un codice per l'identificazione dell'incaricato associato a una parola chiave riservata conosciuta solamente dal medesimo oppure in un dispositivo di autenticazione in possesso e uso esclusivo dell'incaricato, eventualmente associato a un codice identificativo o a una parola chiave, oppure in una caratteristica biometrica dell'incaricato, eventualmente associata a un codice identificativo o a una parola chiave. Ad ogni incaricato sono assegnate o associate individualmente una o più credenziali per l'autenticazione. Con le istruzioni impartite agli incaricati è prescritto di adottare le necessarie cautele per assicurare la segretezza della componente riservata della credenziale e la diligente custodia dei dispositivi in possesso ed uso esclusivo dell'incaricato. L accesso alle postazioni informatiche per il trattamento di dati personali è consentito solo agli incaricati del trattamento dotati di credenziali di autenticazione. È stato inoltre implementato Microsoft Active Directory, che centralizza la gestione dei profili degli utenti. Lo strumento permette la gestione della lista degli incaricati al trattamento dei dati in relazione al profilo di autorizzazione ed al conseguente ambito di trattamento consentito L accesso alle postazioni informatiche è protetto da un codice identificativo associato ad una parola chiave riservata conosciuta solamente dall incaricato del trattamento. Il codice identificativo è composto secondo le seguenti sintassi: nome.cognome; funzione organizzativa. A ciascun incaricato del trattamento è assegnata individualmente una credenziale per l autenticazione. Agli incaricati del trattamento dei dati vengono fornite informazioni ed istruzioni per assicurare la segretezza della parola chiave direttamente sulla lettera di incarico. Rev. 2 del 30/06/2016 Pagina 10 di 24

11 N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate La parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e, successivamente, almeno ogni sei mesi. In caso di trattamento di dati sensibili e di dati giudiziari la parola chiave è modificata almeno ogni tre mesi. Il codice per l'identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi. Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica. Le credenziali sono disattivate anche in caso di perdita della qualità che consente all'incaricato l'accesso ai dati personali. Sono impartite istruzioni agli incaricati per non lasciare incustodito e accessibile lo strumento elettronico durante una sessione di trattamento. La parola chiave prevista dal sistema di autenticazione è composta da almeno otto caratteri alfanumerici. Ciascun incaricato del trattamento può modificare la parola chiave in autonomia. La parola chiave scade in automatico ogni 90 giorni. Il codice per l identificazione dell incaricato per il trattamento è univoco e non viene assegnato ad altri incaricati, neppure in tempi diversi. Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate a cura dell Amministratore di Sistema. Le credenziali di autenticazione sono disattivate anche in caso di perdita della qualità. Agli incaricati per il trattamento sono state impartite istruzioni per non lasciare incustodito e accessibile lo strumento elettronico durante una sessione di trattamento direttamente sulla lettera di incarico in caso di interruzione, anche temporanea, del lavoro verificare che i dati trattati non siano accessibili a terzi non autorizzati. Inoltre su tutte le postazioni è stato attivato lo screen-saver con protezione di password, temporizzato a 30 minuti. Rev. 2 del 30/06/2016 Pagina 11 di 24

12 N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate Quando l'accesso ai dati e agli strumenti elettronici è consentito esclusivamente mediante uso della componente riservata della credenziale per l'autenticazione, sono impartite idonee e preventive disposizioni scritte volte a individuare chiaramente le modalità con le quali il titolare può assicurare la disponibilità di dati o strumenti elettronici in caso di prolungata assenza o impedimento dell'incaricato che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema. In tal caso la custodia delle copie delle credenziali è organizzata garantendo la relativa segretezza e individuando preventivamente per iscritto i soggetti incaricati della loro custodia, i quali devono informare tempestivamente l'incaricato dell'intervento effettuato. Le disposizioni sul sistema di autenticazione di cui ai precedenti punti e quelle sul sistema di autorizzazione non si applicano ai trattamenti dei dati personali destinati alla diffusione. In caso di prolungata assenza o impedimento dell'incaricato che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema, è dato incarico all Amministratore di Sistema di resettare la password dell incaricato in modo da potere avere accesso ai suoi archivi ai dati e agli strumenti elettronici dell Ente. Sarà cura dell Amministratore di Sistema informare l'incaricato dell'intervento effettuato, affinché lo stesso possa nuovamente modificare la componente riservata della credenziale per l'autenticazione. I trattamenti di dati personali effettuati non sono destinati alla diffusione. Rev. 2 del 30/06/2016 Pagina 12 di 24

13 SISTEMA DI AUTORIZZAZIONE N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate 12 Quando per gli incaricati sono individuati profili di autorizzazione di ambito diverso è utilizzato un sistema di autorizzazione. Per gli incaricati del trattamento sono individuati profili di autorizzazione ed è utilizzato un sistema di autorizzazione. 13 I profili di autorizzazione, per ciascun incaricato o per classi omogenee di incaricati, sono individuati e configurati anteriormente all'inizio del trattamento, in modo da limitare l'accesso ai soli dati necessari per effettuare le operazioni di trattamento. I profili di autorizzazione, per ciascun incaricato o per classi omogenee di incaricati, sono individuati e configurati anteriormente all'inizio del trattamento. È stato pertanto predisposto il Prospetto database per referenti, allegato al presente Documento di Sintesi. Il Sindaco ed il Segretario Comunale hanno possibilità di consultare tutte le banche dati del Comune; il Sindaco in quanto Titolare del trattamento, il Segretario in quanto anche componente del nucleo di valutazione, della delegazione di parte pubblica nelle contrattazioni decentrate ed eventualmente in qualità di titolare dell'ufficio disciplinare. 14 Periodicamente, e comunque almeno annualmente, è verificata la sussistenza delle condizioni per la conservazione dei profili di autorizzazione. La sussistenza per la validazione delle condizioni per la conservazione dei profili di autorizzazione è verificata con cadenza annuale - contestualmente alla revisione del presente Documento di Sintesi con la validazione del Prospetto database per referenti. Rev. 2 del 30/06/2016 Pagina 13 di 24

14 ALTRE MISURE DI SICUREZZA N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate Nell'ambito dell'aggiornamento periodico con cadenza almeno annuale dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici, la lista degli incaricati può essere redatta anche per classi omogenee di incarico e dei relativi profili di autorizzazione. I dati personali sono protetti contro il rischio di intrusione e dell'azione di programmi di cui all'art quinquies del codice penale, mediante l'attivazione di idonei strumenti elettronici da aggiornare con cadenza almeno semestrale. Con cadenza almeno annuale viene effettuata la revisione dei trattamenti e degli incarichi affidati ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici. La lista degli incaricati non viene redatta per classi omogenee di incarico. Le postazioni informatiche sono protette dall attivazione del software Kaspersky Security per la rilevazione dei virus informatici. L aggiornamento delle definizioni dei virus avviene in automatico in modo tale che risulti costantemente aggiornato con le nuove caratteristiche di virus definiti. Gli incaricati del trattamento non hanno i necessari privilegi per disinstallare l antivirus dalle loro stazioni di lavoro. Le connessioni avvengono con linea ADSL WiFi EOLO e router CISCO La presenza del Proxy/Firewall Kerio Control (su Virtual Appliance) impedisce l accesso ai dati dall esterno. La gestione del router e della rete è affidata all Amministratore di Sistema. Rev. 2 del 30/06/2016 Pagina 14 di 24

15 N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate Gli aggiornamenti periodici dei programmi per elaboratore volti a prevenire la vulnerabilità di strumenti elettronici e a correggerne difetti sono effettuati almeno annualmente. In caso di trattamento di dati sensibili o giudiziari l'aggiornamento è almeno semestrale. Sono impartite istruzioni organizzative e tecniche che prevedono il salvataggio dei dati con frequenza almeno settimanale. Il sistema informatico del Comune è composto da: Server Virtualizzato (Domain Controller, File System, D Server e Application Server) allocato presso la Comunità Montana Valtellina di Sondrio; n 1 postazione informatica dotata di sistema operativo Microsoft Windows 10; n 2 postazioni informatiche dotate di sistema operativo Microsoft Windows 8; n 3 postazioni informatiche dotate di sistema operativo Microsoft Windows 7; n 1 postazione informatica dotata di sistema operativo Microsoft Windows XP. Gli aggiornamenti periodici del sistema e degli applicativi, che avvengono automaticamente, sono verificati dall Amministratore di Sistema con cadenza semestrale. Viene effettuato, a cura dell Amministratore di Sistema, il salvataggio dei dati e delle configurazioni del server. Il backup viene così effettuato con l ausilio di procedure automatizzate: Tutti i giorni alle ore salvataggio totale delle macchine virtuali su SAN QNAP e SAN Hitachi Gateway (data retention 15 giorni + 1 settimanale x 8 settimane + 1 mensile x 6 mesi + 1 quadrimestrale + 1 annuale) Domenica - salvataggio totale delle macchine virtuali su NAS QNAP da 16T c/o la Comunità Montana Valtellina di Tirano (data retention 15 giorni); I log della corretta esecuzione dei salvataggi vengono visualizzati sulla postazione informatica dell Amministratore di Sistema, che provvede periodicamente ad effettuare prove di ripristino dei dati. Rev. 2 del 30/06/2016 Pagina 15 di 24

16 N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate 19 Entro il 31 marzo di ogni anno, il titolare di un trattamento di dati sensibili o di dati giudiziari redige anche attraverso il responsabile, se designato, un documento programmatico sulla sicurezza. applicabile in quanto emendato dal D.L. 06/12/2011 n. 201 Rev. 2 del 30/06/2016 Pagina 16 di 24

17 ULTERIORI MISURE IN CASO DI TRATTAMENTO DI DATI SENSIILI O GIUDIZIARI N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate I dati sensibili o giudiziari sono protetti contro l'accesso abusivo, di cui all'art. 615-ter del codice penale, mediante l'utilizzo di idonei strumenti elettronici. Sono impartite istruzioni organizzative e tecniche per la custodia e l'uso dei supporti rimovibili su cui sono memorizzati i dati al fine di evitare accessi non autorizzati e trattamenti non consentiti. I supporti rimovibili contenenti dati sensibili o giudiziari se non utilizzati sono distrutti o resi inutilizzabili, ovvero possono essere riutilizzati da altri incaricati, non autorizzati al trattamento degli stessi dati, se le informazioni precedentemente in essi contenute non sono intelligibili e tecnicamente in alcun modo ricostruibili. Sono adottate idonee misure per garantire il ripristino dell'accesso ai dati in caso di danneggiamento degli stessi o degli strumenti elettronici, in tempi certi compatibili con i diritti degli interessati e non superiori a sette giorni. Le postazioni informatiche sono protette contro l accesso abusivo dal sistema di autenticazione informatica. Agli incaricati del trattamento dei dati vengono fornite informazioni ed istruzioni per la custodia dei supporti removibili su cui sono memorizzati i dati al fine di evitare accessi non autorizzati e trattamenti non consentiti direttamente sulla lettera di incarico ( Evitare di asportare supporti informatici o cartacei contenenti dati personali provenienti dai database aziendali, senza espressa autorizzazione del Titolare ). In conformità a quanto disposto, i supporti magnetici contenenti dati personal possono essere riutilizzati previa cancellazione del contenuto. La soluzione per il Disaster Recovery è focalizzata sulla salvaguardia del dato e sulla garanzia di poter ripristinare il supporto informatico in tempi certi non superiori ai sette giorni. disposizione, prevista alla lettera f) dell'art. 34 e ripresa in dettaglio ai punti 18 e 23 del Disciplinare Tecnico, riguarda l'obbligatorietà di effettuare, almeno con frequenza settimanale, copie di backup dei dati contenuti nei propri sistemi informatici. La disponibilità dei dati in seguito a distruzione o danneggiamento è compito esclusivo dell Amministratore di Sistema. Periodicamente vengono effettuate le prove di ripristino dati. Rev. 2 del 30/06/2016 Pagina 17 di 24

18 N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate 24 Gli organismi sanitari e gli esercenti le professioni sanitarie effettuano il trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale contenuti in elenchi, registri o banche di dati con le modalità di cui all'articolo 22, comma 6, del codice, anche al fine di consentire il trattamento disgiunto dei medesimi dati dagli altri dati personali che permettono di identificare direttamente gli interessati. I dati relativi all'identità genetica sono trattati esclusivamente all'interno di locali protetti accessibili ai soli incaricati dei trattamenti ed ai soggetti specificatamente autorizzati ad accedervi; il trasporto dei dati all'esterno dei locali riservati al loro trattamento deve avvenire in contenitori muniti di serratura o dispositivi equipollenti; il trasferimento dei dati in formato elettronico è cifrato. applicabile. Rev. 2 del 30/06/2016 Pagina 18 di 24

19 MISURE DI TUTELA E GARANZIA N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate 25 Il titolare che adotta misure minime di sicurezza avvalendosi di soggetti esterni alla propria struttura, per provvedere alla esecuzione riceve dall'installatore una descrizione scritta dell'intervento effettuato che ne attesta la conformità alle disposizioni del presente disciplinare tecnico La manutenzione ordinaria dei sistemi informatici è effettuata direttamente dall Amministratore di Sistema. Per tutti gli interventi tecnici straordinari effettuati da personale esterno alla struttura, dovranno essere redatti e conservati i report di intervento. L Amministratore di Sistema è sempre presente durante gli interventi effettuati da soggetti esterni. 26 Il titolare riferisce, nella relazione accompagnatoria del bilancio d'esercizio, se dovuta, dell'avvenuta redazione o aggiornamento del documento programmatico sulla sicurezza applicabile in quanto emendato dal D.L. 06/12/2011 n. 201 Rev. 2 del 30/06/2016 Pagina 19 di 24

20 TRATTAMENTI SENZA L'AUSILIO DI STRUMENTI ELETTRONICI Modalità tecniche da adottare a cura del titolare, del responsabile, ove designato, e dell'incaricato, in caso di trattamento con strumenti diversi da quelli elettronici: N. Codice in materia di protezione dei dati personali. Disciplinare tecnico in materia di misure minime di sicurezza Misure Adottate Agli incaricati sono impartite istruzioni scritte finalizzate al controllo ed alla custodia, per l'intero ciclo necessario allo svolgimento delle operazioni di trattamento, degli atti e dei documenti contenenti dati personali. Nell'ambito dell' aggiornamento periodico con cadenza almeno annuale dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati, la lista degli incaricati può essere redatta anche per classi omogenee di incarico e dei relativi profili di autorizzazione Quando gli atti e i documenti contenenti dati personali sensibili o giudiziari sono affidati agli incaricati del trattamento per lo svolgimento dei relativi compiti, i medesimi atti e documenti sono controllati e custoditi dagli incaricati fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate L'accesso agli archivi contenenti dati sensibili o giudiziari è controllato. Le persone ammesse, a qualunque titolo, dopo l'orario di chiusura, sono identificate e registrate. Quando gli archivi non sono dotati di strumenti elettronici per il controllo degli accessi o di incaricati della vigilanza, le persone che vi accedono sono preventivamente autorizzate. Agli incaricati del trattamento dei dati vengono fornite informazioni ed istruzioni per il controllo e la custodia dei documenti contenenti dati personali direttamente sulla lettera di incarico ( Custodire con cura, secondo le istruzioni contestualmente impartite, i documenti che Le vengono affidati ). Gli atti e i documenti contenenti dati personali sensibili o giudiziari dei dipendenti sono affidati agli incaricati del trattamento per lo svolgimento dei relativi compiti. Tutti i documenti e custoditi dagli incaricati fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione e sono restituiti al termine delle operazioni affidate. Agli incaricati del trattamento dei dati vengono fornite informazioni ed istruzioni per il controllo e la custodia dei documenti contenenti dati personali direttamente sulla lettera di incarico ( l'accesso ai dati è autorizzato limitatamente all'espletamento delle proprie mansioni ed esclusivamente negli orari di lavoro ). Rev. 2 del 30/06/2016 Pagina 20 di 24

21 Applicabile ALTRI ADEMPIMENTI Rif. Adempimento Misure Adottate Codice in materia di protezione dei dati personali Art. 37. Codice in materia di protezione dei dati personali Capo III Videosorve glianza Notificazione del trattamento. Autorizzazione del Ministero del Lavoro e delle Politiche Sociali Divisione Territoriale del Lavoro Sul territorio comunale non è stato installato alcun sistema di videosorveglianza. All interno del Municipio non sono presenti impianti di videosorveglianza. Legge 20/05/70 n. 300 Art. 4. D.Lgs. 26/10/201 0 N Attuazione della direttiva 2008/63/CE relativa alla concorrenza sui mercati delle apparecchiature terminali di telecomunicazioni. Il Municipio è dotato di cablaggio strutturato classificato come Categoria 5 schermato. Provv. Garante 27/11/200 8 doc. web n Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 In ottemperanza a quanto previsto dal Provvedimento del Garante per la Protezione dei dati personali del 27/11/2008, sono state adottate misure ed accorgimenti prescritti ai titolari dei trattamenti con strumenti elettronici relativamente alle attribuzioni di Amministratore di Sistema. In particolare viene effettuata la tracciatura dei log degli Amministratori di sistema e delle società fornitrici di servizi informatici, nominate Titolari esterni del trattamento, mediante il software Splunk Light. I log ottenuti vengono periodicamente criptati e salvati su server. Rev. 2 del 30/06/2016 Pagina 21 di 24

22 Applicabile Rif. Adempimento Misure Adottate Formazione sono state pianificate attività di formazione sul Trattamento dei dati a seguito dell entrata in vigore del Decreto Legislativo 30 giugno 2003, n. 196 per il personale amministrativo. Per gli adempimenti successivi a tale decreto si dovranno prevedere interventi formativi degli incaricati al trattamento dei dati da predisporre al momento dell'ingresso in servizio, nonché in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali. Sito Web È stato registrato il dominio lacqua.so.it/. Nel sito web realizzato è presente la Privacy Policy, riportante l informativa ed il consenso per l'uso dei cookies conformemente a quanto previsto dal Provvedimento Garante Privacy 08/05/2014 n 229, G.U. 03/06/2014. Rev. 2 del 30/06/2016 Pagina 22 di 24

23 RACCOMANDAZIONI RC 1. Si raccomanda di effettuare una verifica attenta delle licenze software installate sulle postazioni informatiche e l eventuale utilizzo di software con licenze di tipo open source. NON CONFORMITÀ NC 1. NC 2. NC 3. A seguito di interventi hardware e software effettuati da soggetti esterni alla struttura, si dovrà richiedere agli stessi un rapporto di intervento contenente la descrizione scritta di quanto effettuato e che ne attesta la conformità alle disposizioni del disciplinare tecnico. Si dovranno prevedere interventi formativi degli incaricati al trattamento dei dati da predisporre al momento dell'ingresso in servizio, nonché in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali. Al fine di ottemperare correttamente a quanto previsto dal comma 17 dell Allegato Tecnico, per consentire gli aggiornamenti periodici dei programmi per elaboratore volti a prevenire la vulnerabilità di strumenti elettronici e a correggerne difetti, dovranno essere sostituite le postazioni dotate di sistema operativo Microsoft Windows XP che, essendo giunto al termine del software lifetime circle, non è più aggiornato da Microsoft. AZIONI CORRETTIVE Rev. 2 del 30/06/2016 Pagina 23 di 24

24 PER VERIFICA Massimo Castelli Tecna S.r.l. Firma PER APPROVAZIONE Dott. Andrea Pellerano Il Titolare del trattamento Firma Rev. 2 del 30/06/2016 Pagina 24 di 24

25 Prospetto Database per Referenti - Polizia Locale anche dati informatizzate anca dati delle sanzioni amministrative al CDS Determinazioni del Responsabile del servizio anca dati affissione albo comunale on line anca dati motorizzazione civile anca dati Pubblico registro Automobilistico anca dati anagrafe nazionale delle patenti Incaricati e Tipo di trattamento Piasini Giovanni Le determinazioni dei Responsabili di servizio sono pubblicate sull Albo on line per un periodo di 15 giorni. In seguito sono consultabili all interno dell Albo Storico Piasini Giovanni anche dati cartacee anca dati delle sanzioni amministrative al CDS Determinazioni del Responsabile del servizio Incaricati e Tipo di trattamento Piasini Giovanni Gli originali di tutte le determinazioni dei Responsabili di servizio sono conservati presso l Ufficio Segreteria anca dati Ordinanze Piasini Giovanni Piasini Giovanni anca dati notifiche Piasini Giovanni Piasini Giovanni anca dati permesso Piasini Giovanni invalidi Piasini Giovanni anca dati Piasini Giovanni documentazioni fotografiche infrazioni al CDS anca dati accessi carrai Piasini Giovanni anca dati occupazioni Piasini Giovanni spazio pubblico anca dati residenze e Piasini Giovanni accertamenti anagrafici anca dati sinistri stradali Piasini Giovanni anca dati ruoli esattoriali Piasini Giovanni Legenda: (G): Gestione (V): Visualizzazione Rev. 2 del 30/06/2016 1

26 Prospetto Database per Referenti - Area Amministrativa anche dati informatizzate Verbali deliberazioni Consiglio Comunale Verbali deliberazioni Giunta Comunale anca dati Determinazioni dei Responsabili dei servizi anca dati attività contrattuale dell Ente Archivio generale anca dati cessioni di fabbricato Legge 191/78 anche dati catastale e immobiliare (SISTER) Attività relativa alla valutazione dei requisiti necessari per la concessione di contributi Protocollo informatico (In Ingresso) Protocollo (In Uscita) informatico anche dati anagrafe Tributaria (S.I.A.T.E.L.) anca dati tributi comunali anca dati dichiarazioni IMU Legenda: (G): Gestione (V): Visualizzazione Incaricati e Tipo di trattamento Le determinazioni dei Responsabili di servizio sono pubblicate sull Albo on line per un periodo di 15 giorni. In seguito sono consultabili all interno dell Albo Storico anche dati cartacee Verbali deliberazioni Consiglio Comunale Verbali deliberazioni Giunta Comunale anca dati attività contrattuale dell Ente Archivio generale anca dati cessioni di fabbricato Legge 191/78 anche dati catastale e immobiliare (SISTER) Attività relativa alla valutazione dei requisiti necessari per la concessione di contributi anca dati tributi comunali anca dati dichiarazioni IMU Incaricati e Tipo di trattamento I verbali delle deliberazioni sono conservati presso l ufficio Segreteria e tutti i dipendenti possono consultarli. I verbali delle deliberazioni sono conservati presso l ufficio Segreteria e tutti i dipendenti possono consultarli. Copie cartacee dei contratti sono conservati presso l ufficio Segreteria e tutti i dipendenti possono consultarli. Rev. 2 del 30/06/2016 1

27 Prospetto Database per Referenti - Area Amministrativa anche dati informatizzate anca dati T.O.S.A.P. anca dati debitori anca dati creditori anca dati albo dei fornitori anca dati amministratori comunali anche dati dei dipendenti del Comune anca dati inquadramento contrattuale anca dati (INPDAP) Enti Previdenziali / Assistenziali anca dati modelli (770) fiscali anca dati della popolazione residente Pratiche immigrazione ed emigrazione Incaricati e Tipo di trattamento anche dati cartacee anca dati T.O.S.A.P. anca dati debitori anca dati creditori anca dati albo dei fornitori anca dati amministratori comunali anche dati dei dipendenti del Comune anca dati inquadramento contrattuale anca dati (INPDAP) Enti Previdenziali / Assistenziali anca dati modelli (770) fiscali anca dati della popolazione residente Pratiche immigrazione ed emigrazione Incaricati e Tipo di trattamento anca dati degli elettori anca dati degli elettori Cartellini Carte d'identità anca dati italiani residenti all'estero anca dati italiani residenti all'estero anca dati cittadini stranieri anca dati cittadini stranieri Legenda: (G): Gestione (V): Visualizzazione Rev. 2 del 30/06/2016 2

28 Prospetto Database per Referenti - Area Amministrativa anche dati informatizzate Albi sezionali e generali degli elettori Incaricati e Tipo di trattamento anche dati cartacee Albi sezionali e generali degli elettori Incaricati e Tipo di trattamento anca dati degli incarichi elettorali (presidenti - segretari - scrutatori di seggi) Registri degli atti di nascita - matrimonio morte - cittadinanza Liste di leva anca dati degli incarichi elettorali (presidenti - segretari - scrutatori di seggi) Registri degli atti di nascita - matrimonio morte - cittadinanza Liste di leva Registri dei defunti Posta Elettronica Certificata (PEC) Autentica di firma per passaggio proprietà veicoli Autentica di firma per passaggio proprietà veicoli Richiesta attribuzione numerazione civica Richiesta attribuzione numerazione civica anca Dati Albo Giudici Popolari anca Dati Albo Giudici Popolari Attività relativa all assistenza domiciliare Attività relativa all assistenza scolastica ai portatori di handicap o con disagio psico-sociale Attività relativa alle richieste di ricovero o inserimento in Istituti, Case di Riposo, ecc. Attività ricreative per la promozione del benessere della persona e della comunità, per il sostegno di progetti di vita delle persona e delle famiglie e per la rimozione del disagio sociale Delega u.d.p. (ufficio di Piano) Delega u.d.p. (ufficio di Piano) Legenda: (G): Gestione (V): Visualizzazione Rev. 2 del 30/06/2016 3

29 Prospetto Database per Referenti - Area Amministrativa anche dati informatizzate Incaricati e Tipo di trattamento anche dati cartacee Attività relativa alla valutazione dei requisiti necessari per la concessione di contributi, ricoveri in Istituti convenzionati o soggiorno estivo (per audiolesi, non vedenti, pluriminorati o gravi disabili o con disagi psico-sociali) Incaricati e Tipo di trattamento Delega u.d.p. (ufficio di Piano) Attività relativa all integrazione sociale ed all istruzione del portatore di handicap e di altri soggetti che versano in condizioni di disagio sociale (centro diurno, centro socio educativo, ludoteca, ecc.) Delega u.d.p. (ufficio di Piano) Attività di sostegno delle persone bisognose o non autosufficienti in materia di servizio pubblico e trasporto Attività relativa alla prevenzione ed al sostegno alle persone tossicodipendenti ed alle loro famiglie tramite centri di ascolto (per sostegno) e centri documentali (per prevenzione) Attività relativa ai servizi di sostegno e sostituzione al nucleo famigliare e alle pratiche di affido ed adozione dei minori Attività relativa ai Trattamenti Sanitari Obbligatorie ed all Assistenza Sanitaria Obbligatoria Attività relative alla concessione di benefici economici, ivi comprese le assegnazioni di alloggi di edilizia residenziale pubblica Delega u.d.p. (ufficio di Piano) Delega u.d.p. (ufficio di Piano) Delega u.d.p. (ufficio di Piano) Polizia Locale Legenda: (G): Gestione (V): Visualizzazione Rev. 2 del 30/06/2016 4

30 Prospetto Database per Referenti - Area Tecnica anche dati informatizzate anca dati concessioni edilizie Incaricati e Tipo di trattamento Rossatti Walter (G) Codurelli Ivan (G) anche dati cartacee anca dati concessioni edilizie Incaricati e Tipo di trattamento Rossatti Walter (G) Codurelli Ivan (G) anca dati lavori pubblici Rossatti Walter (G) Codurelli Ivan (G) anca dati lavori pubblici Rossatti Walter (G) Codurelli Ivan (G) anca dati stato avanzamento lavori Rossatti Walter (G) Codurelli Ivan (G) anca dati stato avanzamento lavori Rossatti Walter (G) Codurelli Ivan (G) anca dati insediamenti produttivi ai fini della Legge 319 (depurazione acque) anca dati Determinazioni dei Responsabili dei servizi Gare di appalto, affidamento lavori, gestione contratti Progettazione, direzione lavori e liquidazione spese Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) Le determinazioni dei Responsabili di servizio sono pubblicate sull Albo on line per un periodo di 15 giorni. In seguito sono consultabili all interno dell Albo Storico Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) anca dati insediamenti produttivi ai fini della Legge 319 (depurazione acque) Gare di appalto, affidamento lavori, gestione contratti Progettazione, direzione lavori e liquidazione spese Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) Gestione informativo sistema Rossatti Walter (G) Codurelli Ivan (G) Gestione informativo sistema Rossatti Walter (G) Codurelli Ivan (G) Contributi ad enti e associazioni per esecuzione lavori Protocollo informatico del Servizio (In Uscita) Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) Contributi ad enti e associazioni per esecuzione lavori Rossatti Walter (G) Codurelli Ivan (G) anca dati titolari di autorizzazione al commercio fisso anca dati titolari di pubblico esercizio Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) anca dati titolari di autorizzazione al commercio fisso anca dati titolari di pubblico esercizio Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) anca dati attività Sportello Unico Attività Produttive Rossatti Walter (G) Codurelli Ivan (G) anca dati attività Sportello Unico Attività Produttive anche dati autorizzazioni temporanee occupazioni suolo pubblico Rossatti Walter (G) Codurelli Ivan (G) Rossatti Walter (G) Codurelli Ivan (G) Legenda: (G): Gestione (V): Visualizzazione Rev. 2 del 30/06/2016 1

31 ELENCO TITOLARI E RESPONSAILI ESTERNI DEL TRATTAMENTO Nominativo Ambito di trattamento Dati interessanti il trattamento Dott.ssa De Marzi Elisabetta - Via San Paolo, Arluno (MI) Dott. Gianfranco Cucchi (ASST della Valtellina e dell Alto Lario) Via Stelvio, Sondrio (SO) Credito Valtellinese s.c. Piazza Quadrivio, Sondrio (SO) Credito Valtellinese s.c. Piazza Quadrivio, Sondrio (SO) Comunità Montana Valtellina di Sondrio Via Nazario Sauro, Sondrio (SO) Halley Lombardia S.r.l. Viale Cesare Cattaneo, 10/ Cantù (CO) Comune di Sondrio Ufficio di Piano Piazza Campello, Sondrio (SO) Comuni di Faedo, Piateda, Castello dell Acqua onelli Giovanna Cà Sondi, Castello dell Acqua Revisore dei Conti Medico competente in Medicina del Lavoro Servizio di tesoreria comunale viene gestito il servizio di cassa in entrata e uscita. Dati personali Dati sensibili Dati personali Dati sensibili Dati personali Riscossione tributi Dati personali Assistenza sistemistica e software Dati personali Gestione sito web Dati personali Servizio Sociale di ase (attuazione L.328/2000) Servizio di Assistenza Domiciliare (SAD) Servizio di Polizia Locale in convenzione, trattamenti T.S.O. (Convenzione polizia locale) Accompagnatore Trasporto alunni scuola primaria e dell infanzia Dati personali Dati sensibili Dati personali Dati sensibili Dati personali Rev. 2 del 30/06/2016 Pagina 1 di 1

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

STUDIO MURER COMMERCIALISTI

STUDIO MURER COMMERCIALISTI 1 RM/ml per telefax/ per e-mail San Donà di Piave, 20 gennaio 2004 Alle Spett.li Aziende e Società Clienti dello Studio Loro Indirizzi Oggetto: misure minime obbligatorie per le imprese in materia di privacy.

Dettagli

Cambiamenti Normativi

Cambiamenti Normativi Cambiamenti Normativi Il Decreto Monti salva ITALIA dice: comma 2 dell art. 40 del D.L. 6 dicembre 2011 n. 201 Per la riduzione degli oneri in materia di privacy, sono apportate le seguenti modifiche al

Dettagli

D.P.R. 28 luglio 1999, n. 318

D.P.R. 28 luglio 1999, n. 318 D.P.R. 28 luglio 1999, n. 318 (1) Regolamento recante norme per l individuazione delle misure minime di sicurezza per il trattamento dei dati personali, a norma dell articolo 15, comma 2, della legge 31

Dettagli

DPR 318 e sua entrata in vigore

DPR 318 e sua entrata in vigore DPR 318 e sua entrata in vigore Nel luglio del 1999 il Consiglio dei Ministri ha definitivamente approvato il DPR 318 "Regolamento recante norme in materia di individuazione delle misure di sicurezza minime

Dettagli

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Dettagli

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS Circolare N.26 del 22 febbraio 2012 DL semplificazioni: eliminato il DPS DL semplificazioni: eliminato il DPS Gentile cliente con la presente intendiamo informarla che secondo quanto previsto dall art.

Dettagli

COMUNE DI CASTEL D AIANO (Provincia di Bologna) REGOLAMENTO IN MATERIA DI DATI SENSIBILI E GIUDIZIARI EX D.LGS. 196/2003.

COMUNE DI CASTEL D AIANO (Provincia di Bologna) REGOLAMENTO IN MATERIA DI DATI SENSIBILI E GIUDIZIARI EX D.LGS. 196/2003. COMUNE DI CASTEL D AIANO (Provincia di Bologna) REGOLAMENTO IN MATERIA DI DATI SENSIBILI E GIUDIZIARI EX D.LGS. 196/2003. Approvato con deliberazione del Consiglio Comunale n. 54 del 03/12/2005 ARTICOLO

Dettagli

APPROVATO DAL: C.C. con atto n. 2/00

APPROVATO DAL: C.C. con atto n. 2/00 C.F. e P.I. 00469890305 C.A.P. 33050 COMUNE DI PAVIA DI UDINE PROVINCIA DI UDINE Sede Uffici Municipali in Lauzacco Piazza Julia n. 1 APPROVATO DAL: C.C. con atto n. 2/00 Art. 1 - Oggetto.................................................

Dettagli

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Dettagli

Circolare per i Clienti del 22 febbraio 2012

Circolare per i Clienti del 22 febbraio 2012 Studio Dott. Maurizio DONADELLI Viale Italia 48 - Cecina (LI) Tel 0586 631605 info@studiodonadelli.it Circolare per i Clienti del 22 febbraio 2012 Ai gentili clienti Loro sedi DL semplificazioni: eliminato

Dettagli

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Dettagli

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza Provincia di VI Documento Programmatico sulla Sicurezza ALLEGATO B Adozione delle Misure di Sicurezza Il presente documento è stato emesso il giorno 11 marzo 2015, è stato redatto ai sensi e per gli effetti

Dettagli

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA Provincia di MI DOCUMENTO PROGRAMMATICO sulla SICUREZZA Il presente documento è stato emesso il giorno 31 marzo 2011, è stato redatto ai sensi e per gli effetti dell articolo 34, comma 1, lettera g del

Dettagli

COMUNE DI SAN ZENONE DEGLI EZZELINI. Provincia di Treviso

COMUNE DI SAN ZENONE DEGLI EZZELINI. Provincia di Treviso COMUNE DI SAN ZENONE DEGLI EZZELINI Provincia di Treviso R E G O L A M E N T O PER IL TRATTAMENTO DEI DATI SENSIBILI E GIUDIZIARI E LE OPERAZIONI ESEGUIBILI DA PARTE DEL COMUNE NELLO SVOLGIMENTO DELLE

Dettagli

PRIVACY D.Lgs.196/2003 Check.-list adempimenti per verifica annuale adeguamento alle misure minime di sicurezza previste

PRIVACY D.Lgs.196/2003 Check.-list adempimenti per verifica annuale adeguamento alle misure minime di sicurezza previste LISTA DI CONTROLLO ADFEMPIMENTI PRIVACY PREVISTI DAL D.LGS.196/03 BARRARE SE OK INFORMATIVE DEL TRATTAMENTO EX ART. 13 ELEMENTI DA INDICARE OBBLIGATORIAMENTE NELL INFORMATIVA: 1. Finalità del trattamento

Dettagli

DISCIPLINARE PROGRAMMA PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

DISCIPLINARE PROGRAMMA PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA Comune di Avio DISCIPLINARE PROGRAMMA PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA (Approvato con deliberazione giuntale n. 11 dd. 04.02.2016, modificata con deliberazione giuntale n. 19 dd. 18.02.2016)

Dettagli

Privacy e Misure di Sicurezza. Giulia M. Lugoboni

Privacy e Misure di Sicurezza. Giulia M. Lugoboni Privacy e Misure di Sicurezza Giulia M. Lugoboni Titolare del trattamento la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono,

Dettagli

COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI

COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI COMUNE DI ANDORNO MICCA PROVINCIA DI BIELLA REGOLAMENTO SULLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione del Consiglio Comunale n. 11 del 10.04.2000 Art.1 Oggetto del regolamento 1. Il

Dettagli

Regolamento sulla tutela della riservatezza dei dati personali contenuti in archivi e banche-dati comunali

Regolamento sulla tutela della riservatezza dei dati personali contenuti in archivi e banche-dati comunali Regolamento sulla tutela della riservatezza dei dati personali contenuti in archivi e banche-dati comunali - 1998 Il "Regolamento sulla tutela della riservatezza dei dati personali contenuti in archivi

Dettagli

BANCHE DATI CARTACEE SETTORE/ SERVIZIO

BANCHE DATI CARTACEE SETTORE/ SERVIZIO O DEMOGRAFICO ANAGRAFE popolazione residente pratiche immigrazione - emigrazione. DEMOGRAFICO ANAGRAFE schede (individuali e di famiglia) DEMOGRAFICO ELETTORALE elettori (schede, fascicoli, ecc.) DEMOGRAFICO

Dettagli

Convegno di studio su Privacy e Telemedicina

Convegno di studio su Privacy e Telemedicina Convegno di studio su Privacy e Telemedicina Tra diritto del paziente alla riservatezza ed utilità della condivisione del dato sanitario Ricetta elettronica e certificati on line: criticità in tema di

Dettagli

Nuove responsabilità organizzative del titolare e azioni da intraprendere

Nuove responsabilità organizzative del titolare e azioni da intraprendere Il Regolamento di attuazione del Codice di tutela dei dati personali dell Università degli Studi di Firenze Aula Magna 14 ottobre 2004 Nuove responsabilità organizzative del titolare e azioni da intraprendere

Dettagli

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali Definizioni Dato personale Qualsiasi informazione che riguardi persone fisiche identificate o che possono essere

Dettagli

ARPA Agenzia Regionale per la Prevenzione e l'ambiente dell'emilia - Romagna * * * Atti amministrativi

ARPA Agenzia Regionale per la Prevenzione e l'ambiente dell'emilia - Romagna * * * Atti amministrativi ARPA Agenzia Regionale per la Prevenzione e l'ambiente dell'emilia - Romagna * * * Atti amministrativi Determinazione dirigenziale n. DET-2015-860 del 17/12/2015 Oggetto Oggetto: Sezione di Reggio Emilia.

Dettagli

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI Allegato A ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI In ottemperanza alle disposizioni del Codice in materia di protezione dei dati personali (D.Lgs

Dettagli

REGOLAMENTO COMUNALE PER L INSTALLAZIONE E L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA DEL TERRITORIO COMUNALE

REGOLAMENTO COMUNALE PER L INSTALLAZIONE E L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA DEL TERRITORIO COMUNALE COMUNE DI BARZANA Provincia di Bergamo REGOLAMENTO COMUNALE PER L INSTALLAZIONE E L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA DEL TERRITORIO COMUNALE Approvato con deliberazione del Consiglio Comunale

Dettagli

REGOLAMENTO PER IL TRATTAMENTO E LA SICUREZZA DEI DATI SENSIBILI

REGOLAMENTO PER IL TRATTAMENTO E LA SICUREZZA DEI DATI SENSIBILI COMUNE DI CASAPESENNA Provincia di Caserta Corso Europa 13a traversa 81036 Casapesenna Codice Fiscale e Partita IVA 81001750611 Tel: 081/8165611 Fax: 081/ 8165640 Sindaco: 081/8165627 081/8901017 Segretario

Dettagli

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAGLI UFFICI COMUNALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI TRATTATI DAGLI UFFICI COMUNALI Allegato alla deliberazione del Consiglio comunale n. 41 di data 26.10.2000 Il segretario comunale f.to d.ssa Claudia Visani COMUNE DI NAVE SAN ROCCO Provincia di Trento REGOLAMENTO SULLA TUTELA DELLA

Dettagli

COMUNE DI CARPINETI Prov. di Reggio Emilia. REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI

COMUNE DI CARPINETI Prov. di Reggio Emilia. REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI COMUNE DI CARPINETI Prov. di Reggio Emilia REGOLAMENTO sulla TUTELA della RISERVATEZZA dei DATI PERSONALI SOMMARIO: Art.1 - Oggetto... Art.2 - Finalità. Art.3 - Definizioni di riferimento..... Art.4 -

Dettagli

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI

DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI COMUNE DI PINEROLO MANUALE DI GESTIONE E CONSERVAZIONE DEI DOCUMENTI ALLEGATO N. 6 PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI PIANO DI SICUREZZA DEI DOCUMENTI INFORMATICI Articolo 1 Sicurezza fisica

Dettagli

LEGGE N. 675 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

LEGGE N. 675 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI COMUNE DI MUZZANA DEL TURGNANO PROVINCIA DI UDINE LEGGE 31.12.1996 N. 675 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI APPROVATA CON DELIBERAZIONE DI C.C. N.18 DEL 24.03.2000

Dettagli

REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO

REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO REGOLAMENTO COMUNALE PER LA GESTIONE DELL ALBO PRETORIO ON LINE 1 INDICE Art. 1 Oggetto del regolamento. Art. 2 Albo Pretorio on line e D. Lgs. 196/2003:pubblicazione ed accesso Art. 3 Struttura dell albo

Dettagli

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4 PAGINA 1 DI 5 A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI B) NOMINA DELL AMMINISTRATORE DI SISTEMA 1. SCOPO...2 2. CAMPO DI APPLICAZIONE...2 3. RIFERIMENTI...2 ESTERNI... 2 INTERNI...

Dettagli

REGOLAMENTO CONTENENTE DISPOSIZIONI IN MERITO ALLA PUBBLICAZIONE DELLE DELIBERAZIONI E DELLE DETERMINAZIONI DIRIGENZIALI ALL ALBO AZIENDALE

REGOLAMENTO CONTENENTE DISPOSIZIONI IN MERITO ALLA PUBBLICAZIONE DELLE DELIBERAZIONI E DELLE DETERMINAZIONI DIRIGENZIALI ALL ALBO AZIENDALE REGOLAMENTO CONTENENTE DISPOSIZIONI IN MERITO ALLA PUBBLICAZIONE DELLE DELIBERAZIONI E DELLE DETERMINAZIONI DIRIGENZIALI ALL ALBO AZIENDALE Art. 1 OGGETTO Art. 2 NORMATIVA E PRINCIPI DI RIFERIMENTO Art.

Dettagli

REGOLAMENTO COMUNALE SULAL DISCIPLINA DELLA PRIVACY AI SENSI DELLA LEGGE 675/96 E DEL D. LGS. 135/99

REGOLAMENTO COMUNALE SULAL DISCIPLINA DELLA PRIVACY AI SENSI DELLA LEGGE 675/96 E DEL D. LGS. 135/99 REGOLAMENTO COMUNALE SULAL DISCIPLINA DELLA PRIVACY AI SENSI DELLA LEGGE 675/96 E DEL D. LGS. 135/99 ARTICOLO 1 OGGETTO Il presente regolamento disciplina il trattamento dei dati personali sensibili contenuti

Dettagli

ALLEGATO 1. Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento

ALLEGATO 1. Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento ALLEGATO 1 Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento E facoltà del Responsabile impartire agli incaricati istruzioni secondo forme discrezionali,

Dettagli

Procedure in materia di Privacy

Procedure in materia di Privacy Università degli Studi di Ferrara ALLEGATO 11 Procedure in materia di Privacy (dato informatico) REV. 6/06 1 Premessa Gli strumenti informatici rappresentano da un lato un mezzo insostituibile di lavoro

Dettagli

IL DECRETO LEGGE 196/2003

IL DECRETO LEGGE 196/2003 IL DECRETO LEGGE 196/2003 Anche se in questi mesi si sono succeduti convegni e pubblicazioni di vario tipo riguardanti questo argomento, pensiamo di far cosa gradita allegando anche questo breve documento

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pagina 1 di 8 REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pagina 2 di 8 Approvato con deliberazione del Consiglio Comunale n. 46 del 28.11.2005 CAPO I - OGGETTO E FINALITA 2 ARTICOLO

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data 31.03.04 MISURE IN ESSERE E DA ADOTTARE 1 di 6 MISURE IN ESSERE E DA ADOTTARE In questa sezione sono riportati, in forma sintetica, le misure in essere e da adottare a contrasto dei rischi individuati dall analisi dei rischi. Per misura si intende,

Dettagli

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03

INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 INFORMATIVA E CONSENSO SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART 13 DEL D. LGS: 196/03 Ai sensi dell art. 13 del D. Lgs. 30 giugno 2003, n. 196, ed in relazione ai dati personali che la riguardano

Dettagli

Giudizio di conformità sugli adempimenti richiesti BOZZA

Giudizio di conformità sugli adempimenti richiesti BOZZA Documento di Due-Diligence Il Garante nel provvedimento del 27 novembre 2008 sull amministratore di sistema usa per la prima volta l espressione "due diligence" per indicare "gli accorgimenti e misure,

Dettagli

REGOLAMENTO PER L UTILIZZO DEI SISTEMI DI VIDEOSORVEGLIANZA ALL INTERNO DEL COMUNE

REGOLAMENTO PER L UTILIZZO DEI SISTEMI DI VIDEOSORVEGLIANZA ALL INTERNO DEL COMUNE COMUNE DI GUARDAMIGLIO PROVINCIA DI LODI REGOLAMENTO PER L UTILIZZO DEI SISTEMI DI VIDEOSORVEGLIANZA ALL INTERNO DEL COMUNE INDICE DEL REGOLAMENTO Art. 1 Premessa Art. 2 Finalità Art. 3 Caratteristiche

Dettagli

Le misure di sicurezza nel trattamento di dati personali

Le misure di sicurezza nel trattamento di dati personali Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)

Dettagli

DECRETO DI CONFERIMENTO DELL INCARICO DI SEGRETARIO. Decreto n. 1 del 02 / 10 / 2015

DECRETO DI CONFERIMENTO DELL INCARICO DI SEGRETARIO. Decreto n. 1 del 02 / 10 / 2015 DECRETO DI CONFERIMENTO DELL INCARICO DI SEGRETARIO Decreto n. 1 del 02 / 10 / 2015 IL PRESIDENTE DEL CONSORZIO DEI COMUNI DELLA VALLE D'AOSTA RICADENTI NEL BACINO IMBRIFERO MONTANO DELLA DORA BALTEA (BIM)

Dettagli

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Manuale di gestione documentale Allegato 15 PIANO PER LA SICUREZZA INFORMATICA ANNO 2015 Sommario 1 Introduzione... 1 2 L architettura dell infrastruttura informatica... 2 2.1 Caratteristiche dei locali...

Dettagli

Università degli Studi di Udine. DLGS 196/03 Gestione delle credenziali di autenticazione informatica

Università degli Studi di Udine. DLGS 196/03 Gestione delle credenziali di autenticazione informatica DLGS 196/03 Gestione delle credenziali di autenticazione informatica Sommario Generalità... 3 Rilascio e modifica dell account... 3 Caratteristiche della... 4 Rilascio temporaneo di autorizzazioni a terzi...

Dettagli

Sistemi informativi in ambito sanitario e protezione dei dati personali

Sistemi informativi in ambito sanitario e protezione dei dati personali Sistemi informativi in ambito sanitario e protezione dei dati personali Il provvedimento del Garante del 4 giugno 2015, n. 331, Linee guida sul dossier sanitario elettronico Seminario di formazione 4 dicembre

Dettagli

AGENZIA REGIONALE PER LA PROTEZIONE DELL AMBIENTE DELLA SARDEGNA ARPAS DETERMINAZIONE N. 116 DEL 24/10/2011

AGENZIA REGIONALE PER LA PROTEZIONE DELL AMBIENTE DELLA SARDEGNA ARPAS DETERMINAZIONE N. 116 DEL 24/10/2011 Commissario Straordinario DETERMINAZIONE N. 116 DEL 24/10/2011 Oggetto: Organizzazione del sistema di gestione degli adempimenti relativi al trattamento dei dati e delle informazioni ai sensi del D. Lgs.

Dettagli

STRUTTURA (Denominazione). COMPETENZE della Struttura...

STRUTTURA (Denominazione). COMPETENZE della Struttura... Pag. 1 ALLEGATO 5 SCHEDA RILEVAMENTO DATI Decreto Legislativo 30 giugno 2003 n. 196 e successive modifiche Codice in materia di protezione dei dati personali La scheda deve essere compilata dal Responsabile

Dettagli

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI INDICE

REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI INDICE REGOLAMENTO PER IL TRATTAMENTO DEI DATI PERSONALI INDICE Art. 1 Oggetto Art. 2 Definizioni Art. 3 Finalità e limiti del trattamento e misure minime di sicurezza Art. 4 Identificazione delle tipologie di

Dettagli

Università Popolare degli Studi di Milano INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Università Popolare degli Studi di Milano INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI 1 INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI Allegato al contratto con lo studente Ai sensi dell art. 13 del decreto legislativo 30 giugno 2003 n. 196 codice in materia di protezione dei dati personali

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI CITTÀ DI MINERBIO PROVINCIA DI BOLOGNA REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI Approvato con deliberazione di Consiglio Comunale

Dettagli

1 NdR: Si riporta il comma 7-bis dell art. 59 del D. Lgs. n. 82/2005, aggiunto dall art. 25 del D. Lgs. 4 aprile 2006, n.

1 NdR: Si riporta il comma 7-bis dell art. 59 del D. Lgs. n. 82/2005, aggiunto dall art. 25 del D. Lgs. 4 aprile 2006, n. DECRETO 13 Novembre 2007: Definizione delle regole tecnico economiche per l'utilizzo dei dati catastali per via telematica da parte dei sistemi informatici di altre amministrazioni, ai sensi dell'articolo

Dettagli

DECRETI E DELIBERE DI ALTRE AUTORITÀ

DECRETI E DELIBERE DI ALTRE AUTORITÀ DECRETI E DELIBERE DI ALTRE AUTORITÀ DELIBERAZIONE 20 aprile 2010. COMMISSIONE NAZIONALE PER LE SOCIETÀ E LA BORSA ModiÞ che al Regolamento recante l individuazione dei tipi di dati sensibili e giudiziari

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN Decreto Legislativo 30 giugno 2003 n. 196 Codice in materia di trattamento dei dati personali 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per

Dettagli

LA PRIVACY POLICY DEL SITO INTERNET

LA PRIVACY POLICY DEL SITO INTERNET Allegato 6 LA PRIVACY POLICY DEL SITO INTERNET WWW.MAPROVIDER.IT della società MA Provider S.r.l. a SU, con sede in Milano, alla Via Marradi n.3, Codice fiscale e Partita I.V.A. n. 07135170962. ---ooo---

Dettagli

COMUNE DI BORGOSATOLLO PROVINCIA DI BRESCIA SERVIZIO DI POLIZIA LOCALE

COMUNE DI BORGOSATOLLO PROVINCIA DI BRESCIA SERVIZIO DI POLIZIA LOCALE REGOLAMENTO PER L UTILIZZO DEL SISTEMA DI VIDEOSORVEGLIANZA Approvato con deliberazione C.C. n. 12 del 05/04/2011 1 INDICE Articolo 1 Oggetto del Regolamento Articolo 2 Principi e finalità Articolo 3 Notificazione

Dettagli

(articolo 1, comma 1)

(articolo 1, comma 1) ALLEGATO A (articolo 1, comma 1) MARCA DA BOLLO ALBO NAZIONALE GESTORI AMBIENTALI ALLA SEZIONE REGIONALE/PROVINCIALE.. PRESSO LA CAMERA DI COMMERCIO, INDUSTRIA, ARTIGIANATO, AGRICOLTURA DI DOMANDA DI ISCRIZIONE

Dettagli

Documento programmatico sulla sicurezza

Documento programmatico sulla sicurezza Documento programmatico sulla sicurezza Redatto in base alle disposizione del DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA del CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (art.

Dettagli

6(((((((((((((((((((((((((((((( )((((((((((((((((((((((((((((((

6(((((((((((((((((((((((((((((( )(((((((((((((((((((((((((((((( !"# $ % & '(((((((((((((((((((((((((((((() (((((((((((((((((((((((((((((( '*((((((((((((((((((((((((((((((+ (((((((((((((((((((((((((((((( (((((((((((((((((((((((((((((( ),((((((((((((((((((((((((((((((

Dettagli

ALPHA SGR S.p.A. MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE

ALPHA SGR S.p.A. MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE INDICE 1. Informazioni sulla Società ed attività autorizzate... 3 2. Autore del manuale delle procedure interne... 4 3. Finalità del manuale... 4 4. Contenuto

Dettagli

OPENJOBMETIS S.P.A. AGENZIA PER IL LAVORO REGOLAMENTO DELL ELENCO DELLE PERSONE AVENTI ACCESSO A INFORMAZIONI PRIVILEGIATE

OPENJOBMETIS S.P.A. AGENZIA PER IL LAVORO REGOLAMENTO DELL ELENCO DELLE PERSONE AVENTI ACCESSO A INFORMAZIONI PRIVILEGIATE OPENJOBMETIS S.P.A. AGENZIA PER IL LAVORO REGOLAMENTO DELL ELENCO DELLE PERSONE AVENTI ACCESSO A INFORMAZIONI PRIVILEGIATE (Edizione Novembre 2016) 1 INDICE Articolo 1 AMBITO DI APPLICAZIONE... 3 Articolo

Dettagli

Il Testo Unico sulla Privacy

Il Testo Unico sulla Privacy Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n. 56 del

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n. 56 del REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione del Consiglio Comunale n. 56 del ART. 7...4 ACCESSO AI DOCUMENTI AMMINISTRATIVI DA PARTE DEI CONSIGLIERI...4 ART.8...5

Dettagli

anno data

anno data ULTIMO AGGIORNAMENTO: 23/3/2016 In un ottica di agevolazione dei Colleghi nell adempimento degli obblighi derivanti dall applicazione del D.Lgs. n. 196/2003 la Commissione Informatica dell Ordine degli

Dettagli

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Argomenti Introduzione Mettere in Sicurezza il proprio Computer Virus & minacce: come difendersi Utilizzo

Dettagli

COMUNE DI MUROS REGOLAMENTO COMUNALE PER L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA

COMUNE DI MUROS REGOLAMENTO COMUNALE PER L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA COMUNE DI MUROS REGOLAMENTO COMUNALE PER L UTILIZZO DI IMPIANTI DI VIDEOSORVEGLIANZA Approvato con Deliberazione del C.C. n. 20 del 29.07.2010 SOMMARIO Art. 1 - Finalità 3 Art. 2 - Individuazione degli

Dettagli

ISTAT DCRS. Impatto della normativa privacy sul processo di formazione del Programma statistico nazionale

ISTAT DCRS. Impatto della normativa privacy sul processo di formazione del Programma statistico nazionale Impatto della normativa privacy sul processo di formazione del Programma statistico nazionale ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente

Dettagli

Privacy. Natale Prampolini 196/03. ing. Natale Prampolini Business & Technology Adviser

Privacy. Natale Prampolini 196/03. ing. Natale Prampolini Business & Technology Adviser 1 Privacy ing. Natale Prampolini Business & Technology Adviser 2 Normative Legge 675/96 Privacy DPR 318/99 Regolamento di attuazione Direttiva EU 58/02 Tutela vita privata nelle comunicazioni elettroniche

Dettagli

REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA

REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA COMUNE DI PIACENZA Settore Affari generali e decentramento REGOLAMENTO DI ACCESSO AI SERVIZI TELEMATICI DEL COMUNE DI PIACENZA 1 Art. 1 Finalità e definizioni 1. Il presente regolamento ha lo scopo di

Dettagli

Data, PROVINCIA DI COSENZA AL DIRIGENTE DEL SETTORE POLITICHE SOCIALI E POLITICHE DELL IMMIGRAZIONE Piazza XV Marzo, Cosenza

Data, PROVINCIA DI COSENZA AL DIRIGENTE DEL SETTORE POLITICHE SOCIALI E POLITICHE DELL IMMIGRAZIONE Piazza XV Marzo, Cosenza ----------------------------------------------------------------------------------------------------------------------- -----------------------------------------------------------------------------------------------------------------------

Dettagli

Decreto Ministeriale 7 dicembre 2006, n. 305 (in GU 15 gennaio 2007, n. 11)

Decreto Ministeriale 7 dicembre 2006, n. 305 (in GU 15 gennaio 2007, n. 11) MINISTERO DELLA PUBBLICA ISTRUZIONE Decreto Ministeriale 7 dicembre 2006, n. 305 (in GU 15 gennaio 2007, n. 11) Regolamento recante identificazione dei dati sensibili e giudiziari trattati e delle relative

Dettagli

COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA

COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA COMUNE DI COTIGNOLA PROVINCIA DI RAVENNA Piazza Vittorio Emanuele II n.31-48010 Cotignola (RA) Telefono: 0545/908811 - Telefax: 0545/41282 P.IVA 00148580392 e-mail: comunecotignola@racine.ra.it SETTORE

Dettagli

2 TRTD00701Q

2 TRTD00701Q 1 TRTD00701Q 2 TRTD00701Q 3 TRTD00701Q 4 TRTD00701Q 5 TRTD00701Q 6 TRTD00701Q 7 TRTD00701Q 8 TRTD00701Q Mod. MUT76 ISTITUTO D ISTRUZIONE SUPERIORE A. CASAGRANDE F. CESI TERNI Informativa sul trattamento

Dettagli

TED seminario robotica e reti. Genova - Ottobre Linda Giannini e Carlo Nati -

TED seminario robotica e reti. Genova - Ottobre Linda Giannini e Carlo Nati - Linda Giannini e Carlo Nati - Il problema della Privacy nella documentazione e co-documentazione. LEGGI DI RIFERIMENTO Da: Legge 675/96 e DPR 318/99 (+ Altre) A: D.Lgs 196/03 e DIR 2002/58/CE COS È IL

Dettagli

Privacy Policy Web

Privacy Policy Web Privacy Policy Web www.aldulcamara.it In questo documento si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano. L informativa è

Dettagli

Regolamento comunale per la tutela della riservatezza dei dati personali

Regolamento comunale per la tutela della riservatezza dei dati personali Regolamento comunale per la tutela della riservatezza dei dati personali Approvato con deliberazione del Consiglio comunale n. 119 dd. 16.12.2008 Il Segretario Generale Forrer dr. Elio Il Presidente del

Dettagli

OFFERTA IN OPZIONE DI AZIONI ORDINARIE GreenergyCapital S.p.A. EX ART. 2441 C.C.

OFFERTA IN OPZIONE DI AZIONI ORDINARIE GreenergyCapital S.p.A. EX ART. 2441 C.C. OFFERTA IN OPZIONE DI AZIONI ORDINARIE GreenergyCapital S.p.A. EX ART. 2441 C.C. Il/La sottoscritto/a cognome, nome o denominazione sociale codice fiscale/p. IVA nato/a il cittadinanza / nazionalità residente

Dettagli

COMUNE DI CASTIGLIONE COSENTINO

COMUNE DI CASTIGLIONE COSENTINO COMUNE DI CASTIGLIONE COSENTINO 87040 Prov. di Cosenza Codice fiscale 00391420783 Telef. 0984-442007 fax 0984-442185 LI, 29-03-2013 - Det. Area Amm.va n 13/2013 ALL. A OGGETTO: D. Lgs. 196/2003 e ss.mm.

Dettagli

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) Trattamento: è trattamento di dati qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici.

Dettagli

ATTESTAZIONE CONSEGNA DOCUMENTAZIONE

ATTESTAZIONE CONSEGNA DOCUMENTAZIONE ATTESTAZIONE CONSEGNA DOCUMENTAZIONE Il Segretario del Collegio IPASVI di Sassari attesta la ricevuta della documentazione relativa alla richiesta di iscrizione all Albo Professionale degli INFERMIERI

Dettagli

Informativa e consenso al trattamento dei dati personali

Informativa e consenso al trattamento dei dati personali Informativa e consenso al trattamento dei dati personali Pag. 1 di 5 CODICE DOCUMENTO : MIX-107 VERSIONE : 1.0 REPARTO : CONSIGLIO DI AMMINISTRAZIONE STATO : DEFINITIVO DATA DEL DOCUMENTO : 15/07/06 NUMERO

Dettagli

D.lgs. 30 giugno 2003 n. 196 Nuovo Testo Unico CODICE PRIVACY Diritto alla Protezione dei Dati Personali. Diritti dell interessato

D.lgs. 30 giugno 2003 n. 196 Nuovo Testo Unico CODICE PRIVACY Diritto alla Protezione dei Dati Personali. Diritti dell interessato D.lgs. 30 giugno 2003 n. 196 Nuovo Testo Unico CODICE PRIVACY Diritto alla Protezione dei Dati Personali Diritti dell interessato Art. 7. Diritto di accesso ai dati personali ed altri diritti 1. L'interessato

Dettagli

ORGANIGRAMMA E FUNZIONI - SERVIZI DEMOGRAFICI (d.lgs. n. 33 del L. 190/ situazione aggiornata alla data del 30/09/2013)

ORGANIGRAMMA E FUNZIONI - SERVIZI DEMOGRAFICI (d.lgs. n. 33 del L. 190/ situazione aggiornata alla data del 30/09/2013) ORGANIGRAMMA E FUNZIONI - SERVIZI DEMOGRAFICI (d.lgs. n. del 0- L. 90/0 - situazione aggiornata alla data del 0/09/0) DIRIGENTE CAPO SETTORE D.ssa SERGI Carmela SERVIZIO: Rosa Ufficiali di Stato Civile:

Dettagli

CITTÀ DI FIUMICINO (Provincia di Roma)

CITTÀ DI FIUMICINO (Provincia di Roma) CITTÀ DI FIUMICINO (Provincia di Roma) REGOLAMENTO PER LA ORGANIZZAZIONE DEL SERVIZIO RELATIVO ALLA GESTIONE DELLA CASA COMUNALE Approvato con deliberazione della Giunta comunale n. 45 del 11 aprile 2007

Dettagli

La Nuova Normativa in materia di Protezione dei Dati Personali, D. Lgs. 30 giugno 2003 n 196

La Nuova Normativa in materia di Protezione dei Dati Personali, D. Lgs. 30 giugno 2003 n 196 La Nuova Normativa in materia di Protezione dei Dati Personali, D. Lgs. 30 giugno 2003 n 196 Prima del 1 Gennaio 2004 i titolari di trattamento dei dati personali si regolavano, per il trattamento dei

Dettagli

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI In ottemperanza alle disposizioni di cui al Decreto Legislativo n. 196 del 30 giugno 2003 e sue successive modifiche (il Codice della Privacy ), con la presente

Dettagli

1. Finalità del trattamento dati

1. Finalità del trattamento dati Informativa resa all interessato per il trattamento assicurativo dei dati personali ai sensi dell articolo 13 del decreto legislativo numero 196 del 30 giugno 2003 - Codice della Privacy Con effetto 10

Dettagli

In dettaglio il Documento Programmatico Sulla Sicurezza fornisce informazioni relative a:

In dettaglio il Documento Programmatico Sulla Sicurezza fornisce informazioni relative a: DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI Art. 34 Decreto Legislativo n. 196/2003 Modello: DPSS DIREZIONE DIDATTICA STATALE DEL CIRCOLO G. La Masa Via La Masa, 17 90139 Palermo Cod. Fiscale 80016440820

Dettagli

DOCUMENTO PROGRAMMATICO sulla SICUREZZA. Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati -

DOCUMENTO PROGRAMMATICO sulla SICUREZZA. Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati - DOCUMENTO PROGRAMMATICO sulla SICUREZZA Scadenze imposte dal D. Lgs. 196/03 - Codice sulla protezione dei dati - Privati ed associazioni professionali I professionisti privati o le associazioni professionali

Dettagli

1. L accesso e la permanenza nelle strutture devono essere consentiti, esclusivamente, negli orari di apertura delle stesse.

1. L accesso e la permanenza nelle strutture devono essere consentiti, esclusivamente, negli orari di apertura delle stesse. REGOLAMENTO COMUNALE PER L ORGANIZZAZIONE E LA GESTIONE DEL SERVIZIO DI PORTINERIA Art. 1 Oggetto, principi e finalità 1. Il presente disciplinare regolamenta l accesso alla sede municipale e nelle sedi

Dettagli

INFORMATIVA BENEFICIARI

INFORMATIVA BENEFICIARI INFORMATIVA BENEFICIARI Gentile signore/a, relativamente ai dati che la riguardano, di cui la FONDAZIONE GELD ONLUS entrerà in possesso, La informiamo, ai sensi dell articolo 13 del Codice in materia di

Dettagli

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza S.E.F. s.r.l. Servizi Etici Finanziari Documento Programmatico sulla Sicurezza 1 DATI GENERALI Sede: via Bernocchi, 1 20025 Legnano MI- Responsabile del trattamento: Bianchi Stefano Caruso Cristina Cè

Dettagli

Allegato E Segnalazioni Appendice E. 1

Allegato E Segnalazioni Appendice E. 1 APPENDICE E. 1 - INFORMATIVA EX ART. 13 D.LGS. N. 196/2003 PER IL TRATTAMENTO DEI DATI PERSONALI CONNESSO ALLE SEGNALAZIONI Gentile Signore/a, Le comunichiamo che il d.lgs. 30 giugno 2003, n. 196 ( Codice

Dettagli

CONTRATTO INDIVIDUALE PER LO SVOLGIMENTO DELLA PRESTAZIONE LAVORATIVA NELLA FORMA DEL TELELAVORO DOMICILIARE I.N.P.S. Sede di.

CONTRATTO INDIVIDUALE PER LO SVOLGIMENTO DELLA PRESTAZIONE LAVORATIVA NELLA FORMA DEL TELELAVORO DOMICILIARE I.N.P.S. Sede di. CONTRATTO INDIVIDUALE PER LO SVOLGIMENTO DELLA PRESTAZIONE LAVORATIVA NELLA FORMA DEL TELELAVORO DOMICILIARE I.N.P.S. Sede di. Con la presente scrittura privata, che si redige in duplice originale, fra:

Dettagli