IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003
|
|
|
- Fausta Ferro
- 9 anni fa
- Просмотров:
Транскрипт
1 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO
2 I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI
3 TIPOLOGIA DI DATI DATI COMUNI DATI SENSIBILI E GIUDIZIARI DATI SEMISENSIBILI
4 L INTERESSATO E I SUOI DIRITTI CHI E L INTERESSATO: La persona fisica, la persona giuridica, l ente o l associazione cui i riferiscono i dati DIRITTI DELL INTERESSATO E OBBLIGHI PER IL TITOLARE: DIRITTO DI ACCESSO AI DATI PERSONALI ESERCIZIO DEI DIRITTI MODALITA DI ESERCIZIO RISCONTRO ALL INTERESSATO
5 I SOGGETTI CHE EFFETTUANO IL TRATTAMENTO IL TITOLARE DEL TRATTAMENTO la persona fisica, la persona giuridica, la pubblica amministrazione cui competono, anche unitamente ad altro titolare, le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati.. IL RESPONSABILE DEL TRATTAMENTO la persona fisica, la persona giuridica,la pubblica amministrazione preposti dal titolare al trattamento dei dati GLI INCARICATI DEL TRATTAMENTO Le persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile
6 ADEMPIMENTI E ATTIVITA NECESSARIE ORGANIZZAZIONE INTERNA PER LA PRIVACY: nomina del responsabile/i e degli incaricati e relative istruzioni INFORMATIVA CONSENSO SCRITTO (ove previsto) MISURE DI SICUREZZA DPS
7 PRIMA DI QUALUNQUE TRATTAMENTO FORNIRE L INFORMATIVA (PREVENTIVA) ACQUISIRE IL CONSENSO (OVE PREVISTO) RACCOLTA DEI DATI
8 LA SICUREZZA DEI DATI PERSONALI MISURE IDONEE PER RIDURRE AL MINIMO UNA SERIE DI RISCHI MISURE MINIME: TRATTAMENTI CON STRUMENTI ELETTRONICI TRATTAMENTI SENZA STRUMENTI ELETTRONICI
9 MISURE MINIME (Artt e Allegato B) TRATTASI DEL COMPLESSO DELLE: MISURE TECNICHE INFORMATICHE ORGANIZZATIVE LOGISTICHE E PROCEDURALI DI SICUREZZA CHE CONFIGURANO IL LIVELLO MINIMO DI PROTEZIONE
10 AUTENTICAZIONE INFORMATICA DOTARE GLI INCARICATI DI CREDENZIALI DI AUTENTICAZIONE PER L ACCESSO A UNO O PIU TRATTAMENTI. CREDENZIALI DI AUTENTICAZIONE: USER ID E PASSWORD
11 PROCEDURE DI GESTIONE DELLE CREDENZIALI DI AUTENTICAZIONE ISTRUZIONI AGLI INCARICATI PER SEGRETEZZA E CUSTODIA PASSWORD PASSWORD: DI ALMENO 8 CARATTERI PASSWORD: NESSUN ELEMENTO DELL INCARICATO
12 PROCEDURE DI GESTIONE DELLE CREDENZIALI DI AUTENTICAZIONE MODIFICA DELLA PASSWORD USER ID: SEMPRE UNIVOCA DISATTIVAZIONE DI PASSWORD E USER ID ISTRUZIONI AGLI INCARICATI PER NON LASCIARE INCUSTODITO IL PC
13 UTILIZZAZIONE DI UN SISTEMA DI AUTORIZZAZIONE UTILIZZARE UN SISTEMA DI AUTORIZZAZIONE QUANDO GLI INCARICATI HANNO PROFILI DIVERSI DI AUTORIZZAZIONE I PROFILI SONO INDIVIDUATI PRIMA DELL INIZIO DEL TRATTAMENTO VERIFICARE ALMENO ANNUALMENTE LA SUSSISTENZA DELLE CONDIZIONI PER LA CONSERVAZIONE DEI PROFILI
14 PROTEZIONE DEGLI STRUMENTI ELETTRONICI E DEI DATI I DATI PERSONALI DEVONO ESSERE PROTETTI CONTRO IL RISCHIO DI INTRUSIONE DA VIRUS INFORMATICI MEDIANTE L ATTIVAZIONE DI IDONEI STRUMENTI ELETTRONICI DA AGGIORNARE CON CADENZA ALMENO SEMESTRALE I DATI SENSIBILI DEVONO ESSERE PROTETTI CONTRO L ACCESSO ABUSIVO DA HACKER, MEDIANTE L UTILIZZO DI IDONEI STRUMENTI ELETTRONICI
15 PROCEDURE PER LA CUSTODIA COPIE DI BACK UP E RIPRISTINO DELLA DISPONIBILITÀ DEI DATI E DEI SISTEMI ISTRUZIONI ORGANIZZATIVE E TECNICHE PER IL SALVATAGGIO DEI DATI CON FREQUENZA ALMENO SETTIMANALE ISTRUZIONI ORGANIZZATIVE E TECNICHE PER LA CUSTODIA E L USO DEI SUPPORTI COPIE DI BACK-UP AL FINE DI EVITARE ACCESSI NON AUTORIZZATI E TRATTAMENTI NON CONSENTITI (dati sensibili) GARANTIRE IL RIPRISTINO DELL ACCESSO AI DATI IN CASO DI DANNEGGIAMENTO DEI DATI STESSI O DEGLI STRUMENTI ELETTRONICI, ENTRO 7 GIORNI (dati sensibili)
16 SANZIONI PENALI PER OMISSIONE MISURE MINIME DI SICUREZZA CHIUNQUE, ESSENDOVI TENUTO, OMETTE DI ADOTTARE LE MISURE MINIME DI SICUREZZA PREVISTE DALL ART. 33 E PUNITO CON L ARRESTO SINO A DUE ANNI O CON L AMMENDA DA EURO A EURO
17 SANZIONI PENALI PER TRATTAMENTO ILLECITO DEI DATI RECLUSIONE DA 6 A 18 MESI (art. 167) salvo che il fatto costituisca più grave reato, chiunque, al fine di trarne per sé o per altri profitto o di recare ad altri un danno, procede al trattamento di dati personali in violazione di quanto disposto dagli artt. 18, 19, 23, 123, 126, 130 ovvero in applicazione dell articolo 129, e punito se dal fatto deriva nocumento, con la reclusione da sei a diciotto mesi o, se il fatto consiste nella comunicazione o diffusione, con la reclusione da sei a ventiquattro mesi.
18 SANZIONI AMMINISTRATIVE PER OMESSA O INIDONEA INFORMATIVA VIOLAZIONI art. 13 (INFORMATIVA): DA A EURO NEI CASI DI DATI SENSIBILI O TRATTAMENTI CHE PRESENTANO SPECIFICI RISCHI AI SENSI DELL ART. 17 : DA A EURO
Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI
NOME LEZIONE: INTRODUZIONE Il Testo Unico per la privacy sancisce che chiunque, essendovi tenuto, omette di adottare le misure necessarie ad assicurare la sicurezza dei dati è perseguibile sia civilmente
PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY
PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli
Le misure di sicurezza nel trattamento di dati personali
Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)
Privacy e informatica nello studio legale
Privacy e informatica nello studio legale avv. Valentina CAROLLO Consigliere e Referente Informatico COA Rovereto avv. Eliana Sarra Commissione Informatica COA Rovereto Seminari PCT - I sessione, anno
Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza
01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in
Il Testo Unico sulla Privacy
Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le
Introduzione al diritto alla protezione dei dati personali
Introduzione al diritto alla protezione dei dati personali Michela Rossi [email protected] 1 Diritto alla riservatezza/diritto alla protezione dei dati personali il diritto alla riservatezza diritto
Verso il nuovo Regolamento Europeo Privacy
Verso il nuovo Regolamento Europeo Privacy Chi sono? UNI CEI EN ISO/IEC 17024:2012 iscrizione al Registro Numero CDP_158 Armando Iovino PQA Progetto Qualità Ambiente S.r.l. Data protection officer [email protected]
Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE
NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime
Profili di Responsabilità degli operatori di sistemi telematici
Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici
Principali adempimenti privacy
Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di
Il "Custode delle password": dalla definizione alla nomina
Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche
Segreto Professionale
Segreto Professionale SEGRETO PROFESSIONALE Art. 622 C.P. (Rivelazione di un segreto professionale) Chiunque, avendo notizia, per ragione del proprio stato od ufficio, o della propria professione, od arte,
Introduzione al diritto alla protezione dei dati personali
Introduzione al diritto alla protezione dei dati personali Michela Rossi [email protected] 1 Il Garante per la protezione dei dati personali È un autorità amministrativa indipendente (istituita nel
La tematica della privacy negli istituti penitenziari: criticità e prospettive
La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio
Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)
Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi
1. Conoscenza dei dati trattati. 2. Conoscenza degli strumenti utilizzati. 3. Conoscenza del proprio ruolo all interno della struttura
Corso 196/03 per i Responsabili e gli Incaricati del Trattamento Dati Percorso Formativo per l Incaricato del Trattamento Dati: Pre-requisiti: 1. Conoscenza dei dati trattati 2. Conoscenza degli strumenti
