IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

Размер: px
Начинать показ со страницы:

Download "IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003"

Транскрипт

1 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO

2 I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

3 TIPOLOGIA DI DATI DATI COMUNI DATI SENSIBILI E GIUDIZIARI DATI SEMISENSIBILI

4 L INTERESSATO E I SUOI DIRITTI CHI E L INTERESSATO: La persona fisica, la persona giuridica, l ente o l associazione cui i riferiscono i dati DIRITTI DELL INTERESSATO E OBBLIGHI PER IL TITOLARE: DIRITTO DI ACCESSO AI DATI PERSONALI ESERCIZIO DEI DIRITTI MODALITA DI ESERCIZIO RISCONTRO ALL INTERESSATO

5 I SOGGETTI CHE EFFETTUANO IL TRATTAMENTO IL TITOLARE DEL TRATTAMENTO la persona fisica, la persona giuridica, la pubblica amministrazione cui competono, anche unitamente ad altro titolare, le decisioni in ordine alle finalità, alle modalità del trattamento di dati personali e agli strumenti utilizzati.. IL RESPONSABILE DEL TRATTAMENTO la persona fisica, la persona giuridica,la pubblica amministrazione preposti dal titolare al trattamento dei dati GLI INCARICATI DEL TRATTAMENTO Le persone fisiche autorizzate a compiere operazioni di trattamento dal titolare o dal responsabile

6 ADEMPIMENTI E ATTIVITA NECESSARIE ORGANIZZAZIONE INTERNA PER LA PRIVACY: nomina del responsabile/i e degli incaricati e relative istruzioni INFORMATIVA CONSENSO SCRITTO (ove previsto) MISURE DI SICUREZZA DPS

7 PRIMA DI QUALUNQUE TRATTAMENTO FORNIRE L INFORMATIVA (PREVENTIVA) ACQUISIRE IL CONSENSO (OVE PREVISTO) RACCOLTA DEI DATI

8 LA SICUREZZA DEI DATI PERSONALI MISURE IDONEE PER RIDURRE AL MINIMO UNA SERIE DI RISCHI MISURE MINIME: TRATTAMENTI CON STRUMENTI ELETTRONICI TRATTAMENTI SENZA STRUMENTI ELETTRONICI

9 MISURE MINIME (Artt e Allegato B) TRATTASI DEL COMPLESSO DELLE: MISURE TECNICHE INFORMATICHE ORGANIZZATIVE LOGISTICHE E PROCEDURALI DI SICUREZZA CHE CONFIGURANO IL LIVELLO MINIMO DI PROTEZIONE

10 AUTENTICAZIONE INFORMATICA DOTARE GLI INCARICATI DI CREDENZIALI DI AUTENTICAZIONE PER L ACCESSO A UNO O PIU TRATTAMENTI. CREDENZIALI DI AUTENTICAZIONE: USER ID E PASSWORD

11 PROCEDURE DI GESTIONE DELLE CREDENZIALI DI AUTENTICAZIONE ISTRUZIONI AGLI INCARICATI PER SEGRETEZZA E CUSTODIA PASSWORD PASSWORD: DI ALMENO 8 CARATTERI PASSWORD: NESSUN ELEMENTO DELL INCARICATO

12 PROCEDURE DI GESTIONE DELLE CREDENZIALI DI AUTENTICAZIONE MODIFICA DELLA PASSWORD USER ID: SEMPRE UNIVOCA DISATTIVAZIONE DI PASSWORD E USER ID ISTRUZIONI AGLI INCARICATI PER NON LASCIARE INCUSTODITO IL PC

13 UTILIZZAZIONE DI UN SISTEMA DI AUTORIZZAZIONE UTILIZZARE UN SISTEMA DI AUTORIZZAZIONE QUANDO GLI INCARICATI HANNO PROFILI DIVERSI DI AUTORIZZAZIONE I PROFILI SONO INDIVIDUATI PRIMA DELL INIZIO DEL TRATTAMENTO VERIFICARE ALMENO ANNUALMENTE LA SUSSISTENZA DELLE CONDIZIONI PER LA CONSERVAZIONE DEI PROFILI

14 PROTEZIONE DEGLI STRUMENTI ELETTRONICI E DEI DATI I DATI PERSONALI DEVONO ESSERE PROTETTI CONTRO IL RISCHIO DI INTRUSIONE DA VIRUS INFORMATICI MEDIANTE L ATTIVAZIONE DI IDONEI STRUMENTI ELETTRONICI DA AGGIORNARE CON CADENZA ALMENO SEMESTRALE I DATI SENSIBILI DEVONO ESSERE PROTETTI CONTRO L ACCESSO ABUSIVO DA HACKER, MEDIANTE L UTILIZZO DI IDONEI STRUMENTI ELETTRONICI

15 PROCEDURE PER LA CUSTODIA COPIE DI BACK UP E RIPRISTINO DELLA DISPONIBILITÀ DEI DATI E DEI SISTEMI ISTRUZIONI ORGANIZZATIVE E TECNICHE PER IL SALVATAGGIO DEI DATI CON FREQUENZA ALMENO SETTIMANALE ISTRUZIONI ORGANIZZATIVE E TECNICHE PER LA CUSTODIA E L USO DEI SUPPORTI COPIE DI BACK-UP AL FINE DI EVITARE ACCESSI NON AUTORIZZATI E TRATTAMENTI NON CONSENTITI (dati sensibili) GARANTIRE IL RIPRISTINO DELL ACCESSO AI DATI IN CASO DI DANNEGGIAMENTO DEI DATI STESSI O DEGLI STRUMENTI ELETTRONICI, ENTRO 7 GIORNI (dati sensibili)

16 SANZIONI PENALI PER OMISSIONE MISURE MINIME DI SICUREZZA CHIUNQUE, ESSENDOVI TENUTO, OMETTE DI ADOTTARE LE MISURE MINIME DI SICUREZZA PREVISTE DALL ART. 33 E PUNITO CON L ARRESTO SINO A DUE ANNI O CON L AMMENDA DA EURO A EURO

17 SANZIONI PENALI PER TRATTAMENTO ILLECITO DEI DATI RECLUSIONE DA 6 A 18 MESI (art. 167) salvo che il fatto costituisca più grave reato, chiunque, al fine di trarne per sé o per altri profitto o di recare ad altri un danno, procede al trattamento di dati personali in violazione di quanto disposto dagli artt. 18, 19, 23, 123, 126, 130 ovvero in applicazione dell articolo 129, e punito se dal fatto deriva nocumento, con la reclusione da sei a diciotto mesi o, se il fatto consiste nella comunicazione o diffusione, con la reclusione da sei a ventiquattro mesi.

18 SANZIONI AMMINISTRATIVE PER OMESSA O INIDONEA INFORMATIVA VIOLAZIONI art. 13 (INFORMATIVA): DA A EURO NEI CASI DI DATI SENSIBILI O TRATTAMENTI CHE PRESENTANO SPECIFICI RISCHI AI SENSI DELL ART. 17 : DA A EURO

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI

Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI NOME LEZIONE: INTRODUZIONE Il Testo Unico per la privacy sancisce che chiunque, essendovi tenuto, omette di adottare le misure necessarie ad assicurare la sicurezza dei dati è perseguibile sia civilmente

Подробнее

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Подробнее

Le misure di sicurezza nel trattamento di dati personali

Le misure di sicurezza nel trattamento di dati personali Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)

Подробнее

Privacy e informatica nello studio legale

Privacy e informatica nello studio legale Privacy e informatica nello studio legale avv. Valentina CAROLLO Consigliere e Referente Informatico COA Rovereto avv. Eliana Sarra Commissione Informatica COA Rovereto Seminari PCT - I sessione, anno

Подробнее

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Подробнее

Il Testo Unico sulla Privacy

Il Testo Unico sulla Privacy Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le

Подробнее

Introduzione al diritto alla protezione dei dati personali

Introduzione al diritto alla protezione dei dati personali Introduzione al diritto alla protezione dei dati personali Michela Rossi [email protected] 1 Diritto alla riservatezza/diritto alla protezione dei dati personali il diritto alla riservatezza diritto

Подробнее

Verso il nuovo Regolamento Europeo Privacy

Verso il nuovo Regolamento Europeo Privacy Verso il nuovo Regolamento Europeo Privacy Chi sono? UNI CEI EN ISO/IEC 17024:2012 iscrizione al Registro Numero CDP_158 Armando Iovino PQA Progetto Qualità Ambiente S.r.l. Data protection officer [email protected]

Подробнее

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Подробнее

Profili di Responsabilità degli operatori di sistemi telematici

Profili di Responsabilità degli operatori di sistemi telematici Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici

Подробнее

Principali adempimenti privacy

Principali adempimenti privacy Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di

Подробнее

Il "Custode delle password": dalla definizione alla nomina

Il Custode delle password: dalla definizione alla nomina Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche

Подробнее

Segreto Professionale

Segreto Professionale Segreto Professionale SEGRETO PROFESSIONALE Art. 622 C.P. (Rivelazione di un segreto professionale) Chiunque, avendo notizia, per ragione del proprio stato od ufficio, o della propria professione, od arte,

Подробнее

Introduzione al diritto alla protezione dei dati personali

Introduzione al diritto alla protezione dei dati personali Introduzione al diritto alla protezione dei dati personali Michela Rossi [email protected] 1 Il Garante per la protezione dei dati personali È un autorità amministrativa indipendente (istituita nel

Подробнее

La tematica della privacy negli istituti penitenziari: criticità e prospettive

La tematica della privacy negli istituti penitenziari: criticità e prospettive La tematica della privacy negli istituti penitenziari: criticità e prospettive Modena, 16 Aprile 2011 Dott.ssa Federica Banorri Collaboratore amministrativo Servizio Legale e delle Assicurazioni Ufficio

Подробнее

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi

Подробнее

1. Conoscenza dei dati trattati. 2. Conoscenza degli strumenti utilizzati. 3. Conoscenza del proprio ruolo all interno della struttura

1. Conoscenza dei dati trattati. 2. Conoscenza degli strumenti utilizzati. 3. Conoscenza del proprio ruolo all interno della struttura Corso 196/03 per i Responsabili e gli Incaricati del Trattamento Dati Percorso Formativo per l Incaricato del Trattamento Dati: Pre-requisiti: 1. Conoscenza dei dati trattati 2. Conoscenza degli strumenti

Подробнее