Misure Minime di sicurezza

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Misure Minime di sicurezza"

Transcript

1 Misure Minime di sicurezza L articolo 4 comma 3 e l articolo 31 della legge 196/2003 definiscono cosa sono le misure minime: Articolo 4 3. Ai fini del presente codice si intende, altresì, per: a) "misure minime", il complesso delle misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza che configurano il livello minimo di protezione richiesto in relazione ai rischi previsti nell'articolo 31; Articolo I dati personali oggetto di trattamento sono custoditi e controllati, anche in relazione alle conoscenze acquisite in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, in modo da ridurre al minimo, mediante l'adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta. Innanzitutto è necessario definire chi deve adottare, ed in quali ambiti, queste misure. Infatti a seconda del tipo di trattamento cambiano le misure minime obbligatorie: - chi tratta dei dati con strumenti elettronici (punti 1-18 D.T. ed il D.P.S.) - chi tratta dati senza l uso di strumenti elettronici (punti D.T.) - chi tratta dati sensibili o giudiziari (punti D.T.) E importante notare che non è l uso di un computer ad implicare l adozione delle misure minime, ma il fatto di utilizzare questi strumenti per il trattamento dei dati. Se per esempio il computer dell associazione è usato solo per la navigazione web o attività ricreative, e non per scrivere e salvare documenti relativi all associazione, allora si rientra nel caso del trattamento senza l ausilio di strumenti elettronici. D altra parte però, il solo fatto di usare il PC per lo scambio di o per creare locandine o lettere potrebbe implicare la presenza di un trattamento. Esempi di dati da proteggere presenti su un PC sono: - rubrica ed del programma di posta - lettere dirette a volontari o altri (se hanno una intestazione) e relative etichette - fogli di calcolo (o altre banche dati) usati per memorizzare i soci o i servizi prestati agli utenti - programmi dedicati alla raccolta e manipolazione di dati - rubriche telefoniche dei cellulari Non esistono esenzioni all obbligo di adottare le misure minime per gli enti di piccole dimensioni o per le Associazioni, e devono pertanto essere adottate da tutti. Ad ogni modo il livello di complessità delle stesse va rapportato, di caso in caso, alle dimensioni dell Associazione ed ai rischi effettivi che i dati corrono. Bisogna inoltre tenere a mente che la maggior parte delle misure imposte dovrebbero essere già in uso all interno di ogni ambiente lavorativo o associativo, in quanto sono per lo più norme di buon senso e di buon utilizzo dei computer. 1

2 Tempi e scadenze Il termine ultimo entro cui Le misure minime dovevano essere adottate era il 31 marzo Misure minime ed idonee Le misure minime sono definite come l insieme di procedure che vanno adottate seguendo le disposizioni della legge e del Disciplinare Tecnico allegato al codice stesso. La loro attuazione cancella i rischi di responsabilità penali a carico delle Associazioni, e quindi è consigliato mettersi a norma al più presto se non si è provveduto precedentemente. Il Disciplinare Tecnico è un allegato al Codice della privacy. Esso è un regolamento che definisce in maniera precisa quali sono le misure da adottare ed in quali casi. Trattandosi di un regolamento, non ha valore di legge come invece lo ha il Codice; questo permette di rendere molto più rapido e semplice l aggiornamento delle misure da adottare, in funzione dell evoluzione tecnologica. Di conseguenza le misure minime possono cambiare nel tempo. Sarà cura del CSV di Rovigo comunicare, tramite i suoi canali (sito e newsletter), cambiamenti significativi all interno del Disciplinare Tecnico. Infine, le misure idonee sono ulteriori procedure e misure tecniche che un ente deve adottare in funzione dei rischi effettivi che i dati possono correre. Questi vanno valutati di caso in caso. In altre parole, le misure minime rappresentano un livello di sicurezza base le quali offrono di per sé un buon livello di sicurezza. In ambienti più complessi con molti PC però potrebbero essere misure non sufficienti. Di conseguenza il codice impone di valutare se sono necessarie ulteriori misure oltre quelle minime. La non adozione delle misure idonee può esporre l Associazione alla responsabilità civile verso terzi ed un conseguente risarcimento dei danni. Quali sono le misure minime Le misure minime da adottare in caso di trattamento dei dati con mezzi informatici sono: - sistema di autenticazione - sistema di autorizzazione - sistema di protezione (antivirus e firewall) - salvataggio dei dati almeno settimanale - Documento Programmatico sulla Sicurezza (DPS) Il sistema di autenticazione consiste nel fornire ad ogni incaricato un codice di autenticazione personale che gli permetta di accedere ad un PC. La sua implementazione consiste nell assegnazione di una o più coppie di username e password. Le credenziali di autenticazione sono strettamente personali e non devono essere diffuse ad altre persone. Una soluzione spesso consigliata è quella di conservarle all interno di una busta chiusa. Il codice stabilisce inoltre 2

3 alcuni criteri che devono essere rispettati nello scegliere e gestire queste credenziali: - la password deve essere di almeno 8 caratteri, o il massimo consentito dal sistema in uso; - la password non deve contenere riferimenti facilmente riconducibili alla persona (come per esempio il proprio nome o quello di un parente prossimo); - la password deve essere sostituita almeno ogni 6 mesi; - se non utilizzate per almeno 6 mesi oppure se l incaricato non è più tale oppure ancora se i suoi compiti sono cambiati e non comportano più il trattamento dei dati con mezzi elettronici, le credenziali devono essere revocate; - bisogna evitare che le postazioni rimangano incustodite e quindi utilizzabili da persone non incaricate. In pratica queste regole impongono la creazione di un account utente per ogni incaricato con una propria password, l impostazione dello screensaver con password che si attivi in breve tempo (5-10 minuti) e l impostazione di una password sul BIOS. Le tre password possono essere uguali se il computer è usato da un solo incaricato, altrimenti è necessario impostare una password sul BIOS comune (in quanto i computer permettono di inserirne una sola) ed ogni incaricato avrà una password per accedere al sistema e una per disattivare il salvaschermo/screensaver. Il sistema di autorizzazione è un sistema che permette di suddividere gli incaricati in classi o gruppi, ognuno dei quali ha permessi differenti nel trattamento dei dati. Per esempio un gruppo di incaricati ha il permesso di accedere solo ad alcuni dati, un altro gruppo può consultarli e modificarli ed un altro ancora può accedere ad alcuni dati che nessun altro gruppo/classe può disporre. Il sistema di autorizzazione è separato ed indipendente da quello di autenticazione, e la sua implementazione viene fatta usufruendo di funzioni avanzate di alcuni sistemi operativi moderni (Windows 2000/2003 o Linux) o a carico di programmi proprietari. In questa maniera si può limitare (o permettere) ad alcuni utenti l accesso a determinati programmi o cartelle. Per l implementazione del sistema di protezione è spesso necessario disporre di un server e di competenze tecniche avanzate che richiedono l intervento di persone competenti e preparate. In caso di ambienti a bassa complessità si può, per semplicità, anche decidere di creare un solo profilo valido per tutti gli incaricati, che li autorizza ad agire per tutti i trattamenti. Il sistema di protezione consiste nell adozione degli strumenti tecnologici per preservare gli strumenti elettronici da programmi malevoli (virus, spyware o altro) e da intrusioni non autorizzate. Questo comporta l obbligo di adottare l antivirus ed un firewall e di tenerli aggiornati assieme al resto del sistema. L aggiornamento del sistema (Windows e Office praticamente) deve essere eseguito con cadenza almeno annuale, mentre per l antivirus/firewall deve 3

4 essere fatta almeno ogni 6 mesi. Dal punto di vista pratico è consigliato controllare la presenza di aggiornamenti almeno settimanalmente o di automatizzare il tutto. Il salvataggio dei dati (e solo quelli, non dell intero sistema) deve essere effettuato almeno una volta alla settimana. A seconda di quanti dati si devono salvare può essere sufficiente un floppy, oppure con l aumento della quantità potrebbe rendersi necessario un CD/DVD. A livello teorico se non si trattano dati sensibili o giudiziari non è necessario far ricorso a supporti esterni e rimovibili, anche se dal punto di vista pratico ci sentiamo di consigliare sempre l uso di supporti rimuovibili (floppy, CD/DVD, penne o hard disk usb, ecc ) e di conservarli in un luogo sicuro. Il documento programmatico sulla sicurezza (DPS) descrive al suo interno i trattamenti effettuati, l elenco degli incaricati e i loro ruoli e responsabilità, l analisi dei rischi che incombono sui dati, le misure di sicurezza adottate (non solo software), le procedure di back-up e ripristino dei dati e gli interventi formativi del personale. In pratica riepiloga tutte le misure minime adottate. Il DPS deve essere conservato presso la sede dell Associazione. Per la sua compilazione si può ricorrere ai modelli messi a disposizione dal garante sulla privacy nel suo sito ( o a quello fornito dal CSV ( Il DPS va aggiornato entro il 31 marzo di ogni anno, annotando eventuali cambiamenti di procedure, incaricati o gestione delle misure minime. Il DPS non è obbligatorio nel caso in cui si trattino i dati senza strumenti elettronici, ma consigliamo alle Associazioni di prepararne comunque uno molto semplice. In questo modo il documento dimostra che sono state adottate le misure previste dalla legge. Misure in caso di trattamento di dati giudiziari o sensibili Nel caso in cui l Associazione tratti dati sensibili o giudiziari alcune delle misure precedenti subiscono alcune modifiche: - la sostituzione delle password di autenticazione deve avvenire ogni 3 mesi anziché 6 - l aggiornamento del sistema deve avere cadenza almeno semestrale invece che annuale - i back-up devono essere mantenuti su supporti rimovibili e nel DPS devono essere descritte le procedure di conservazione e ripristino dei dati - i supporti esterni devono essere distrutti quando non sono più utilizzati o devono essere cancellati definitivamente per essere riutilizzati per altri scopi Amministratore di sistema interno o esterno Per la gestione delle misure minime può essere nominata, tramite una lettera di incarico, una persona interna od esterna all Associazione, detta 4

5 Amministratore di sistema, che si occuperà di predisporre i computer in modo che siano in regola con le misure minime definite dal codice (autenticazione, autorizzazione, protezione, ecc ). In caso si faccia ricorso ad un tecnico esterno all Associazione, questo sarà tenuto a rilasciare un attestato/certificato di conformità dichiarando quali interventi sono stati effettuati e attestando la conformità alle disposizioni del presente disciplinare tecnico. Questa certificazione non libera completamente l Associazione dalle responsabilità e dagli altri obblighi (per esempio il costante aggiornamento di antivirus/firewall e sistema) che il codice prevede. Ad ogni modo consigliamo di esigere questo attestato anche solo per responsabilizzare il tecnico. Trattamento senza mezzi elettronici Il DPS non è obbligatorio ma lo consigliamo comunque per rappresentare in forma scritta come sono state adottate le seguenti misure, previste nel caso di trattamento dei dati senza strumenti elettronici (punti dal 27 al 29 del D.T.): - agli incaricati sono fornite le disposizioni riguardanti il controllo e la custodia dei documenti contenenti i dati (definibili nella lettera di incarico, si veda il fac-simile fornito dal CSV) - il trattamento di dati sensibili o giudiziari sia effettuato solo dagli incaricati preposti e non da terze persone - gli accessi di dati sensibili e giudiziari fuori dagli orari d ufficio sono controllati e registrati (su un registro per esempio). Misure minime in pratica Abbiamo visto finora in cosa consistono le misure minime di sicurezza, ma cosa bisogna fare in pratica? Come abbiamo detto in precedenza, tali misure devono essere adottate da tutti gli enti che fanno uso di strumenti elettronici per trattare dati, senza deroghe legate alla dimensione dell Associazione. Ripetiamo inoltre che il livello di complessità delle misure da adottare varia in proporzione alle dimensioni dell Associazione e dei rischi effettivi corsi dai dati trattati. Per Associazioni dotate di un solo computer su cui svolgere il proprio lavoro, per essere in regola è sufficiente adottare le seguenti azioni: - definire le password per l accensione del PC (tramite BIOS), per l utente e per il salvaschermo di almeno 8 caratteri - se il PC è usato da più persone definire altrettanti utenti con password diverse - installare un software antivirus e tenerlo aggiornato (in genere l aggiornamento avviene in maniera automatica attraverso la connessione ad internet) - se il computer è collegato ad internet installare un firewall; se si usa Windows XP/Vista tale firewall è già incluso se il sistema è aggiornato, altrimenti è necessario installarlo. In quest ultimo caso consigliamo di acquistare uno dei pacchetti, tra quelli disponibili in commercio, che comprendono firewall ed antivirus insieme 5

6 - aggiornare il sistema (Windows ed Office in primis) almeno una volta alla settimana. Anche questa operazione è automatizzabile se si dispone di Windows XP/Vista - evitare di installare ed usare software che mettono a rischio la sicurezza del PC (software di scambio file P2P per esempio) - salvare settimanalmente su un CD o su una penna/hard disk usb le cartelle contenenti i dati su cui lavora l Associazione - preparare e tenere aggiornato il DPS L adozione di queste misure ha come presupposto che l Associazione possieda computer e software recenti (e legalmente posseduto), da Windows NT/2000/XP/Vista o Linux, che permette di adottare in pieno le misure minime previste con costi contenuti: a parte l eventuale intervento di un tecnico l unico costo è rappresentato dall acquisto/rinnovo annuale di un antivirus/firewall. In caso l Associazione disponga di computer datati con un sistema operativo non recente (Windows 98/ME in particolare) sorgono alcuni problemi. I limiti di queste versioni del sistema operativo comportano che un solo incaricato può usare il PC, in quanto l unico modo per gestire l autenticazione è tramite la password di accensione del BIOS che può essere una sola. Inoltre gli aggiornamenti per Windows 98 sono garantiti dal produttore solo fino al 30 giugno 2006 (a meno di deroghe), per cui non permetterà più di rispettare l obbligo dell aggiornamento annuale (o semestrale in caso di trattamento di dati sensibili o giudiziari vedi sezione Misure in caso di trattamento di dati giudiziari o sensibili ). Per questo motivo entro giugno 2007 (o gennaio in caso di dati giudiziari o sensibili) sarebbe stato necessario passare ad un sistema operativo più recente e supportato, cosa che spesso comporta il dover sostituire il PC. Impostare la password per l utente Le istruzioni seguenti sono applicabili con poche variazioni anche a sistemi diversi da Windows XP/Vista: 1. Aprire il pannello di controllo 2. Selezionare la voce Account utente 6

7 3. Selezionare il nome utente che interessa modificare 4. Scegliere Crea Password o Modifica password (nel caso l utente abbia già una password e bisogna cambiarla/rinnovarla) 5. Inserire due volte la password nuova di almeno 8 caratteri Impostare la password dello screen saver 1. Aprite il Pannello di Controllo seguendo le istruzioni precedenti 2. Selezionare la voce Schermo (nel caso non sia visibile selezionare Aspetto e temi e poi Schermo ) 7

8 3. Selezionare la linguetta Screen Saver e attivare la voce Al ripristino, proteggi con password 4. Impostare su Attesa 5 o 10 minuti In questo modo, una volta attivato il salvaschermo per tornare a lavorare bisogna digitare di nuovo la password di accesso dell utente. Aggiornare il sistema Per aggiornare il sistema (ed Office) è necessario essere collegati ad internet. Chi usa delle connessioni lente (56kb o ISDN) deve prestare attenzione al fatto che il primo aggiornamento potrebbe richiedere molto tempo per essere effettuato, anche alcune ore. Per Windows XP e Vista il servizio funziona solo se si è dotati di software originale dotato di licenza. 1. Aprire o cercare (per Vista), dal menù Start, Windows Update (una delle prime voci in alto) e si aprirà la pagina web dedicata all aggiornamento dei prodotti Microsoft 2. Seguire le istruzioni a video, dato che la procedura varia a seconda della versione di Windows installata 3. Per aggiornare Office selezionare, nella parte superiore della pagina principale di Windows Update, Office Update/Famiglia di prodotti Office; arrivati nella sezione dedicata ad Office selezionare Esegui rilevamento automatico aggiornamenti e seguire le istruzioni. Fonti: Garante Privacy - Marco Quiroz Vitale, Enti Non Profit Privacy: a Marzo l ultima chance per adeguarsi Davide Cester La Privacy nelle Associazioni di Volontariato 8

9 ALLEGATO B. DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA (Artt. da 33 a 36 del codice) Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell'incaricato, in caso di trattamento con strumenti elettronici: Sistema di autenticazione informatica 1. Il trattamento di dati personali con strumenti elettronici è consentito agli incaricati dotati di credenziali di autenticazione che consentano il superamento di una procedura di autenticazione relativa a uno specifico trattamento o a un insieme di trattamenti. 2. Le credenziali di autenticazione consistono in un codice per l'identificazione dell'incaricato associato a una parola chiave riservata conosciuta solamente dal medesimo oppure in un dispositivo di autenticazione in possesso e uso esclusivo dell'incaricato, eventualmente associato a un codice identificativo o a una parola chiave, oppure in una caratteristica biometrica dell'incaricato, eventualmente associata a un codice identificativo o a una parola chiave. 3. Ad ogni incaricato sono assegnate o associate individualmente una o più credenziali per l'autenticazione. 4. Con le istruzioni impartite agli incaricati è prescritto di adottare le necessarie cautele per assicurare la segretezza della componente riservata della credenziale e la diligente custodia dei dispositivi in possesso ed uso esclusivo dell'incaricato. 5. La parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e, successivamente, almeno ogni sei mesi. In caso di trattamento di dati sensibili e di dati giudiziari la parola chiave è modificata almeno ogni tre mesi. 6. Il codice per l'identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi. 7. Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica. 8. Le credenziali sono disattivate anche in caso di perdita della qualità che consente all'incaricato l'accesso ai dati personali. 9. Sono impartite istruzioni agli incaricati per non lasciare incustodito e accessibile lo strumento elettronico durante una sessione di trattamento. 10. Quando l'accesso ai dati e agli strumenti elettronici è consentito esclusivamente mediante uso della componente riservata della credenziale per l'autenticazione, sono impartite idonee e preventive disposizioni scritte volte a individuare chiaramente le modalità con le quali il titolare può assicurare la disponibilità di dati o strumenti elettronici in caso di prolungata assenza o impedimento dell'incaricato che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema. In tal caso la custodia delle copie delle credenziali è organizzata garantendo la relativa segretezza e individuando preventivamente per iscritto i soggetti incaricati della loro custodia, i quali devono informare tempestivamente l'incaricato dell'intervento effettuato. 11. Le disposizioni sul sistema di autenticazione di cui ai precedenti punti e quelle sul sistema di autorizzazione non si applicano ai trattamenti dei dati personali destinati alla diffusione. Sistema di autorizzazione 12. Quando per gli incaricati sono individuati profili di autorizzazione di ambito diverso è utilizzato un sistema di autorizzazione. 13. I profili di autorizzazione, per ciascun incaricato o per classi omogenee di incaricati, sono individuati e configurati anteriormente all'inizio del trattamento, in modo da limitare l'accesso ai soli dati necessari per effettuare le operazioni di trattamento. 9

10 14. Periodicamente, e comunque almeno annualmente, è verificata la sussistenza delle condizioni per la conservazione dei profili di autorizzazione. Altre misure di sicurezza 15. Nell'ambito dell'aggiornamento periodico con cadenza almeno annuale dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici, la lista degli incaricati può essere redatta anche per classi omogenee di incarico e dei relativi profili di autorizzazione. 16. I dati personali sono protetti contro il rischio di intrusione e dell'azione di programmi di cui all'art. 615-quinquies del codice penale, mediante l'attivazione di idonei strumenti elettronici da aggiornare con cadenza almeno semestrale. 17. Gli aggiornamenti periodici dei programmi per elaboratore volti a prevenire la vulnerabilità di strumenti elettronici e a correggerne difetti sono effettuati almeno annualmente. In caso di trattamento di dati sensibili o giudiziari l'aggiornamento è almeno semestrale. 18. Sono impartite istruzioni organizzative e tecniche che prevedono il salvataggio dei dati con frequenza almeno settimanale. Documento programmatico sulla sicurezza 19. Entro il 31 marzo di ogni anno, il titolare di un trattamento di dati sensibili o di dati giudiziari redige anche attraverso il responsabile, se designato, un documento programmatico sulla sicurezza contenente idonee informazioni riguardo: l'elenco dei trattamenti di dati personali; la distribuzione dei compiti e delle responsabilità nell'ambito delle strutture preposte al trattamento dei dati; l'analisi dei rischi che incombono sui dati; le misure da adottare per garantire l'integrità e la disponibilità dei dati, nonchè la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità; la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento di cui al successivo punto 23; la previsione di interventi formativi degli incaricati del trattamento, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare. La formazione è programmata già al momento dell'ingresso in servizio, nonchè in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali; la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura del titolare; per i dati personali idonei a rivelare lo stato di salute e la vita sessuale di cui al punto 24, l'individuazione dei criteri da adottare per la cifratura o per la separazione di tali dati dagli altri dati personali dell'interessato. Ulteriori misure in caso di trattamento di dati sensibili o giudiziari 20. I dati sensibili o giudiziari sono protetti contro l'accesso abusivo, di cui all'art. 615-ter del codice penale, mediante l'utilizzo di idonei strumenti elettronici. 21. Sono impartite istruzioni organizzative e tecniche per la custodia e l'uso dei supporti rimovibili su cui sono memorizzati i dati al fine di evitare accessi non autorizzati e trattamenti non consentiti. 22. I supporti rimovibili contenenti dati sensibili o giudiziari se non utilizzati sono distrutti o resi inutilizzabili, ovvero possono essere riutilizzati da altri incaricati, non autorizzati al trattamento degli stessi dati, se le informazioni precedentemente in essi contenute non sono intelligibili e tecnicamente in alcun modo ricostruibili. 23. Sono adottate idonee misure per garantire il ripristino dell'accesso ai dati in caso di danneggiamento degli stessi o degli strumenti elettronici, in tempi certi compatibili con i diritti degli interessati e non superiori a sette giorni. 10

11 24. Gli organismi sanitari e gli esercenti le professioni sanitarie effettuano il trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale contenuti in elenchi, registri o banche di dati con le modalità di cui all'articolo 22, comma 6, del codice, anche al fine di consentire il trattamento disgiunto dei medesimi dati dagli altri dati personali che permettono di identificare direttamente gli interessati. I dati relativi all'identità genetica sono trattati esclusivamente all'interno di locali protetti accessibili ai soli incaricati dei trattamenti ed ai soggetti specificatamente autorizzati ad accedervi; il trasporto dei dati all'esterno dei locali riservati al loro trattamento deve avvenire in contenitori muniti di serratura o dispositivi equipollenti; il trasferimento dei dati in formato elettronico è cifrato. Misure di tutela e garanzia 25. Il titolare che adotta misure minime di sicurezza avvalendosi di soggetti esterni alla propria struttura, per provvedere alla esecuzione riceve dall'installatore una descrizione scritta dell'intervento effettuato che ne attesta la conformità alle disposizioni del presente disciplinare tecnico. 26. Il titolare riferisce, nella relazione accompagnatoria del bilancio d'esercizio, se dovuta, dell'avvenuta redazione o aggiornamento del documento programmatico sulla sicurezza. Trattamenti senza l'ausilio di strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile, ove designato, e dell'incaricato, in caso di trattamento con strumenti diversi da quelli elettronici: 27. Agli incaricati sono impartite istruzioni scritte finalizzate al controllo ed alla custodia, per l'intero ciclo necessario allo svolgimento delle operazioni di trattamento, degli atti e dei documenti contenenti dati personali. Nell'ambito dell'aggiornamento periodico con cadenza almeno annuale dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati, la lista degli incaricati può essere redatta anche per classi omogenee di incarico e dei relativi profili di autorizzazione. 28. Quando gli atti e i documenti contenenti dati personali sensibili o giudiziari sono affidati agli incaricati del trattamento per lo svolgimento dei relativi compiti, i medesimi atti e documenti sono controllati e custoditi dagli incaricati fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate. 29. L'accesso agli archivi contenenti dati sensibili o giudiziari è controllato. Le persone ammesse, a qualunque titolo, dopo l'orario di chiusura, sono identificate e registrate. Quando gli archivi non sono dotati di strumenti elettronici per il controllo degli accessi o di incaricati della vigilanza, le persone che vi accedono sono preventivamente autorizzate. 11

12 Atto di nomina dell amministratore di sistema 1 L Associazione, con sede in, in qualità di Titolare del trattamento dei dati personali [oppure] Il Responsabile del Trattamento dei dati dell Asssociazione affida al signor/alla signora/alla ditta,, l incarico di amministratore di sistema per tutti gli elaboratori elettronici utilizzati presso l Associazione. E compito dell amministratore di sistema: presiedere al buon funzionamento del sistema informatico dell Associazione adottare le misure di sicurezza elettroniche indicate e predisposte dal Titolare/Responsabile e vigilare sul loro buon funzionamento, aggiornamento e corretta applicazione attribuire ad ogni incaricato le credenziali di autenticazione, e verificarne il corretto uso, la sostituzione e la disattivazione nei casi previsti dalla legge adottare nei computer programmi antivirus e altri strumenti idonei a garantire la sicurezza nel trattamento dei dati, secondo quanto stabilito dal Codice della privacy e dal Disciplinare Tecnico, assicurando il loro aggiornamento o verificandone l aggiornamento da parte degli incaricati predisporre con frequenza almeno settimanale le copie di back-up e conservarle in luogo sicuro attivare la procedura di ripristino dei dati in caso di perdita dei dati o distruzione/malfunzionamento degli strumenti elettronici partecipare agli incontri formativi sulla privacy per gli incaricati nella veste di relatore assistere il Titolare/Responsabile nella stesura e nell aggiornamento del Documento Programmatico per la Sicurezza All amministratore di sistema è consentito l accesso ai dati personali contenuti nelle banche dati esclusivamente e solo per il tempo necessario per garantirne il buon funzionamento. Il titolare L amministratore di sistema N.B. Cancellare le note a piè di pagina prima di stampare 1 Con riferimento alla nomina (facoltativa) dell Amministratore di sistema, si vedano principalmente le D/R n e

Trattamenti con strumenti elettronici

Trattamenti con strumenti elettronici - 1 - Trattamenti con strumenti elettronici Modalità tecniche da adottare a cura del titolare, del responsabile ove designato e dell incaricato, in caso di trattamento con strumenti elettronici: Sistema

Dettagli

Codice in materia di protezione dei dati personali.

Codice in materia di protezione dei dati personali. DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. Vigente al: 28-2-2018 CAPO II MISURE MINIME DI SICUREZZA Art. 34 Trattamenti con strumenti elettronici 1.

Dettagli

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A Disciplinare Tecnico in materia di Misure Minime di Sicurezza Il presente

Dettagli

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018 Approvato dall Amministratore Unico di Metro con determina n. 1 del 9 gennaio 2018 Sommario Premessa pag. 3 Trattamenti con strumenti

Dettagli

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza

TITOLO V Sicurezza dei dati e dei sistemi. CAPO I Misure di sicurezza D. Lgs. 30 giugno 2003, n. 196: Codice in materia di protezione dei dati personali. (Pubblicato nel Suppl. Ord. n. 123 alla G.U. n. 174 del 29 luglio 2003) (Omissis) TITOLO V Sicurezza dei dati e dei sistemi

Dettagli

Capo II - Misure minime di sicurezza

Capo II - Misure minime di sicurezza Allegato 1 D.Lgs. 30 giugno 2003, n. 196 (1). Codice in materia di protezione dei dati personali (2). (1) Pubblicato nella Gazz. Uff. 29 luglio 2003, n. 174, S.O. (2) Per l'attuazione nelle pubbliche amministrazioni

Dettagli

FPf per Windows 3.1. Guida all uso

FPf per Windows 3.1. Guida all uso FPf per Windows 3.1 Guida all uso 8 Uso delle funzionalità di Autenticazione e di Autorizzazione Versione 1 del 15/01/2005 Guida all uso di FPF Uso delle funzionalità di Autenticazione e di Autorizzazione

Dettagli

Allegato B - Disciplinare tecnico in materia di misure minime di sicurezza - (artt. da 33 a 36 del codice)

Allegato B - Disciplinare tecnico in materia di misure minime di sicurezza - (artt. da 33 a 36 del codice) CAPO II Misure minime di sicurezza Art. 33 - (Misure minime) 1. Nel quadro dei più generali obblighi di sicurezza di cui all'articolo 31, o previsti da speciali disposizioni, i titolari del trattamento

Dettagli

PRIVACY e SICUREZZA Dr. Antonio Piva

PRIVACY e SICUREZZA Dr. Antonio Piva PRIVACY e SICUREZZA Dr. Antonio Piva antonio@piva.mobi 2014 Dr. Antonio Piva 1 Le misure di Sicurezza La filosofia del Codice della Privacy è quella di salvaguardare la riservatezza ed i diritti dell interessato.

Dettagli

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le

Dettagli

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A ABILITA INFORMATICHE E TELEMATICHE Protezione dei dati e Privacy A.A. 2010-11 1 Introduzione al problema Contestualmente al progresso tecnologico che consente la conoscibilità, la conservazione e la elaborazione

Dettagli

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE

Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime

Dettagli

Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse.

Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse. Le misure di sicurezza relative al trattamento dei dati personali e responsabilità connesse. - di Gabriele Gentilini - *********** *********** *********** I. Gli aspetti generali II. Il Disciplinare Tecnico

Dettagli

Allegato DPS n. 5 Provincia di Latina

Allegato DPS n. 5 Provincia di Latina Allegato DPS n. 5 Provincia di Latina Procedure operative e istruzioni incaricati (fogli n 11) Provincia di Latina PROCEDURE OPERATIVE e ISTRUZIONI INCARICATI (D.Lgs 196/2003 e Allegato B) Data di redazione

Dettagli

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati 1 SOMMARIO PRESENTAZIONE...3 Lezioni...3 Obiettivi...3 1. PRINCIPI GENERALI...4 1.1 Controllo

Dettagli

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.

Kineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I. Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento

Dettagli

STUDIO MURER COMMERCIALISTI

STUDIO MURER COMMERCIALISTI 1 RM/ml per telefax/ per e-mail San Donà di Piave, 20 gennaio 2004 Alle Spett.li Aziende e Società Clienti dello Studio Loro Indirizzi Oggetto: misure minime obbligatorie per le imprese in materia di privacy.

Dettagli

DPR 318 e sua entrata in vigore

DPR 318 e sua entrata in vigore DPR 318 e sua entrata in vigore Nel luglio del 1999 il Consiglio dei Ministri ha definitivamente approvato il DPR 318 "Regolamento recante norme in materia di individuazione delle misure di sicurezza minime

Dettagli

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI SOMMARIO CAPO I... 3 PRINCIPI GENERALI... 3 ART. 1... 3 DEFINIZIONI... 3 ART. 2...

Dettagli

Privacy e Misure di Sicurezza. Giulia M. Lugoboni

Privacy e Misure di Sicurezza. Giulia M. Lugoboni Privacy e Misure di Sicurezza Giulia M. Lugoboni Titolare del trattamento la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono,

Dettagli

Corso di formazione sulla Privacy

Corso di formazione sulla Privacy Corso di formazione sulla Privacy F.I.S.M. Venezia Ing. Tiziano Sinigaglia Tiesse Informatica - Padova Codice in materia di trattamento dei dati personali Decreto Legislativo n. 196 del 30/06/2003 Regolamenta

Dettagli

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI

ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI ALLEGATO B CASA DI RIPOSO CESARE BERTOLI VIA CAMPAGNOLA 1 37060 NOGAROLE ROCCA VR REGOLAMENTO PER LA SICUREZZA DEI DATI PERSONALI 1 CASA DI RIPOSO CESARE BERTOLI - NOGAROLE ROCCA (VR) ART. 1 CAMPO DI APPLICAZIONE

Dettagli

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI Allegato A ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI In ottemperanza alle disposizioni del Codice in materia di protezione dei dati personali (D.Lgs

Dettagli

D.P.R. 28 luglio 1999, n. 318

D.P.R. 28 luglio 1999, n. 318 D.P.R. 28 luglio 1999, n. 318 (1) Regolamento recante norme per l individuazione delle misure minime di sicurezza per il trattamento dei dati personali, a norma dell articolo 15, comma 2, della legge 31

Dettagli

ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO

ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO Disposizioni Incaricati AMT ALLEGATO ALLA LETTERA DI NOMINA AD INCARICATO DEL TRATTAMENTO Principali disposizioni al dipendente incaricato del trattamento di dati personali ai sensi del decreto legislativo

Dettagli

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli

Dettagli

BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA PADOVA (PD) Tel: P.IVA

BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA PADOVA (PD) Tel: P.IVA El enc o del l e m i s ur e di s i c ur ez z a BERSANETTI GIOVANNI VIALE NAVIGAZIONE INTERNA 15 35129 PADOVA (PD) Tel: 049 7800207 P.IVA 00685880288 ELENCO DELLE MISURE DI SICUREZZA ADOTTATE Sono sotto

Dettagli

I. DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n. 196 "Codice in materia di protezione dei dati personali"

I. DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali I. DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n. 196 "Codice in materia di protezione dei dati personali" 1. Ai fini del presente codice si intende per: a) "trattamento",

Dettagli

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS Circolare N.26 del 22 febbraio 2012 DL semplificazioni: eliminato il DPS DL semplificazioni: eliminato il DPS Gentile cliente con la presente intendiamo informarla che secondo quanto previsto dall art.

Dettagli

Procedure in materia di Privacy

Procedure in materia di Privacy Università degli Studi di Ferrara ALLEGATO 11 Procedure in materia di Privacy (dato informatico) REV. 6/06 1 Premessa Gli strumenti informatici rappresentano da un lato un mezzo insostituibile di lavoro

Dettagli

PRIVACY D.Lgs.196/2003 Check.-list adempimenti per verifica annuale adeguamento alle misure minime di sicurezza previste

PRIVACY D.Lgs.196/2003 Check.-list adempimenti per verifica annuale adeguamento alle misure minime di sicurezza previste LISTA DI CONTROLLO ADFEMPIMENTI PRIVACY PREVISTI DAL D.LGS.196/03 BARRARE SE OK INFORMATIVE DEL TRATTAMENTO EX ART. 13 ELEMENTI DA INDICARE OBBLIGATORIAMENTE NELL INFORMATIVA: 1. Finalità del trattamento

Dettagli

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti Codice della Privacy Diritti, Doveri e Implicazioni organizzative Maurizio Gatti 1 Premesse Tutti possono liberamente raccogliere, per uso strettamente personale, dati personali riguardanti altri individui,

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (DPS) D.Lgs. n. 196 del 30/06/2003 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Ai sensi e per gli effetti dell art. 34, comma 1, lettera g) del D.Lgs. n.

Dettagli

DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n.196 "Codice in materia di protezione dei dati personali"

DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n.196 Codice in materia di protezione dei dati personali DEFINIZIONI contenute nell art 4 del Decreto Legislativo 30 giugno 2003, n.196 "Codice in materia di protezione dei dati personali" 1. Ai fini del presente codice si intende per: a) "trattamento", qualunque

Dettagli

Comune di Castiglione Cosentino PROVINCIA DI COSENZA

Comune di Castiglione Cosentino PROVINCIA DI COSENZA Comune di Castiglione Cosentino PROVINCIA DI COSENZA Piazza Vittorio Veneto, 16 CAP 87040 - Tel 0984.442007/442775 Fax 0984.442185 www.comune.castiglionecosentino.cs.it - castiglionecosentino@postecert.it

Dettagli

Art. 24. Casi nei quali può essere effettuato il trattamento senza consenso

Art. 24. Casi nei quali può essere effettuato il trattamento senza consenso Il Trattamento dei dati cosi come statuiti dal Testo Unico sulla Privacy: il trattamento dei dati all estero ( a cura del Dottor Antonio Guzzo Responsabile CED del Comune di Praia a Mare) Il primo aspetto

Dettagli

IL DECRETO LEGGE 196/2003

IL DECRETO LEGGE 196/2003 IL DECRETO LEGGE 196/2003 Anche se in questi mesi si sono succeduti convegni e pubblicazioni di vario tipo riguardanti questo argomento, pensiamo di far cosa gradita allegando anche questo breve documento

Dettagli

Il Codice della Privacy

Il Codice della Privacy Il Codice della Privacy Aggiornamenti normativi con particolare riferimento al trattamento elettronico dei dati avv. Valerio Vertua UNI EN ISO 9001: 2000 studio@vertua.it Cert. N. 03.791 Fonti Principali

Dettagli

Il "Custode delle password": dalla definizione alla nomina

Il Custode delle password: dalla definizione alla nomina Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche

Dettagli

Cambiamenti Normativi

Cambiamenti Normativi Cambiamenti Normativi Il Decreto Monti salva ITALIA dice: comma 2 dell art. 40 del D.L. 6 dicembre 2011 n. 201 Per la riduzione degli oneri in materia di privacy, sono apportate le seguenti modifiche al

Dettagli

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE

Innovando GmbH Dorfstrasse, Gonten Tel: P.IVA CHE El enc o del l e m i s ur e di s i c ur ez z a Innovando GmbH Dorfstrasse, 29 9108 Gonten Tel: +41717941500 P.IVA CHE396.086.464 ELENCO DELLE MISURE DI SICUREZZA ADOTTATE Sono sotto riportate le misure

Dettagli

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza Provincia di VI Documento Programmatico sulla Sicurezza ALLEGATO B Adozione delle Misure di Sicurezza Il presente documento è stato emesso il giorno 11 marzo 2015, è stato redatto ai sensi e per gli effetti

Dettagli

Circolare per i Clienti del 22 febbraio 2012

Circolare per i Clienti del 22 febbraio 2012 Studio Dott. Maurizio DONADELLI Viale Italia 48 - Cecina (LI) Tel 0586 631605 info@studiodonadelli.it Circolare per i Clienti del 22 febbraio 2012 Ai gentili clienti Loro sedi DL semplificazioni: eliminato

Dettagli

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità

Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Giudizio di conformità sugli adempimenti richiesti Obiettivi di controllo Presidio Verifica effettuata Grado di conformità Censimento dei trattamenti Tutti i trattamenti di dati personali effettuati (anche

Dettagli

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Pag. 1 di 6 REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione consiliare n. 72 del 29/12/2005 CAPO I - OGGETTO E FINALITA Articolo 1 - Oggetto 1. Il presente

Dettagli

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI

Dettagli

Le misure di sicurezza nel trattamento di dati personali

Le misure di sicurezza nel trattamento di dati personali Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)

Dettagli

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza

S.E.F. s.r.l. Servizi Etici Finanziari. Documento Programmatico sulla Sicurezza S.E.F. s.r.l. Servizi Etici Finanziari Documento Programmatico sulla Sicurezza 1 DATI GENERALI Sede: via Bernocchi, 1 20025 Legnano MI- Responsabile del trattamento: Bianchi Stefano Caruso Cristina Cè

Dettagli

AFFIDAMENTO DI INCARICO AL TRATTAMENTO DEI DATI PERSONALI

AFFIDAMENTO DI INCARICO AL TRATTAMENTO DEI DATI PERSONALI STUDIO TECNICO ASSOCIATO ROSSI & LANDUCCI Con sede in: MILANO (MI), VIA MONTENAPOLEONE 1 Telefono: 02143739423 - Fax: Partita IVA: 00312890114 - Codice fiscale: 00312890114 AFFIDAMENTO DI INCARICO AL TRATTAMENTO

Dettagli

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza 01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in

Dettagli

TAB 3 Riepilogo delle misure di sicurezza

TAB 3 Riepilogo delle misure di sicurezza TAB 3 Riepilogo delle misure di sicurezza M-001 Estintori I locali sono dotati di appositi estintori da utilizzarsi per l'estinzione delle fiamme in caso di incendio. Inoltre ai sensi della normativa sulla

Dettagli

Egr. Sig. Rossi Mario. Oggetto: NOMINA DELL AMMINISTRATORE DI SISTEMA

Egr. Sig. Rossi Mario. Oggetto: NOMINA DELL AMMINISTRATORE DI SISTEMA Egr. Sig. Rossi Mario Oggetto: NOMINA DELL AMMINISTRATORE DI SISTEMA Ai sensi del provvedimento del Garante per la protezione dei dati personali del 27 novembre 2008 recepito nella Gazzetta Ufficiale.

Dettagli

COMUNE DI CASTIGLIONE COSENTINO

COMUNE DI CASTIGLIONE COSENTINO COMUNE DI CASTIGLIONE COSENTINO 87040 Prov. di Cosenza Codice fiscale 00391420783 Telef. 0984-442007 fax 0984-442185 LI, 29-03-2013 - Det. Area Amm.va n 13/2013 ALL. A OGGETTO: D. Lgs. 196/2003 e ss.mm.

Dettagli

In dettaglio il Documento Programmatico Sulla Sicurezza fornisce informazioni relative a:

In dettaglio il Documento Programmatico Sulla Sicurezza fornisce informazioni relative a: DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI Art. 34 Decreto Legislativo n. 196/2003 Modello: DPSS DIREZIONE DIDATTICA STATALE DEL CIRCOLO G. La Masa Via La Masa, 17 90139 Palermo Cod. Fiscale 80016440820

Dettagli

ALLEGATO 1. Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento

ALLEGATO 1. Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento ALLEGATO 1 Le istruzioni che seguono sono vincolanti per il Responsabile Esterno: Istruzioni generali per il trattamento E facoltà del Responsabile impartire agli incaricati istruzioni secondo forme discrezionali,

Dettagli

REGOLAMENTO INTERNO Privacy e riservatezza

REGOLAMENTO INTERNO Privacy e riservatezza REGOLAMENTO INTERNO Privacy e riservatezza PREMESSA Il presente Regolamento è emanato con verbale del Consiglio Direttivo al fine di individuare le norme comportamentali e le procedure tecnico-organizzative

Dettagli

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza

Comune di Piscina. D.Lgs. 30/06/2003 n 196. Documento Programmatico Sulla Sicurezza Comune di Piscina D.Lgs. 30/06/2003 n 196 Documento Programmatico Sulla Sicurezza Aggiornato al 11/9/2015 Sommario Elenco dei trattamenti dei dati personali...3 Distribuzione dei compiti e delle responsabilità

Dettagli

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA Provincia di MI DOCUMENTO PROGRAMMATICO sulla SICUREZZA Il presente documento è stato emesso il giorno 31 marzo 2011, è stato redatto ai sensi e per gli effetti dell articolo 34, comma 1, lettera g del

Dettagli

anno data

anno data ULTIMO AGGIORNAMENTO: 23/3/2016 In un ottica di agevolazione dei Colleghi nell adempimento degli obblighi derivanti dall applicazione del D.Lgs. n. 196/2003 la Commissione Informatica dell Ordine degli

Dettagli

ISTRUZIONI OPERATIVE PER IL TRATTAMENTO DEI DATI

ISTRUZIONI OPERATIVE PER IL TRATTAMENTO DEI DATI Pagina 1 a 7 ISTRUZIONI OPERATIVE PER IL TRATTAMENTO DEI DATI (Ai sensi del Reg. UE 2016/679 e del D. Lgs 101/2018) Pagina 2 a 7 1. Glossario Vengono di seguito riportate le definizioni dei concetti che

Dettagli

associazione nazionale dentisti italiani

associazione nazionale dentisti italiani ppdps associazione nazionale dentisti italiani INSTALLARE IL SOFTWARE - 1 Inserito il CD nel lettore, ed aprirlo: click Set Up exe Seguire le indicazioni Si avvierà l installazione del Software INSTALLARE

Dettagli

Ministero dell Istruzione, dell Università e della Ricerca

Ministero dell Istruzione, dell Università e della Ricerca Ministero dell Istruzione, dell Università e della Ricerca ISTITUTO COMPRENSIVO SCUOLA DELL INFANZIA PRIMARIA SECONDARIA DI 1 GRADO 23026 PONTE IN VALTELLINA (SO) - DISTRETTO SCOLASTICO N. 22 SONDRIO SOIC80400N

Dettagli

LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY

LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY LINEE GUIDA PER L APPLICAZIONE DELLA NORMATIVA SULLA PRIVACY Decreto Legislativo 30 giugno 2003 n.196 Aggiornamento Aprile 2012 LE PRESENTI LINEE GUIDA SI RIVOLGONO ESSENZIALMENTE A: Piccole e Medie Imprese

Dettagli

CBC Centro Biologia Clinica

CBC Centro Biologia Clinica DOCUMENTO PROGRAMMATICO SULLA SICUREZZA (ART. 34 E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Ed. Data Emesso dal Responsabile Trattamento Dati Approvato dal Titolare

Dettagli

DELIBERAZIONE DELLA GIUNTA COMUNALE

DELIBERAZIONE DELLA GIUNTA COMUNALE DELIBERAZIONE DELLA GIUNTA COMUNALE Numero 71 Del 29-03-12 Oggetto: DECRETO LEGGE 9 FEBBRAIO 2012 N. 5 PUBBLICATO SUL SUPPLEMENTO N. 27 ALLA GAZZETTA UFFICIALE DEL 9 FEBBRAIO 2012 N. 33. TRATTAMENTO DEI

Dettagli

Privacy: Gestione e protezione

Privacy: Gestione e protezione Numero P Pag. 1 di 7 SOMMARIO 1. Scopo 2 2. Applicabilità Errore. Il segnalibro non è definito. 3. Riferimenti 2 4. Schema generale di riferimento 2 5. Informativa e Consenso 2 5.1. Informativa e consenso

Dettagli

Norme per il trattamento dei dati personali nell INFN

Norme per il trattamento dei dati personali nell INFN Norme per il trattamento dei dati personali nell INFN 1 DEFINIZIONI 1.1 IL TRATTAMENTO DEI DATI PERSONALI Per trattamento dei dati personali si intende qualunque operazione o complesso di operazioni compiute

Dettagli

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H Percorso formativo su Semplificazione e nuovo Codice dell Amministrazione Digitale H - 4 - FSE - 2012-1 Privacy a Scuola

Dettagli

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003)

ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) ASPETTI PRINCIPALI CODICE SULLA PRIVACY (D. Lgs. 196/2003) Trattamento: è trattamento di dati qualunque operazione o complesso di operazioni, effettuati anche senza l'ausilio di strumenti elettronici.

Dettagli

Nell augurare a tutti buon lavoro restiamo a disposizione per ulteriori chiarimenti.

Nell augurare a tutti buon lavoro restiamo a disposizione per ulteriori chiarimenti. Abbiamo predisposto un breve vademecum per agevolare la redazione del Documento programmatico per la Sicurezza, in particolare Si consiglia prima di iniziare di raccogliere alcuni dati base quali: 1) dati

Dettagli

Circolare alla clientela TZ&A

Circolare alla clientela TZ&A Circolare alla clientela TZ&A Informativa n. 5 7 marzo 2011 Codice della Privacy Decreto Legislativo 30 giugno 2003, n. 196 INDICE Premessa 2 Documento Programmatico sulla Sicurezza (D.P.S.) 2 Esonero

Dettagli

Riassunto dei contenuti del corso

Riassunto dei contenuti del corso Riassunto dei contenuti del corso CAPITOLO 1 La normativa Il Codice Privacy (D.Lgs. 196/2003) sancisce il diritto di autodeterminazione informativa. Sono tenuti a rispettarlo tutti coloro che utilizzano

Dettagli

ACTV S.p.A. Isola Nova del Tronchetto, Venezia. T F

ACTV S.p.A. Isola Nova del Tronchetto, Venezia. T F Isola Nova del Tronchetto, 32 30135 Venezia T. +39 041 27 22 111 F. +39 041 52 07 135 direzione@ Guida Privacy aggiornata al 2016 GUIDA PRIVACY D.Lgs. 30 Giugno 2003 n. 196 CODICE IN MATERIA DI PROTEZIONE

Dettagli

CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO PREMESSO CHE

CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO PREMESSO CHE CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO Egr. Sig. Dott. Via Località OGGETTO: Conferimento dell incarico di Responsabile Esterno al trattamento di dati personali concernenti il contratto per la consulenza

Dettagli

DL. 30 giugno 2003 n.196 Verifica degli adempimenti e delle misure di sicurezza pagina 1 PARTE 2 MISURE DI SICUREZZA

DL. 30 giugno 2003 n.196 Verifica degli adempimenti e delle misure di sicurezza pagina 1 PARTE 2 MISURE DI SICUREZZA Verifica degli adempimenti e delle misure di sicurezza pagina 1 Data di compilazione 15/11/2017 Compilato da Gianfausto Vincenzi Conast Società Cooperativa - Brescia Sezione 1 Ruoli (riportare come compilato

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il

Dettagli

Documento programmatico sulla sicurezza

Documento programmatico sulla sicurezza Documento programmatico sulla sicurezza Redatto in base alle disposizione del DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA del CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (art.

Dettagli

Seminario sul suo recepimento in ISS

Seminario sul suo recepimento in ISS Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica

Dettagli

TOVO SAN GIACOMO Provincia di Savona

TOVO SAN GIACOMO Provincia di Savona COMUNE DI TOVO SAN GIACOMO Provincia di Savona REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE-DATI COMUNALI Approvato con D.C.C.. n.24 del 16.12.1999 SOMMARIO

Dettagli

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S. Premessa Le schede che seguono vengono utilizzate per la rilevazione delle attività svolte dalle Strutture Responsabili del

Dettagli

Ministero dell Istruzione, dell Università e della Ricerca

Ministero dell Istruzione, dell Università e della Ricerca Ministero dell Istruzione, dell Università e della Ricerca Al/la Sig/a Agli Atti NOMINA DELL INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (ASSISTENTE TECNICO) DEL LABORATORIO D INFORMATICA Il Direttore

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) Studio Mazzolari Privacy Consulting and Training

Dettagli

N O T I Z I A R I O S I C U R E Z Z A Q U A L I T A A M B I E N T E LAVORARE INFORMATI CON LE NEWS DI WORKY

N O T I Z I A R I O S I C U R E Z Z A Q U A L I T A A M B I E N T E LAVORARE INFORMATI CON LE NEWS DI WORKY N O T I Z I A R I O Sede legale e uffici: Via Seveso, 620036 MEDA (MB) P.Iva/C.f. 02780940967 0362330459 0362281749 mobile ufficio: 3939794171 www.saluteambientesicurezza.it S I C U R E Z Z A Q U A L I

Dettagli

Struttura organizzativa degli intermediari Entratel

Struttura organizzativa degli intermediari Entratel 1 Capitolo 1 Struttura organizzativa degli intermediari Entratel 1.1 Vigilanza da parte dell Agenzia delle Entrate L Agenzia delle Entrate ha il compito di effettuare controlli sul rispetto degli obblighi

Dettagli

> Codice in Materia di Protezione dei Dati Personali

> Codice in Materia di Protezione dei Dati Personali > Codice in Materia di Protezione dei Dati Personali Padova, 15 giugno 2004 David Bramini david.bramini@visionest.com > Codice in Materia di Protezione dei Dati Personali David Bramini: Partner di Visionest

Dettagli

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA ISTITUTO D ISTRUZIONE SUPERIORE E. Fermi - 83059 VALLATA (AV) Codice Fiscale 81002870640 Prot. n _118-08 Vallata, 23/01/2017 DOCUMENTO PROGRAMMATICO SULLA SICUREZZA REDATTO AI SENSI E PER GLI EFFETTI DELL

Dettagli

DOCUMENTO di ADOZIONE delle MISURE MINIME di SICUREZZA

DOCUMENTO di ADOZIONE delle MISURE MINIME di SICUREZZA Azienda Servizi alla Persona A.S.P. Carlo Pezzani Provincia di Pavia DOCUMENTO di ADOZIONE delle MISURE MINIME di SICUREZZA Il presente documento è stato emesso il giorno 07 maggio, è stato redatto ai

Dettagli

PROCEDURE PRIVACY PER INCARICATI

PROCEDURE PRIVACY PER INCARICATI Pag. 1 di 10 PROCEDURE PRIVACY PER INCARICATI REV. DATA REDATTO APPROVATO Rev. 2 maggio 2014 Dr. Egidio Sesti Referente Aziendale Privacy Dr. Vitaliano De Salazar Direttore Generale Azienda USL Roma B

Dettagli

Accesso degli utenti del Ministero del Lavoro e delle Politiche Sociali ai servizi INAIL

Accesso degli utenti del Ministero del Lavoro e delle Politiche Sociali ai servizi INAIL Accesso degli del Ministero del Lavoro e delle Politiche Sociali ai servizi Accesso degli del Ministero del Lavoro e delle Politiche Sociali ai servizi 1 di 9 Accesso degli del Ministero del Lavoro e delle

Dettagli

RIEPILOGO DELLE MISURE MINIME DI SICUREZZA PER TRATTAMENTI DI DATI PERSONALI COMUNI CON STRUMENTI ELETTRONICI

RIEPILOGO DELLE MISURE MINIME DI SICUREZZA PER TRATTAMENTI DI DATI PERSONALI COMUNI CON STRUMENTI ELETTRONICI Intestazione Impresa Pag. 1 RIEPILOGO DELLE MISURE MINIME DI SICUREZZA PER TRATTAMENTI DI DATI PERSONALI COMUNI CON STRUMENTI ELETTRONICI Effettuati da: Ragione sociale:.. Indirizzo: Sede operativa:. Partita

Dettagli

1. Il D.Lgs. 196/03 prevede le regole per le operazioni di trattamento di dati personali, quali

1. Il D.Lgs. 196/03 prevede le regole per le operazioni di trattamento di dati personali, quali Preg.ssimo Egregio Sig. signor c/o. Gent.ma signora Data, Oggetto: D.Lgs. 196/03 in materia di privacy trattamento dei dati a cura del personale incaricato formalizzazione di indicazioni operative A) PREMESSA

Dettagli

REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI

REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI REGOLAMENTO PER L UTILIZZO DEI SISTEMI E STRUMENTI INFORMATICI ED ELETTRONICI DELL I.P.A.B. LA PIEVE SERVIZI ASSISTENZIALI Approvato con deliberazione n. 47 del 20.12.2005 1 PREMESSA L I.P.A.B. La Pieve

Dettagli

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n.

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI. Approvato con deliberazione del Consiglio Comunale n. REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI Approvato con deliberazione del Consiglio Comunale n. 24 del 05/05/2004 Entrato in vigore il 17/05/2004 SOMMARIO CAPO I - OGGETTO E FINALITA

Dettagli