AREA FUNZIONI STAFF DIREZIONE GENERALE U.O.S.D. AFFARI GENERALI Via Casal Bernocchi, Roma Tel06/

Documenti analoghi
Oggetto: Incarichi ed istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy

ITALIAN SOCIETY OF NEPHROLOGY Viale dell Università, Roma Tel./Fax italy.org;

Per l Azienda Ospedaliera San Camillo Forlanini Il Direttore della U.O. (timbro e firma) Allegato. Roma, Dott./Sig U.O

Direzione Generale. Al Direttore della UOC. dott./ssa

LINEE GUIDA IN MATERIA DI PRIVACY

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

PRIVACY IN PRATICA. Umberto Rapetto, Barbara Rapetto Freddi

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER L UTILIZZO DELL IMPIANTO DI VIDEOSORVEGLIANZA AL PENSIONATO PIAGGI

La tematica della privacy negli istituti penitenziari: criticità e prospettive

LA NORMATIVA SULLA PRIVACY

Presentazione Prof. Avv. Camillo Sacchetto (Foro di Alessandria - Università di Torino) 2 Marzo 2017

Incaricati del trattamento dei dati personali: linee guida e istruzioni operative ai sensi del decreto legislativo n.196/2003.

SCOPRI COME TUTELARTI DA UN USO IMPROPRIO DEI DISPOSITIVI INFORMATICI DA PARTE DEI TUOI DIPENDENTI

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n.

ISTITUTO PROF.SERV.ALBERG. E RISTORAZION GIOBERTI - C.F C.M. RMRH07000D - IPSARVG - RMRH07000D

Procedure in materia di Privacy

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D.

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

LA NORMATIVA SULLA PRIVACY

LETTERA DI NOMINA INCARICATO DEL TRATTAMENTO DEI DATI PERSONALI (GDPR 2016/679 e Normativa Nazionale in materia di Privacy))

Oggetto: protezione dei dati personali ex D.Lgs. n. 196/2003 e ex Regolamento UE 2016/679 - designazione incaricati IL DIRIGENTE

Prot. n. 6534/2018 Montebelluna, All Albo

Le misure di sicurezza nel trattamento di dati personali

COMUNE DI COMO DISCIPLINARE DI INCARICO

Trattamento dei dati personali Decreto Legislativo 30/06/2003, n.196 COSA SONO I DATI PERSONALI

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * *

Norme per il trattamento dei dati personali nell INFN

Nomina ad Autorizzato al trattamento dei dati personali conforme al Regolamento Europeo 2016/679 IL DIRIGENTE

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

Allegato DPS n. 5 Provincia di Latina

DOMANDA DI PARTECIPAZIONE

Prot. n. 8557/2018 Montebelluna, All Albo

IL DIRITTO ALLA PRIVACY

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali

DLgs 196/2003 (e successive integrazioni e modificazioni) Il codice in materia di protezione dati personali

REGOLAMENTO DI ATENEO PER L ATTUAZIONE DELLA LEGGE 675/96 SULLA TUTELA DELLE PERSONE E DI ALTRI SOGGETTI RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

OGGETTO: NOMINA INCARICATO AUTORIZZATO AL TRATTAMENTO DATI PERSONALI AI SENSI DELL ART. 4 N. 10 DEL REGOLAMENTO (UE) 2016/679

COMUNE DI COMO DISCIPLINARE DI INCARICO

Dati Personali riferiti al Tirocinante e raccolti a Norma del Regolamento Europeo 2016/679 e Dlgs 139/05

Fac-simile DICHIARAZIONE DI AUTORIZZAZIONE AL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI, SENSIBILI e GIUDIZIARI ex D.LGS. 30 giugno 2003 n.

Regolamento organizzativo e di attuazione del codice in materia di protezione dei dati personali D.Lgs. 196/2003

COMUNE DI COMO DISCIPLINARE DI INCARICO

REGOLAMENTO PER L UTILIZZO DEGLI IMPIANTI DI VIDEOSORVEGLIANZA

CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

Oggetto: Adempimenti in materia di protezione dei dati personali - Rilevazione dei trattamenti

A) NOMINA DEL RESPONSABILE ESTERNO DEL TRATTAMENTO DEI DATI PERSONALI... 4

Comune di Assago. Provincia di MI. DOCUMENTO PROGRAMMATICO sulla SICUREZZA

REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI

Trattamenti con strumenti elettronici

Il Codice della Privacy

Salerno Cantieri&Architettura

Art. 1 Ambito di applicazione

INCARICATO DEL TRATTAMENTO

REGOLAMENTO PER LA TUTELA E LA RISERVATEZZA DEI DATI PERSONALI E SENSIBILI

COMUNE DI INZAGO CORPO DI POLIZIA LOCALE

MODULO DI ACCETTAZIONE

COMUNE DI CARLINO PROVINCIA DI UDINE

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

TED seminario robotica e reti. Genova - Ottobre Linda Giannini e Carlo Nati -

LE NOVITÀ INTRODOTTE DAL CODICE PRIVACY

COMUNE DI SILIGO Provincia di Sassari Via Francesco Cossiga, 42

ALLEGATI. A) Registro attività di trattamento

ART. 1 Norme generali

Tribunale di Bologna

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati

STRUTTURA (Denominazione). COMPETENZE della Struttura...

PROCEDURE PRIVACY PER INCARICATI

REGOLAMENTO COMUNALE PER LA DISCIPLINA DELLA VIDEOSORVEGLIANZA

SEGRETERIA CENTRALE DEL SISTEMA STATISTICO NAZIONALE

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

1.2 Responsabile del progetto preposto a responsabile del trattamento

COMUNE DI ALBAIRATE Provincia di Milano COMANDO POLIZIA LOCALE

Allegato E Segnalazioni Appendice E. 1

Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

STUDIO MURER COMMERCIALISTI

Decreto rettorale, 3 luglio 2006, n. 536 (prot. n )

REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

COMUNE DI QUINCINETTO CITTA METROPOLITANA DI TORINO

REGOLAMENTO INTERNO Privacy e riservatezza

Consiglio dell Ordine degli Avvocati

Ministero dell Istruzione, dell Università e della Ricerca

ISTITUTO COMPRENSIVO DI TIONE Via Circonvallazione, TIONE DI TRENTO

AMBITO DEL TRATTAMENTO

PERSONE AUTORIZZATE AL TRATTAMENTO DOCENTI. DESIGNAZIONE A PERSONA AUTORIZZATA AL TRATTAMENTO ex Regolamento UE 2016/679 IL DIRIGENTE SCOLASTICO

TOVO SAN GIACOMO Provincia di Savona

SPETT. SOCIETA. Responsabile del trattamento dei dati personali

Nuove responsabilità organizzative del titolare e azioni da intraprendere

Ministero dell Istruzione, dell Università e della Ricerca

Istruzioni Operative per gli Incaricati del Trattamento dei dati

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

Transcript:

Oggetto: Obblighi del tirocinante - Istruzioni per il trattamento dei dati personali ai sensi del Codice della privacy e del Regolamento dell Azienda USL Roma 3 per l organizzazione e la gestione dei trattamenti di dati personali e degli adempimenti in materia previsti. In attuazione dell art. 30 del d.lgs. n. 196/2003 (Codice della privacy) e dell art. 5 del Regolamento aziendale per l organizzazione e la gestione dei trattamenti di dati personali e degli adempimenti previsti dal Codice della privacy, il sottoscritto dott., quale Responsabile del trattamento dei dati personali effettuato nell ambito della U.O.C., giusta designazione del Titolare per atto prot. n. del, rappresenta, ai soggetti sotto indicati, l obbligo alla riservatezza su notizie connesse all attività svolta ed alla osservanza in modo scrupoloso di quanto previsto dalla normativa vigente in materia di privacy nonché dal Regolamento dell Azienda USL Roma D per l organizzazione e la gestione dei trattamenti di dati personali e adempimenti previsti dal Codice della Privacy con particolare riferimento agli artt. n 5 e n 6 dello stesso -. Nome Cognome Struttura Data e Firma del Tirocinante I soggetti sopra indicati sono tenuti all obbligo di eseguire le operazioni di trattamento, tramite elaboratori, documenti e/o supporti anche cartacei, ai fini dello svolgimento dei compiti ed

attività affidati attenendosi scrupolosamente alle istruzioni impartite dallo scrivente Responsabile e dall Azienda Titolare. Roma, Il Responsabile del trattamento

Allegato A Prot. n. del ISTRUZIONI PER I TIROCINANTI DELLA U.O.C.. Di seguito sono riportate le istruzioni impartite ai tirocinanti per il trattamento dei dati personali effettuato nell ambito delle strutture dell U.O.C.. Alla fine del presente documento è inoltre riportato un Glossario ad uso dei medesimi incaricati con la spiegazione del significato di alcuni termini più ricorrenti, così come definiti dal Codice Privacy. Ogni tirocinante è tenuto a: a) effettuare operazioni di trattamento di dati personali soltanto per le finalità e con le modalità strettamente correlate allo svolgimento delle attività affidate e secondo le prassi seguite in ambito aziendale; b) accedere solo ai dati personali, ivi compresi i dati sensibili ed eventuali dati giudiziari, strettamente necessari all esecuzione delle predette attività; c) verificare che i dati acquisiti dagli interessati siano esatti e completi e, che siano utilizzati in modo pertinente e non eccedente rispetto alle attività svolte e ai compiti assegnati; d) provvedere ad eseguire gli adempimenti previsti dal Codice della privacy secondo le istruzioni impartite in ambito aziendale e, in particolare, dal Responsabile del trattamento della U.O.C. di riferimento, nonché utilizzando la modulistica eventualmente messa a disposizione; e) mantenere la riservatezza sui dati personali, anche sensibili, di cui venga a conoscenza o in possesso per le attività svolte, senza divulgarli a terzi al di fuori dei casi connessi allo svolgimento delle stesse attività, secondo le prassi seguite in ambito aziendale od in base alle istruzioni ricevute dal Responsabile; f) garantire la dignità delle persone e la riservatezza dei dati trattati in relazione a richieste o fruizioni di prestazioni sanitarie, secondo la prassi seguita in azienda e le indicazioni del Titolare e del Responsabile di riferimento, nel rispetto dell art. 83 del Codice della privacy

g) astenersi, in caso di cessazione dell attività, dall effettuare operazioni di trattamento dei dati personali di cui sia venuto a conoscenza durante lo svolgimento dell incarico ed, in particolare, dal conservarli, duplicarli, comunicarli, o cederli a terzi; h) informare prontamente il Responsabile del trattamento di riferimento su ogni questione rilevante in relazione al trattamento di dati personali effettuato o su eventuali richieste ricevute dalle persone cui si riferiscono i dati; Inoltre, al fine di evitare rischi di accesso non consentito, perdita o distruzione anche accidentale dei dati, ogni tirocinante deve inoltre attenersi a tutte le prescrizioni e misure di sicurezza che vengono qui di seguito riportate: 1) riferire al Responsabile ogni e qualsiasi anomalia riscontrata nell esercizio della propria attività. 2) l interessato al momento dell inizio del tirocinio si deve rivolgere all amministratore di sistema che provvederà ad abilitarlo ed a fornirgli le credenziali di accesso; 3) controllare e custodire gli strumenti elettronici utilizzati per il trattamento dei dati e i documenti contenenti dati personali, di cui si è a conoscenza o in possesso per lo svolgimento delle attività e dei compiti assegnati, in modo tale da impedire l accesso a persone non autorizzate o trattamenti non consentiti; 4) utilizzare il codice identificativo (user-id) e la password riservata assegnati per l accesso ai dati trattati mediante strumenti elettronici e custodirli garantendone la segretezza. 5) la password deve esser composta da una sequenza di almeno otto caratteri, sia numerici che alfabetici (o, se il programma in uso non lo permetta, dal numero massimo di caratteri consentito); 6) nella generazione della password, si deve prestare la massima attenzione a non utilizzare elementi o notizie facilmente riconducibili all utilizzatore. Devono quindi, ad esempio, esser evitati riferimenti a: nome e cognome, data di nascita, numero di matricola, nome di familiari, numero di telefono di casa o dell ufficio, soprannomi noti, nonché nomi di personaggi famosi, ecc.; 7) la password deve essere modificata al primo utilizzo ed ogni volta che viene richiesto dal sistema (al massimo, 6 mesi o 3 mesi se i dati trattati sono sensibili e/o giudiziari) ovvero in caso vi sia il dubbio che ne sia stata violata la segretezza. Nella generazione della nuova password, non devono essere utilizzate sequenze di caratteri già usate in precedenza; 8) la password deve rimanere riservata e deve essere appositamente custodita la prassi aziendale (che prevede ad es. la consegna in busta chiusa delle credenziali da parte del Responsabile della struttura di riferimento). A tale fine deve essere evitata la digitazione in presenza di terzi ed è necessaria la conservazione in luogo non accessibile ad altri (va dunque assolutamente evitata l apposizione sul video-terminale di biglietti o adesivi contenti riferimenti alla password).

9) in tutti i casi di allontanamento, anche temporaneo, dalla stazione di lavoro è necessario chiudere la propria sessione di lavoro. Tale accorgimento deve essere adottato soprattutto in caso di utilizzazione, da parte di più soggetti, della medesima stazione di lavoro; 10) i trattamenti di dati contenuti in atti e documenti cartacei devono essere svolti garantendo sempre la corretta custodia degli stessi. I documenti non possono, pertanto, esser lasciati incustoditi sulla propria scrivania e/o in luoghi aperti al pubblico in assenza di altri incaricati addetti al medesimo trattamento; non devono esser consultati da altri incaricati non abilitati al trattamento; non possono esser riprodotti o fotocopiati se non per esigenze connesse alla finalità del trattamento; 11) gli atti ed i documenti che contengono dati sensibili e/o giudiziari e/o in ogni caso quelli tali da rendere necessaria un particolare livello di riservatezza sono conservati in fascicoli e folder separati, accessibili esclusivamente agli incaricati autorizzati. I tirocinanti addetti ad operazioni di trattamento su tali documenti, oltre alle accortezze di cui al punto precedente, sono tenuti alla fine della sessione di lavoro a depositare gli atti nei relativi archivi; 12) alla fine del periodo di tirocino deve darne comunicazione all Amministratore di Sistema che provvederà a disabilitare l utente per impedire accessi oltre il termine del periodo autorizzato; 13) in tutte le ipotesi in cui venga utilizzata una stampante o fax condivisi da vari utenti situata al di fuori dei locali ove è posta la singola stazione di lavoro, le stampe devono essere raccolte immediatamente e custodite con le modalità descritte nei punti precedenti; 14) è fatto assoluto divieto di entrare in locali ad accesso limitato, se non previa espressa autorizzazione del Responsabile /o di un suo incaricato. Si ricorda, infine, che la violazione degli obblighi previsti dal Codice Privacy può esporre l Azienda quale Titolare, i relativi esponenti ed anche i singoli Responsabili e/o Incaricati del trattamento a rischi sul piano delle responsabilità e delle sanzioni previste per legge a livello civile, amministrativo ed anche penale. Roma, Il Responsabile del trattamento Per ricevuta Il Tirocinante

Glossario privacy Trattamento: Dati personali: Dati sensibili: Dati giudiziari: qualunque operazione o complesso di operazioni; concernenti la raccolta, la registrazione, l organizzazione, la conservazione, la consultazione, l elaborazione, la modificazione, la selezione, l estrazione, il raffronto, l utilizzo, l interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distribuzione di dati personali, anche se non registrati in una banca dati. qualunque informazione relativa alla persona fisica, persona giuridica, ente od associazione, identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale. i dati relativi allo stato di salute di una persona, alla sua origine razziale ed etnica, preferenze sessuali, appartenenza sindacale o politica e convinzioni religiose o filosofiche. i dati che attengono alla qualità d indagato od imputato in un procedimento penale ovvero i dati relativi a provvedimenti giudiziari penali che rilevano dalle iscrizioni del casellario giudiziale. Misure minime di sicurezza: il complesso delle misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza che configurano il livello minimo di protezione richiesto in relazione ai rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta. Strumenti elettronici: Autenticazione informatica: Credenziali di autenticazione: gli elaboratori (computers o PC), i programmi informatici (software, applicativi) e qualunque dispositivo elettronico o comunque automatizzato con cui si effettua il trattamento. l insieme degli strumenti elettronici e delle procedure per la verifica anche indiretta dell identità dell incaricato utente del corrispettivo programma o sistema. codice identificativo (user-id, log-in, user-name) e parola chiave (password), nonché i dati ed i dispositivi, in possesso di una persona, da questa conosciuti o ad essa univocamente

correlati, utilizzati per l autenticazione informatica (come una smart card o penna USB). Parola chiave o password: Sistema di autorizzazione: Titolare del trattamento : la componente di una credenziale di autenticazione associata ad una persona ed a questa nota, costituita da una sequenza di caratteri o altri dati in forma elettronica. l insieme degli strumenti e delle procedure che abilitano l accesso ai dati e alle modalità di trattamento degli stessi, in funzione del profilo di autorizzazione dell incaricato. l Azienda USL Roma D cui competono le decisioni in ordine alla finalità, alle modalità del trattamento di dati personali ed agli strumenti utilizzati, ivi compreso il profilo della sicurezza. Responsabile del trattamento: la persona fisica, persona giuridica, la pubblica amministrazione e qualsiasi altro ente associazione od organismo preposto dal titolare al trattamento di dati personali. L Azienda ha designato internamente i direttori/dirigenti delle U.O.C.. Incaricato: le persone fisiche autorizzate, nell ambito delle strutture aziendali, a compiere operazioni di trattamento dal Titolare o dal Responsabile. Tirocinante: studente regolarmente iscritto ad un ciclo di studi presso l Università, ovvero giovane laureato che frequenta scuole o corsi di perfezionamento e specializzazione, dottorati di ricerca, nonché giovane che frequenta scuole o corsi di perfezionamento e specializzazione post-secondari, soggetto in tirocinio curriculare (obbligatorio o facoltativo, ma sempre riconducibile e funzionale al piano del curriculum di studi o all acquisizione di attestati o abilitazioni professionali).