Riassunto dei contenuti del corso

Documenti analoghi
Codice della Privacy. Diritti, Doveri e Implicazioni organizzative. Maurizio Gatti

INFORMATIVA AI SENSI DELL'ART. 13 D. LGS. 196/2003

Decreto Legislativo 30giugno 2003, n. 196 Codice in materia di protezione dei dati personali

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

Informativa privacy concorso a premi Ti aspettiamo in Sardegna 2017

Allegato E Segnalazioni Appendice E. 1

Trattamenti con strumenti elettronici

Trento, 8 febbraio Privacy (d.lgs 196/03) e internet. Obblighi ed opportunità per il datore di lavoro

Informativa ex art. 13 del Regolamento UE n. 679/2016. Gentile Utente,

Corso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL ART. 13 DEL REGOLAMENTO EU N. 679/16

Azienda Servizi alla Persona A.S.P. Carlo Pezzani. Provincia di Pavia. Documento di Adozione delle Misure Minime di Sicurezza ALLEGATO A

INFORMAZIONE SUL TRATTAMENTO DEI DATI PERSONALI DEL FORNITORE AI SENSI DELL ART. 13 D. LGS. 196/2003 E DELL ART. 13 REG.

agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

Conseguenze del rifiuto di conferimento dei dati

L informativa sulla privacy per il lavoratore dipendente (completo di fac-simile del modello di informativa e dichiarazione di consenso)

Sample test Informatica Giuridica modulo: Protezione dati personali: GDPR, Privacy e Sicurezza

Istituto Comprensivo Statale 10 Vicenza. Provincia di VI. Documento Programmatico sulla Sicurezza ALLEGATO B. Adozione delle Misure di Sicurezza

CORSO: PRIVACY E SICUREZZA NEL TRATTAMENTO DEI DATI (VERS. 1.1) Unità didattica: Sicurezza nel trattamento dei dati

GDPR Regolamento UE n. 2016/79: i necessari adeguamenti tra nuovi obblighi e nuove sanzioni Milano, 14 maggio 2018

Informativa sulla privacy di Skychildren Onlus ai sensi del Regolamento Europeo 2016/679

CONFERIMENTO INCARICO DI RESPONSABILE ESTERNO PREMESSO CHE

REGOLAMENTO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

Allegato C Questionario informativo per la redazione / aggiornamento del D.P.S.

REGOLAMENTO COMUNALE

Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza

REGOLAMENTO COMUNALE SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI CONTENUTI IN ARCHIVI E BANCHE DATI COMUNALI

Indice. Prefazione. Nozione del dato personale e del trattamento dei dati. pag. di Franco Pizzetti. Capitolo Primo

Spett.le Consiglio direttivo. Il/La sottoscritto/a nato/a a il Residente in Via/Corso/Piazza n Comune CAP Provincia Tel Cell

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA E DISPOSIZIONI IN MATERIA DI TRATTAMENTO DEI DATI PERSONALI

LA PRIVACY POLICY DEL SITO INTERNET

PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY

Gestione del protocollo informatico con OrdineP-NET

Studio Barozzi Commercialisti INFORMATIVA PRIVACY CLIENTI COMMERCIALISTI

Modulo A Studenti universitari. Il sottoscritto... nato a.. il.. residente a... in via... n..., recapito telefonico..., indirizzo ...

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE

STUDIO MURER COMMERCIALISTI

Informativa ai sensi dell articolo del Regolamento (UE) 2016/679

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

REGOLAMENTO PER LA TUTELA E LA RISERVATEZZA DEI DATI PERSONALI E SENSIBILI

INFORMATIVA PRIVACY di Prodent Italia Srl per questo sito Planet Prodent

Advertising / Communication / Web Agency

INFORMATIVA AI SENSI DELL ART. 13 D. LGS.

Il Codice della Privacy

2. Il trat (Indicare le modalità del trattamento: manuale / informatizzato / altro.) FAC-SIMILE

SPAZIO TEMPO VINTAGE di GALLINARO VERONICA Via G. Miani, n Rovigo

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

Codice in materia di protezione dei dati personali.

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

Norme per il trattamento dei dati personali nell INFN

Legge 31 dicembre 1996 n Tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali

Regolamento per il trattamento dei dati personali delle persone fisiche e di altri soggetti in attuazione del Dlgs. 30 giugno 2003 n.

INFORMAZIONE IN MATERIA DEI DATI PERSONALI Art. 13 D.Lgs 30 giugno 2003 n.196. * * *

INFORMATIVA PARTECIPAZIONE EVENTI

Privacy Policy INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Allegato DPS n. 5 Provincia di Latina

SCHEDA DONATORE INFORMATIVA AI SENSI DEL CODICE PRIVACY AI FINI DELLA RACCOLTA DELLE DONAZIONI

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI RACCOLTI PRESSO IL SITO

PRIVACY POLICY MAW Men at Work S.p.A. Agenzia per il Lavoro S.p.A

Privacy Policy Web

IL DIRITTO ALLA PRIVACY

IL DIRIGENTE SCOLASTICO. il D. Lgs. n. 196/2003 Codice Privacy ;

IL DIRITTO ALLA PRIVACY

C O M U N E D I C O D O G N O. ( Provincia di Lodi ) REGOLAMENTO SULLA TUTELA DELLA RISERVATEZZA DEI DATI PERSONALI

Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

1. FINALITA CONNESSE ALLA GESTIONE DEL RAPPORTO CONTRATTUALE/FORMATIVO NONCHE ALL EROGAZIONE DI SERVIZI.

CORSO PRIVACY CERTIFICATO PER PRIVACY OFFICER

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

Informativa ex art. 13 D. LGS. 196/2003 Gentile Utente, in applicazione della normativa in materia di trattamento dei dati personali di cui al D.

LA NORMATIVA SULLA PRIVACY

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

INFORMATIVA Privacy Policy

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2018

TED seminario robotica e reti. Genova - Ottobre Linda Giannini e Carlo Nati -

INFORMATIVA ex art.13 del Regolamento (UE) 2016/679

Progetto Dignità e Lavoro

DOMANDA DI CONTRIBUTO

REGOLAMENTO RECANTE NORME PER L INDIVIDUAZIONE DELLE MISURE MINIME DI SICUREZZA PER IL TRATTAMENTO DEI DATI PERSONALI

Principali adempimenti privacy

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI

1. Libro soci. A. Modulo o scheda di nuova adesione B. Modulistica Privacy C. Scheda personale nominativa

Principali adempimenti, responsabilità e sanzioni nel codice della privacy

Introduzione... CAPITOLO 2 IL DATO SANITARIO 1. Premessa Natura giuridica e trattamento: cenni... 16

PRIVACY POLICY MAW Men at Work S.p.A. Agenzia per il Lavoro S.p.A

CONSENSO INFORMATO DEL TRATTAMENTO DEI DATI PERSONALI, IDENTIFICATIVI E SENSIBILI EX D.Lgs. 196/2003

10026 SANTENA (TO) Tel Informativa sul trattamento dei dati personali

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI ai sensi dell articolo 13 - del D. Lgs. 30 giugno 2003, n. 196

CONCORDE fordcarfin-genova.concessionariaford.it

Informativa per il trattamento dei dati personali

Informativa ex art. 13 Regolamento 2016/679 ed ex art. 13 del Codice della Privacy (DLgs 30 Giugno 2003, n. 196)

Ai sensi dell'articolo 13 e 14 del GDPR 2016/679, pertanto, Le forniamo le seguenti informazioni:

Informativa relativa al trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento UE n. 679/2016

Transcript:

Riassunto dei contenuti del corso CAPITOLO 1 La normativa Il Codice Privacy (D.Lgs. 196/2003) sancisce il diritto di autodeterminazione informativa. Sono tenuti a rispettarlo tutti coloro che utilizzano nel territorio italiano le informazioni personali per scopi non esclusivamente personali. Il Codice Privacy si applica anche a soggetti stabiliti nel territorio italiano o in un luogo soggetto alla sovranità dello Stato Italiano che trattano dati personali detenuti all'estero e a soggetti stabiliti fuori dall'unione Europea che effettuano il trattamento di dati personali sul territorio italiano. Il trattamento dei dati deve seguire sette principi chiave: minimizzazione, pertinenza, trasparenza, finalità, liceità e correttezza, qualità dei dati, conservazione e durata CAPITOLO 2 I dati personali I dati personali si classificano in: sensibili, giudiziari, identificativi e comuni. Per trattare qualsiasi dato personale è necessario rilasciare un informativa all Interessato. L utilizzo di dati sensibili richiede il consenso firmato dell Interessato. L utilizzo di dati identificativi deve rispettare i provvedimenti generali emessi dal Garante oppure i provvedimenti specifici a seguito di un interpello preventivo allo stesso Garante. L utilizzo di dati giudiziari è possibile solo se previsto dalla legge o da un provvedimento del Garante. Per utilizzare i dati comuni, invece, occorre raccogliere il consenso scritto solo nei pochi casi previsti. CAPITOLO 3 Il trattamento dei dati personali Il ciclo di vita dei dati personali si sviluppa in 4 fasi: Raccolta e registrazione Elaborazione Diffusione e comunicazione (la fase più delicata)

Conservazione, cancellazione, distruzione o blocco Il Titolare del trattamento decide le finalità del trattamento dei dati personali. Le finalità devono essere legittime ed esplicitate nell informativa rilasciata agli Interessati. Le modalità: il trattamento dei dati personali può avvenire attraverso sistemi che utilizzano supporti cartacei o automatizzati. CAPITOLO 4 I soggetti previsti dal Codice Privacy Il Titolare è la persona fisica o giuridica che assume le decisioni principali sul trattamento dei dati personali e vigila sulle attività svolte dai Responsabili, dagli Incaricati e dagli Amministratori di sistema. La verifica dell operato dei Responsabili e degli Incaricati deve essere svolta dal Titolare periodicamente, quella degli Amministratori di sistema, invece, annualmente. L Incaricato è la persona fisica che materialmente compie le operazioni di trattamento dei dati personali. L Amministratore di sistema è la persona fisica preposta alla manutenzione del sistema hardware, alla gestione delle autenticazioni, al salvataggio dei dati e all'organizzazione dei flussi di rete. L Interessato è la persona fisica cui si riferiscono i dati personali che vengono trattati. Il Responsabile viene nominato dal Titolare e la sua nomina è facoltativa. Gli Incaricati vengono nominati dal Responsabile o dal Titolare e la loro nomina è obbligatoria. L'Amministratore di sistema viene nominato dal Titolare o dal Responsabile. La sua nomina è obbligatoria qualora l'azienda adotti supporti elettronici per il trattamento dei dati. CAPITOLO 5 L informativa e il consenso Il consenso è la libera e manifesta volontà dell Interessato. Deve essere espresso per iscritto e può riguardare l intero trattamento oppure solo alcune operazioni. Il Codice Privacy riconosce all Interessato il diritto di: accesso, anonimizzazione, modifica, cancellazione, blocco, attestazione di esecuzione e opposizione al trattamento dei propri dati personali. L informativa è il complesso di informazioni che il Titolare (anche tramite i Responsabili e gli Incaricati) rilascia in forma orale o scritta agli Interessati. La forma scritta ha il valore probatorio.

L informativa deve contenere: le finalità e le modalità di trattamento, l ambito di comunicazione, il Responsabile e le categorie di Incaricati, la natura obbligatoria o facoltativa, le conseguenze nel mancato conferimento dei dati, i diritti privacy e come farli valere, la denominazione e la sede del Titolare. CAPITOLO 6 Le misure minime di sicurezza Le misure minime di sicurezza sono indicate nel Codice Privacy e la loro inosservanza può comportare responsabilità penale, amministrativa o civile. Le misure adeguate di sicurezza possono derivare dal livello di sicurezza adottato dall'azienda o da dei provvedimenti del Garante e devono essere commisurate allo sviluppo tecnologico, alla natura dei dati e alla tipologia del trattamento. La loro inosservanza può comportare responsabilità civile o amministrativa. Le misure di sicurezza minime e adeguate devono prevenire tre tipologie di rischi: quello di confidenzialità, di integrità e di disponibilità dei dati. Le misure minime di sicurezza per il trattamento dei dati in forma cartacea prevedono la custodia e il controllo dei documenti, la restituzione dei documenti contenenti dati sensibili e giudiziari alla fine delle operazioni, il controllo agli accessi degli archivi contenenti dati sensibili e giudiziari e la nomina degli Incaricati per iscritto. CAPITOLO 7 Le misure per il trattamento dei dati con strumenti elettronici Le misure minime di sicurezza per il trattamento di dati elettronici: sistemi di autenticazione e autorizzazione degli accessi, programmi antivirus e antiintrusioni, aggiornamenti di sistemi informativi, tecniche di cifratura o codici identificativi, backup dei dati. Il trattamento di dati sensibili e giudiziari richiede: garanzie contro l accesso abusivo al sistema informatico, non riutilizzo dei supporti informatici removibili, custodia dei supporti removibili e ripristino degli strumenti elettronici entro sette giorni. Il Titolare del trattamento deve ridurre il rischio di usi impropri della navigazione: individuando categorie di siti correlati con la prestazione lavorativa, predisponendo filtri per prevenire operazioni non attinenti e conservando solo i dati strettamente necessari. La segretezza del contenuto dei messaggi di posta elettronica è tutelata costituzionalmente. In alcuni casi specifici, è consentito per il datore di lavoro conoscere contenuti dei messaggi di posta elettronica, ma è opportuno che adotti idonee misure di sicurezza.

Azioni soggette alle sanzioni amministrative e civili: CAPITOLO 8 La responsabilità penale

Azioni soggette alle sanzioni penali: CAPITOLO 9 La responsabilità penale