Nascita Unità Locale SGST srl www.bernieri.com - Tel. Fax 02341146 C.so Sempione 76, Milano VADEMECUM 626 e PRIVACY Chiamare SGST Srl : mail sgst@bernieri.com Fare effettuare le visite mediche ai lavoratori Reperire la documentazione tecnica dei locali: - certificazione 46/90 impianto elettrico - certificazione 46/90 impianto gas - certificazione messa a terra - denuncia impianto messa a terra - planimetrie dei locali Acquisto e verifica semestrale estintori Acquisto e corretta dotazione Cassetta di Pronto Soccorso Affissione planimetrie di Emergenza/Evacuazione Redazione del Piano di Emergenza/Evacuazione Acquisto e posizionamento lampade di emergenza Acquisto e posizionamento cartelli: - Divieto di fumo - Uscite di emergenza Chiamare SGST Srl : mail sgst@bernieri.com per effettuare: - l organigramma/funzionigramma privacy aziendale - le Nomine a Responsabile interno del trattamento (se ritenuto opportuno) - Nomina Responsabili esterni Autonomi titolari (per fornitori esterni) - la Notifica al Garante (solo per determinati e precisi casi stabiliti dall art.37 del Codice) - la redazione del modulo di riscontro all interessato (art.10 del Codice) quale risposta ai suoi diritti di accesso ai dati sanciti dall art.7 del Codice stesso - la redazione di un apposita modulistica da utilizzare per le comunicazioni via posta, email e fax - Richiesta dichiarazione di ottemperanza per titolari esterni Redigere ed affiggere l informativa / pubblicarla sul sito web/ stamparla su pieghevoli da fornire alla clientela Effettuare le Nomine ad Incaricato del Pagina 1 di 6-17 Vademecum 626 e Pcy.doc
Ampliamento uffici/ Rinnovo locali - Estintori - Cassetta pronto soccorso Effettuare formazione annuale periodica a tutto il personale Contattare SGST Srl (mail:sgst@bernieri.com) e mandare nuove planimetrie Farsi rilasciare la documentazione tecnica necessaria da chi effettua i lavori (certificazioni 46/90 e messa a terra dagli elettricisti; modifiche alle planimetrie dai progettisti ecc) Aumentare/Adeguare la dotazione di estintori Aumentare/Adeguare il numero delle cassette di Pronto Soccorso (se ritenuto opportuno alla luce della nuova disposizione dei locali: la cassetta di PS deve essere sempre facilmente accessibile) Affissione planimetrie di emergenza/evacuazione aggiornate Affissione cartelli segnalatori (divieto di fumo,estintori,vie di fuga,cassetta di pronto soccorso) Trattamento (sempre e per iscritto) Fornire a tutto il personale il Decalogo comportamentale in materia di trattamento di dati e di corretto uso delle risorse informatiche aziendali Formazione del personale Pagina 2 di 6-17 Vademecum 626 e Pcy.doc
Nuovi assunti - Effettuare visite mediche - Effettuare formazione annuale specifica - Pacchetto formazione ingresso - Effettuare la Nomina scritta ad Incaricato del Trattamento - Fornire il Decalogo comportamentale - Effettuare la formazione specifica sulle modalità ed i rischi sul trattamento dei dati Licenziamento/Dimissioni NESSUNO - Disattivazione delle credenziali di autenticazione - Riconsegna chiavi ed altri dispositivi di accesso ai locali in possesso dell impiegato Lavoratori interinali - Verificare gli obblighi da Contratto Formazione generica Formazione specifica Sorveglianza sanitaria Acquisto di nuovi PC / Sviluppo di rete informatica - Effettuare collegamenti elettrici sicuri - Verificare la nitidezza e la facile leggibilità del monitor e collocarlo in maniera corretta (preferibilmente in perpendicolare alla finestra) - Curare la sufficiente e corretta illuminazione dei locali - Fascettare i cavi elettrici di alimentazione - Effettuare la formazione specifica del personale all uso corretto dei VDT - Effettuare la Nomina scritta ad Incaricato del Trattamento - Fornire il Decalogo comportamentale - Effettuare la formazione specifica sulle modalità ed i rischi sul trattamento dei dati - Stabilire privilegi di accesso LIMITATI e TEMPORANEI - Installazione di Antivirus su ogni terminale - Installazione di Firewall (obbligatorio nel caso di trattamento di dati sensibili) - Effettuazione di test di intrusione nella rete aziendale per verificarne l inattaccabilità dall esterno - Procedure di backup - Creazione di credenziali e profili di autenticazione per gli utenti Pagina 3 di 6-17 Vademecum 626 e Pcy.doc
Infortunio sul lavoro/malattia - comunicazione all Inail /PS - indicazione dell infortunio sul Libro infortuni aziendale - avvisare via email la SGST Srl :sgst@bernieri.com Incendio - Esecuzione del Piano di Emergenza ed evacuazione (operatività della Squadra di Pronto soccorso aziendale,utilizzo degli estintori,chiamata ai VVFF) - Conservare tutta la documentazione nel fascicolo personale del lavoratore - Rifiutare/distruggere il certificato medico con diagnosi; chiedere al lavoratore ed accettare SOLO quello specifico (con prognosi) - Al rientro del lavoratore fargli cambiare la password - Procedure di Disaster Recovery entro 7 gg Furto nei locali - Procedure di Disaster Recovery entro 7 Richiesta di informazioni da utente Arrivo di reclamo/lamentela da parte di utente Richiesta di informazioni da collega Richiesta di documenti da parte di un Comune Arrivo di Lettera di nomina quale Responsabile Esterno gg Riscontro all interessato entro 15 gg se questi sta esercitando i suoi diritti di accesso previsti dall art.7 del Codice - Se la lamentela è verbale dare spiegazioni verbalmente - Se la lamentela è scritta passarla all Ufficio Privacy in Sede Accettazione della Nomina e trasmissione della stessa all Ufficio Privacy Pagina 4 di 6-17 Vademecum 626 e Pcy.doc
Arrivo di Lettera di qualifica Passare la richiesta all Ufficio Privacy quale Autonomo Titolare del trattamento : richiesta dichiarazione di ottemperanza Virus/crash di sistema - Aggiornamento antivirus e scansione approfondita di tutti i sistemi informatici per l eliminazione del virus - Procedure di Disaster Recovery se vi è stato danneggiamento/perdita di dati Perdita di dati (fuga di dati) - Procedure di Disaster Recovery - Analisi di quali dati sono stati perduti Videoregistrazione all interno dei locali da parte di utenti Ispettori Asl - Chiamare la SGST Srl - Far intervenire l RSPP - Segnalare che tutta la documentazione deve essere gestita dalla Sede e da essa preparata - Fornire tutta la documentazione richiesta dagli Ispettori ed avere atteggiamento collaborativo Guardia di Finanza (ispezione del Garante) Opporre deciso rifiuto - Chiamare la SGST Srl e l Ufficio Privacy - Segnalare che tutta la documentazione deve essere gestita dalla Sede e da essa preparata - Fornire tutta la documentazione richiesta dagli Ufficiali della GdF ed avere atteggiamento collaborativo Pagina 5 di 6-17 Vademecum 626 e Pcy.doc
TIMING PERIODICO ADEMPIMENTI UNITA LOCALI AGENDA PERIODICA ADEMPIMENTI 626 ADEMPIMENTI PRIVACY Ogni giorno Aggiornamento antivirus Backup dei dati Ogni settimana Backup settimanale dei dati con stoccaggio dello stesso in luogo separato Ogni mese Prova dell interruttore differenziale Ogni tre mesi Cambio delle password nel caso di trattamento informatizzato di dati sensibili Ogni sei mesi Controllo e verifica degli estintori - Cambio delle password per trattamento informatizzato di dati comuni - Aggiornamento dei firewall Ogni anno - Contattare la SGST (mail:sgst@bernieri.com) per effettuare la formazione periodica - Riunione ex.art 11 con medico ed RSPP ( in sede per tutte le unità locali) - Aggiornamento dei profili di autorizzazione dei singoli incaricati e redazione della lista degli incaricati stessi - Disattivazione dei profili di autenticazione non più usati - Valutazione dell aggiornamento software : Sistema Operativo ed Applicativi di trattamento dati - Valutazione dell aggiornamento firmware-hardware Pagina 6 di 6-17 Vademecum 626 e Pcy.doc