|
|
 |
I dati personali che devono essere tutelati, non sono soltanto quelli "sensibili", ovvero riferiti ad esempio allo stato di salute, ma anche dati generici, come i dati anagrafici di un'impresa, se associati ad un importo spesoper beni o servizi, o ad un ordine di acquisto con le condizioni commerciali,
sono dati personali per i quali è necessario seguire procedure particolari di trattamento.
Per trattamento si intende qualsiasi attività effettuata che coinvolge i dati personali.
La legge sulla privacy prevede di effettuare un analisi del rischio e redigere un documento in cui si descrive cosa si fa per tutelare i dati: il DPS Documento programmatico per la sicurezza.
In seguito ai rischi individuati è necessario dimostrare che gli strumenti utilizzati per il trattamento sono adeguati, sia quelli tradizionali (archivi cartacei) che quelli informatici.
L'adeguamento delle attività alla legge 196/03 la normativa sulla privacy prevede le attività riportate nel seguito e che costituiscono la struttura del Documento Programmatico per la Sicurezza dei dati :
n Definizione elenco dei trattamenti di dati personali (ALL.B - 19.1.)
n Attribuzione compiti e responsabilità del trattamento (ALL.B - 19.2)
n Analisi dei rischi che incombono sui dati (ALL.B - 19.3.)
n Misure in essere e da adottare per limitare i rischi (ALL.B - 19.4.)
n Modalità di ripristino disponibilità dei dati (ALL.B - 19.5.)
n Definizione degli interventi formativi previsti (ALL.B - 19.6.)
n Trattamenti affidati all'esterno (ALL.B - 19.7.)
Nell'ambito delle attività sopra descritte sarà inoltre necessario:
m Definire una informativa per il trattamento dei dati che descriva quali sono i trattamenti
effettuati in modo da poter richiedere le necessarie autorizzazioni ai titolari.
m Conferire per via formale gli incarichi del trattamento al personale incaricato sia interno che esterno all'azienda.
Per ulteriori informazioni è possibile consultare le normative presenti ai seguenti indirizzi, oppure contattaci
a Codice in materia di protezione dei dati personali [testo consolidato]
Decreto legislativo 30 giugno 2003, n. 196
a Allegato B. Disciplinare tecnico in materia di misure minime di sicurezza.
del Codice in materia di protezione dei dati personali
Decreto legislativo 30 giugno 2003, n. 196
|
|
|
|