Sintesi adempimenti Privacy

>
>
Sintesi adempimenti Privacy

Il D.Lgs. n. 196/03 in materia di Privacy prevede una serie di adempimenti che ogni azienda deve rispettare entro il 31 MARZO di ogni anno.

  • Documento Pogrammatico sulla Sicurezza (DPS)

Annualmente entro il 31 Marzo di ogni anno l'azienda deve aggiornare il proprio "Documento Programmatico sulla Sicurezza" (DPS) che deve contenere almeno gli elementi obbligatori indicati dalla regola 19 dell’allegato B, "Disciplinare tecnico in materia di misure minime di sicurezza" del D. Lgs. 196/03):

  • elenco dei trattamenti di dati personali;
  • distribuzione di compiti e responsabilità nell'ambito delle strutture preposte al trattamento;
  • analisi dei rischi che incombono sui dati;
  • misure da adottare per garantire l'integrità e la disponibilità dei dati, nonché la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità;
  • descrizione dei criteri e modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento (…);
  • la previsione di interventi formativi degli incaricati del trattamento (…); la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura.

Gli elementi "obbligatori" del DPS devono ovviamente contenere informazioni "aggiornate" alla data di redazione del Documento Programmatico per cui occorre pianificare con cura le attività da svolgere e le funzioni aziendali da coinvolgere.

  •   Nota al Bilancio

Ogni anno occorre riportare nella relazione ccompagnatoria del bilancio d'esercizio l'avvenuta redazione o aggiornamento del Documento Programmatico sulla Sicurezza.

  • Notificazione dei trattamenti

Solo nei casi previsti dal Codice!!! (art. 37 del Codice) occorre notificare al Garante per la protezione dei dati personali i trattamenti di dati che si intende effettuare. Tale notifica  va fatta PRIMA dell'inizio dei trattamenti. È buona prassi indicare nel DPS se vi sono stati nuove notifiche di tali trattamenti rispetto all’anno precedente.

  • Acquisizione dei DPS dei "responsabili" esterni

Nel caso in cui l'azienda abbia nominato "responsabili esterni" del trattamento (ad es. società terze a cui sono affidati in outsourcing alcuni trattamenti) è necessario richiedere a tali "responsabili" copia (anche in formato ridotto) del loro DPS (da allegare o citare nel proprio aggiornamento).
 
  • Piani di formazione


È necessario ogni anno predisporre un piano di formazione in materia di Privacy per coloro che trattano (in maniera informatizzata o cartacea) dati personali. Occorre aggiornare gli incaricati del trattamento sui rischi che incombono sui dati, sulle misure da adottare e sulle responsabilità che ne derivano. La formazione è programmata al momento dell'assunzione ed in occasione di cambiamenti di mansioni o di introduzione di nuovi strumenti rilevanti per il trattamento di dati personali.
 
Per informazioni: mailto:info@isanetsrl.it

Il D.Lgs. n. 196/03 in materia di Privacy prevede una serie di adempimenti che ogni azienda deve rispettare entro il 31 MARZO di ogni anno.

  • Documento Pogrammatico sulla Sicurezza (DPS)

Annualmente entro il 31 Marzo di ogni anno l'azienda deve aggiornare il proprio "Documento Programmatico sulla Sicurezza" (DPS) che deve contenere almeno gli elementi obbligatori indicati dalla regola 19 dell’allegato B, "Disciplinare tecnico in materia di misure minime di sicurezza" del D. Lgs. 196/03):

  • elenco dei trattamenti di dati personali;
  • distribuzione di compiti e responsabilità nell'ambito delle strutture preposte al trattamento;
  • analisi dei rischi che incombono sui dati;
  • misure da adottare per garantire l'integrità e la disponibilità dei dati, nonché la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità;
  • descrizione dei criteri e modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento (…);
  • la previsione di interventi formativi degli incaricati del trattamento (…); la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura.

Gli elementi "obbligatori" del DPS devono ovviamente contenere informazioni "aggiornate" alla data di redazione del Documento Programmatico per cui occorre pianificare con cura le attività da svolgere e le funzioni aziendali da coinvolgere.

  •   Nota al Bilancio

Ogni anno occorre riportare nella relazione ccompagnatoria del bilancio d'esercizio l'avvenuta redazione o aggiornamento del Documento Programmatico sulla Sicurezza.

  • Notificazione dei trattamenti

Solo nei casi previsti dal Codice!!! (art. 37 del Codice) occorre notificare al Garante per la protezione dei dati personali i trattamenti di dati che si intende effettuare. Tale notifica  va fatta PRIMA dell'inizio dei trattamenti. È buona prassi indicare nel DPS se vi sono stati nuove notifiche di tali trattamenti rispetto all’anno precedente.

  • Acquisizione dei DPS dei "responsabili" esterni

Nel caso in cui l'azienda abbia nominato "responsabili esterni" del trattamento (ad es. società terze a cui sono affidati in outsourcing alcuni trattamenti) è necessario richiedere a tali "responsabili" copia (anche in formato ridotto) del loro DPS (da allegare o citare nel proprio aggiornamento).
 
  • Piani di formazione


È necessario ogni anno predisporre un piano di formazione in materia di Privacy per coloro che trattano (in maniera informatizzata o cartacea) dati personali. Occorre aggiornare gli incaricati del trattamento sui rischi che incombono sui dati, sulle misure da adottare e sulle responsabilità che ne derivano. La formazione è programmata al momento dell'assunzione ed in occasione di cambiamenti di mansioni o di introduzione di nuovi strumenti rilevanti per il trattamento di dati personali.
 
Per informazioni: mailto:info@isanetsrl.it