|
NUOVO
CODICE PRIVACY(d.lgs 196/03) E TRATTAMENTO DEI DATI, SISTEMA DI GESTIONE
SICUREZZA DATI.
RINNOVO DPS (Documento Programmatico sulla Sicurezza)
Entro il 31 marzo 2009 dovrà essere effettuato il rinnovo del Documento Programmatico sulla Sicurezza. Si tratta del primo rinnovo da quando è entrato in vigore il d.lgs 196/03. In particolare è necessario verificare se la descrizione della vostra realtà o dei vostri clienti corrisponde ancora a quella dei documenti già redatti.
Come procedere per mantenersi in regola:
LEGGE 196/2003 CODICE PRIVACY
Con l’entrata in vigore del nuovo codice privacy,
D.Lgs.N. 196/2003, a partire dal 1 gennaio 2004, il quadro
delle misure di sicurezza, che devono essere adottate nel
trattamento dei dati personali, cambia profondamente.
PERCHE' ADEGUARSI
Il testo unico sulla privacy che sostituisce la legge n.
675/96 innova la normativa precedente adeguandola ai mutamenti
tecnologici avvenuti ed all'esperienza acquisita.
Diviene assolutamente obbligatorio essere in regola. Si
rischiano sanzioni dure: multe fino a 120.000 Euro, reclusione
fino a 3 anni, vedere risarcimento del danno patrimoniale
e morale ex art. 2050.
CHI DEVE ADEGUARSI
Devono adeguarsi alla nuova legge tutti coloro che trattano
dati personali: aziende, professionisti, associazioni, scuole,
comuni, enti pubblici ecc. (ovvero chiunque tratti dati
personali di persone quali clienti, dipendenti, fornitori,
utenti, associati ecc.).
Gli adempimenti sono diversi a seconda delle dimensioni
della struttura e della tipologia di trattamento dati.
L'adeguamento può avvenire in modo progressivo.
Inventariando i dati personali, adottando le misure di sicurezza
obbligatorie (fisiche, logiche ed organizzative), adeguandosi
agli obblighi di informativa, consenso, notifica, nomina
figure (responsabile, incaricati, custode delle credenziali
ecc.), redigendo il Documento programmatico sulla sicurezza
e predisponendo le obbligatorie attività formative.
L'applicazione della Legge sulla Privacy deve essere vista
come un'opportunità e non solo come un ulteriore
inutile appesantimento burocratico. Potremmo portare le
testimonianze di quegli imprenditori che hanno mal valutato
il rischio informatico ed hanno perso ingenti somme per
ricostruire i dati perduti. Presto altri imprenditori dovranno
battagliare per far fronte a denunce spesso effettuate in
forma anonima.
Soddisfare le esigenze normative quindi, ma soprattutto
mettersi al riparo dal flagello degli attacchi informatici
che stanno costando e costeranno in futuro somme sempre
maggiori all'imprenditore per il ripristino dei dati.
Applicare la Legge sulla Privacy non significa solo disporre
del Documento Programmatico Sulla Sicurezza, significa essere
in grado di attuare nel tempo le procedure inserite nel
piano valutando il rischio informatico o quello legato da
una precaria gestione dei trattamenti dei dati, migliorandolo
nel tempo imparando dagli errori commessi in passato.
Il DPSS è il documento che attesta la Vostra diligenza
ad adempiere alla normativa. E' obbligatorio per tutti gli
operatori che debbano gestire dei dati personali "sensibili
o giuridici", ma è il modo migliore per dare
evidenza oggettiva di aver trattato correttamente e con
diligenza tutti i dati personali comuni mettendovi al riparo
da qualsiasi responsabilità penale e limitando il
più possibile eventuali richieste di risarcimento
in sede civile.
Per valutare la validità della nostra soluzione
per progettare, implementare e gestire la Privacy, e per
una consulenza preventiva gratuita contattateci al n. 0831-721480.
Vi invieremo gratuitamente la scheda per l'analisi situazione
aziendale e definizione degli interventi per messa a norma
ai sensi del D.LGS 196/2003 "CODICE PRIVACY".
|