Privacy e sicurezza dei dati personali
L’evoluzione della normativa sulla privacy dal 1996 ad oggi, con il dlg 196/2003, ha generato una serie di adempimenti e misure che ogni
azienda deve rispettare. Per verificare lo stato di attuazione e fornire ai responsabili interni le informazioni e la cultura necessaria per gestire l’applicazione
della legge è stato creato il servizio “Privacy e sicurezza dei dati personali”. Il servizio, tramite supporto telefonico e la comunicazione elettronica, si occupa di:
- Analizzare l'evoluzione storica della normativa dal 1996 a oggi;
- Analizzare e classificare i trattamenti in azienda secondo la normativa ed evidenziare quali degli adempimenti previsti ricadono sull’attività;
- Informare e introdurre alla normativa i responsabili dei vari settori aziendali, ivi compreso la direzione aziendale;
- Identificare il Titolare del trattamento e Responsabili interni e necessari;
- Classificare ogni singolo trattamento di dati personali, individuando fonti, flussi, mansioni e direttive;
- Riorganizzare i trattamenti in gruppi omogenei di responsabilità individuando le criticità e gli interventi necessari per raggiungere gli obbiettivi previsti dalla legge;
- Classificare i casi di cessione di dati personali distinguendoli in “comunicazione e diffusione”;
- Formalizzare i rapporti con i soggetti di comunicazione attribuendo finalità e modalità diverse secondo i casi;
- Rilasciare per gli operatori interni opportune lettere d’incarico conformi alle direttive del Titolare del Trattamento;
- Rilasciare per tutti i soggetti esterni con compiti o funzioni che incidano sul trattamento di dati personali opportune lettere di incarico;
- Analizzare il sistema informativo evidenziando le criticità rispetto alle misure minime di sicurezza introdotte dal “disciplinare tecnico” Allegato B del dlg 196/2003;
- Consigliare soluzioni e interventi tecnici per la messa a norma in collaborazione con i fornitori di materiale informatico;
- Supporto alla stesura e aggiornamento del “documento programmatico sulla sicurezza” come da indicazioni del Garante;
- Organizzazione di eventi informativi, formazione e informazione attraverso gli house organ e strumenti di comunicazione dell'associazione.
|