Con il nuovo codice privacy, entrato in vigore in data 1° gennaio 2004, il quadro delle
misure di sicurezza, che devono essere adottate nel trattamento dei dati personali, e
cambiato profondamente. Ferma restando la distinzione tra misure idonee, la cui in
osservanza espone alla responsabilita per danni, e misure minime, dalla mancata
adozione delle quali conseguono addirittura responsabilita di ordine penale, per quanto
riguarda la individuazione di queste ultime, e stato sostituito il Dpr 318/1999, con il
disciplinare tecnico in materia di misure minime di sicurezza, che e entrato a fare parte
integrante del nuovo codice privacy, di cui costituisce l'Allegato B (L. 196/2003).
La SIPAFWEB ha sviluppato significative competenze nella raccolta e nell'analisi dei dati,
dei rischi, delle procedure riguardanti i sistemi di sicurezza adottati o da adottare
ed inoltre nell'elaborazione nonche nell'aggiornamento del documento.
-
Redazione del Documento programmatico sulla Sicurezza dei Dati
-
Raccolta dei dati
-
Elenco dei trattamenti dei dati personali
-
Elenco delle sedi/strutture e degli luoghi/ufficii in cui vengono trattati i dati
-
Elenco dei sistemi di elaborazione per il trattamento dei dati
-
Elenco dei criteri e delle procedure per garantire l'integrita dei dati
-
Elenco trattamenti in outsourcing
-
Elenco responsabili/incaricati del trattamento dei dati personali
-
Elenco responsabili/incaricati della manutenzione degli strumenti elettronici
-
Elenco responsabili/incaricati delle copie di sicurezza delle banche dati
-
Elenco responsabili/incaricati dell' accesso ai locali
-
Elenco responsabili/incaricati della custodia delle copie delle credenziali
-
Piano di formazione del personale autorizzato al trattamento dei dati
-
Analisi dei rischi
-
Misure di sicurezza adottate o da adottare
-
Preparazione delle lettere di nomina per i responsabili/incaricati
-
Informative sul trattamento dei dati personali agli interessati
-
Preparazione di un CD-Rom contenente gli allegati del DPS
-
Guida all'adeguamento sulle misure minime di sicurezza
-
Rilegatura del documento cartaceo da custodire presso il Committente
-
Predisposizione della modulistica per coloro che trattano i dati senza l'ausilio dello strumento elettronico