|
Privacy News: un nuovo blog su DPS e Privacy
Entro il 31 Marzo dovrà essere aggiornato il DPS (Documento Prigrammatico sulla Sicurezza), come previsto dal D.Lgs. 196/03. La redazione e l'aggiornamento del DPS dovrà essere indicata, a cura degli amministratori, nella nota integrativa al bilancio d’esercizio.
Sul BLOG e sul sito dello Studio sono riportate le principali scadenze e le guide predisposte dal Garante della Privacy per le PMI
15/02/08 -
Entro il 31 marzo 2008 dovrà essere redatto o effettuato il rinnovo del DPS (Documento Programmatico sulla Sicurezza) aggiornandone i contenuti. La redazione e l'aggiornamento del DPS dovrà essere indicata, a cura degli amministratori, nella nota integrativa al bilancio d’esercizio.
Il documento programmatico sulla sicurezza deve contenere idonee informazioni riguardo:
• l'elenco dei trattamenti di dati personali;
• la distribuzione dei compiti e delle responsabilità nell'ambito delle strutture preposte al trattamento dei dati;
• l'analisi dei rischi che incombono sui dati;
• le misure da adottare per garantire l'integrità e la disponibilità dei dati, nonchè la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità;
• la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento;
• la previsione di interventi formativi degli incaricati del trattamento, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare. La formazione è programmata già al momento dell'ingresso in servizio, nonchè in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali;
• la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura del titolare;
• per i dati personali idonei a rivelare lo stato di salute e la vita sessuale, l'individuazione dei criteri da adottare per la cifratura o per la separazione di tali dati dagli altri dati personali dell'interessato.
TESTO PUBBLICATO DA
Andrea Arrigo Panato
di Studio Panato
|