Privacy - D.Lgs. 196/2003 "Codice in materia
di protezione dei dati personali"
Il "codice in materia di protezione dei dati
personali" (D.Lgs. 30 giugno 2003, n. 196), pubblicato in
GU IL 29 luglio ed entrato in vigore il 01 gennaio 2004, presenta novità
importanti soprattutto sotto un profilo di sicurezza.
Modifiche sono state apportate, rispetto alla precedente
Legge 675/96, anche in riferimento a:
- ambito di applicazione;
- trattamento di dati detenuti all'estero;
- informativa;
- consenso;
- Documento Programmatico per la Sicurezza;
- notifica;
- ...
In conclusione, quello che si evince tra le righe del nuovo testo è
che diventa sempre più necessario non assolvere solo a dei meri
oneri burocratici, ma soprattutto creare una reale cultura della privacy
attraverso degli strumenti più complessi delle semplici informative
e richieste di consenso.
Mi riferisco alla creazione di strutture dedicate (uffici di sicurezza,
nomine di responsabili interni ed esterni); all’elaborazione di
procedure e manuali di sicurezza efficaci; all’elaborazione di
contratti di outsourcing che prevedano la nomina del fornitore responsabile
e apposite clausole a tutela delle informazioni; ai nuovi obblighi di
dichiarazione di conformità da parte dei fornitori di servizi
informatici; ai più stringenti obblighi di formazione e all’obbligo
di allegare ai bilanci delle società di capitale l’avvenuta
predisposizione del documento programmatico per la sicurezza.
mtm e la privacy
mtm si propone per i seguenti servizi:
- censimento DataBase (cartacei ed elettronici) e loro contenuti (tipologie
di dati) e relazioni (compresa l'identificazione dei trattamenti e
degli interessati);
- analisi dei processi primari e dei processi di suopporto per la
privacy;
- mappatura dei processi gestionali e operativi;
- definizione dei compiti e delle responsabilità;
- predisposizione del Documento Programmatico per la Sicurezza (i
cui contenuti sono indicati Allegato B);
- realizzazione della analisi dei rischi (ISO/IEC 17799, ISO/IEC 15408-1-2-3);
- predisposizione mansionari;
- individuazione e redazione delle procedure per la Privacy;
- individuazione e redazione delle istruzioni operative per la Privacy;
- individuazione e redazione della modulistica necessaria;
- predisposizione del piano di audit;
- formazione dei Responsabili e degli Incaricati;
- supporto legale.
In poche parole mtm è in grado di
proporvi e di realizzare un vero e proprio Sistema di Gestione della
Privacy. L'integrazione di questo Sistema di Gestione con altri Sistemi
(qualitą, sicurezza, ambiente, etica, ...) già operanti
presso la vostra azienda è del tutto immediata.
Altri Riferimenti utili
Per
contattarci clicca qui.
|