Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Slides:



Advertisements
Presentazioni simili
Il Codice della Privacy (D.Lgs. 196/2003) e le Associazioni Sportive
Advertisements

Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Ing. Andrea.
Codice della Privacy Il d. lgs. n°196 del 30 giugno 2003.
Struttura del codice sulla privacy:
Aspetti Tecnici e Requisiti IT
a cura di Augusto Sacchi – Gennaio 2012
CORSO PRIVACY PARTE GENERALE
CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
1 SANZIONI 1.Mancata informativa : Sanzione da a euro. Sanzione da a euro in caso di dati sensibili o giudiziari (oppure di trattamenti.
Eutekne – Tutti i diritti riservati Il Codice della Privacy (DLgs. 196/2003) e le Associazioni Sportive Avv. Stefano Comellini.
Diritto di accesso e privacy
LA NORMATIVA DI RIFERIMENTO
1 La protezione dei dati D.lgs. 196/2003 Il Codice in materia di Protezione dei dati personali.
Confindustria Genova Workshop 31 gennaio 2008 Privacy e fisco Avv. Roberto Falcone.
Chiocciola S.r.l. – Riproduzione vietata – Guarene, 24 maggio 2006 Dal 1996… un obbiettivo strategico: la sicurezza a 360° LUCIANO CORINO Chiocciola Consulting.
Università di Udine Facoltà di Scienze MM. FF. NN. COMPITI E MANSIONI DELL'AMMINISTRATORE DI SISTEMA NELLA NORMATIVA SULLA PRIVACY Paolo Fritz.
La tutela dei dati personali
Impresa e Privacy. Il trattamento dei dati deve essere eseguito nel rispetto dei diritti e delle libertà fondamentali, della dignità della persona, con.
Autore TECNOCHORA SPA - AREA INFORMATION TECHNOLOGY La Privacy Formazione del personale interno Materiale riservato. Proprietà di Tecnochora spa. Vietata.
PRIVACY SCUOLA a cura di DOTT. MANGANIELLO MARCO
ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente Servizio DCRS/IST) Impatto della normativa.
Riproduzione riservata
Dlgs. 196/ Da onere burocratico a opportunità aziendale Testo unico che integra, sotituisce e abroga i precedenti D. lgs.: 675 del 31/12/1996:
Gestione dei dati: obblighi e responsabilità1 Misure di sicurezza nel trattamento dei dati personali.
Ordine degli Ingegneri della Provincia di Napoli Commissione Informatica 1 Seminario sulla Sicurezza e sulla Protezione dei Dati Personali Napoli 11 novembre.
RIFERIMENTI NORMATIVI : Il 15° Censimento Generale della Popolazione e delle Abitazioni è disciplinato da fonti normative comunitarie e nazionali: - Normative.
FORMAZIONE DEL PERSONALE DOCENTE E A.T.A. I.T.C. “C. DEGANUTTI” UDINE
“Misure minime di sicurezza: adempimenti tecnici e organizzativi”
La tutela dei dati personali
Linformatizzazione dellArchivio Cartaceo degli Uffici Tecnici Comunali Aprile 2008 Studio AESSE Servizi Tecnici Informatici COMUNE /ASSOCIAZIONE.
Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza -
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
1 20 maggio 2005 MISURE DI SICUREZZA INFORMATICA DEL NUOVO CODICE DELLA PRIVACY (d.lgs. 30 giugno 2003, n. 196)
Dati delle Pubbliche Amministrazioni e Servizi in Rete Prefettura di Reggio Calabria novembre 2010.
A cura di Rag. Malfara Sacchini Mario - Vibo Valentia 5 Novembre 2006 Il Codice della Privacy Sintesi normativa e cenni applicativi a cura di Malfarà Sacchini.
D. Lgs 196/2003 Codice in materia di protezione dei dati personali.
22 MARZO ORE 15,00 Sei in regola con gli obblighi in materia di sicurezza e privacy? Consigli pratici per adeguarsi… Piermaria Saglietto.
D.L.196 del 30 giugno 2003 codice in materia di protezione dei dati personali Scuola elementare statale IV Circolo di Lodi.
PRIVACY: Adempimenti e Opportunità
La sicurezza delle reti informatiche : la legge sulla Privacy
Collegio Ghislieri Convegno PRESI NELLA RETE Pavia, 23 novembre 2012 Normativa internazionale in tema di cybercrime avv. Stefano Aterno © Avv. Stefano.
20 maggio 2005 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d.lgs. 30 giugno 2003, n. 196)
20 maggio CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d.lgs. 30 giugno 2003, n. 196) Formatore:
IL CODICE DELLA PRIVACY
Iniziativa realizzata nellambito delle attività di promozione del CSV Irpinia Solidale1 Progetto: Consumatori Informati – cod. 310/ giugno 2009.
IL NUOVO TESTO UNICO IN MATERIA DI PRIVACY
Codice della Privacy e sanzioni
Pubblicità legale (Albo on-line)
Dal contratto di rete di imprese alla rete soggetto
Nozioni basilari in materia di Privacy
Le funzioni di Polizia Giudiziaria per il personale degli U.R.T.A.T Le funzioni di Polizia Giudiziaria per il personale degli U.R.T.A.T marzo 2006.
 Programma  Concetto di privacy  Fonti normative e loro evoluzione  Definizioni: figure sogg. e terminologie  Adempimenti  Misure di sicurezza 
Azienda Ospedaliera San Giovanni Addolorata: Compiti dei responsabili e referenti privacy Avv. Giovanni Guerra.
Apprendistato Le modifiche del D.L. n. 34/2014 al D.Lgs. n. 167/2011
Azienda Ospedaliera San Giovanni Addolorata Privacy: Misure Minime di Sicurezza Gianpiero Guerrieri Dirigente Analista I.C.T.
Obblighi rispetto alla tutela della Privacy Dlgs 196/2003.
CORSO DI AGGIORNAMENTO ADEMPIMENTI PER LA TUTELA DELLA PRIVACY ANNO 2008.
Decreto-legge: omogeneità dell’oggetto Art. 15, legge 400/ I provvedimenti provvisori con forza di legge ordinaria adottati ai sensi dell'articolo.
Principio di necessità nel trattamento dei dati (art.3 codice privacy)
R:\2.Scambio\Normativa_Privacy
Rivacy QUALITA’ EFFICIENZA EFFICACIA SICUREZZA PROFESSIONALITA’ ESPERIENZA D.Lgs. 196/03 La nostra esprienza al vostro servizio Premere INVIO per andare.
E. Bovo INFN1 Documento informatico e comunicazioni elettroniche. Tutela dei dati ed efficacia delle comunicazioni. Castiadas (CA) Eleonora.
Le associazioni possono costituirsi:
D.Lgs 196/03: Tutela della privacy
La diffusione sul web di dati personali e la privacy negli enti locali Relatore Gianni Festi 1.
Associazione Industriale Bresciana 24 giugno 2004 TRATTAMENTI SENZA L’AUSILIO DI STRUMENTI ELETTRONICI (ART. 35 DEL CODICE) Aggiornamento periodico dell’individuazion.
Protezione dei dati personali: Soggetti, compiti e responsabilità 15° Censimento generale della popolazione e delle abitazioni Formazione UCC Prefettura.
Associazione Industriale Bresciana 23 giugno 2004 PRIVACY ORGANIZZAZIONE E PRINCIPALI ADEMPIMENTI Decreto legislativo 30 giugno 2003, n. 196 Associazione.
Decreto legislativo 30 giugno 2003, n. 196 “Codice in materia di protezione dei dati personali”
Transcript della presentazione:

Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi

Abolizione dellobbligo di redazione e aggiornamento del Documento programmatico sulla sicurezza Lopportunità di un documento programmatico privacy

Volontà e necessità di semplificazione D.l. 70/2011 (convertito in legge 12 luglio 2011 n. 106) D.l. 201/2011 (convertito in legge 22 dicembre 2011 n. 214) D.l. 5/2012

1. Il trattamento di dati relativo a persone giuridiche, imprese e enti effettuato nellambito di rapporti tra gli stessi per finalità amministrativo – contabili non è soggetto alla normativa privacy 2. Linformativa non è dovuta in caso di ricezione di curricula spontaneamente trasmessi dagli interessati D.l. 70/2011 – art. 6

3. DPS sostituito da una autocertificazione per i soggetti che trattano soltanto dati personali non sensibili e che trattano come unici dati sensibili e giudiziari quelli relativi ai propri dipendenti e collaboratori, anche se extracomunitari… 4. Rinvio ad un provvedimento del Garante per lindividuazione di modalità semplificate di applicazione delle misure minime di sicurezza D.l. 70/2011 – art. 6

Il codice in materia di protezione dei dati personali non si applica più ai dati delle persone giuridiche, enti e associazioni Ambito di applicazione SOLO PERSONE FISICHE D.l. 201/2011 – art. 40

Decreto legge 9 febbraio 2012 n. 5 (in G.U. n. 33 del 9 febbraio 2012 in vigore dal 10 febbraio 2012) Disposizioni urgenti in materia di semplificazione e di sviluppo

Al decreto legislativo 30 giugno 2003 n. 196 sono apportate le seguenti modificazioni: omissis c) allart. 34 è soppressa la lettera g) del comma 1 ed è abrogato il comma 1 bis D.l. 5/2012 – art. 45

Al decreto legislativo 30 giugno 2003 n. 196 sono apportate le seguenti modificazioni: omissis d) nel disciplinare tecnico in materia di misure minime di sicurezza di cui allallegato B sono soppressi i paragrafi da 19 a 19.8 e 26 D.l. 5/2012 – art. 45

Abolito il DPS, COSA RESTA DA FARE per il rispetto della privacy?

Nomine responsabili e incaricati art. 162 co. 2 bis sanzione amministrativa da ,00 a ,00 art. 169 sanzione penale arresto fini a 2 anni e ,00 oblazione per ravvedimento operoso Misure giuridico organizzative

Nomine amministratori di sistema art. 162 co. 2 bis sanzione amministrativa da ,00 a ,00 art. 162 co. 2 ter sanzione amministrativa da ,00 a ,00 art. 169 sanzione penale arresto fini a 2 anni ,00 oblazione per ravvedimento operoso Misure giuridico organizzative

Informativa ai sensi art. 13 e art. 22 d.lgs 196/2003 art. 161 sanzione amministrativa da 6.000,00 a ,00 Misure giuridico organizzative

Regolamento per il trattamento dei dati sensibili e giudiziari art. 162 co 1 sanzione amministrativa da ,00 a ,00 Misure giuridico organizzative

Regolamento dell'informazione sull'attività comunale attraverso la Rete Civica art. 162 co. 2 ter sanzione amministrativa da ,00 a ,00 Misure giuridico organizzative

Disciplinare per lutilizzo di internet e della posta elettronica art. 162 co. 2 ter sanzione amministrativa da ,00 a ,00 Misure giuridico organizzative

Videosorveglianza art. 162 co. 2 ter sanzione amministrativa da ,00 a ,00 Misure giuridico organizzative

Sicurezza dei dati e dei sistemi

I dati personali oggetto di trattamento sono custoditi e controllati, anche in relazione alle conoscenze acquisite in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, in modo da ridurre al minimo, mediante ladozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta Sicurezza dei dati e dei sistemi – art. 31

…I titolari del trattamento sono comunque tenuti ad adottare le misure minime volte ad assicurare un livello minimo di protezione dei dati art. 162 co. 2 bis sanzione amministrativa da ,00 a ,00 art. 169 sanzione penale arresto fini a 2 anni ,00 oblazione per ravvedimento operoso Misure minime di sicurezza – art. 33

a) Autenticazione informatica b) Adozione di procedure di gestione delle credenziali di autenticazione Misure minime di sicurezza – art. 34

c) Utilizzazione di un sistema di autorizzazione d) Aggiornamento periodico dellindividuazione dellambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici Misure minime di sicurezza – art. 34

e) Protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici f) Adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi Misure minime di sicurezza – art. 34

a) Aggiornamento periodico dellindividuazione dellambito del trattamento consentito ai singoli incaricati o alle unità organizzative b) Previsione di procedure per unidonea custodia di atti e documenti affidati agli incaricati per lo svolgimento dei relativi compiti Misure minime di sicurezza – art. 35

c) Previsione di procedure per la conservazione di determinati atti in archivi ad accesso selezionato e disciplina delle modalità di accesso finalizzata allidentificazione degli incaricati Misure minime di sicurezza – art. 35

Modalità tecniche Disciplinare tecnico in materia di misure minime di sicurezza Allegato b) d.lgs. 196/2003 Misure minime di sicurezza

Abolizione dellobbligo di redazione e aggiornamento del Documento programmatico sulla sicurezza Perché è opportuno un documento programmatico privacy?

Stato e programma della misure organizzative, informatiche e fisiche Documento programmatico privacy

Attestazione di garanzia delladozione delle misure organizzative, informatiche e fisiche Documento programmatico privacy

Contiene altri documenti: - elenco dei trattamenti e strutture organizzative - profili di autorizzazione - analisi rischi Documento programmatico privacy