Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza -

Slides:



Advertisements
Presentazioni simili
Corso di Formazione in Medicina Generale Bari 29 maggio 2007
Advertisements

Il Codice della Privacy (D.Lgs. 196/2003) e le Associazioni Sportive
Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Ing. Andrea.
Codice della Privacy Il d. lgs. n°196 del 30 giugno 2003.
LA PRIVACY IN 4 PASSI Nella diapositiva successiva troverete uno schema che riassume gli aspetti principali della “PRIVACY” L’obiettivo è quello di descrivervi.
IL NUOVO CODICE DELLA PRIVACY DECRETO LEGISLATIVO N. 196 DEL 2003.
Aspetti Tecnici e Requisiti IT
CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI D.Lgs. 30 giugno 2003 n. 196 Entrato in vigore il 1° gennaio 2004 sostituisce L. 675/96; Recepisce:
1 I SOGGETTI TITOLARE AZ. SAN. RESPONSABILI INCARICATI DIPENDENTI DIRIGENTI SANITARI.
CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
1 SANZIONI 1.Mancata informativa : Sanzione da a euro. Sanzione da a euro in caso di dati sensibili o giudiziari (oppure di trattamenti.
Avv. Stefano Comellini. PROFESSIONISTI ART. 12 Collaboratori (obbligati) contro il riciclaggio e contro il finanziamento del terrorismo)
Eutekne – Tutti i diritti riservati Il Codice della Privacy (DLgs. 196/2003) e le Associazioni Sportive Avv. Stefano Comellini.
1 La protezione dei dati D.lgs. 196/2003 Il Codice in materia di Protezione dei dati personali.
Chiocciola S.r.l. – Riproduzione vietata – Guarene, 24 maggio 2006 Dal 1996… un obbiettivo strategico: la sicurezza a 360° LUCIANO CORINO Chiocciola Consulting.
La sicurezza dei dati e la loro gestione.
Università di Udine Facoltà di Scienze MM. FF. NN. COMPITI E MANSIONI DELL'AMMINISTRATORE DI SISTEMA NELLA NORMATIVA SULLA PRIVACY Paolo Fritz.
Impresa e Privacy. Il trattamento dei dati deve essere eseguito nel rispetto dei diritti e delle libertà fondamentali, della dignità della persona, con.
Autore TECNOCHORA SPA - AREA INFORMATION TECHNOLOGY La Privacy Formazione del personale interno Materiale riservato. Proprietà di Tecnochora spa. Vietata.
Il nuovo Codice sulla Privacy nella scuola
Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.
PRIVACY SCUOLA a cura di DOTT. MANGANIELLO MARCO
ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente Servizio DCRS/IST) Impatto della normativa.
Riproduzione riservata
“Testo Unico sulla Privacy”
Dlgs. 196/ Da onere burocratico a opportunità aziendale Testo unico che integra, sotituisce e abroga i precedenti D. lgs.: 675 del 31/12/1996:
Gestione dei dati: obblighi e responsabilità1 Misure di sicurezza nel trattamento dei dati personali.
Ordine degli Ingegneri della Provincia di Napoli Commissione Informatica 1 Seminario sulla Sicurezza e sulla Protezione dei Dati Personali Napoli 11 novembre.
Riforma del Mercato del Lavoro e Diritto alla Privacy:
RIFERIMENTI NORMATIVI : Il 15° Censimento Generale della Popolazione e delle Abitazioni è disciplinato da fonti normative comunitarie e nazionali: - Normative.
FORMAZIONE DEL PERSONALE DOCENTE E A.T.A. I.T.C. “C. DEGANUTTI” UDINE
“Misure minime di sicurezza: adempimenti tecnici e organizzativi”
La tutela dei dati personali
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
Brochure Privacy Con la nuova legge privacy diventa obbligatorio adottare un vero e proprio Sistema di Sicurezza Aziendale che protegga tutti i dati, siano.
1 20 maggio 2005 MISURE DI SICUREZZA INFORMATICA DEL NUOVO CODICE DELLA PRIVACY (d.lgs. 30 giugno 2003, n. 196)
Dati delle Pubbliche Amministrazioni e Servizi in Rete Prefettura di Reggio Calabria novembre 2010.
A cura di Rag. Malfara Sacchini Mario - Vibo Valentia 5 Novembre 2006 Il Codice della Privacy Sintesi normativa e cenni applicativi a cura di Malfarà Sacchini.
LE SANZIONI TRIBUTARIE
D. Lgs 196/2003 Codice in materia di protezione dei dati personali.
22 MARZO ORE 15,00 Sei in regola con gli obblighi in materia di sicurezza e privacy? Consigli pratici per adeguarsi… Piermaria Saglietto.
D.L.196 del 30 giugno 2003 codice in materia di protezione dei dati personali Scuola elementare statale IV Circolo di Lodi.
PRIVACY: Adempimenti e Opportunità
La sicurezza delle reti informatiche : la legge sulla Privacy
SERVIZIO PREVENZIONE E PROTEZIONE LNF
1 La Protezione dei Dati Personali Il modello Basilicata dott. Vincenzo Veneziano PROGETTO SEMPLIFICAZIONE.
20 maggio 2005 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d.lgs. 30 giugno 2003, n. 196)
IL CODICE DELLA PRIVACY
LE SANZIONI NEL NUOVO CODICE DELLA PRIVACY (D.Lgs. 196/2003)
Iniziativa realizzata nellambito delle attività di promozione del CSV Irpinia Solidale1 Progetto: Consumatori Informati – cod. 310/ giugno 2009.
IL NUOVO TESTO UNICO IN MATERIA DI PRIVACY
Codice della Privacy e sanzioni
Nozioni basilari in materia di Privacy
Le funzioni di Polizia Giudiziaria per il personale degli U.R.T.A.T Le funzioni di Polizia Giudiziaria per il personale degli U.R.T.A.T marzo 2006.
 Programma  Concetto di privacy  Fonti normative e loro evoluzione  Definizioni: figure sogg. e terminologie  Adempimenti  Misure di sicurezza 
1 M INISTERO DELLA G IUSTIZIA – D.G.S.I.A. S ISTEMI INFORMATIVI AUTOMATIZZATI PER LA GIUSTIZIA CIVILE E PROCESSO TELEMATICO P IANO STRAORDINARIO PER LA.
1 FATTURAZIONE ELETTRONICA “PA” & CONSERVAZIONE DIGITALE A NORMA CONSERVAZIONE DIGITALE SOSTITUTIVA IL RESPONSABILE DELLA CONSERVAZIONE ​​ Definizione.
Azienda Ospedaliera San Giovanni Addolorata: Compiti dei responsabili e referenti privacy Avv. Giovanni Guerra.
Azienda Ospedaliera San Giovanni Addolorata Privacy: Misure Minime di Sicurezza Gianpiero Guerrieri Dirigente Analista I.C.T.
Obblighi rispetto alla tutela della Privacy Dlgs 196/2003.
CORSO DI AGGIORNAMENTO ADEMPIMENTI PER LA TUTELA DELLA PRIVACY ANNO 2008.
R:\2.Scambio\Normativa_Privacy
Rivacy QUALITA’ EFFICIENZA EFFICACIA SICUREZZA PROFESSIONALITA’ ESPERIENZA D.Lgs. 196/03 La nostra esprienza al vostro servizio Premere INVIO per andare.
Misure di Sicurezza per gli Strumenti Elettronici Gianpiero Guerrieri Dirigente Analista Responsabile I.C.T.
E. Bovo INFN1 Documento informatico e comunicazioni elettroniche. Tutela dei dati ed efficacia delle comunicazioni. Castiadas (CA) Eleonora.
La diffusione sul web di dati personali e la privacy negli enti locali Relatore Gianni Festi 1.
Associazione Industriale Bresciana 24 giugno 2004 TRATTAMENTI SENZA L’AUSILIO DI STRUMENTI ELETTRONICI (ART. 35 DEL CODICE) Aggiornamento periodico dell’individuazion.
Protezione dei dati personali: Soggetti, compiti e responsabilità 15° Censimento generale della popolazione e delle abitazioni Formazione UCC Prefettura.
La tutela della Privacy ed il trattamento dei dati sensibili negli Uffici Giudiziari”. Corso di formazione in materia di “ La tutela della Privacy ed il.
Transcript della presentazione:

Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza - Paolo Giglio (giugno 2008) Direzione Regionale della Sardegna Ufficio Sicurezza

Normativa di riferimento Codice in materia di protezione dei dati personali (Decreto legislativo 30 giugno 2003, n. 196) Adempimenti organizzativi (Documento Programmatico sulla Sicurezza) Adempimenti organizzativi (Documento Programmatico sulla Sicurezza) Adempimenti tecnici (trattamento dati tramite elaboratori elettronici e cartaceo) Adempimenti tecnici (trattamento dati tramite elaboratori elettronici e cartaceo) Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

Documento Programmatico sulla Sicurezza (Sezioni del documento) Responsabilità Responsabilità Analisi dei rischi Analisi dei rischi Individuazione risorse da proteggere Individuazione risorse da proteggere Individuazione delle minacce Individuazione delle minacce Individuazione delle vulnerabilità Individuazione delle vulnerabilità Individuazione delle contromisure Individuazione delle contromisure Norme per il personale Norme per il personale Incident response e ripristino Incident response e ripristino Piano di formazione Piano di formazione Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

Documento Programmatico sulla Sicurezza (allegati) Elenco dei trattamenti dati Elenco dei trattamenti dati Minacce Minacce Misure Misure Regolamento di rete Regolamento di rete Uso del proxy (se previsto) Uso del proxy (se previsto) Video sorveglianza (se prevista) Video sorveglianza (se prevista) Lettere di incarico Lettere di incarico Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

Adempimenti tecnici (Trattamento dati con elaboratori elettronici) Dotarsi di sistemi di autenticazione Dotarsi di sistemi di autenticazione Redigere le procedure per la gestione delle credenziali Redigere le procedure per la gestione delle credenziali Provvedere allaggiornamento periodico del personale Provvedere allaggiornamento periodico del personale Mettere in atto misure di protezione rispetto al trattamento illecito dei dati e ad accessi non consentiti Mettere in atto misure di protezione rispetto al trattamento illecito dei dati e ad accessi non consentiti Definire le procedure di backup/restore Definire le procedure di backup/restore Adottare tecniche di cifratura per i dati sensibili/giudiziari Adottare tecniche di cifratura per i dati sensibili/giudiziari Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

Adempimenti tecnici (Trattamento dati cartaceo) Definire le procedure per la gestione e la custodia dei documenti Definire le procedure per la gestione e la custodia dei documenti Analisi del rischio Analisi del rischio Provvedere allaggiornamento periodico del personale Provvedere allaggiornamento periodico del personale Descrizione delle misure minime Descrizione delle misure minime Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

Sanzioni / 1 Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza ILLECITOSANZIONE AMMINISTRATIVASANZIONE PENALE Inadeguatezza delle misure di sicurezza da a reclusione fino a due anni Omessa o inidonea informativa all'interessato da a per violazione dei dati ex art. 13 da a per violazione dei dati sensibili o giudiziari (elevabile fino al triplo) x Altre fattispecie (violazione art. 16, comma 1 – cessazione del trattamento) da a x Omessa o incompleta notificazione da a eventuale sanzione accessoria: pubblicazione ordinanza ingiunzione x

Sanzioni / 2 Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza ILLECITOSANZIONE AMMINISTRATIVASANZIONE PENALE Omessa informazione o esibizione al garante da a x Trattamento illecito dei datix reclusione da 6 mesi a 3 anni in base alla gravità dell'illecito Falsita' nelle dichiarazioni o notificazioni a garante xreclusione da 6 mesi a 3 anni Inosservanza di provvedimenti del garante xreclusione da 3 mesi a 2 anni Inosservanza dell'art. 171x da 50 a 500 o arresto da 15 gg a 1 anno (elevabile al quintuplo)

DPS: Dati principali Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Personale incaricato Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Definizione struttura e compiti Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Assegnazione compiti e responsabilità Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Elenco trattamenti dati Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Inventario postazioni di lavoro Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Connettività internet Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Misure di carattere elettronico/informatiche Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Regole per la gestione delle password Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Regole gestione strumenti el./informatici Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Contromisure di carattere fisico Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza

DPS: Contromisure di carattere procedurale Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza