Cerca nel blog

lunedì 21 marzo 2011

PRIVACY: SI AVVICINA LA SCADENZA DEL 31 MARZO!

Si avvicina la scadenza annuale del 31 marzo per l’aggiornamento del DPS (Documento Programmatico sulla Sicurezza). Quest’anno, con l’entrata in vigore del nuovo provvedimento del Garante in materia di Videosorveglianza, il 29 aprile 2011 scadono i termini per adeguarsi alle misure di sicurezza previste dal punto 3.3 dello stesso.

Si consiglia pertanto una verifica dell’attuazione dei principali obblighi previsti dal D.lgs 196/03:

 Documento Programmatico sulla Sicurezza (DPS): annualmente e non oltre il 31 marzo di ogni anno, l'azienda deve aggiornare il proprio DPS (punto 19 allegato B del D.Lgs. 196/2003).
 Nota al consiglio di amministrazione sul DPS: ogni anno occorre riportare (allegato B) nella relazione accompagnatoria del bilancio d'esercizio l'avvenuta redazione o aggiornamento del DPS.
 Notificazione dei trattamenti: ove previsto dal Codice occorre notificare al Garante i trattamenti da effettuare.

Le azioni necessarie alla redazione di un nuovo DPS devono essere un momento di verifica degli altri adempimenti obbligatori, come, ad esempio:

 informative e richieste di consenso al trattamento dati, presenti ed effettuate correttamente;
 individuazione di Titolare, Responsabile/i e Incaricati al trattamento e relative lettere di nomina;
 applicazione delle misure minime di sicurezza e formazione agli incaricati.

IMPORTANTE!

Il DPS dovrà riportare le attività messe in atto a seguito dell’obbligo inerente l’amministratore di sistema (provvedimento che peraltro obbliga all’adozione di informative, nomine e formalizzazioni specifiche per alcuni fornitori esterni). Secondo le norme fissate dal Garante Privacy, tutti i titolari di trattamenti privacy che presuppongono la designazione dell'amministratore di sistema devono prevedere verifiche di conformità annuali, anche in relazione alle modalità di autenticazione e accesso logico ai sistemi di elaborazione e memorizzazione.
L'elenco degli amministratori di sistema, andrà inserito nel DPS a seguito di un'accurata valutazione delle caratteristiche di esperienza, capacità e affidabilità di questi ultimi.

Nessun commento: