Strumenti per la Privacy
Con l'approvazione del Decreto Legislativo n. 196 del 30 giugno 2003, meglio noto come Codice sulla Privacy, il Legislatore, abrogando la precedente legge 675/96, ha incrementato le misure da adottare da parte dei Titolari del trattamento (ossia coloro che decidono le finalità e le modalità di uso dei dati), finalizzate alla protezione dei dati personali.
I dati personali oggetto di trattamento sono custoditi e controllati in modo da ridurre al minimo, mediante l'adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta.
I titolari del trattamento sono tenuti ad adottare misure minime volte ad assicurare un livello minimo di protezione dei dati personali.
Il trattamento dei dati personali effettuato con strumenti elettronici è consentito solo se sono adottate, le seguenti misure minime:
· autenticazione informatica (almeno 8 caratteri o un numero di caratteri pari al massimo consentito, modificata dall'utente al primo utilizzo e successivamente una volta almeno ogni sei mesi);
· adozione di procedure di gestione delle credenziali di autenticazione;
· utilizzo di un sistema di autorizzazione;
· aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati ed addetti alla gestione o manutenzione degli strumenti elettronici;
· adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi;
· tenuta di un'aggiornato Documento Programmatico sulla Sicurezza (DPS).
La redazione del "Documento Programmatico sulla Sicurezza" viene indicato come obbligatorio per i titolari di trattamenti di dati sensibili o di dati giudiziari.
Ulteriore novità per il titolare del trattamento di dati personali, consiste nell'obbligo di riferire, nella relazione accompagnatoria del bilancio d'esercizio, dell'avvenuta redazione o aggiornamento del documento programmatico sulla sicurezza. I dati personali devono essere protetti contro il rischio di intrusione e dall'azione di programmi mediante l'attivazione di idonei strumenti elettronici da aggiornare almeno ogni 6 mesi.
Risulta necessario adottare programmi che prevengano la vulnerabilità di strumenti elettronici e per correggerne difetti.
Il nuovo codice ha aggravato anche le conseguenze in caso di violazioni da parte del titolare del trattamento.
La violazione delle disposizioni in tema di informativa è punita con la sanzione amministrativa del pagamento di una somma da tremila a diciottomila euro.
Chiunque non provveda tempestivamente alla notificazione al Garante, per il trattamento di dati sensibili, ovvero indichi in essa notizie incomplete, è punito con la sanzione amministrativa del pagamento di una somma da diecimila a sessantamila euro e con la sanzione amministrativa accessoria della pubblicazione dell'ordinanza ingiunzione in uno o più giornali.
Chiunque proceda al trattamento dei dati personali in violazione della normativa sulla privacy, se dal fatto ne deriva nocumento, è punito con la reclusione da sei a diciotto mesi, o se il fatto consiste nella comunicazione o diffusione, con la reclusione da sei a ventiquattro mesi.
Per determinate violazioni, se dal fatto ne deriva nocumento, la reclusione è stabilita da uno a tre anni.
Chiunque ometta, essendovi tenuto, di adottare le misure minime previste dalla normativa è punito con l’arresto sino a due anni o con l'ammenda da diecimila a cinquantamila euro.
· 31 Dicembre 2005: adozione delle misure minime di sicurezza;
· 31 Marzo 2006: redazione/aggiornamento del documento programmatico sulla sicurezza;
· Relazione Bilancio di esercizio ogni anno: obbligo di riferimento alla redazione del DPS.
T.net offre soluzioni integrate di networking, firewalling ed intrusion detection, espressamente dedicate ad una efficiente gestione dei dati tutelati dalla normativa appena citata, nonchè alla prevenzione di ogni accesso illecito o non autorizzato a tali dati.
I nostri consulenti sono a disposizione della clientela per soluzioni standard o dedicate alle singole realtà aziendali
Richiedi la visita gratuita di un consulente