|
Il Nuovo
Codice sulla Privacy Dlgs. 196 del 30 Giugno 2003,
è la nuova normativa che disciplina il trattamento dei dati
personali, di fatto è entrato in vigore il 1 Gennaio 2004.
Il nuovo Codice fa luce innanzitutto sulla differenza tra:
- diritto alla protezione dei dati personali;
- diritto alla "Privacy" o alla riservatezza (dati sensibili);
Per dati personali si intendono "qualunque informazione
relativa a persona fisica, persona giuridica, ente od
associazione, identificati o identificabili anche
indirettamente, mediante riferimento a qualsiasi altra
informazione, ivi compreso un numero di identificazione
personale" (codice fiscale, P.Iva, numero di telefono,
indirizzo e-mail, targa della macchina ecc..).
Per dati sensibili si intendono "i dati personali
idonei a rilevare l'origine razziale ed etnica, le convinzioni
religiose, filosofiche o di altro genere, le opinioni
politiche, l'adesione a partiti, sindacati, associazioni od
organizzazioni a carattere religioso, filosofico, politico o
sindacale, nonchè o dati personali idonei a rilevare lo stato
di salute e la vita sessuale".
I soggetti
coinvolti:
Tutti coloro che trattano dati personali: aziende,
enti, professionisti, associazioni, cooperative, scuole,
ospedali, pubbliche amministrazioni, ovvero chiunque tratti
dati personali di clienti, dipendenti, fornitori, cittadini
ecc..
I principali
adempimenti:
-
Adozione
delle misure minime di sicurezza password, antivirus,
backup, ecc..;
-
Informativa
è il documento che indica le modalità e le finalità del
trattamento dei dati;
-
Lettera di
incarico al Responsabile della sicurezza, Incaricati alla
gestione dati ecc..;
-
Stesura del
DPS Documento Programmatico di Sicurezza è il Documento
sulla sicurezza che deve essere redatto e aggiornato
annualmente entro il 31 Marzo;
-
Notifica al
Garante; nella quale si segnala all'Autorità Garante il
tipo di trattamento dei dati che si intende effettuare;
Scadenze:
31 Dicembre 2004 - stesura del DPS e 31 Marzo di ogni anno
aggiornamento
30 Aprile 2004 - notifica al Garante
31 Dicembre 2004 - adozione delle misure minime di sicurezza
01 Gennaio 2005 - adeguamento degli strumenti elettronici
mediante autodichiarazione con data certa da predisporre entro
il 30 giugno 2004)
E'
obbligatorio adeguarsi per non rischiare sanzioni.
|