Gruppo Se.Co.Ges. offre un servizio completo di adeguamento alle prescrizioni normative relative al trattamento dei dati personali ex D.Lgs. 196/2003, a soggetti pubblici e privati.
Il servizio viene così strutturato:
A) Adeguamento una tantum
Servizi di natura amministrativa
- consulenza completa presso l’ente tesa ad organizzare il lavoro, analizzare la struttura degli incarichi e rilevare le attività condivise con l’esterno;
- inventario delle strutture hardware e software dell’ente;
- fornitura della documentazione inerente alla normativa;
- predisposizione del Documento Programmatico sulla Sicurezza;
- stesura delle lettere di incarico:
- responsabile della sicurezza
- responsabile manutenzione strumenti elettronici
- responsabile custodia credenziali
- responsabile del trattamento
- responsabile accesso ai locali
- responsabile copie di back up
- responsabile in out-sourcing;
- realizzazione delle informative e dei moduli per il consenso.
Servizi consulenziali per Enti Pubblici
- consulenza in merito ai rapporti tra diritto di accesso ai documenti amministrativi (L. 241/1990) e tutela della riservatezza (D.Lgs. 196/2003),
- con relativa risoluzione di problemi pratici in materia;
- consulenza in merito al regolamento relativo al trattamento dei dati sensibili e giudiziari.
Servizi di adeguamento tecnico del sistema informatico
- verifica del sistema informatico in termini di adeguatezza, completezza e protezione in rapporto a quanto stabilito dalla normativa privacy;
- creazione credenziali di autenticazione (username e password) gestite come prevede la normativa, con scadenze automatiche semestrali o trimestrali (per i dati sensibili) nel rispetto della segretezza;
- organizzazione profili di autorizzazione, ossia organizzazione di un sistema di banche dati in funzione dei dati personali trattati;
- per dati sensibili atti a rivelare lo stato di salute o la vita sessuale, realizzazione dei criteri di cifratura o separazione dai dati personali comuni;
- analisi dei rischi hardware e software che coinvolgono la struttura e realizzazione delle misure di adeguamento e/o aggiornamento
- definizione del piano di disaster recovery: realizzazione di un piano per il ripristino dei sistemi hardware e dei dati in sette giorni nel caso di incidente grave;
- impostazione delle procedure di back up e ripristino: realizzazione dei documenti e delle procedure per il back up, la verifica ed il ripristino dei dati;
- aggiornamento dei firewall e programmazione del sistema di antivirus per una totale e costante protezione.
Servizi di formazione
- formazione del personale (obbligatoria per legge) relativamente al D.Lgs. 196/2003, in particolare relativamente a:
▫ normativa;
▫ rischi hardware e software;
▫ nozioni tecniche per evitare attacchi esterni e virus;
▫ incarichi e responsabilità;
- formazione specifica in merito ai comportamenti da tenere circa i rapporti tra diritto di accesso ai documenti amministrativi e tutela della riservatezza (solo per Enti Pubblici).
B) Assistenza annuale continuativa
- Consulenza su qualunque problematica dovesse nascere dalla normativa sulla
privacy nel corso del tempo
- Aggiornamento annuale del Documento Programmatico sulla Sicurezza ed aggiornamento di tutte le lettere per incaricati e responsabili esterni ed interni
- Verifica periodica dell’aggiornamento e dell’adeguatezza dei dati, della completezza, pertinenza e non eccedenza dei dati rispetto alle finalità per le quali sono state raccolte, verifica che l’identificazione dell’interessato sia consentita solo per il periodo necessario agli scopi per i quali i dati sono stati raccolti
- consulenza continua e costante per gli aggiornamenti del regolamento relativo al trattamento dei dati sensibili e giudiziari (solo per Enti Pubblici)
C) Organizzazione convention e presentazioni
D) Patrocinio legale in giudizio in caso di controversie, mediante legali specializzati in materia.
|