Tale servizio ha la finalità di adeguare la struttura dell’ente alle prescrizioni del D.Lgs. 196/2003, sia dal punto di vista tecnico-informatico che da quello amministrativo-giuridico, oltre che di supportare l’Ente nelle continue operazioni di aggiornamento richieste espressamente dalla normativa. Inoltre il servizio in oggetto prevede anche una consulenza continua per supportare l’ente nell’affrontare le problematiche specifiche e concrete che possono connettersi con la tutela della riservatezza, come ad esempio il coordinamento di quest’ultima con il diritto di accesso stabilito dalla Legge 241/1990.
L’adeguamento ed il mantenimento degli adempimenti privacy è basato sulle seguenti attività:
- Redazione ed aggiornamento, almeno annuale, del Documento Programmatico sulla Sicurezza (DPS), come previsto dal D.Lgs. 196/03 art.34 comma g;
- Consulenza relativa all’aggiornamento delle apparecchiature informatiche in funzione dell’evoluzione tecnologica, come previsto dal D.Lgs. 196/03 “Misure minime di sicurezza” Art. 31 (Obblighi di Sicurezza).
- Costante allineamento dell’Ente alla normativa Privacy, tramite la redazione e l’aggiornamento della documentazione e la consulenza per il mantenimento delle misure minime di sicurezza anche in seguito ad eventuali modifiche normative (ex D.Lgs. 196/03 art. 36).
- Supporto nella verifica, almeno annuale, della sussistenza delle condizioni per la conservazione dei profili di autorizzazione e nella disattivazione di credenziali di autenticazione non utilizzate da almeno sei mesi, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” art. 7 e art. 14).
- Aggiornamento annuale dell’ambito di trattamento consentito ai soli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” artt. 15 e 27).
- Consulenza per l’aggiornamento semestrale degli strumenti elettronici utilizzati per la protezione dei dati personali (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” art. 16).
- Supporto per l’aggiornamento annuale dei programmi per elaboratore volti a prevenire la vulnerabilità di strumenti elettronici e a correggerne difetti, in caso di trattamento di dati personali non sensibili (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” art. 17).
- Supporto per l’aggiornamento semestrale dei programmi per elaboratore volti a prevenire la vulnerabilità di strumenti elettronici e a correggerne difetti, in caso di trattamento di dati sensibili e giudiziari (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” art. 17).
- Formazione di incaricati al trattamento dei dati per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare, in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali (ex D.Lgs. 196/03 Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” art. 19.6).
- Assistenza telefonica per delucidazioni in materia di normativa Privacy.
- Consulenza in materia di rapporto tra la tutela della riservatezza e l’accesso ai documenti amministrativi (Legge 241/1990)
Viene inoltre offerta la possibilità del patrocinio legale in giudizio in caso di controversie, mediante legali specializzati in materia.
|