Il D.L.vo 196/2003 "Codice in materia di protezione dei dati personali" detto anche "Testo unico sulla Privacy" è la normativa entrata in vigore dal 1° gennaio 2004 che amplia il percorso legislativo compiuto dall'Italia in materia di dati personali a partire dalla legge 675/96.
Esso prevede che ciascun soggetto (professionista, azienda, ente, associazione, ecc.) che tratti i dati personali di terzi (dipendenti, clienti, fornitori, ...) deve adottate misure tecniche e obblighi (misure minime) a garanzia di standard di sicurezza minimi.
Prevede, inoltre, la redazione del Documento programmatico sulla Sicurezza (DPsS) entro il 31 marzo di ogni anno, per coloro che trattano dati sensibili (es. buste paga dipendenti), specificando che chi omette di adottare le misure minime di sicurezza è punibile con l'arresto fino a 2 anni o con l'ammenda da 10 mila a 50 mila euro. Gli accertamenti vengono effettuati dalla Guardia di Finanza.
Adempiere a tutti gli obblighi di legge implementando le misure minime e le misure idonee previste dalla legge con l'aiuto dello staff consulenziale di G.L. Consulting ,che si occupa di privacy e sicurezza informatica dal 1996 (legge 675/96).
- Elevata competenza tecnica in ambito di sicurezza informatica
- Socio Clusit (www.clusit.it) Associazione Italiana per la Sicurezza Informatica
- Elevata competenza legale con staff dedicato (dottori ed avvocati) specializzati nelle tematiche della privacy
- CTU del tribunale di Como per i reati di informatica
- Varietà di casi riscontrati con più di 200 clienti seguiti direttamente
- Ampia casistica di approfondimento fornita attraverso il portale internet
- Newsletter mensile di approfondimento
- Più di 50 corsi di formazione per il personale, anche in ambiente sanitario, per le imprese
- Più di 20 conferenze sul tema in Camera di Commercio, Pubbliche Amministrazioni, Associazioni di Categoria
1. Rilevazione dello scenario di riferimento (analisi conoscitiva della societa', identificazione banche dati e trattamenti, identificazione della struttura organizzativa, adempimenti legali e burocratici)
2. Valutazione dei rischi
Lo scopo di questa fase è individuare le misure di sicurezza necessarie per la salvaguardia dei beni aziendali, dei dati e dei servizi erogati, sia per la valutazione dell'efficacia che dell'efficienza delle misure di sicurezza esistenti3. Controllo della corretta implementazione delle "misure minime"
4. Definizione delle procedure
5. Redazione del Documento Programmatico sulla Sicurezza
Previsto dalla 196/2003 per chi tratta i dati sensibili, deve essere redatto entro il 31 marzo di ogni anno e annualmente aggiornato.6. Redazione delle lettere di incarico
7. Redazione delle informative/modulo di consenso
8. Definizione di un piano di formazione e sensibilizzazione
9. Programma di revisione ed aggiornamento periodico
10. Aggiornamento sugli sviluppi normativi inerenti la materia.