Scadenza |
Adempimento |
ENTRO IL 31 MARZO 2006 |
Adozione delle nuove misure di sicurezza.
Redazione/aggiornamento del DPS in caso di trattamento di dati sensibili e giudiziari con strumenti informatici. Il DPS deve avere data certa.
Redazione di un documento, avente data certa, in cui descrivere le ragioni tecniche per cui si intende usufruire del maggior termine del 31 marzo 2006 per l'adozione delle nuove misure di sicurezza. |
ENTRO IL 31 GIUGNO 2006 |
Adozione delle nuove misure di sicurezza se è stato redatto il documento avente data certa entro il 31 marzo 2006. |
ENTRO IL 31 MARZO DI OGNI ANNO |
Redazione o aggiornamento del DPS. |
OGNI 6 MESI |
- Aggiornare gli strumenti elettronici (antivirus,.) utilizzati per proteggere i dati personali dal rischio di intrusione;
- Aggiornare i programmi per computer che prevengono la vulnerabilità di strumenti elettronici e ne correggono i difetti in caso di trattamento di dati sensibili;
- Modificare le parole chiave (ogni 3 mesi nel caso di trattamento di dati sensibili o giudiziari).
|
OGNI ANNO |
- Aggiornamento i programmi per computer che prevengono la vulnerabilità di strumenti elettronici e ne correggono i difetti in caso di trattamento di dati comuni;
- Rivedere il piano di formazione degli incaricati;
- Verificare l'ambito di trattamento consentito ai singoli incaricati;
- Verificare la sussistenza delle condizioni per la conservazione dei profili di autorizzazione.
|
OGNI SETTIMANA |
Provvedere al salvataggio dei dati |
ALLA DATA DI REDAZIONE DELLA RELAZIONE AL BILANCIO |
Fornire indicazione nella relazione al bilancio circa la redazione e aggiornamento del DPS. |
PRIMA DI OGNI TRATTAMENTO |
- Effettuare la notificazione preventiva al Garante nei casi previsti dall'art. 37 del Codice della Privacy;
- Richiedere l'autorizzazione preventiva al Garante se il trattamento non rientra nei casi previsti dalle autorizzazioni generali;
- Rilasciare l'informativa e raccogliere il consenso dell'interessato, se dovuto;
- Nominare gli incaricati e gli eventuali responsabili;
- Istruire gli incaricati;
- Nominare il rappresentante nel territorio dello stato;
- Nominare il custode delle password.
|
PRIMA DI OGNI TRASFERIMENTO DI DATI VERSO PAESI EXTRA-UE |
- Verificare se il trasferimento rientra fra quelli legislativamente consentiti ex art. 43 del Codice della Privacy e se l'interessato ha manifestato il consenso;
- Verificare se il trasferimento rientra fra gli altri trasferimenti autorizzati dal Garante ex art. 44 del Codice della Privacy;
- Richiedere l'autorizzazione al Garante.
|
QUANDO SI MODIFICA UNO DEGLI ELEMENTI CONTENUTI NELLA NOTIFICAZIONE PREVENTIVA |
Effettuare una nuova notificazione. |
QUANDO SI MODIFICA LA MODALITA' DI TRATTAMENTO DEI DATI RISPETTO ALL'INFORMATIVA RESA ALL'INTERESSATO |
Rilasciare una nuova informativa e verificare la necessità di richiedere il consenso. |
ENTRO 15 GIORNI DAL RICEVIMENTO DELLA RICHIESTA DA PARTE DELL'INTERESSATO, OVVERO ENTRO 30 GIORNI se le operazioni necessarie per un integrale riscontro sono di particolare complessità |
Dare riscontro alle richieste formulate dall'interessato se nell'ambito dei relativi diritti ex art. 7 del Codice della Privacy. |