Privacy (Legge 196/2003) & D.P.S.
Il D.P.S. è l'unico documento in grado di attestare l'adeguamento alla normativa sulla tutela dei dati personali (privacy) e deve essere redatto entro il 30/06/2005 ed alla scadenza fissata al 31 di marzo di ogni anno.
Il D.P.S. è un manuale per la pianificazione della sicurezza dei dati in azienda: descrive come si tutelano i dati personali di dipendenti, collaboratori, clienti, utenti, fornitori ecc.
Il Garante ha individuato una figura resposabile per il trattamento dei dati più una serie di punti per i quali l'azienda deve adottare tutte le misure necessarie per l'espletamento della legge.
Lo scopo del D.P.S. è proprio quello di descrivere la situazione attuale con riferimento ai punti stabiliti dal garante:
- Elenco dei trattamenti di dati personali
- Distribuzione dei compiti e delle responsabilità
- Analisi dei rischi che incombono sui dati
- Misure in essere e da adottare
- Criteri e modalità di ripristino della disponibilità dei dati
- Pianificazione degli interventi formativi previsti
- Trattamenti affidati all'esterno
- Cifratura dei dati o separazione dei dati identificativi
I tempi di stesura del DPS variano a secondo della dimensione dell'azienda e dalla mole di dati da elaborare.
Il documento programmatico richiede una attenta valutazione della situazione aziendale e dei trattamenti effettuati.
Mediamente la stesura definitiva avviene in un tempo di circa un mese.
Il DPS deve avere data certa e deve essere aggiornato annualmente.
Il testo unico impone come data per la redazione e l'aggiornamento il 31 marzo di ogni anno.
Una copia del DPS deve essere custodita presso la sede per essere consultabile e deve essere esibita in caso di controlli.
Il titolare del trattamento deve dare conto nella relazione accompagnatoria del bilancio aziendale annuale dell'avvenuta redazione/aggiornamento del DPS.
Il Titolare del trattamento nella logica di una gestione consapevole deve individuare tutte le persone che hanno accesso ai dati ed a ciscuna dice esattamente come si deve comportare. Inoltre deve predisporre le informative da dare a tutti coloro che gli affidano dati in cui spiega le metodiche usate nei trattamenti.
Marturano Tecnologie offre una consulenza completa e totale in merito alle problematiche di gestione della privacy e di stesura del D.P.S.
Abbiamo sviluppato uno strumento software che coadiuva nella stesura e nel mantenimento del D.P.S.
Per ulteriori approfondimenti, contatta un nostro consulente compilando il Modulo.