Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

30
Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi

Transcript of Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Page 1: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Novità in materia diPRIVACY

23 febbraio 2012Relatore: Gianni Festi

Page 2: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Abolizionedell’obbligo di redazione e

aggiornamento del Documento programmatico sulla sicurezza

L’opportunità diun documento programmatico

privacy

Page 3: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Volontà e necessitàdi semplificazione

D.l. 70/2011(convertito in legge 12 luglio 2011 n. 106)

D.l. 201/2011(convertito in legge 22 dicembre 2011 n. 214)

D.l. 5/2012

Page 4: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

1. Il trattamento di dati relativo a persone giuridiche, imprese e enti effettuato nell’ambito di rapporti tra gli stessi per finalità amministrativo – contabili non è soggetto alla normativa privacy 2. L’informativa non è dovuta in caso di ricezione di curricula spontaneamente trasmessi dagli interessati

D.l. 70/2011 – art. 6

Page 5: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

3. DPS sostituito da una autocertificazione per i soggetti che trattano soltanto dati personali non sensibili e che trattano come unici dati sensibili e giudiziari quelli relativi ai propri dipendenti e collaboratori, anche se extracomunitari… 4. Rinvio ad un provvedimento del Garante per l’individuazione di modalità semplificate di applicazione delle misure minime di sicurezza

D.l. 70/2011 – art. 6

Page 6: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Il codice in materia di protezione dei dati personali non si applica più ai dati delle persone giuridiche, enti e associazioni

Ambito di applicazioneSOLO PERSONE FISICHE

D.l. 201/2011 – art. 40

Page 7: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Decreto legge 9 febbraio 2012 n. 5

(in G.U. n. 33 del 9 febbraio 2012in vigore dal 10 febbraio 2012)

Disposizioni urgenti in materia di semplificazione e di sviluppo

Page 8: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Al decreto legislativo 30 giugno 2003 n. 196 sono apportate le seguenti modificazioni:

omissis

c) all’art. 34 è soppressa la lettera g) del comma 1 ed è abrogato il comma 1 bis

D.l. 5/2012 – art. 45

Page 9: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Al decreto legislativo 30 giugno 2003 n. 196 sono apportate le seguenti modificazioni:

omissis

d) nel disciplinare tecnico in materia di misure minime di sicurezza di cui all’allegato B sono soppressi i paragrafi da 19 a 19.8 e 26

D.l. 5/2012 – art. 45

Page 10: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Abolito il DPS,COSA RESTA DA FARE

per il rispetto della privacy?

Page 11: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Nomine responsabili e incaricati

art. 162 co. 2 bis sanzione amministrativada € 20.000,00 a € 120.000,00

art. 169 sanzione penalearresto fini a 2 anni e € 30.000,00 oblazione per ravvedimento operoso

Misure giuridico organizzative

Page 12: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Nomine amministratori di sistema

art. 162 co. 2 bis sanzione amministrativada € 20.000,00 a € 120.000,00

art. 162 co. 2 ter sanzione amministrativada € 30.000,00 a € 180.000,00

art. 169 sanzione penalearresto fini a 2 anni€ 30.000,00 oblazione per ravvedimento operoso

Misure giuridico organizzative

Page 13: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Informativa ai sensiart. 13 e art. 22 d.lgs 196/2003

art. 161 sanzione amministrativada € 6.000,00 a € 36.000,00

Misure giuridico organizzative

Page 14: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Regolamento per il trattamento dei dati sensibili e giudiziari

art. 162 co 1 sanzione amministrativada € 10.000,00 a € 60.000,00

Misure giuridico organizzative

Page 15: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Regolamento dell'informazione sull'attività comunale attraverso la Rete Civica

art. 162 co. 2 ter sanzione amministrativada € 30.000,00 a € 180.000,00

Misure giuridico organizzative

Page 16: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Disciplinare per l’utilizzo di internet e della posta elettronica

art. 162 co. 2 ter sanzione amministrativada € 30.000,00 a € 180.000,00

Misure giuridico organizzative

Page 17: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Videosorveglianza

art. 162 co. 2 ter sanzione amministrativada € 30.000,00 a € 180.000,00

Misure giuridico organizzative

Page 18: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Sicurezza dei dati e dei sistemi

Page 19: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

I dati personali oggetto di trattamento sono custoditi e controllati, anche in relazione alle conoscenze acquisite in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, in modo da ridurre al minimo, mediante l’adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta

Sicurezza dei dati e dei sistemi – art. 31

Page 20: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

…I titolari del trattamento sono comunque tenuti ad adottare le misure minime volte ad assicurare un livello minimo di protezione dei dati

art. 162 co. 2 bis sanzione amministrativada € 20.000,00 a € 120.000,00

art. 169 sanzione penalearresto fini a 2 anni

€ 30.000,00 oblazione per ravvedimento operoso

Misure minime di sicurezza – art. 33

Page 21: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

a) Autenticazione informatica

b) Adozione di procedure di gestione delle credenziali di autenticazione

Misure minime di sicurezza – art. 34

Page 22: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

c) Utilizzazione di un sistema di autorizzazione

d) Aggiornamento periodico dell’individuazione dell’ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici

Misure minime di sicurezza – art. 34

Page 23: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

e) Protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici

f) Adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi

Misure minime di sicurezza – art. 34

Page 24: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

a) Aggiornamento periodico dell’individuazione dell’ambito del trattamento consentito ai singoli incaricati o alle unità organizzative

b) Previsione di procedure per un’idonea custodia di atti e documenti affidati agli incaricati per lo svolgimento dei relativi compiti

Misure minime di sicurezza – art. 35

Page 25: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

c) Previsione di procedure per la conservazione di determinati atti in archivi ad accesso selezionato e disciplina delle modalità di accesso finalizzata all’identificazione degli incaricati

Misure minime di sicurezza – art. 35

Page 26: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Modalità tecniche

Disciplinare tecnico in materia di misure minime di sicurezza

Allegato b) d.lgs. 196/2003

Misure minime di sicurezza

Page 27: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Abolizionedell’obbligo di redazione e

aggiornamento del Documento programmatico sulla sicurezza

Perché è opportunoun documento programmatico

privacy?

Page 28: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Stato e programmadella misure organizzative, informatiche e fisiche

Documento programmatico privacy

Page 29: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Attestazione di garanzia dell’adozione delle misure organizzative, informatiche e fisiche

Documento programmatico privacy

Page 30: Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.

Contiene altri documenti:

- elenco dei trattamenti e strutture organizzative - profili di autorizzazione- analisi rischi

Documento programmatico privacy