|
Privacy e Documento Programmatico sulla Sicurezza |
|
|
|
noze affianca l'azienda nella gestione dei processi relativi al trattamento dei dati personali e sensibili e nella redazione del Documento Programmatico sulla Sicurezza in ottemperanza al decreto legislativo 196/2003 (Codice della privacy).
Nel Documento Programmatico sulla Sicurezza, è necessario definire aspetti quali:
- Elenco dei trattamenti dei dati personali
- Informazioni essenziali
- Ulteriori elementi per descrivere gli strumenti
- Distribuzione dei compiti e delle responsabilità
- Analisi dei rischi che incombono sui dati
- Misure in essere e da adottare
- Criteri e modalità di ripristino della disponibilità dei dati
- Pianificazione degli interventi formativi previsti
- Trattamenti affidati all'esterno
- Cifratura dei dati o separazione dei dati identificativi
Il servizio comprende la pianificazione del processo di corretto trattamento dei dati personali e sensibili, allineandola alla normativa per avere la tranquillità di non incorrere in sanzioni penali ed amministrative.
Il work-flow è costituito da 5 fasi:
- Fase 1: acquisire una visione completa di tutti i dati che l' azienda tratta o potrebbe trattare, qundi definire sia la situazione as-is che in chiave prospettica.
- Fase 2: verificare il tipo di trattamento in atto: cartaceo, elettronico...
- Fase 3: individuare le norme di sicurezza già attuate in azienda e verificare la corrispondenza con gli obblighi di legge
- Fase 4: predisporre le azioni necessarie per l'allineamento alla Normativa
- Fase 5: redigere il Documento programmatico sulla Sicurezza in collaborazione con la governance aziendale
Il risultato è la corretta definizione del trattamento, conservazione e distribuzione dei dati in possesso dell'azienda, contribuendo a mantenere aggiornate le policy aziendali di tutela della privacy .
|