|
La ILIOS srl in conformità al T.U. in materia di tutela dei dati personali (D. Lgs.196/03) offre alla propria clientela servizi tesi all’attuazione degli adempimenti previsti dalla legge. Vista la crescente necessità da parte delle aziende, di tutelare le persone e gli altri soggetti rispetto al trattamento dei dati personali, la nostra società si impegna nello sviluppo ed implementazione di un sistema aziendale conforme alla predetta normativa attraverso le seguenti fasi: - incontro preliminare con il cliente, ove a seguire viene sviluppato un apposito preventivo
- check up del Vostro sistema informativo del trattamento dei dati con :
- Inventario del :
- Le sedi e uffici in cui viene effettuato il trattamento dei dati personali
- la struttura del sistema informatico
- gli archivi non elettronici
- le banche dati oggetto del trattamento
- le persone incaricate del trattamento
- Definizione dei ruoli di responsabilità e a chi sono affidati gli incarichi stabiliti dalla normativa:
- titolare del trattamento (art. 28)
- responsabile del trattamento (art. 29) e di specifici trattamenti
- Incaricati della custodia delle copie delle credenziali, della gestione e manutenzione degli strumenti elettronici, delle copie di sicurezza delle banche dati
- Adozione delle misure minime di sicurezza tecniche - informatiche, organizzative, logistiche, procedurali
- elaborazione del DPS (Documento Programmatico di Sicurezza) in base alle linee guida rilasciate dal Garante della Privacy e tenendo conto della guida pratica rilasciata dal Garante della privacy per le PMI
- redazione delle informative (art. 13) al personale, ai fornitori ed ai clienti, con eventuale richiesta di consenso al trattamento dei dati se necessario (art. 23 e 24)
- redazione delle lettere di incarico ed erogazione della formazione a tutto il personale.
Il documento programmatico di sicurezza, in base a quanto stabilito dal d.lgs 196/03 Allegato B p.to 19 deve essere aggiornato ogni anno e non oltre il 31 Marzo. Sanzioni Per le aziende che dovessero risultare non in regola con la nuova normativa, è la sospensione dell'attività di trattamento dati fino alla risoluzione dei problemi emersi. In pratica l’azienda che dovesse incorrere in tale sanzione si troverebbe impossibilitata dal poter utilizzare i dati trattati, con relativo danno per le attività legate a tale utilizzo, come nel caso delle attività di marketing, commerciale o perfino di produzione.Inoltre le responsabilità in cui si rischia di incorrere in caso di mancato adeguamento sono di tipo civile (multe da € 3.000,00 a € 60.000,00) e penale (da 6 mesi a 3 anni di reclusione).
|