Mercoledì, 13 Aprile 2016 00:00

Accesso LAN

Messaggio di benvenuto per l'accesso alla LAN aziendale con le opportune informazioni e avvisi per l'utente.

Tipo Documento: Obbligatorio
N. Pagine: 1
Link per il Download (accesso richiesto):

Mercoledì, 13 Aprile 2016 00:00

GDPR Piano di Disaster Recovery

Il piano di Disaster Recovery viene previsto dal Disciplinare Tecnico laddove si stabilisce che siano adottate idonee misure per garantire il ripristino dell'accesso ai dati in caso di danneggiamento degli stessi o degli strumenti elettronici, in tempi certi compatibili con i diritti degli interessati e non superiori a sette giorni. L'esempio fornito deve essere personalizzato lavorando in stretto contatto con il dipartimento IT o con i fornitori che assicurino la corretta realizzazione del piano.

Tipo Documento: Obbligatorio
N. Pagine: 2
Link per il download (accesso richiesto):

 

Mercoledì, 06 Aprile 2016 00:00

Legge 241/1990 Diritto di Accesso

Legge 241/1990 Diritto di Accesso

Link per il Download:

MP_LEGAL_Legge_241-1990_Diritto_di_accesso.pdf
Popular 291.7 KB
06/06/2016 17:29:49

Mercoledì, 06 Aprile 2016 00:00

Informativa dati personali per Fidelity Card

Modulo Privacy per Informativa Art. 13 per il trattamento di dati personali relativo alla erogazione di "fidelity card".

Tipo Documento: Obbligatorio per alcuni titolari
N. Pagine: 2
Link per il Download (accesso richiesto):

Mercoledì, 06 Aprile 2016 00:00

Istruzioni per gli incaricati al trattamento

La formazione degli incaricati è obbligatoria per legge. La prima formazione deve essere contestuale alla nomina di incaricato al trattamento dei dati personali e può essere effettuata consegnado queste istruzioni, opportunamente personalizzate in base ai contesti operativi.

Tipo Documento: Obbligatorio
N. Pagine: 2
Link per il Download (accesso richiesto):

Martedì, 15 Marzo 2016 00:00

Test Attitudinale Privacy

Il Modulo per il test Privacy viene utilizzato per verificare il raggiungimento di un livello minimo di formazione da parte degli incaricati.

Tipo di documento: Consigliato
N. Pagine: 1
Link per il download (accesso richiesto):
 
Martedì, 15 Marzo 2016 00:00

Attestato Formazione Privacy

Questo modulo è utilizzabile per fornire a chi lo richieda un riscontro della formazione ricevuta in materia di Privacy.

Tipo di documento: Consigliato
N. Pagine: 1
Link per il download (accesso richiesto):
 

I Titolari che trattano una elevata mole di dati personali corrono il rischio di incorrere in pesanti sanzioni in caso di irregolarità nei trattamenti, sanzioni che possono essere amministrative (anche fino a 100 mila euro) e penali, arrivando nei casi più gravi all'arresto fino a 3 anni. Alla luce di questo incombente regime sanzionatorio, è altamente consigliato predisporre un programma di Audit periodici, da affidare ad un soggetto esterno dotato di indipendenza di giudizio, capacità, esperienza e affidabilità. La frequenza degli audit privacy può essere mensile o trimestrale, ed è auspicabile che tali sessioni vengano effettuate seguendo quanto previsto dalla norma standard ISO 27001:2014.


Tipo di documento: Consigliato
N. Pagine: 4
Link per il download (accesso richiesto):

Martedì, 15 Marzo 2016 00:00

GDRP Audit Privacy - Parte Generale

I Titolari che trattano una elevata mole di dati personali corrono il rischio di incorrere in pesanti sanzioni in caso di irregolarità nei trattamenti. Alla luce di questo incombente regime sanzionatorio, è altamente consigliato predisporre un programma di Audit periodici, da affidare ad un soggetto esterno dotato di indipendenza di giudizio, capacità, esperienza e affidabilità.

La frequenza degli audit privacy può essere mensile o trimestrale, ed è auspicabile che tali sessioni vengano effettuate seguendo quanto previsto dalla norma standard ISO 27001:2014.


Tipo di documento:     Consigliato
N. Pagine: 2
Link per il download (accesso richiesto):

 

Annualmente il Titolare ha l'obbligo di far verificare l'operato dell'Amministratore di Sistema da parte di un soggetto esterno, dotato di indipendenza di giudizio, capacità, esperienza e affidabilità.
Tale soggetto è sovente un consulente IT o un Privacy Officer in grado di valutare correttamente quanto messo in opera dall'Amministratore di Sistema. Contestualmente, effettua una verifica degli accessi dell'Amministratore, assicurando quindi la corretta registrazione obbligatoria dei log di sistema.
Al termine della verifica, il soggetto esterno rilascia il presente verbale di verifica.

Tipo di documento:  Obbligatorio per alcuni Titolari
N. Pagine: 1
Link per il download (accesso richiesto):