Legge 241/1990 Diritto di Accesso
Link per il Download:
|
MP_LEGAL_Legge_241-1990_Diritto_di_accesso.pdf
Popular 291.7 KB |
06/06/2016 17:29:49 |
Modulo Privacy per Informativa Art. 13 per il trattamento di dati personali relativo alla erogazione di "fidelity card".
Tipo Documento: Obbligatorio per alcuni titolari
N. Pagine: 2
Link per il Download (accesso richiesto):
La formazione degli incaricati è obbligatoria per legge. La prima formazione deve essere contestuale alla nomina di incaricato al trattamento dei dati personali e può essere effettuata consegnado queste istruzioni, opportunamente personalizzate in base ai contesti operativi.
Tipo Documento: Obbligatorio
N. Pagine: 2
Link per il Download (accesso richiesto):
I Titolari che trattano una elevata mole di dati personali corrono il rischio di incorrere in pesanti sanzioni in caso di irregolarità nei trattamenti, sanzioni che possono essere amministrative (anche fino a 100 mila euro) e penali, arrivando nei casi più gravi all'arresto fino a 3 anni. Alla luce di questo incombente regime sanzionatorio, è altamente consigliato predisporre un programma di Audit periodici, da affidare ad un soggetto esterno dotato di indipendenza di giudizio, capacità, esperienza e affidabilità. La frequenza degli audit privacy può essere mensile o trimestrale, ed è auspicabile che tali sessioni vengano effettuate seguendo quanto previsto dalla norma standard ISO 27001:2014.
Tipo di documento: Consigliato
N. Pagine: 4
Link per il download (accesso richiesto):

I Titolari che trattano una elevata mole di dati personali corrono il rischio di incorrere in pesanti sanzioni in caso di irregolarità nei trattamenti. Alla luce di questo incombente regime sanzionatorio, è altamente consigliato predisporre un programma di Audit periodici, da affidare ad un soggetto esterno dotato di indipendenza di giudizio, capacità, esperienza e affidabilità.
La frequenza degli audit privacy può essere mensile o trimestrale, ed è auspicabile che tali sessioni vengano effettuate seguendo quanto previsto dalla norma standard ISO 27001:2014.
Tipo di documento: Consigliato
N. Pagine: 2
Link per il download (accesso richiesto):

Annualmente il Titolare ha l'obbligo di far verificare l'operato dell'Amministratore di Sistema da parte di un soggetto esterno, dotato di indipendenza di giudizio, capacità, esperienza e affidabilità.
Tale soggetto è sovente un consulente IT o un Privacy Officer in grado di valutare correttamente quanto messo in opera dall'Amministratore di Sistema. Contestualmente, effettua una verifica degli accessi dell'Amministratore, assicurando quindi la corretta registrazione obbligatoria dei log di sistema.
Al termine della verifica, il soggetto esterno rilascia il presente verbale di verifica.

Annualmente gli Amministratore di Sistema hanno l'obbligo di relazionare il Responsabile del Trattamento (o il Titolare ove il Responsabile non sia stato nominato) circa le implementazioni più significative effettuate negli ultimi dodici mesi al sistema informativo.
Nella relazione vanno inclusi, in un linguaggio non tecnico e comprensibile ai più, particolarmente gli eventi migliorativi in materia di sicurezza e protezione dei dati.
Tipo Documento: Obbligatorio per alcuni titolari
N. Pagine: 1
Link per il download (accesso richiesto):
La nomina di uno o più Amministratori di Sistema è richiesta per alcune categorie di Titolari del trattamento e deve essere effettuata per iscritto tramite una lettera in cui vengano dettagliati gli ambiti in cui la funzione deve essere esercitata.
Il relativo Provvedimento del Garante rimane in vigore, salvo modifiche, anche dopo il 25 maggio 2018.
Il soggetto individuato deve possedere i requisiti di esperienza, capacità e affidabilità.
Tipo Documento: Obbligatorio per alcuni titolari
N. Pagine: 1
Link per il download (accesso richiesto):