Le soluzioni - Speciale Privacy - D. Lgs. 196/2003
Il decreto legislativo 196 del 30 giugno 2003, entrato in vigore il 1° gennaio 2004, ha profondamente modificato la normativa precedente, sostanzialmente costituita dalla legge 675 del 1996 e dal decreto Presidente della Repubblica 318 del 1999, imponendo di fatto un adeguamento ad aziende, organizzazioni, studi professionali, ecc.
Chi è tenuto ad adeguarsi a questa nuova normativa ?
I
l rispetto di questa normativa è previsto per aziende, artigiani, studi professionali ed organizzazioni che, in forma informatizzata e/o cartacea, tengano archivi di qualsiasi tipo su fornitori, clienti, dipendenti, collaboratori esterni, consulenti o elenchi di persone, aziende o organizzazioni, utilizzati per fini diversi. Sono altresì soggetti a tali obblighi gli impianti di videosorveglianza ed i sistemi di rilevazione delle presenze dei dipendenti.
Che tipo di consulenza fornisce North East Consulting per consentire ad i suoi clienti il rispetto di tale normativa ?
Il nostro lavoro si può sinterizzare nei seguenti punti:
verifiche delle tipologie di archivi presenti e delle eventuali procedure soggette alla normativa;
verifiche sulle responsabilità dei titolari e dei responsabili della gestione delle singole banche dati e nomina degli stessi, in funzione dei ruoli e degli organigrammi dell'organizzazione, con la stesura e l'invio dei documenti idonei;
identificazione dei percorsi formativi dei titolari e dei responsabili della gestione delle banche dati e loro realizzazione;
notificazione in forma elettronica (l'unica consentita) al Garante della Privacy (ove prevista);
stesura del documento programmatico della sicurezza (DPS) (ove prevista);
informativa ai soggetti inseriti nei vari archivi sulle modalità di tenuta ed elaborazione degli archivi ai sensi di legge ed eventuale richiesta di autorizzazione (si ricorda a tal fine che le autorizzazioni concesse ai sensi della L.675/1996 non sono più valide);
gestione degli archivi delle autorizzazioni e loro manutenzione;
verifiche delle procedure di sicurezza per la gestione, la manutenzione e la conservazione delle banche dati, come previsto dalla legge, e loro adeguamento (a tal fine abbiamo concluso un accordo di collaborazione con Parsec, Società specializzata per la parte informatica, sia hardware, che software);
-
gestione delle scadenze e degli obblighi futuri in ottemperanza alla legge presente ed alle sue evoluzioni ed interpretazioni future.
Il D. Lgs. 196/2003, con i relativi allegati (disciplinari tecnici attuativi), è consultabile alla pagina web del Garante della Privacy.