Link: Per restare aggiornato iscriviti alla nostra Newsletter!
venerdì 15 maggio 2009
Social Network e Privacy
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
Sanzioni Privacy: omessa o inidonea informativa all'interessato
La norma passata relativamente in sordina è particolarmente vessatoria.
Siete sicuri che l'informativa sulla privacy contenuta nel vostro sito o relativa alla vostra newsletter sia corretta?
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
sabato 9 maggio 2009
Privacy e libro-soci
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
lunedì 4 maggio 2009
Privacy: DPS e Amministratori di sistema
Per questo il Garante ha prescritto l'adozione di specifiche misure tecniche ed organizzative che agevolino la verifica sulla sua attività da parte di chi ha la titolarità delle banche dati e dei sistemi informatici.
Registrazione degli accessi
Adozione di sistemi di controllo che consentano la registrazione degli accessi effettuate dagli amministratori di sistema ai sistemi di elaborazione e agli archivi elettronici.
Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.
Verifica della attività
Verifica almeno annuale da parte dei titolari del trattamento sulla rispondenza dell'operato degli amministratori di sistema alle misure organizzative, tecniche e di sicurezza previste dalla legge per i trattamenti di dati personali.
Elenco degli amministratori di sistema e loro caratteristiche
Ciascuna azienda o soggetto pubblico dovrà inserire nel documento programmatico della sicurezza o in un documento interno (disponibile in caso di accertamenti da parte del Garante) gli estremi identificativi degli amministratori di sistema e l'elenco delle funzioni loro attribuite.
Dovranno infine essere valutate con attenzione esperienza, capacità, e affidabilità della persona chiamata a ricoprire il ruolo di amministratore di sistema, che deve essere in grado di garantire il pieno rispetto della normativa in materia di protezione dei dati personali, compreso il profilo della sicurezza.
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
mercoledì 29 aprile 2009
DPS Privacy: semplificazioni e nuovi obblighi
Tra le principali semplificazioni si segnala la possibilità di fornire anche solo oralmente le istruzioni ai dipendenti. Si ribadisce comunque l’opportunità di fornire istruzioni scritte ai fini probatori.
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
domenica 15 febbraio 2009
Vendite telefoniche autorizzate
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
venerdì 16 gennaio 2009
Privacy e sicurezza informatica
Link: Per restare aggiornato iscriviti alla nostra Newsletter!
lunedì 29 dicembre 2008
Privacy più facile per le PMI
Obiettivo dell'Autorità è quello di mantenere un adeguato livello per le misure minime di sicurezza venendo però incontro alle esigenze prospettate da imprese, soprattutto di piccole dimensioni, volte a snellire le procedure, graduare le cautele a seconda della delicatezza dei trattamenti e a contenere i costi.
In base al provvedimento del Garante, le categorie interessate:
- possono impartire agli incaricati le istruzioni in materia di misure minime anche oralmente,;
- possono utilizzare per l'accesso ai sistemi informatici un qualsiasi sistema di autenticazione basato su un username e una password; lo username deve essere disattivato quando viene meno il diritto di accesso ai dati (es. non si opera più all'interno dell'organizzazione);
- in caso di assenze prolungate o di impedimenti del dipendente possono mettere in atto procedure o modalità che consentano comunque l'operatività e la sicurezza del sistema ( ad es. l'invio automatico delle mail ad un altro recapito accessibile);
- devono aggiornare i programmi di sicurezza (antivirus) almeno una volta l'anno, e effettuare backup dei dati almeno una volta al mese.
Con il provvedimento, inoltre, il Garante ha fornito a piccole e medie imprese, artigiani, liberi professioni, soggetti pubblici e privati che trattano dati solo a fini amministrativi e contabili, alcune indicazioni per la redazione di un documento programmatico per la sicurezza semplificato.
Procedure semplificate sono state indicate anche per chi tratta dati senza l'impiego di sistemi informatici.
Insieme a quello sulle misure minime di sicurezza, il Garante ha adottato anche un provvedimento che semplifica il modello utilizzato per effettuare le notificazioni, ossia le dichiarazioni da fare all'Autorità quando si avvia un trattamento di particolari tipi di dati (genetici, biometrici, procreazione assistita, ecc.).
lunedì 7 luglio 2008
Privacy e marketing: informativa snella
Le aziende vedono ridursi i casi in cui chiedere il consenso al cliente o potenziale tale.
Il provvedimento, inoltre, riassume altre semplificazioni degli adempimenti.
Per restare aggiornato iscriviti alla nostra Newsletter!
mercoledì 2 luglio 2008
Privacy, newsletter e marketing
venerdì 2 maggio 2008
Privacy: Redditi on line
Nella riunione odierna il Garante privacy ha svolto una prima valutazione sulla diffusione in Internet dei dati delle dichiarazioni dei redditi dei contribuenti a cura dell'Agenzia delle entrate.
L'Autorità, anche richiamando le sue diverse pronunce in materia, rileva che per tale forma di diffusione sussistono allo stato evidenti e rilevanti problemi di conformità con il quadro normativo in materia.
L'Autorità ha invitato, altresì, i mezzi di informazione a non divulgare i dati estratti dagli elenchi resi disponibili in Internet dall'Agenzia con le predette modalità.
Link: Per restare aggiornato scriviti alla nostra Newsletter!
martedì 25 marzo 2008
Pravacy e paziente: la privacy nella sanità italiana
lunedì 17 marzo 2008
Privacy e internet
La direttiva europea sulle comunicazioni elettroniche vieta ai privati di poter effettuare monitoraggi, ossia trattamenti di dati massivi, capillari e prolungati nei riguardi di un numero elevato di soggetti. É stato, poi, violato il principio di finalità: le reti P2P sono finalizzate allo scambio tra utenti di dati e file per scopi personali. L'utilizzo dei dati dell'utente può avvenire, dunque, soltanto per queste finalità.
giovedì 6 marzo 2008
Documento programmatico sulla sicurezza (DPS privacy)
I consulenti-privacy per predisporre correttamente la bozza del documento DPS Privacy, hanno bisogno di una concreta e tangibile collaborazione dell'Azienda interessata, per rappresentare le informazioni relative all’organizzazione della Società, nonché delle possibili problematiche di sicurezza da gestire e delle misure di sicurezza del trattamento già applicate o da applicare.
lunedì 3 marzo 2008
Privacy: fax indesiderati
Il Garante ha spiegato, invece, che quando si utilizzano sistemi automatizzati, oppure posta elettronica, sms o fax, anche se si tratta di elenchi categorici è necessario ottenere prima il consenso del destinatario, mediante contatto telefonico.
mercoledì 13 febbraio 2008
Documento programmatico sulla sicurezza
- l'elenco dei trattamenti di dati personali;
- la distribuzione dei compiti e delle responsabilità nell'ambito delle strutture preposte al trattamento dei dati;
- l'analisi dei rischi che incombono sui dati;
- le misure da adottare per garantire l'integrità e la disponibilità dei dati, nonchè la protezione delle aree e dei locali, rilevanti ai fini della loro custodia e accessibilità;
- la descrizione dei criteri e delle modalità per il ripristino della disponibilità dei dati in seguito a distruzione o danneggiamento;
- la previsione di interventi formativi degli incaricati del trattamento, per renderli edotti dei rischi che incombono sui dati, delle misure disponibili per prevenire eventi dannosi, dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività, delle responsabilità che ne derivano e delle modalità per aggiornarsi sulle misure minime adottate dal titolare. La formazione è programmata già al momento dell'ingresso in servizio, nonchè in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali;
- la descrizione dei criteri da adottare per garantire l'adozione delle misure minime di sicurezza in caso di trattamenti di dati personali affidati, in conformità al codice, all'esterno della struttura del titolare;
- per i dati personali idonei a rivelare lo stato di salute e la vita sessuale, l'individuazione dei criteri da adottare per la cifratura o per la separazione di tali dati dagli altri dati personali dell'interessato.
Link: Per restare aggiornato scriviti alla nostra Newsletter!
Privacy: modalità del trattamento dei dati
Secondo la vigente normativa sulla Privacy, I dati personali oggetto di trattamento devono essere:
- trattati in modo lecito e secondo correttezza;
- raccolti e registrati per scopi determinati, espliciti e legittimi, ed utilizzati in altre operazioni del trattamento in termini compatibili con tali scopi;
- esatti e, se necessario, aggiornati;
- pertinenti, completi e non eccedenti rispetto alle finalità per le quali sono raccolti o successivamente trattati;
- conservati in una forma che consenta l'identificazione dell'interessato per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati.
Link: Per restare aggiornato scriviti alla nostra Newsletter!
martedì 5 febbraio 2008
DPS Privacy - Consulenti Privacy Milano
Il DPS (Documento Programmatico sulla Sicurezza), secondo quanto previsto nell’Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” (del D. Lgs. n. 196/03), deve essere redatto e aggiornato dal titolare dei dati, o da un responsabile designato entro il 31 marzo di ogni anno e deve essere menzionato nella relazione accompagnatoria del bilancio d'esercizio.
venerdì 21 dicembre 2007
Leggere le e-mail dei dipendenti: per la Cassazione il datore di lavoro è autorizzato in presenza di un accordo scritto
La Suprema Corte ha sostanzialmente recepito quanto disposto dal Garante della privacy il 1° Marzo 2007: «i servizi di posta elettronica sono suscettibili di controlli che possono giungere fino alla conoscenza da parte dell'imprenditore del contenuto della corrispondenza».
Link: Consulenza privacy alle imprese
Il Garante contro lo spamming
Nel vietare il trattamento dei dati il Garante ha ribadito non si possono inviare e-mail per pubblicizzare un prodotto o un servizio senza aver prima ottenuto il consenso del destinatario, e che è necessario ottenerlo prima di effettuare qualunque uso dell'indirizzo di posta elettronica. Negli altri due casi [doc. web nn. 1433939, 1433896], invece, i segnalanti lamentavano la ricezione di pubblicità indesiderata via fax da parte di aziende che promuovevano servizi. Di fronte all'Autorità, le società hanno dichiarato che i messaggi pubblicitari erano rivolti a soggetti economici presenti negli elenchi "categorici" (es. pagine gialle) e non a consumatori e, quindi, ritenevano di potersi avvalere di una disposizione di carattere generale del Codice della privacy che permette di prescindere dal consenso degli interessati, quando il trattamento riguarda informazioni relative allo svolgimento di attività economiche.