Allegato alla circolare Generale n. 22

annuncio pubblicitario
Confindustria Genova
Servizio Legale Fiscale
Genova, 17 marzo 2008
Prot. n. 545 GAC/lv
Alle Aziende Associate
Circolare generale n. 22
Loro Sedi
Alla Cortese Attenzione del Titolare e/o Legale Rappresentante
Oggetto: Corso di formazione – La protezione dei dati personali:obblighi, accertamenti e
responsabilità – Redazione del Documento Programmatico sulla Sicurezza (DPS) - COD.
Corso 8CPRI2
Si ricorda che le aziende private, entro il 31 marzo 2008, hanno provveduto, anche
attraverso il responsabile, se designato, alla redazione del documento programmatico in
materia di sicurezza.
Il DPS, deve contenere, in particolare, l’analisi dei rischi che incombono sui dati personali e
le tutele da adottare per prevenire la loro distruzione, accesso abusivo e la dispersione ed
è obbligatorio per chi raccoglie, utilizza e conserva dati sensibili.
Confindustria Genova, tramite la propria società di servizi Ausind S.r.l., organizza un
seminario sugli obblighi, gli accertamenti e le responsabilità conseguenti all’ applicazione
della normativa sul trattamento dei dati personali all’interno dell’azienda, con particolare
riferimento alla redazione del DPS.
Il corso di formazione professionale della durata di due mezze giornate di tre ore ciascuna
è rivolto a funzionari, quadri e dirigenti (appartenenti a servizi funzionali di area
amministrativa o del personale), oltreché ad imprenditori e consulenti, in cui verranno
approfonditi le modalità di estensione della documentazione prevista dal D.Lgs. n.
196/2003 al fine di agevolare gli adempimenti operativi inerenti alle aziende (vd.
programma allegato).
Il seminario, la cui docenza è stata affidata all’Avv. Carlo Bendin dello Studio Legale
Associato Bendin Raggi, avrà luogo presso i locali di Confindustria Genova in Via San
Vincenzo 2, 3° piano, i giorni 10 e 14 aprile 2008 (ore 14.30 – 17.30).
Le imprese interessate possono effettuare la relativa adesione attraverso il sito dell’Ausind
all’indirizzo www.ausind.it (area Formazione e Corsi). La quota di iscrizione per partecipare
è di € 190.00 + IVA 20% (Euro 152 + IVA 20% per gli associati, pari ad uno sconto del 20%) e
dovrà essere versata secondo le modalità previste dalle condizioni generali consultabili
all’indirizzo web sopra citato. L’eventuale selezione dei partecipanti sarà effettuata sulla
base dell’ordine cronologico di iscrizione. Verrà rilasciato un attestato utile ai fini della
formazione programmata prevista dall’allegato B del D.Lgs. 30/6/03 n.196.
I corsi sono riservati ad un numero di partecipanti non superiore a 25 ed avranno luogo al
raggiungimento di almeno 10 iscritti. Nel caso di impossibilità ad effettuare l’iscrizione ai
corsi attraverso il sito le imprese possono contattare gli uffici del Servizio Formazione
dell’Associazione (Tamara Viganò - tel. 010/83.38.421 – [email protected]), il
quale fornirà ogni ulteriore informazione in merito.
F.to Confindustria Genova
Allegato: c.s.
Confindustria Genova
Allegato alla circolare Generale n. 22
PROGRAMMA:
La protezione dei dati personali: obblighi, accertamenti e responsabilità –
redazione del Documento Programmatico sulla Sicurezza (DPS)
1° Organizzazione e misure di sicurezza
a) Aspetti Organizzativi



Organizzazione della privacy
Procedure
Sistemi informativi
b) Misure di sicurezza


Obblighi di sicurezza: misure idonee e minime
Esame delle misure minime di sicurezza:



nei trattamenti con strumenti elettronici
nei trattamenti senza strumenti elettronici
altre misure
2° La redazione del documento programmatico sulla sicurezza
a) Fase preliminare






Il censimento dei trattamenti
L’analisi dell’organizzazione aziendale
L’esame dell’organizzazione della privacy (incaricati, responsabili,
custode password, ecc.)
Le attività esternalizzate (titolari autonomi e responsabili esterni)
L’analisi dei luoghi
L’analisi del sistema informatico
b) Redazione del D.P.S.






L’elenco dei trattamenti di dati personali
La descrizione della distribuzione dei compiti e delle responsabilità
nell’ambito delle strutture preposte al trattamento dei dati
L’analisi dei rischi che incombono sui dati
La descrizione delle misure per garantire l’integrità e la disponibilità dei
dati, nonché la protezione delle aree e dei locali, rilevanti ai fini della
loro custodia e accessibilità
La descrizione dei criteri e le modalità per il ripristino della disponibilità
dei dati in seguito a distruzione o danneggiamento
L’esposizione degli interventi formativi attuati e da attuare per gli
incaricati
Confindustria Genova

La descrizione dei criteri per garantire l’adozione delle misure minime di
sicurezza in caso di trattamento di dati personali affidati all’esterno
della struttura del titolare
c) Allegati al D.P.S.
3° Responsabilità e sanzioni
a) Responsabilità civile
b) Sanzioni amministrative
c) Sanzioni penali
d) Cd. Ravvedimento operoso
Scarica