|
Gea Informatica offre la consulenza per la redazione del DPS (Documento
Programmatico della Sicurezza L 196/2003) e vi garantisce consulenza qualificata,
formazione, gestione e attuazione completa di tutti gli adempimenti previsti dalla
nuova legge sulla privacy.
Dal 1° gennaio 2004 è in vigore, in Italia,il “Codice in materia di protezione
dei dati personali” (Decreto legislativo n. 196 del 30/6/2003) che
riforma interamente la disciplina sulla privacy.
La legge coinvolge in prima persona tutte le aziende.
Quest' ultime sono tenute, entro il 31 dicembre 2004, a rispettare la nuova normativa,
la cui corretta applicazione consente, non solo di adempiere agli obblighi di legge,
ma anche di migliorare l’organizzazione aziendale, i processi di lavoro e la qualità
dei risultati.
Cosa è richiesto dal Codice Civile:
Il Codice richiede :
- adempimenti Amministrativi che comportano:
- nomine dei soggetti: Titolare del trattamento, Responsabili del Trattamento, Incaricati,
Responsabili Esterni ( se necessari ) ;
- redazione del documento Programmatico sulla Sicurezza.
- adozione di diverse misure minime di sicurezza in caso di "trattamenti elettronici"
dei dati ( Allegato B disciblinare tecnico del codice ) per garantire che i dati
di clienti, fornitori, dipendenti, pazienti, utenti, soci, associati, siano custoditi
e controllati : Adozione di criteri di autenticazione, Protezione degli strumenti
elettronici, Creazione di copie di sicurezza, Cifratura di dati sanitari;
- adozione di dicerse misure minime di sicurezza "interna" : Redazione di istruzioni
scritte da impartire agli incaricati, Custodire e controllare i documenti contenenti
dati sensibili, controllare l'accesso agli archivi contenenti dati sensibili o giudiziari.
La mancata adozione delle misure minime di sicurezza comporta sanzioni penali e
amministrative, oltre che portare il soggetto cui si riferiscono i dati e che è
stato danneggiato a chiedere un risarcimento dei danni.
SANZIONI:
Art.161 Assenza informativa privacy - Sanzione da 3.000 a 18.000
euro.
Art.162 Cessione dei dati in violazione dell' articolo 16 comma1/b
- Sanzione da 5.000 a 30.000 euro.
Art.163 Omessa o incompleta notificazione al Garante - Sanzione
da 10.000 a 60.000 euro.
Art.164 Omissione di fornire informazioni o esibire documenti richiesti
dal Garante Privacy - Sanzione da 4.000 a 24.000 euro
Art.167 Trattamento illecito di dati personali - Reclusione da
6 mesi a 3 anni con possibilità di estinguere il reato ex art. 169, pagando una
somma di denaro se ci si regolarizza entro il termine prescritto (non + di 6 mesi)
Art.168 Falsità nelle dichiarazioni e notificazioni al Garante
- Sanzione penale, reclusione da 6 mesi a 3 anni
Art.169 Omessa adozione di misure necessarie alla sicurezza dei
dati - Arresto fino a 2 anni o pagamento di una somma da 10.000 a 50.000 euro.
Art.170 Inosservanza dei provvedimenti del Garante - Arresto da
3 mesi a 2 anni.
|