Scopri il nostro network Home Business Center Blog Site Center

stress da dps

C

claudia2

Ospite
salve a tutti. rieccomi quà con il dps
io seguo la contabilità di piccole realtà artigiane dove l'utilizzo del pc è strettamente legato alla compilazione delle fatture o per la connessione con homebanking.
problema: è un compito mio dovermi prodigare (sono 1o giorni di stress) affinchè venga compilato di dps da queste ditte? Tante versioni contrastanti. ma non ho ancora capito: un artigiano che utilizza il pc come sopra menzionato deve redigerlo? ho consigliato loro di compilare e spedire l'informativa a clienti e fornitori e poi??
grazie. vi prego rispondentemi non ne posso davvero iù!

[%sig%]
 
Le misure minime di sicurezza valgono per tutti a qualunque livello.
Il DPS deve essere redatto solo se si trattano dati sensibili e/o giudiziari attraverso strumenti informatici.
 
concorso come detto da anto e specifico che i dati reddituali non rientrano nei dati sensibili.
 
Secondo l'art. 34 del codice sulla privacy "il trattamento di DATI PERSONALI effettuato con strumenti elettronici è consentito solo se sono adottate... le seguenti misure minime:
...
g) tenuta di un aggiornato documento programmatico sulla sicurezza"

Sempre secondo il codice (art. 4) per dato personale deve intendersi "qualunque informazione relativa a persona fisica, persona giuridica, ente o ass. identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale".

Dunque anche una semplice partita iva o codice fiscale sono dati personali. Se questi dati vengono trattati col pc, mi pare di capire che il dps sia obbligatorio.
 
Allegato B D.Lgs. 196/03:
"DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
19. Entro il 31 marzo di ogni anno, il titolare di un trattamento di dati sensibili o di dati giudiziari redige anche attraverso il responsabile......"
 
Il punto di partenza è il codice in quanto di rango superiore rispetto al collegato. Pensare che l'art. 34 non abbia valore equivale alla sua abbrogazione. Ho letto diversi pareri di esperti sul tema, ora alla mano ho solo il codice. Appena rientro a casa vi mando i vari link.
 
Il segretario generale dell’Autorità garante dott. Giovanni Buttarelli ha sottolineato (in un incontro tenutosi a Roma il giorno 8 giugno 2004) come quello della redazione del documento programmatico della sicurezza sia un obbligo generalizzato, riguardante ogni soggetto che svolga un trattamento di dati personali. Infatti, al di fuori delle ipotesi nelle quali l’inadempimento è sanzionato penalmente (dati sensibili e giudiziari), la mancata predisposizione del dps espone i soggetti obbligati a tutte le conseguenze di natura civile e disciplinare previste dalla legge (ma si pensi anche alle conseguenze di ordine amministrativo e contabile per le persone giuridiche pubbliche)
 
Alto