PRIVACY
(D.Lgs. 196/03)
Le Aziende dispongono di dati personali e informazioni per i quali è necessario garantire livelli di sicurezza rigorosi e conformi alla legge, per evitare rischi di manomissione o distruzione, anche involontaria, degli stessi.
Il Decreto Legislativo 196/03, “Codice in materia di protezione dei dati personali”, mira alla tutela della dignità della persona, definendo e disciplinando i doveri dei gestori dei dati attinenti alla sfera personale ed i diritti degli interessati.
La legge ha forte impatto sull’operatività di tutti i settori, compreso quello socio sanitario assistenziale, in quanto pone nuove incombenze e nuovi vincoli all’attività di tutto il Personale.
Questa protezione assume una valenza ancor più significativa nel caso di trattamento di dati sensibili. Conformarsi alle prescrizioni del Codice sulla Privacy, anche per il trattamento dei dati eseguito internamente, significa proteggere gli interessi di soci, clienti, personale e di quanti hanno rapporti con l’Azienda.
Per rispondere a questa esigenza è necessario tra l’altro predisporre un documento contenente:
• La struttura organizzativa (ruoli e responsabilità) deputata alla protezione e al trattamento dei dati personali;
• La gamma dei rischi potenziali relativi a tali dati e le misure adottate per garantirne integrità e disponibilità;
• I trattamenti previsti per questi dati;
• Il piano di ripristino dei dati, conseguente alla loro distribuzione o danneggiamento;
• Le previsioni di interventi formativi programmati per gli incaricati del trattamento;
• Le regole previste nel caso di trattamenti dei dati affidati a strutture o organizzazioni esterne;
• I criteri di cifratura e di gestione adottati per il trattamento dei dati personali sensibili.
La mancata adempienza alle direttive imposte dalla Legge comporta sanzioni amministrative e penali (sistema sanzionatorio amministrativo e penale).
SO.GE.SE.A. S.r.l. in collaborazione con Prodest Consulting S.r.l., fornisce un servizio altamente qualificato, sia nella fase iniziale di adeguamento alle prescrizioni della legge, sia nel tempo, attraverso il mantenimento continuo delle incombenze obbligatorie previste ed il supporto fornito da personale esperto a fronte di esigenze di approfondimento particolari o estemporanee.
È stato sviluppato un apposito strumento software che agevola la redazione degli allegati DPS (Documento Programmatico sulla Sicurezza dei Dati) riguardanti la struttura dei trattamenti, l’evidenza dei compiti e delle responsabilità degli Incaricati, le banche dati esistenti.
La documentazione predisposta contiene:
• Documento programmatico sulla sicurezza dei dati (DPS) dell’anno in corso;
• Lettere di nomina per i Responsabili e gli Incaricati interni dei trattamenti dei dati con indicazione puntuale dei trattamenti attribuiti ai singoli;
• Lettere di nomina ai Responsabili esterni dei trattamenti;
• Informativa per Clienti, Fornitori, Dipendenti, Collaboratori, Candidati e Stagisti.
sistema sanzionatorio
le regole per le strutture sanitiarie
esempio di banca dati
strutture preposte ai trattamenti
trattamenti per addetti