Approfondimenti Giuridici - Consulente Legale Informatico

Collegamento al sito web www.consulentelegaleprivacy.itCollegamento al sito web www.consulentelegale231.itCollegamento al sito web www.consulenteconservazionesostitutiva.itCollegamento al sito web www.consulentelegalevideosorveglianza.it

NEWSLETTER

Gentile Visitatore per ricevere informazioni correlate al nostro sito può iscriversi alla nostra newsletter selezionando le tematiche di Suo interesse.

Per effettuare la cancellazione cliccare su CANCELLAZIONE ed inviare all'indirizzo mail la richiesta con oggetto CANCELLAZIONE ISCRIZIONE NEWSLETTER.


Skype Me !



Lunedi, 20 maggio 2013 ore 00:25

Offerte Formative


Informazioni sui certificati SSL
DIRITTO INFORMATICO
  231
  Abuso informazioni vigilate
  Accertamento
  Accesso abusivo ad un sistema informatico...
  Adempimenti conseguenti ad una violazione...
  Adr
  Advertising on line
  Amministratore di sistema
  Attività particolarmente rischiose
  Autenticazione informatica
  Autorità di certificazione
  Banca Dati
  BBS
  Beta
  Biometria
  Blocco
  Cache
  CAD
  Carta d'identità elettronica
  Cessazione del trattamento
  Cloud computing
  Codice etico
  Commercio Elettronico
  Comunicazione
  Comunicazioni Telematiche
  Concorrenza sleale on line
  Conservatore accreditato
  Conservazione
  Conservazione sostitutiva di documenti analogici
  Contratti
  Controllo a distanza lavoratori
  Cookies
  Copyright
  Corruzione in atti giudiziari
  Credenziale autenticazione
  Cyberconsumatore
  Danneggiamento di sistemi informatici o telematici
  Danneggiamento sistemi informatici di pubblica utilità
  Danno Informatico
  Dati di ubicazione
  Dati giudiziari
  Dati identificativi
  Dati relativi al traffico
  Dati sensibili
  Dato anonimo
  Dato personale
  Detenzione e diffusione abusiva di codici di accesso
  Diffamazione on line
  Diffusione
  Diritto all’oblio
  Diritto della telefonia
  Diritto di accesso
  Diritto d’autore
  Diritto penale informatico
  Documento informatico
  Documento programmatico
  Documento programmatico sulla sicurezza
  Domain name
  Firma digitale
  Firma elettronica qualificata
  Frode Informatica ai danni dello Stato o altro ente
  Garante
  Illeciti penali
  Impronta digitale del documento
  Incaricati privacy
  Informativa
  Informativa "minima"
  Installazione apparecchiature atte a ...
  Intercettazioni, impedimento o ...
  Interessato
  Intermediazione tel.ca
  Manuale della conservazione sostitutiva
  Marca temporale
  Misspelling
  Misure minime
  Moneta elettronica
  Mousetrapping
  Normativa antinfortunistica
  Notificazione
  ODR
  ODV
  Outsourcing
  Pagamento elettronico
  Parola chiave
  Port scan
  Posizionamento
  Posta Elettronica
  Principio di necessità
  Privacy
  Provider
  Pubblica amministrazione
  Reati ambientali
  Reclamo
  Registrazione
  Registro delle opposizioni
  Regolamento informatico
  Responsabile della Conservazione
  Responsabile privacy
  Responsabilità content provider
  Responsabilità forum
  Responsabilità mailing list
  Responsabilità newsletter
  Rete pubblica
  Reti di comunicazione elettronica
  Ricorso
  Riferimento temporale
  Rilevazione
  Risoluzione
  Riversamento diretto
  Riversamento sostitutivo
  Safe Harbor
  Scopi scientifici
  Scopi statistici
  Scopi storici
  Screening sito web
  Segnalazione
  Separazione logica delle immagini registrate
  Sistema autorizzazione
  Sistemi integrati
  Sistemi intelligenti
  Software
  Sottoscrizione elettronica
  Spamming
  Spionaggio industriale
  Statuto dei Lavoratori
  Telelavoro
  Telemarketing
  Titolare privacy
  Trasferimento
  Trasferimento dati all’estero
  Trattamento
  Verifica preliminare
  Videosorveglianza
  Violazione dati personali
  Violazioni Amministrative
  Webmaster
Approfondimenti

Confrontiamo il responsabile privacy con quello della conservazione

Alessandro Cecchetti

Nel corso dell’ultimo decennio, grazie ai processi tecnologici nel campo dell’informatica, adeguatamente supportati da disposizioni legislative ad hoc, si è assistito ad un incremento di figure destinate a semplificare l’organizzazione aziendale, rendendola più efficace e più appropriata alle effettive esigenze di ogni singola realtà. Dette figure si fondano sull’assoluta necessità per le imprese di regolamentare e formalizzare le procedure aziendali relativamente ai procedimenti implementati, rispondendo in tal modo ad esigenze di trasparenza, controllo, e tracciabilità degli operatori, provvedendo, così , anche alla loro responsabilizzazione. In concreto, anche secondo quanto normativamente previsto, e mediante la predisposizione di modelli organizzativi interni, assume un rilievo preponderante all’interno delle aziende la figura del Responsabile. Nello prosieguo del presente trattato verranno analizzate - in particolare – la figura del Responsabile Privacy (RP) e quella del Responsabile della Conservazione Sostitutiva (RCS), così da poterle mettere a confronto, evidenziando le affinità e le peculiarità che le contraddistinguono.

Il primo, secondo la definizione dell’art. 4 D.lgs. 196/2003 è “la persona fisica, persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo preposti dal titolare al trattamento di dati personali”; in altre parole, il RP è visto come la longa manus del Titolare, un veicolo nelle mani di quest’ultimo, per l’attuazione delle misure di sicurezza predisposte.  L’individuazione del RP, ex art. 29, deve avvenire tra i soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, compreso il profilo relativo alla sicurezza. I compiti e gli oneri del responsabile si desumono da un’attenta lettura del Codice, e, nello specifico:

v     individuare  e nominare per iscritto gli incaricati del trattamento, dando loro, idonee istruzioni;

v     vigilare sul rispetto delle istruzioni impartite agli incaricati;

v     adottare e rispettare le misure minime di sicurezza indicate dal titolare del trattamento;

v     evadere tempestivamente tutte le richieste e gli eventuali reclami degli interessati e le richieste di informazione da parte dell’Autorità Garante;

v     interagire coi soggetti incaricati di eventuali verifiche, controlli e ispezioni;

v     comunicare al titolare nuovi trattamenti da intraprendere;

v     distruggere i dati personali in caso di cessazione del trattamento.

Il RCS invece, è quel soggetto preposto alla supervisione, gestione e controllo del sistema di conservazione sostitutiva aziendale. Il ruolo del responsabile è rinvenibile nell’art. 5 della “Delibera CNIPA 19 febbraio 2004, n.11” , che ne definisce i compiti, e, in particolare:

  1. definisce le caratteristiche e i requisiti del sistema di conservazione in funzione della tipologia dei documenti (analogici o informatici) da conservare, della quale tiene evidenza. Organizza conseguentemente il contenuto dei supporti ottici e gestisce le procedure di sicurezza e di tracciabilità che ne garantiscono la corretta conservazione, anche per consentire l´esibizione di ciascun documento conservato;
  2. archivia e rende disponibili, con l´impiego di procedure elaborative, relativamente ad ogni supporto di memorizzazione utilizzato, le seguenti informazioni:

             1. descrizione del contenuto dell´insieme dei documenti;

             2. estremi identificativi del responsabile della conservazione;

             3. estremi identificativi delle persone eventualmente delegate dal responsabile della conservazione, con l´indicazione dei compiti alle stesse assegnati;

             4. indicazione delle copie di sicurezza;

  1. mantiene e rende accessibile un archivio del software dei programmi in gestione nelle eventuali diverse versioni;
  2. verifica la corretta funzionalità del sistema e dei programmi in gestione;
  3. adotta le misure necessarie per la sicurezza fisica e logica del sistema preposto al processo di conservazione sostitutiva e delle copie di sicurezza dei supporti di memorizzazione;
  4. richiede la presenza di un pubblico ufficiale nei casi in cui sia previsto il suo intervento, assicurando allo stesso l´assistenza e le risorse necessarie per l´espletamento delle attività al medesimo attribuite;
  5. definisce e documenta le procedure di sicurezza da rispettare per l´apposizione del riferimento temporale;
  6. verifica periodicamente, con cadenza non superiore a cinque anni, l´effettiva leggibilità dei documenti conservati provvedendo, se necessario, al riversamento diretto o sostitutivo del contenuto dei supporti.  
  7. Delegare in tutto o in parte, lo svolgimento di proprie attività ad una o più persone che, per competenza ed esperienza, garantiscano la corretta esecuzione delle operazione ad esse delegate.

Mettendo a confronto le due categorie di responsabili, così come individuate dalle rispettive normative, si evidenziano una standardizzazione del legislatore riguardo al alcune caratteristiche e peculiarità, necessarie a contraddistinguere le figure del responsabile in azienda.

Entrambe, infatti, sono preposte dai vertici aziendali per la supervisione ed il controllo del sistema privacy o di quello della conservazione sostitutiva, implementando modelli di gestione e procedure, definendo le modalità e gli strumenti necessari alla messa in opera delle stesse, anche per il tramite di istruzioni impartite a soggetti incaricati. Proprio in virtù di quest’ultima facoltà, si evidenzia come, all’interno della realtà aziendale, le figure del RP e del RCS siano – in genere – delle figure gerarchicamente sovraordinate rispetto agli incaricati delegati, così da poter materialmente mettere in pratica le mansioni che i vertici societari attribuiscono al responsabile stesso. A livello di organigramma i responsabili dovrebbero quindi occupare una posizione di staff e supporto all’alta direzione, con pieni poteri operativi in materia di implementazione delle procedure organizzative e tecniche. Inoltre, entrambe le figure – anche mediante l’assistenza di consulenti esterni - avranno un ruolo cardine nella elaborazione, rispettivamente, del Documento Programmatico di Sicurezza[1] e del Manuale della Conservazione Sostitutiva[2]. Infine, le stesse fungeranno da referenti in caso di ispezioni, controlli e richieste varie.

Come si desume dalla lettura dei compiti affidabili ai responsabili, anche in virtù dei rispettivi dettati normativi, la definizione delle competenze ad esse attribuite è un passaggio fondamentale per una corretta progettazione e organizzazione delle fasi dei processi aziendali. È quindi cruciale l’identificazione di un ruolo con compiti ben definiti  che non escludono – potenzialmente - anche una coincidenza tra RP e RCS. Ciò risulterà possibile qualora il candidato dimostri di possedere sia competenze in ambito legale, sia esperienze applicative in ambito di sicurezza delle informazioni e gestione dei sistemi informativi e documentali, sempre premesso che le mansioni svolte dal responsabile nominando permettano l’attribuzione delle doppia nomina. Dicasi che generalmente in strutture organizzative complesse una soluzione di compromesso, destinata a definire una gerarchia più articolata di responsabili, si rende quasi obbligata, così da garantire un maggiore controllo sul procedimento al quale è preposto il responsabile nominato.

In conclusione, per la tutela dei diritti fondamentali e del rispetto della legge si rende obbligatorio che gli operatori economici si avvalgano di modelli organizzativi che passano necessariamente attraverso la figura del Responsabile, o, meglio, dei Responsabili. Questi si configurano come figure efficaci ed indispensabili per i vertici aziendali per controllare la puntuale definizione ed il coordinamento delle procedure decise, in piena attuazione del principio della libertà di iniziativa economica, costituzionalmente garantito dall’art. 41 della Costituzione.



[1] Documento in grado di attestare l’adeguamento della struttura alla normativa sulla tutela dei dati personali, descrivendo l’analisi dei rischi, la distribuzione dei compiti, le misure di sicurezza apportate e le procedure interne per la pianificazione della messa in sicurezza dei dati del Titolare.

[2] Documento atto a descrivere l’articolazione delle competenze, i compiti, le attività, le modalità di funzionamento  e le verifiche nelle varie fasi operative, del processo di conservazione sostitutiva implementato dalla società.

Il sito è di proprietà della Di & P s.r.l., gestito dalla medesima ed ospitante alcune pagine gestite dallo Studio Legale Frediani che contribuisce alla stesura di approfondimenti e news. Il sito non costituisce rivista elettronica.

La Di & P s.r.l. ha sede in Montecatini Terme, via Cividale n.51 interno 2. È iscritta presso il Registro delle Imprese di Pistoia con numero 167988 , P.IVA 01651060475.
Capitale sociale sottoscritto € 10.000 interamente versato

Tutti i siti del network Consulente Legale Informatico sono Copyright © 2002-2013 di DI & P srl - Powered by Romyx