{"id":5488,"date":"2014-03-07T09:39:46","date_gmt":"2014-03-07T08:39:46","guid":{"rendered":"http:\/\/www.noitreviso.it\/?p=5488"},"modified":"2018-05-25T11:44:38","modified_gmt":"2018-05-25T10:44:38","slug":"codice-della-privacy-d-l-del-30-giugno-2003-n-196","status":"publish","type":"post","link":"https:\/\/noitreviso.it\/wordpress\/?p=5488","title":{"rendered":"Codice della Privacy (D.L. del 30 giugno 2003, n.196)"},"content":{"rendered":"<p>Il Decreto Legislativo 30 giugno 2003, n. 196, entrato in vigore il primo gennaio 2004, ha introdotto il Testo Unico della privacy che ha riordinato l&#8217;intera materia del trattamento dei dati personali precedentemente disciplinata dalla Legge 31.12.1996, n. 675.<\/p>\n<p>Il nuovo Codice della privacy ha confermato obblighi che gi\u00e0 esistevano e ne ha introdotti di nuovi. I Circoli-oratori NOI, comunque, possono continuare a comportarsi secondo le indicazioni fornite negli anni scorsi, perch\u00e9 il nuovo codice ha confermato la correttezze delle informazioni impartite da NOI Associazione.<\/p>\n<p>Tra le principali &#8220;novit\u00e0&#8221;, riportate spesso anche sui giornali, si cita il &#8220;Documento programmatico della sicurezza&#8221; e le &#8220;misure di sicurezza&#8221;; in effetti, a leggere la dozzina di articoli minacciosi del Codice sulle sanzioni per violazioni amministrative ed illeciti penali, c&#8217;\u00e8 da prendere paura!<\/p>\n<p>In realt\u00e0, per i Circoli-oratori affiliati a NOI Associazione, le cose sono abbastanza tranquille, come sotto presentato.<\/p>\n<p><span style=\"color: #ff0000;\"><strong>Documento programmatico sulla sicurezza<\/strong><\/span><\/p>\n<p>Il DPS (Documento Programmatico sulla Sicurezza) non \u00e8 una novit\u00e0, perch\u00e9 l&#8217;obbligo esisteva per effetto del DPR 318\/199, ora abrogato; la novit\u00e0 \u00e8 rappresentata dal fatto che \u00e8 stato ampliato l&#8217;ambito soggettivo di applicazione. Il DPS deve essere adottato da tutti coloro che trattano dati sensibili o giudiziari con l&#8217;ausilio di mezzi elettronici; va aggiornato entro il 31 marzo di ogni anno, e per il 2004 il termine era fissato al 30 giugno.<\/p>\n<p>Il Codice definisce dati sensibili &#8220;i dati personali idonei a rivelare l&#8217;origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l&#8217;adesione a partiti, sindacati, associazioni od organizzazioni a carattere religiose, filosofico, politico o sindacale, nonch\u00e9 i dati personali idonei a rivelare lo stato di salute e la vita sessuale&#8221;.<\/p>\n<p>A parte la deroga per gli enti senza scopo di lucro, <strong>si evidenzia che il circolo NON tratta dati personali giudiziari, ma nemmeno dati personali sensibili, <\/strong>perch\u00e9 non si pu\u00f2 definire &#8220;religiosa&#8221; NOI Associazione solo per il fatto che lo Statuto si richiama ai valori del Vangelo. I valori del Vangelo sono valori morali, squisitamente umani e universalmente condivisi anche da chi non si dichiara n\u00e9 religioso, n\u00e9 cristiano.<\/p>\n<p>In conclusione, quindi, i Circoli aderenti a NOI Associazione non hanno obbligo di redigere il Documento Programmatico sulla Sicurezza.<\/p>\n<p><span style=\"color: #ff0000;\"><strong>Misure di sicurezza<\/strong><\/span><\/p>\n<p>Anche le &#8220;Misure di sicurezza&#8221; non sono una novit\u00e0. Il Codice della privacy ha reso pi\u00f9 organica e completa la disciplina in tema di sicurezza dei dati personali. In particolare fa distinzione tra misure idonee e misure minime.<\/p>\n<p>Per le &#8220;misure idonee&#8221;, l&#8217;articolo 31 sancisce che il trattamento dei dati personali (tutti i dati personali, non solo quelli sensibili o giudiziari) deve essere esercitato &#8220;in modo da ridurre al minimo, mediante l&#8217;adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalit\u00e0 della raccolta&#8221;.<\/p>\n<p>La legge non precisa quali siano le misure idonee, ma utilizza una formula di portata generale per indurre il titolare del trattamento dei dati ad adottare ogni misura idonea ad evitare i predetti rischi, in considerazione delle conoscenze acquisite e in base al progresso tecnologico. In pratica, l&#8217;attenzione per la sicurezza dei dati passa anche dal progresso e dall&#8217;aggiornamento tecnologico.<\/p>\n<p>Le &#8220;misure minime&#8221; sono previste dagli articoli 33, 34, 35 e 36 della Legge, e sono individuate analiticamente nelle 29 regole contenute nel disciplinare tecnico &#8220;Allegato B&#8221; del Testo Unico, e sono distinte a seconda che il trattamento dei dati sia effettuato con o senza l&#8217;ausilio degli strumenti elettronici. Si tratta appunto di un livello minimo di protezione al di sotto del quale non si pu\u00f2 scendere, per non incorrere nel reato dell&#8217;illecito penale (punito con l&#8217;arresto fino a due anni e con l&#8217;ammenda da diecimila a cinquantamila euro)<\/p>\n<p>Riportando le informazioni fornite da NOI Associazione gi\u00e0 dal 1998, ricordiamo che per qualsiasi Associazione che tratta dati personali con mezzi informatici, incombe l&#8217;obbligo di adottare le misure minime di sicurezza o ogni altra ulteriore misura idonea ad evitare:<\/p>\n<ul>\n<li> i rischi di distruzione o perdita anche accidentale dei dati,<\/li>\n<li>l&#8217;accesso non autorizzato ai dati,<\/li>\n<li>il trattamento non consentito o non conforme alle finalit\u00e0 della raccolta dei dati.<\/li>\n<\/ul>\n<p>Tra le misure minime di sicurezza richieste a chi tratta dati personali con mezzi informatici, vi \u00e8 l&#8217;obbligo di:<\/p>\n<ul>\n<li> <strong>password individuale di almeno otto caratteri,<\/strong><\/li>\n<li><strong>adottare e aggiornare frequentemente un programma antivirus,<\/strong><\/li>\n<li><strong>salvataggio periodico, almeno settimanale, dei dati su supporto da conservare al sicuro in ambiente diverso da quello in cui \u00e8 custodito il computer di lavoro<br \/>\n<\/strong><\/li>\n<\/ul>\n<p><strong> <\/strong><br \/>\n<em>L&#8217;obbligo delle misure di sicurezza \u00e8 vincolante anche per chi non usa il computer.<\/em><\/p>\n<p><strong>Per tutti vale la norma di tenere &#8220;sotto chiave&#8221; ogni documentazione cartacea contenente dati personali dei tesserati.<\/strong><\/p>\n<p><strong> <\/strong><\/p>\n<p><strong> <\/strong><br \/>\n<span style=\"color: #ff0000;\"><strong>Nomina del Responsabile del trattamento dei dati<\/strong><\/span><\/p>\n<p>Tra gli altri obblighi c&#8217;\u00e8 la nomina del Responsabile del trattamento dei dati, che deve essere effettuata da parte del Titolare del trattamento. Poich\u00e9 titolare del trattamento dei dati \u00e8 il Consiglio direttivo del Circolo, la nomina del responsabile \u00e8 indispensabile, anche se a trattare i dati ci pensa il segretario, o l&#8217;incaricato al tesseramento. La nomina deve essere provata con documento apposito. Con file allegato si propone una formula aperta che deve essere personalizzata con timbro del circolo, nome e indirizzo del responsabile e firme sia del legale rappresentante (presidente del circolo) sia del responsabile nominato che sottoscrive per accettazione e per conferma delle clausole e delle condizioni.<\/p>\n<p><strong>Per concludere, un&#8217;altra precisazione: <\/strong>se nella modulistica sulla privacy fornita dalla nostra Associazione (come pure in altri casi) trovate citata la Legge 675\/96 anzich\u00e9 la nuova (DL 196\/2003), non dovete allarmarvi: la Legge punisce l&#8217;errato uso dei dati personali, non la comunicazione del trattamento dei dati in base ad una Legge superata (abrogata s\u00ec, ma pur sempre quella da cui \u00e8 nata la nuova 196\/2003).<\/p>\n<ul>\n<li><a href=\"https:\/\/noitreviso.it\/wordpress\/doc_riservati\/normativa\/privacy_deniz_approf.zip\">Definizione ed approfondimenti sul Codice della Privacy<\/a><\/li>\n<li><a href=\"https:\/\/noitreviso.it\/wordpress\/doc_riservati\/normativa\/nomina_resp_privacy_sito.zip\">Esempio della nomina del Responsabile del trattamento dei dati<\/a><\/li>\n<li><a href=\"https:\/\/noitreviso.it\/wordpress\/doc_riservati\/normativa\/Sintesi_allB-DL196-2003.zip\">Allegato B del D.L. 196\/2003 &#8211; Misure minime di Sicurezza<\/a><\/li>\n<li><a href=\"https:\/\/noitreviso.it\/wordpress\/doc\/normativa\/privacy_DL196-2003.zip\">Scarica il Codice della Privacy (D.L. 196\/2003)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Il Decreto Legislativo 196\/2003, entrato in vigore il primo gennaio 2004, ha introdotto il Testo Unico della Privacy che ha riordinato l\u2019intera materia del trattamento dei dati personali precedentemente disciplinata dalla Legge 31\/12\/1996, n. 675.<\/p>\n<p>Il presente Testo Unico, denominato &#8220;Codice della Privacy&#8221;, garantisce che il trattamento dei dati personali si svolga nel rispetto dei diritti e delle libert\u00e0 fondamentali, nonch\u00e8 della dignit\u00e0 dell&#8217;interessato, con particolare riferimento alla riservatezza, all&#8217;identit\u00e0 personale e al diritto alla protezione dei dati personali.<\/p>\n<p>Nel DL 196\/2003 vengono definiti i diritti dell\u2019interessato di cui vengono trattati i dati personali, le regole generali per il trattamento dei dati, le misure di sicurezza, gli adempimenti e le notifiche,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-5488","post","type-post","status-publish","format-standard","hentry","category-prova"],"_links":{"self":[{"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/5488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5488"}],"version-history":[{"count":5,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/5488\/revisions"}],"predecessor-version":[{"id":6609,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/5488\/revisions\/6609"}],"wp:attachment":[{"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/noitreviso.it\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}