Law Firm Italy

Studio Legale
recupero crediti - privacy - contratti - marchi - pubblicità

NewsLetter
Per ricevere gratuitamente la NewsLetter di Infogiur inserite il vostro indirizzo
e-mail:
 
Clicca qui

informativa privacy

Consulenza
concorsi e operazioni
Concorso a premio
Operazione a premio
Manifestazione a premio

 

 

 

Nuovo rinvio del termine per l'adozione delle misure minime di sicurezza e per la redazione del documento programmatico sulla sicurezza

11/11/04

E' stato pubblicato sulla Gazzetta Ufficiale del 10 novembre 2004 il decreto 9 novembre 2004, n. 266, che rinvia al 30 giugno 2005 il termine per l'adeguamento alle misure minime di sicurezza previste dal nuovo codice della privacy (e non già previste dalla normativa precedente del d.p.r. 318/99). Il termine relativo alle misure di sicurezza non applicabili per motivi certificati dal titolare, già prorogato al 30 marzo 2005, è ulteriormente slittato al 30 settembre 2005.

Il rinvio è previsto dall'articolo 6 del decreto, che si riporta:
 Art. 6. "Trattamento di dati personali"
  1. All'articolo 180 del decreto legislativo 30 giugno 2003, n. 196, sono apportate le seguenti modifiche:
    a) al  comma  1,  le  parole:  «31 dicembre 2004» sono sostituite dalle seguenti: «30 giugno 2005»;
    b) al  comma  3, le parole: «31 marzo 2005» sono sostituite dalle seguenti: «30 settembre 2005».


Fra le conseguenze più importanti vi è, quindi, il rinvio al 30 giugno 2005 del termine per la redazione del documento programmatico sulla sicurezza (che era stato già prorogato al 31 dicembre 2004).

Si rammenta che il rinvio è riferito unicamente alle misure di sicurezza e non a tutti gli altri adempimenti previsti dal codice della privacy (ad es. informative, consenso al trattamento, istruzioni per gli incaricati, etc.), che devono essere quindi già rispettati.

Inoltre il rinvio riguarda le misure di sicurezza "nuove", quelle cioè previste dal nuovo codice della privacy ed in particolare dal relativo allegato B.

Per quanto riguarda le misure già previste dalla vecchia normativa (d.p.r. 318/99), e confermate dalla nuova, queste devono essere già applicate.
Fra queste si segnalano le più importanti:
- utilizzo di password per i computer non in rete;
- utilizzo di nome utente + password per l'accesso ai dati in computer in rete;
- utilizzo di software antivirus nei computer collegati in rete.

CR

Documenti

- Decreto legge 9 novembre 2004
- Codice in materia di protezione dei dati personali  - D.Lgs. 30 giugno 2003, n. 196
- Disciplinare tecnico in materia di misure minime di sicurezza (All. B Dlgs 196/03)

- D.p.r. 318/99

 

 

Infogiur - studio di consulenza e-business