Ulteriore rinvio del termine per l'adozione delle
misure minime di sicurezza e per la redazione del documento programmatico sulla
sicurezza
02/03/2005
E' stato nuovamente rinviato il termine per
l'adozione delle nuove misure di sicurezza previste dal Codice per la protezione
dei dati personali.
Con la conversione in legge, da parte del Senato, del Dl 314/2004, è stato
previsto il rinvio al 31 dicembre 2005 del
termine per l'adeguamento alle misure minime di sicurezza previste dal nuovo
codice della privacy (e non già previste dalla normativa precedente del
d.p.r. 318/99), mentre il termine relativo alle misure di sicurezza non
applicabili per motivi certificati dal titolare, già prorogato al
è ulteriormente slittato al 31 marzo 2006.
Il rinvio è previsto dall'articolo 6
bis del provvedimento, introdotto
in sede di conversione, che si riporta:
Art.
6 bis. – (Misure di sicurezza nel trattamento dei dati personali).
1. All’articolo 180 del decreto legislativo 30 giugno 2003, n. 196, e
successive modificazioni, sono apportate le seguenti modificazioni:
a) al comma 1, le parole: “30 giugno 2005“ sono sostituite dalle seguenti:
“31 dicembre 2005“;
b) al comma 3, le parole: “30 settembre 2005“ sono sostituite dalle
seguenti: “31 marzo 2006“.
Fra le conseguenze più importanti vi è, quindi, il
rinvio al 31 dicembre 2005 del termine per la
redazione del documento programmatico sulla sicurezza (che era stato già
prorogato al 30 giugno 2005).
Si rammenta
che il rinvio è riferito unicamente alle misure di sicurezza e non a
tutti gli altri adempimenti previsti dal codice della privacy (ad es.
informative, consenso al trattamento, istruzioni per gli incaricati, etc.), che
devono essere quindi già rispettati.
Inoltre il
rinvio riguarda le misure di sicurezza "nuove", quelle cioè previste dal nuovo
codice della privacy ed in particolare dal relativo allegato B.
Per quanto
riguarda le misure già previste dalla vecchia normativa (d.p.r.
318/99), e confermate dalla nuova, queste devono essere già
applicate.
Fra queste si segnalano le più importanti:
- utilizzo di password per i computer non in rete;
- utilizzo di nome utente + password per l'accesso ai dati in computer in rete;
- utilizzo di software antivirus nei computer collegati in rete.
CR
Documenti
-
Codice in materia di protezione dei dati personali - D.Lgs. 30
giugno 2003, n. 196
-
Disciplinare tecnico in materia di misure minime di
sicurezza (All. B Dlgs 196/03)
-
D.p.r. 318/99
|