Il mantenimento del “sistema privacy” dal punto di vista documentale si sostanzia in due attività:
P un’ ATTIVITA’ DI MANTENIMENTO DINAMICA da svolgersi in in corso d’anno continuativamente, al manifestarsi di determinati cambiamenti
P un’ ATTIVITA’ DI MANTENIMENTO STATICA da effettuarsi entro il 31 marzo di ogni anno
La prima attività di tipo dinamico comprende, per esempio, l’emissione di lettere di nomina agli incaricati interni o ai responsabili esterni, l’introduzione di modifiche nelle informative, ed altro ancora. L’attività invece di tipo statico comprende la revisione e remissione del Documento Programmatico per la Sicurezza dei dati (DPS) in tutte le sue parti.
Effettuare l’aggiornamento dinamico in corso d’anno puntualmente ad ogni cambiamento organizzativo, agevola notevolmente l’attività corposa di revisione completa del DPS. Per tale motivo, di seguito si suggeriscono le modalità più efficaci per gestire i cambiamenti in corso d’anno e quindi far pervenire alla nostra società RES srl le informazioni necessaria per aggiornare la documentazione privacy in tempo reale.
Le situazioni prese in considerazione sono 7. Per ciascuna di queste indicate sotto in elenco, si indicano le informazioni specifiche che occorre comunicare tempestivamente.
- A. assunzioni
- B. dimissioni
- C. cambi di mansione
- D. introduzione nuove unità organizzative
- E. nuovi responsabili esterni del trattamento dei dati
- F. modifiche alle finalità dei trattamenti per cui sono raccolti i dati
- G. modifiche riguardanti gli aspetti ambientali
- H. installazione di un sistema di videosorveglianza
- A. COMUNICAZIONE ASSUNZIONI
In questo caso è necessario comunicare i seguenti dati:
- nome e cognome della nuova risorsa inserita
- data di assunzione
- unità organizzativa in cui la risorsa viene inserita: indicare esattamente una delle unità organizzative già inserite nel DPS parte allegati - sezione composizione unità organizzative di cui si riporta uno stralcio.
Cognome e Nome incaricato
|
|
(stralcio tratto dalla parte tabellare degli allegati al DPS)
- trattamenti affidati alla risorsa inserita: in caso essa svolga gli stessi trattamenti di un’altra persona già presente nell’unità organizzativa di interesse, basta indicare il nominativo di quest’ultima specificando che le due risorse svolgono gli stessi trattamenti; in caso invece la nuova risorsa inserita svolga solo alcuni dei trattamenti assegnati all’unità organizzativa di appartenenza o trattamenti non ancora indicati, occorre specificare bene quali essi siano. I trattamenti delle unità organizzative da prendere come riferimento sono quelli elencati nel DPS parte allegati - sezione trattamenti per incaricati di cui si riporta di seguito uno stralcio.
(stralcio tratto dalla parte tabellare degli allegati al DPS)
ESEMPIO DI COMUNICAZIONE NUOVA ASSUNZIONE
Mario Rossi
Data assunzione 00/00/2008
Unità organizzativa: amministrazione
Trattamenti: attribuire gli stessi trattamenti di Mario Verdi
- B. COMUNICAZIONE DIMISSIONI
In questo caso è necessario comunicare i seguenti dati:
- nome e cognome della persona dimessa
- data di dimissioni
- unità organizzativa in cui la risorsa era inserita: indicare esattamente una delle unità organizzative già inserite nel DPS parte allegati - sezione composizione unità organizzative
ESEMPIO DI COMUNICAZIONE DIMISSIONI
Mario Rossi
Data dimissione 00/00/2008
Unità organizzativa a cui apparteneva: amministrazione
- C. CAMBIO DI MANSIONI E TRASFERIMENTO DA UNA UNITA’ ORGANIZZATIVA ALL’ALTRA
In questo caso è necessario comunicare i seguenti dati:
- nome e cognome dell’incaricato
- data dalla quale decorre il cambio di mansione o unità organizzativa
- unità organizzativa a cui apparteneva la risorsa
- unità organizzativa nuova in cui la risorsa viene inserita: indicare esattamente una delle unità organizzative già inserite nel DPS parte allegati - sezione composizione unità organizzative
- trattamenti affidati alla risorsa inserita: in caso essa svolga gli stessi trattamenti di un’altra persona già presente nell’unità organizzativa di interesse, basta indicare il nominativo di quest’ultima specificando che le due risorse svolgono gli stessi trattamenti; in caso invece la nuova risorsa inserita svolga solo alcuni dei trattamenti assegnati all’unità organizzativa di appartenenza, occorre specificare bene quali essi siano. I trattamenti delle unità organizzative da prendere come riferimento sono quelli elencati nel DPS parte allegati - sezione trattamenti per incaricati di cui si riporta di seguito uno stralcio.
NOTA: Se la risorsa continua ad appartenere anche alla vecchia unità organizzativa, occorre specificarlo.
ESEMPIO DI COMUNICAZIONE CAMBIO MANSIONE
Mario Rossi
Data del cambiamento 00/00/2008
Unità organizzativ a cui apparteneva: amministrazione
NUOVA unità organizzativa in cui viene trasferito: Segreteria
Trattamenti: attribuire gli stessi trattamenti di Mario Verdi