SOLIDARIETÀ E VITA

SOCIETÀ COOPERATIVA SOCIALE

Viale della Resistenza, 24 – B.go S. Maria

64025 PINETO (TE)

Tel. e fax: (085) 9495234

tristanc@libero.it – solidarietaevita@pec.it Partita IVA / C.Fiscale: 01518590672

Registro delle Attività di Trattamento e Modello Organizzativo Privacy

Registro delle Attività di Trattamento e documento di sintesi sulle misure di sicurezza e sulle procedure adottate per la tutela dei dati personali ed i dati aziendali in genere, redatto in base alle disposizioni del Regolamento UE 679/2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, e del D.Lgs. 196/2003 (Codice Privacy), così come modificato dal D.Lgs. 101/2018 di adeguamento.

STAMPATO IL 13/04/202

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 1

1. Registro delle Attività di Trattamento e Modello Organizzativo Privacy
1.1. Revisione
1.2. Finalità del presente
1.3. Campo di applicazione
1.4. Riferimenti normativi
1.5. Definizioni
1.6. Elenco degli allegati e modelli utilizzati

2. Ruoli, compiti e nomina delle figure previste per la sicurezza dei dati personali
2.1. Titolare del Trattamento dei dati personali

2.1.1. Compiti del Titolare del Trattamento dei dati personali
2.2. Amministratore di Sistema, Base dati e Rete
2.2.1. Compiti degli Amministratori di Sistema, Base dati e Rete
2.2.2. Nomina Amministratore di Sistema, Amministratore di Base Dati, Amministratore di Rete
2.2.3. Persone fisiche autorizzate al trattamento quali Manutentori occasionali di sistema
2.3. Designato per specifici compiti e funzioni (attività di trattamento)
2.3.1. Compiti del Designato per specifici compiti e funzioni (attività di trattamento)
2.3.2. Nomina dei Designati per specifici compiti e funzioni (attività di trattamento)
2.4. Incaricati della gestione e della manutenzione degli strumenti elettronici
2.4.1. Compiti degli incaricati della gestione e della manutenzione degli strumenti elettronici
2.4.2. Nomina degli incaricati della gestione e della manutenzione degli strumenti elettronici
2.5. Incaricato della custodia delle copie delle credenziali
2.5.1. Compiti degli incaricati della custodia delle copie delle credenziali
2.5.2. Nomina degli Incaricati della custodia delle copie delle credenziali
2.6. Incaricato delle copie di sicurezza delle banche dati
2.6.1. Compiti degli incaricati delle copie di sicurezza delle banche dati
2.6.2. Nomina degli Incaricati delle copie di sicurezza delle banche dati
2.7.1. Compiti degli Incaricati del trattamento dei dati personali
2.7.2. Nomina degli incaricati del trattamento dei dati personali

3. Trattamenti con l’ausilio di strumenti elettronici
3.1. Sistema di autenticazione informatica
3.1.1. Procedura di identificazione
3.1.2. Identificazione dell’incaricato
3.1.3. Cautele per assicurare la segretezza della componente riservata della credenziale
3.1.4. Caratteristiche della parola chiave
3.1.5. Modalità di richiesta delle credenziali di autenticazione
3.1.6. Istruzioni per non lasciare incustodito e accessibile lo strumento elettronico
3.1.7. Accesso straordinario
3.2. Sistema di autorizzazione
3.3. Altre misure di sicurezza
3.4. Periodicità di revisione del Registro Attività di Trattamento e Modello Organizzativo Privacy
3.5. Elenco dei trattamenti di dati personali
3.5.1. Elenco delle sedi e degli uffici in cui vengono trattati i dati
3.5.2. Registro delle attività di trattamento
3.5.3. Registro del Titolare
3.5.4. Registro del Responsabile
3.5.5. Attività di trattamento del Titolare e del Responsabile
3.5.6. Elenco dei sistemi di elaborazione per il trattamento
3.6. Distribuzione compiti e responsabilità nell’ambito delle strutture preposte al trattamento
3.6.1. Elenco dei soggetti autorizzati al trattamento dei dati
3.6.2. Verifiche periodiche delle condizioni per il mantenimento delle autorizzazioni
3.6.3. Distribuzione dei compiti e delle responsabilità
3.7. Analisi e valutazione dei rischi
3.7.1. Analisi dei rischi hardware
3.7.2. Analisi dei rischi sui sistemi operativi e sui software installati
3.7.3. Analisi dei rischi nel trattamento dei dati personali Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina
3.7.3.1. Premessa
3.7.3.2. Scopo
3.7.3.3. Funzione di riferimento
3.7.4. Modalità di esecuzione della valutazione dei rischi
3.7.5. (1° Fase) Procedura ed istruzioni per la valutazione dell’impatto
3.7.5.1 Istruzioni per la valutazione d’impatto
3.7.5.2 Valutazione d’impatto
3.7.6. (2° Fase) Procedura ed istruzioni per la valutazione della probabilità di accadimento
3.7.7. (3° Fase) Procedura ed istruzioni per la valutazione del rischio intrinseco
3.7.8. (4° Fase) Procedura ed istruzioni per la valutazione della vulnerabilità
3.7.9. (5° Fase) Procedura ed istruzioni per il calcolo del Rischio Residuo
3.7.10. (6° Fase) Misure per la gestione del rischio
3.7.11. Report dei rischi sul trattamento dei dati personali (DTEC_Z)
3.7.12. Misure di sicurezza adottate
3.7.13. Misure per la gestione del rischio
3.8. Misure da adottare per garantire l’integrità e la disponibilità dei dati
3.9. Misure da adottare per la protezione di dati personali, rilevanti ai fini della loro custodia e accessibilità
3.9.1. Misure generali
3.10. Formazione degli incaricati del trattamento
3.10.1. Piano di formazione
3.11. Criteri da adottare per garantire l’adozione delle misure di sicurezza adeguate in caso di trattamenti di dati personali affidati all’esterno della struttura del Titolare (art. 28 GDPR)
3.11.1. Trattamenti di dati personali affidati all’esterno della struttura del Titolare
3.11.2. Nomina del Responsabile del trattamento in Out-sourcing
3.12. Ulteriori misure in caso di trattamento di dati particolari o giudiziari
3.12.1. Protezione contro l’accesso abusivo
3.12.2. Istruzioni organizzative e tecniche per la custodia e l’uso dei supporti rimovibili
3.12.3. Riutilizzo dei supporti rimovibili
3.12.4. Ripristino dell’accesso ai dati in caso di danneggiamento
3.13. Data Protection Officer – Responsabile Protezione Dati (DPO-RPD
3.13.1. Trattamenti per cui è obbligatoria la nomina del DPO-RPD
3.13.2. Valutazione necessità di nomina Responsabile Protezione Dati (DPO-RPD)
4. Trattamenti senza l’ausilio di strumenti elettronici
4.1. Nomina e istruzioni agli incaricati
4.2. Norme di sicurezza trattamento dati personali effettuato senza l’ausilio di strumenti elettronici
4.3. Copie degli atti e dei documenti
4.4. Controllo degli accessi

5. Diritti dell’interessato
5.1. Trasparenza e modalità
5.2. Informazione e accesso ai dati personali e diritti dei soggetti interessati
5.3. Esercizio dei diritti
5.4. Designato per specifici compiti e funzioni (riscontro agli interessati)
5.5. Compiti del Designato per specifici compiti e funzioni (riscontro agli interessati)
5.6. Nomina dei Designati per specifici compiti e funzioni (riscontro agli interessati)
5.7. Flow chart della Procedura per il Riscontro agli Interessati

6. Data Breach
6.1. Violazioni di dati personali (Artt. 33 e 34 del Regolamento UE 679/2016)
6.2. Designato per specifici compiti e funzioni (data breach)
6.3. Compiti del Designato per specifici compiti e funzioni (data breach)
6.4. Nomina dei Designati per specifici compiti e funzioni (data breach)
6.5. Flow chart della Procedura di Data Breach

7. Privacy by Design e Privacy by Default
7.1. Procedura per garantire i principi di Privacy by Design & Privacy by Default
7.2. Designato per specifici compiti e funzioni (privacy by design e privacy by default) Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina
7.3. Compiti del Designato per specifici compiti e funzioni (data breach)
7.4. Nomina dei Designati per specifici compiti e funzioni (privacy by design e privacy by default)

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

1. Registro delle Attività di Trattamento e Modello Organizzativo Privacy

1.1. Revisione

Rev Data

1.0 01/04/2019

2.0 10/04/2020 3.0 03/02/2021 4.0 24/02/2022 5.0 13/04/2023

Indice delle revisioni

page5image671607568 page5image671599872 page5image671599248 page5image671603824 page5image671602992

Descrizione

Revisione annuale 2019
(con ristampa di tutta la documentazione) Revisione annuale 2020 Revisione annuale 2021 Revisione annuale 2022 Revisione annuale 2023

Redatto

01/04/2019

10/04/2020 03/02/2021 24/02/2022 13/04/2023

Verificato

01/04/2019

10/04/2020 03/02/2021 24/02/2022 13/04/2023

Approvato

01/04/2019

10/04/2020 03/02/2021 24/02/2022 13/04/2023

page5image671608816 page5image671602368 page5image671602784 page5image671611312 page5image671597168 page5image671608400 page5image671609440 page5image671603616

Il presente “Registro delle Attività di Trattamento e Modello Organizzativo Privacy”, le cui
potranno aggiornare se le stesse, per motivi diversi, non risultassero più coerenti con l’organizzazione o con il trattamento dei dati, è stato redatto per:

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Viale della Resistenza, 24 – B.go S. Maria 64025 PINETO (TE)
Tel. e fax: (085) 9495234 tristanc@libero.it – solidarietaevita@pec.it P.IVA/C.FISC: 01518590672

che è Titolare del Trattamento dei Dati Personali trattati.

Il preposto a svolgere le funzioni di Titolare del Trattamento, a cui spetta la vigilanza sul rispetto, da parte degli eventuali delegati Responsabili interni, delle proprie istruzioni e sulla puntuale osservanza delle disposizioni vigenti in materia di trattamento dei dati aziendali e la loro sicurezza è:

Tristano Cervella Legale Rappresentante

Il presente “Registro delle Attività di Trattamento e Modello Organizzativo Privacy” è composto da nr. 157 pagine, numerate dalla nr.1 alla nr. 157, integrato separatamente dagli allegati, come specificati nel documento stesso, non numerati.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

1.2. Finalità del presente documento

Il presente documento viene redatto con la finalità di descrivere il sistema di gestione privacy adottato dall’organizzazione.

Illustra le misure di sicurezza organizzative, fisiche e logiche che sono state predisposte, o che si è pianificato di adottare nella logica del miglioramento continuo e con l’obiettivo di ridurre i rischi derivanti dal trattamento dei dati personali ed eventuali dati particolari o giudiziari.

Il documento prodotto è finalizzato anche a dimostrare ai soggetti interessati ed alle autorità di controllo l’effettiva “responsabilizzazione” dell’organizzazione, secondo il “principio di accountability”.

Al fine di garantire una più precisa analisi e una conseguente maggiore tutela dei dati personali e le garanzie di adozione dei diritti previsti per i soggetti interessati, si è scelto di ricomprendere nella redazione del presente documento tutte le tipologie di dati personali esistenti presso l’organizzazione con qualsiasi modalità trattati.

Il documento, anche tramite specifici allegati approvati con lo stesso ed aggiornati periodicamente, contiene le analisi e le valutazioni necessarie per la redazione del registro dei trattamenti previsto dall’art. Articolo 30 Regolamento UE 679/16 che si riporta per esteso:

Art.30 del GDPR

1. Ogni Titolare e, ove applicabile, il suo rappresentante tengono un registro delle attività di trattamento svolte sotto la propria responsabilità. Tale registro contiene tutte le seguenti informazioni:
a) il nome e i dati di contatto del Titolare e, ove applicabile, del Contitolare, del rappresentante del Titolare e del Responsabile della protezione dei dati;

b) le finalità del trattamento;
c) una descrizione delle categorie di interessati e delle categorie di dati personali;
d) le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, compresi i destinatari di paesi terzi od organizzazioni internazionali;
e) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un’organizzazione internazionale, compresa l’identificazione del paese terzo o dell’organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell’articolo 49, la documentazione delle garanzie adeguate;
f) ove possibile, i termini ultimi previsti per la cancellazione delle diverse categorie di dati;
g) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all’articolo 32, paragrafo 1.
2. Ogni responsabile del trattamento e, ove applicabile, il suo rappresentante tengono un registro di tutte le categorie di attività relative al trattamento svolte per conto di un Titolare, contenente:
a) il nome e i dati di contatto del responsabile o dei responsabili del trattamento, di ogni Titolare per conto del quale agisce il responsabile del trattamento, del rappresentante del Titolare o del responsabile del trattamento e, ove applicabile, del responsabile della protezione dei dati;
b) le categorie dei trattamenti effettuati per conto di ogni Titolare;
c) ove applicabile, i trasferimenti di dati personali verso un paese terzo o un’organizzazione internazionale, compresa l’identificazione del paese terzo o dell’organizzazione internazionale e, per i trasferimenti di cui al secondo comma dell’articolo 49, la documentazione delle garanzie adeguate;
d) ove possibile, una descrizione generale delle misure di sicurezza tecniche e organizzative di cui all’articolo 32, paragrafo 1.
3. I registri di cui ai paragrafi 1 e 2 sono tenuti in forma scritta, anche in formato elettronico.
4. Su richiesta, il Titolare o il responsabile del trattamento e, ove applicabile, il rappresentante del Titolare o del responsabile del trattamento mettono il registro a disposizione dell’autorità di controllo.
5. Gli obblighi di cui ai paragrafi 1 e 2 non si applicano alle imprese o organizzazioni con meno di 250 dipendenti, a meno che il trattamento che esse effettuano possa presentare un rischio per i diritti e le libertà dell’interessato, il trattamento non sia occasionale o includa il trattamento di categorie particolari di dati di cui all’articolo 9, paragrafo 1, o i dati personali relativi a condanne penali e a reati di cui all’articolo 10.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 6

1.3. Campo di applicazione

Il Registro delle Attività di Trattamento e Modello Organizzativo Privacy definisce le politiche e gli standard di sicurezza in merito al trattamento dei dati personali.

Il Registro delle Attività di Trattamento e Modello Organizzativo Privacy riguarda il trattamento di tutti i dati:
 Personali
 Particolari

 Giudiziari
Il Registro delle Attività di Trattamento e Modello Organizzativo Privacy si applica al trattamento di tutti i

dati personali effettuato per mezzo di:  Strumenti elettronici di elaborazione

 Altri strumenti di elaborazione (ed esempio: Cartacei, Audio, Visivi e Audiovisivi, ecc..)
È bene che Il Registro delle Attività di Trattamento e Modello Organizzativo Privacy sia fatto conoscere

ed applicato da tutte le funzioni che fanno parte dell’organizzazione.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 7

1.4. Riferimenti normativi

che congiuntamente, di seguito, vengono definiti “Normativa Applicabile”.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 8

1.5. Definizioni

“Archivio”: qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico;
“Autorità di controllo”: l’autorità pubblica indipendente istituita da uno Stato membro ai sensi dell’articolo 51;

“Consenso dell’interessato”: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento; “Dati biometrici”: i dati personali ottenuti da un trattamento tecnico specifico relativi alle caratteristiche fisiche, fisiologiche o comportamentali di una persona fisica che ne consentono o confermano l’identificazione univoca, quali l’immagine facciale o i dati dattiloscopici;

“Dati genetici”: i dati personali relativi alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall’analisi di un campione biologico della persona fisica in questione;
“Dato personale”: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;

“Dati relativi alla salute”: i dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute;
“Designato”: il soggetto che opera sotto l’autorità del titolare e a cui lo stesso ha attribuito, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, specifici compiti e funzioni connesse al trattamento dei dati personali (art. 2-quaterdecies, 1 co., D.Lgs. 196/2003). “Destinatario”: la persona fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi. Tuttavia, le autorità pubbliche che possono ricevere comunicazione di dati personali nell’ambito di una specifica indagine conformemente al diritto dell’Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di dette autorità pubbliche è conforme alle norme applicabili in materia di protezione dei dati secondo le finalità del trattamento;

“Gruppo imprenditoriale”: un gruppo costituito da un’impresa controllante e dalle imprese da questa controllate;
“Impatto”: stima (in astratto) del danno/conseguenze che deriverebbero all’interessato qualora per un certo tipo di trattamento si verificasse una perdita di riservatezza/confidenzialità, integrità e disponibilità, da intendersi come conseguenze che la perdita di requisiti di sicurezza dei dati personali trattati dal Titolare possono comportare per i diritti degli interessati

“Impresa”: la persona fisica o giuridica, indipendentemente dalla forma giuridica rivestita, che eserciti un’attività economica, comprendente le Società di persone o le Associazioni che esercitano regolarmente un’attività economica;
“Interessato”: la persona fisica (identificato o identificabile) i cui dati personali sono oggetto di trattamento (art. 4, paragrafo 1, n. 1).

“Limitazione di trattamento”: il contrassegno dei dati personali conservati con l’obiettivo di limitarne il trattamento in futuro;
“Minaccia”: qualsiasi circostanza o evento che potenzialmente può determinare un impatto negativo (un male o un danno) ad una cosa o persona;

“Norme vincolanti d’impresa”: le politiche in materia di protezione dei dati personali applicate da un Titolare del trattamento o Responsabile del trattamento stabilito nel territorio di uno Stato membro al trasferimento o al complesso di trasferimenti di dati personali a un Titolare del trattamento o Responsabile del trattamento in uno o più paesi terzi, nell’ambito di un gruppo imprenditoriale o di un gruppo di imprese che svolge un’attività economica comune;

“Pericolo”: proprietà o qualità intrinseca di un determinato fattore avente il potenziale di causare danni. “Profilazione”: qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica;

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 9

“Pseudonimizzazione”: il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti ad un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile;

“Responsabile del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del Titolare del trattamento;
“Rischio”: scenario che descrive un evento e le sue conseguenze, stimato in termini di gravità e probabilità;

“Rischio intrinseco”: rapporto fra impatto e stima della probabilità di occorrenza delle minacce, cioè il rischio connesso ad un trattamento in assenza di misure o dei controlli di sicurezza applicati;
“Rischio residuo”: si ottiene moltiplicando il rischio intrinseco per il livello di vulnerabilità. Il rischio residuo connesso ad un trattamento è quello che deriva dal rischio implicito legato al trattamento e dalla capacità di attuazione dei controlli ritenuti desiderabili;

“Terzo”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che non sia l’interessato, il Titolare del trattamento, il Responsabile del trattamento e le persone Autorizzate al trattamento dei dati personali sotto l’Autorità diretta del Titolare o del Responsabile;
“Titolare del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il Titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri;

“Trattamento”: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione; “Rappresentante”: la persona fisica o giuridica stabilita nell’Unione che, designata dal Titolare del trattamento o dal Responsabile del trattamento per iscritto ai sensi dell’articolo 27, li rappresenta per quanto riguarda gli obblighi rispettivi a norma del Regolamento;

“Stabilimento principale”: per quanto riguarda un Titolare del trattamento con stabilimenti in più di uno Stato membro, il luogo della sua amministrazione centrale nell’Unione, salvo che le decisioni sulle finalità e i mezzi del trattamento di dati personali siano adottate in un altro stabilimento del Titolare del trattamento nell’Unione e che quest’ultimo stabilimento abbia facoltà di ordinare l’esecuzione di tali decisioni, nel qual caso lo stabilimento che ha adottato siffatte decisioni è considerato essere lo stabilimento principale;

“Valutazione dei rischi”: valutazione globale e documentata di tutti i rischi inerenti al trattamento di dati personali per i diritti e le libertà delle persone fisiche presenti nell’attività svolta, finalizzata ad individuare le misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio.

“Violazione dei dati personali”: la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati;
“Vulnerabilità”: caratteristica d’uso di un oggetto che può essere sfruttata da una minaccia per creare effetti negativi. Nel caso della valutazione dei rischi in materia di protezione dati personali la vulnerabilità rappresenta, in sintesi, la misura della mancanza dei controlli ritenuti desiderabili.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 10

1.6. Elenco degli allegati e modelli utilizzati

Gli allegati effettivamente realizzati nel documento possono differire da quelli qui elencati a seconda della necessità o meno della sttampa delle informazioni in essi contenuti.

page11image671882352 page11image671882768 page11image671876320

Codice

LI_ADS LI_BKP LI_CDP LI_IDT *LI_ASIS *LI_ABDA *LI_ANET *LI_DB *LI_RI *LI_PbD

*LI_DT *LI_RST *DTEC_W *DTEC_R

DTEC_A DTEC_B DTEC_D DTEC_E DTEC_F DTEC_G DTEC_H DTEC_Hr DTEC_J DTEC_M DTEC_N DTEC_S *DTEC_Sc DTEC_T DTEC_U DTEC_Z DTEC_V DTEC_P BKP_B BKP_V BKP_R *INC_GEN

* ove presenti

Tipo di documento Lettera di incarico Lettera di incarico

Lettera di incarico Lettera di incarico Lettera di incarico Lettera di incarico Lettera di incarico Lettere di incarico Lettere di incarico Lettere di incarico

Lettere di incarico Lettera di incarico Lettera di incarico Elenco allegato

Modello
Modello
Registro allegato Modello
Modello
Modello
Modello
Registro allegato Modello
Modello
Modello
Modello
Modello
Modello
Modello
Modello
Modello
Modello
Istruzioni
Istruzioni
Istruzioni
Elenco nominativi e piano formazione

Descrizione

Incaricato gestione e manutenzione strumenti elettronici Incaricato delle copie di sicurezza delle banche dati Custode delle copie delle credenziali
Incaricato del trattamento dei dati personali Amministratore di Sistema

Amministratore di Base Dati
Amministratore di Rete
Designato per specifici compiti e funzioni (data breach)
Designato per specifici compiti e funzioni (riscontro interessati) Designato per specifici compiti e funzioni (privacy by design e privacy by default)
Designato per specifici compiti e funzioni (data retention)
Designato per specifici compiti e funzioni (attività di trattamento) Responsabile del trattamento dei dati in Out-Sourcing
Elenco Titolari per conto dei quali vengono trattati dati in qualità di Responsabile
Registro delle attività di trattamento del Titolare e del Responsabile Elenco delle sedi/uffici in cui vengono trattati i dati
Elenco sistemi di elaborazione per il trattamento dei dati
Soggetti terzi a cui è affidato il trattamento dei dati in out-sourcing Personale autorizzato al trattamento dei dati
Permessi di accesso ai dati
Piano di formazione del personale autorizzato al trattamento dei dati Registro Formazione del personale autorizzato al trattamento dei dati Distribuzione dei compiti e delle responsabilità
Criteri e procedure per garantire l’integrità dei dati
Piano di formazione degli incaricati del back-up
Criteri di assegnazione delle credenziali di accesso
Cartellino delle credenziali di autenticazione
Report dei rischi hardware
Report dei rischi sui software installati
Report dei rischi sul trattamento dei dati personali
Report delle misure di sicurezza adottate
Piano di trattamento del rischio
Istruzioni per il backup dei dati trattati
Istruzioni per la verifica del backup
Istruzioni per il ripristino del backup
Elenco degli incaricati del trattamento dei dati personali (solo cartacei) relativi ad alcune banche dati.

page11image671879232 page11image671875488 page11image671881936 page11image671884848 page11image671885264page11image671885680 page11image671877984 page11image671879856page11image671880272 page11image671878816 page11image671884016page11image671878608 page11image671877568 page11image671882976page11image671883184 page11image671883392 page11image671883600page11image671883808 page11image671877776 page11image671880064page11image671884640 page11image671885056 page11image671885472page11image671885888 page11image671881520 page11image671879440page11image671880688 page11image671880480 page11image671886096page11image671886304 page11image671886512 page11image671886720page11image671886928 page11image671887136 page11image671887344page11image671887552 page11image671887760 page11image671887968page11image671888176 page11image671888384 page11image671888592page11image671888800 page11image671889008 page11image671889216page11image671889424 page11image671889632 page11image671889840page11image671890048 page11image671890256 page11image671890464page11image671890672 page11image671890880 page11image671891088page11image671325504 page11image671332160 page11image671330288page11image671331952 page11image671322176 page11image671324256page11image671332992 page11image671333408 page11image671330704page11image671331120 page11image671321552 page11image671329040page11image671321344 page11image671331744 page11image671320720page11image671320304 page11image671325920 page11image671332784page11image671329456 page11image671318640 page11image671324464page11image671320096 page11image671320928 page11image671321136page11image671331536 page11image671329664 page11image671323216page11image671322384 page11image671326960 page11image671325088page11image671324880 page11image671323424 page11image671323840page11image671326752 page11image671328000 page11image671321760page11image671319264 page11image671323632 page11image671327584page11image671333824 page11image671327792 page11image671321968page11image671326336 page11image671327168 page11image671328208page11image671331328 page11image671318224 page11image671330080page11image671322800 page11image671326544 page11image671333200page11image671318432 page11image671319888 page11image671324672page11image671332368 page11image671318848 page11image671332576page11image671320512 page11image671330496 page11image671328832page11image671318016

Gli allegati effettivamente realizzati nel documento possono differire da quelli qui elencati a seconda della necessità o meno della stampa delle informazioni in essi contenuti.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 11

2. Ruoli, compiti e nomina delle figure previste per la sicurezza dei dati personali

2.1. Titolare del Trattamento dei dati personali

2.1.1. Compiti del Titolare del Trattamento dei dati personali

In base a quanto stabilito dall’Art. 4 e 24 del Regolamento UE 679/2016 il “Titolare del trattamento è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il Titolare o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri”.

Il Titolare del Trattamento (di seguito “Titolare”) si impegna ad assicurare e garantire direttamente che vengano adottate le misure di sicurezza ai sensi della Normativa Applicabile, tese a ridurre al minimo il rischio di distruzione dei dati, accesso non autorizzato o trattamento non consentito, previe idonee istruzioni fornite per iscritto.

Il Titolare può decidere, qualora lo ritenga opportuno, di affidare il trattamento dei dati in tutto o in parte all’esterno della propria struttura.

Inoltre, in base a quanto stabilito dalla Normativa Applicabile (ai sensi del Codice Privacy (D.Lgs.196/03 modificato dal D.Lgs. 10 agosto 2018, Art. 2-quaterdecies), il Titolare, ove necessario, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, può designare facoltativamente uno o più soggetti Designati per specifici compiti e funzioni, anche mediante suddivisione di compiti, i quali sono individuati tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza.

Il Titolare specifica analiticamente per iscritto i compiti affidati ai Designati per specifici compiti e funzioni i quali effettuano il trattamento attenendosi scupolosamente alle istruzioni impartite e rimanendo esclusivamente negli ambiti stabiliti dal Titolare stesso.

Qualora il Titolare ritenga di non nominare alcun Designato per specifici compiti e funzioni, ne conserverà tutte le responsabilità e funzioni.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 12

2.2. Amministratore di Sistema, Base dati e Rete

2.2.1. Compiti degli Amministratori di Sistema, Base dati e Rete

In base a quanto stabilito dal Provvedimento a carattere generale del 27 novembre 2008 pubblicato nella G.U. n. 300 del 24 dicembre 2008, il Titolare, in presenza di di sistemi software complessi, deve designare uno o più soggetti Amministratori di sistema, Amministratori di base dati e Amministratori di Rete anche mediante suddivisione di compiti, laddove tali funzioni siano esercitate in un contesto che renda ad essi tecnicamente possibile l’accesso, anche fortuito, a dati personali.

L’attribuzione delle funzioni di Amministratore di Sistema deve avvenire previa valutazione dell’esperienza, della capacità e dell’affidabilità del soggetto designato, il quale deve fornire idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento ivi compreso il profilo relativo alla sicurezza.

Anche quando le funzioni di Amministratore di Sistema o assimilate sono attribuite solo nel quadro di una designazione quale incaricato del trattamento, il Titolare e il responsabile devono attenersi comunque a criteri di valutazione equipollenti a quelli richiesti per la designazione dei responsabili.

La designazione quale Amministratore di Sistema deve essere in ogni caso individuale e recare l’elencazione analitica degli ambiti di operatività consentiti in base al profilo di autorizzazione assegnato.

Gli estremi identificativi delle persone fisiche amministratori di sistema, con l’elenco delle funzioni ad essi attribuite, devono essere riportati nel Registro delle Attività di Trattamento e Modello Organizzativo Privacy, oppure, nei casi in cui il Titolare non è tenuto a redigerlo, annotati comunque in un documento interno da mantenere aggiornato e disponibile in caso di accertamenti anche da parte del Garante.

Amministratore di base di dati CERVELLA TRISTANO
Vedi lettera di nomina allegata

Amministratore di sistema CERVELLA TRISTANO
Vedi lettera di nomina allegata

Amministratore di rete CERVELLA TRISTANO
Vedi lettera di nomina allegata

Qualora l’attività degli amministratori di sistema riguardi anche indirettamente servizi o sistemi che trattano o che permettono il trattamento di informazioni di carattere personale di lavoratori, i titolari pubblici e privati nella qualità di datori di lavoro sono tenuti a rendere nota o conoscibile l’identità degli amministratori di sistema nell’ambito delle proprie organizzazioni, secondo le caratteristiche dell’azienda o del servizio, in relazione ai diversi servizi informatici cui questi sono preposti. Ciò, avvalendosi dell’informativa resa agli interessati ai sensi della Normativa Applicabile nell’ambito del rapporto di lavoro che li lega al Titolare, oppure tramite il disciplinare tecnico la cui adozione è prevista dal provvedimento del Garante n. 13 del 1° marzo 2007 (in G.U. 10 marzo 2007, n. 58); in alternativa si possono anche utilizzare strumenti di comunicazione interna (a es., intranet aziendale, ordini di servizio a circolazione interna o bollettini). Ciò, salvi i casi in cui tale forma di pubblicità o di conoscibilità non sia esclusa in forza di un’eventuale disposizione di legge che disciplini in modo difforme uno specifico settore.

Nel caso di servizi di amministrazione di sistema affidati in outsourcing il Titolare deve conservare direttamente e specificamente, per ogni eventuale evenienza, gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema.

L’operato degli amministratori di sistema deve essere oggetto, con cadenza almeno annuale, di un’attività di verifica da parte dei titolari del trattamento, in modo da controllare la sua

Ruolo
Nominativo
Descrizione compiti affidati
Ruolo
Nominativo
Descrizione compiti affidati
Ruolo
Nominativo
Descrizione compiti affidati

page13image671176800page13image671173888

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 13

rispondenza alle misure organizzative, tecniche e di sicurezza rispetto ai trattamenti dei dati personali previste dalle norme vigenti.

Devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo di verifica per cui sono richieste.

Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell’evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.

L’ Amministratore di Sistema, se nominato, ha il compito di:

page14image671119584 page14image671120832

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 14

L’ Amministratore di Rete, se nominato, ha il compito di:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 15

Non rientrano invece nella definizione di “Amministratore di Sistema” quei soggetti che solo occasionalmente intervengono (ad esempio, per scopi di manutenzione a seguito di guasti o malfunzioni) sui sistemi di elaborazione e sui sistemi software.

Anche questi soggetti sono nominati ed autorizzati espressamente ai soli trattamenti necessari per l’espletamento delle attività professionali assegnate e, di regola, trattano dati solo se strettamente necessario e sotto la supervisione di personale incaricato.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 16

2.3. Designato per specifici compiti e funzioni (attività di trattamento)

2.3.1. Compiti del Designato per specifici compiti e funzioni (attività di trattamento)

In base a quanto stabilito dalla Normativa Applicabile (ai sensi del Codice Privacy (D.Lgs.196/03 modificato dal D.Lgs. 10 agosto 2018, Art. 2-quaterdecies), il Titolare, ove necessario, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, può designare facoltativamente uno o più soggetti Designati per specifici compiti e funzioni (attività di trattamento), anche mediante suddivisione di compiti, i quali sono individuati tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza.

Il Designato per specifici compiti e funzioni (attività di trattamento) è la persona fisica al quale il Titolare affida il compito di gestire il trattamento dei dati personali di uno o più Attività di Trattamento dati (di seguito Banche Dati) ed ha il compito di individuare, nominare e incaricare per iscritto, le persone autorizzate (di seguito “Incaricati del trattamento dei dati personali”) del trattamento specifico di cui gli è stata assegnata la responsabilità.

Più specificatamente il Designato per specifici compiti e funzioni (attività di trattamento) ha il compito di:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 17

 documentare le attività di controllo e monitoraggio mediante periodici report/resoconti/referti da sottoporre al Titolare;

 effettuare ogni ulteriore attività, anche se non espressamente indicata in precedenza e necessaria per la integrale attuazione della Normativa Applicabile.

Qualora il Titolare ritenga di non nominare uno o più Designati per specifici compiti e funzioni (attività di trattamento), ne conserverà tutte le responsabilità e funzioni.

2.3.2. Nomina dei Designati per specifici compiti e funzioni (attività di trattamento)

La nomina di ciascun Designato per specifici compiti e funzioni (attività di trattamento) deve essere effettuata dal Titolare con una lettera di incarico in cui sono specificate le responsabilità che gli sono affidate e deve essere controfirmata dall’interessato per accettazione. Nella lettera di nomina devono essere indicate le Banche dati di cui lo stesso è responsabile per quanto attiene alla delega e a quanto stabilito dalla Normativa Applicabile.

Copia della lettera di nomina (LI_RST) accettata deve essere conservata a cura del Titolare in luogo sicuro.

Il Titolare deve informare ciascun Designato per specifici compiti e funzioni (attività di trattamento) delle responsabilità che gli sono affidate in conformità a quanto disposto dalle normative in vigore, ed in particolare di quanto stabilito dalla Normativa Applicabile.

La nomina del Designato per specifici compiti e funzioni (attività di trattamento) è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare senza preavviso, ed eventualmente affidata ad altro soggetto.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 18

2.4. Incaricati della gestione e della manutenzione degli strumenti elettronici

2.4.1. Compiti degli incaricati della gestione e della manutenzione degli strumenti elettronici

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare o in alternativa, se designato, l’Amministratore di Sistema, in relazione all’attività svolta, possono individuare, nominare e incaricare per iscritto, se lo ritengono opportuno, uno o più Incaricati della gestione e della manutenzione degli strumenti elettronici.

L’Incaricato della gestione e della manutenzione degli strumenti elettronici è la persona fisica che sovrintende alle risorse del sistema operativo di un elaboratore o di un sistema di Banche di dati.

È compito degli Incaricati della gestione e della manutenzione degli strumenti elettronici:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 19

accettazione e copia della lettera di nomina accettata deve essere conservata a cura del Titolare o in alternativa, se designato, l’Amministratore di Sistema, in luogo sicuro.

La nomina degli Incaricati della gestione e della manutenzione degli strumenti elettronici è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare o in alternativa, se designato, dall’Amministratore di Sistema, senza preavviso, ed eventualmente affidata ad altro soggetto.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 20

2.5. Incaricato della custodia delle copie delle credenziali

2.5.1. Compiti degli incaricati della custodia delle copie delle credenziali

In conformità a quanto disposto dalla Normativa Applicabile devono essere impartite idonee e preventive disposizioni scritte volte a individuare chiaramente le modalità con le quali il Titolare può assicurare la disponibilità di dati o strumenti elettronici in caso di prolungata assenza o impedimento dell’incaricato che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema.

È onere del Titolare o in alternativa, se designato, dall’Amministratore di Base Dati, in relazione all’attività svolta, individuare, nominare e incaricare per iscritto, se lo ritiene opportuno, uno o più Incaricati della custodia delle copie delle credenziali.

In conformità a quanto stabilito dalla Normativa Applicabile, è compito degli Incaricati della custodia delle copie delle credenziali:

A. In caso sia stato nominato almeno un Amministratore di Sistema
1. in collaborazione con lo stesso, modifica in modo forzoso la componente riservata delle

credenziali di autenticazione dell’Incaricato del trattamento dei dati personali assente

o impedito ad effettuare il trattamento;
2. comunica la componente riservata delle credenziali di autenticazione così modificata ad un

altro Incaricato del trattamento dei dati personali designato dal Designato per specifici

compiti e funzioni (attività di trattamento) il quale potrà utilizzarla solo temporaneamente; 3. terminata l’assenza o l’impedimento dell’Incaricato del trattamento che aveva reso indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema, quest’ultimo dovrà essere informato dell’intervento effettuato e dovrà modificare la

propria componente riservata delle credenziali di autenticazione.
Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 21

page21image671535792

B. In caso NON sia stato nominato nessun Amministratore di Sistema

  1. provvede ad aprire la busta sigillata e firmata con il DTEC_Sc – Cartellino delle credenziali diautenticazione contenete la componente riservata delle credenziali di autenticazione dell’Incaricato del trattamento dei dati personali assente o impedito ad effettuare il trattamento;
  2. comunica la componente riservata delle credenziali di autenticazione scritta nel DTEC_Sc – Cartellino delle credenziali di autenticazione ad un altro Incaricato del trattamento dei dati personali designato dal Designato per specifici compiti e funzioni (attività di trattamento) il quale potrà utilizzarla solo temporaneamente;
  3. terminata l’assenza o l’impedimento dell’Incaricato del trattamento che aveva reso indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema, quest’ultimo dovrà essere informato dell’intervento effettuato e dovrà modificare la propria componente riservata delle credenziali di autenticazione consegnando una nuova busta sigillata con il DTEC_Sc – Cartellino delle credenziali di autenticazione all’Incaricato della custodia delle copie delle credenziali.

Qualora il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, ritenga di non nominare alcun Incaricato della custodia delle copie delle credenziali, ne conserverà tutte le responsabilità e funzioni.

2.5.2. Nomina degli Incaricati della custodia delle copie delle credenziali

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, nomina uno o più soggetti Incaricati della custodia delle copie delle credenziali a cui è conferito il compito di autorizzare l’assegnazione e la gestione delle Credenziali di autenticazione per l’accesso ai dati gestiti con strumenti elettronici.

La nomina di uno o più Incaricati della custodia delle copie delle credenziali deve essere effettuata con una lettera di incarico (LI_CDP), deve essere controfirmata per accettazione e copia della lettera di nomina accettata deve essere conservata a cura del Titolare o in alternativa, se designato, l’Amministratore di Base Dati, in luogo sicuro.

Il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, deve informare gli Incaricati della custodia delle copie delle credenziali della responsabilità che è stata loro affidata in conformità a quanto disposto dalla Normativa Applicabile.

La nomina di uno o più Incaricati della custodia delle copie delle credenziali è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, e può essere revocata in qualsiasi momento dal Titolare o in alternativa, se designato, dall’Amministratore di Base Dati, senza preavviso, ed eventualmente affidata ad altro soggetto.

page22image671185536

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 22

2.6. Incaricato delle copie di sicurezza delle banche dati

2.6.1. Compiti degli incaricati delle copie di sicurezza delle banche dati

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, in relazione all’attività svolta, possono individuare, nominare e incaricare per iscritto, se lo ritengono opportuno, uno o più Incaricati delle copie di sicurezza delle banche dati.

L’Incaricato delle copie di sicurezza delle banche dati è la persona fisica o la persona giuridica che ha il compito di sovraintendere alla esecuzione periodica delle copie di sicurezza delle Banche di dati personali gestite.

Al fine di garantire l’integrità dei dati contro i rischi di distruzione o perdita, il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, stabilisce, con il supporto tecnico dell’Incaricato della gestione e della manutenzione degli strumenti elettronici la periodicità con cui devono essere effettuate le copie di sicurezza delle Banche di dati trattate.

I criteri devono essere concordati con l’Incaricato della gestione e della manutenzione degli strumenti elettronici in relazione al tipo di rischio potenziale e in base al livello di tecnologia utilizzata.

In conformità a quanto disposto dalla Normativa Applicabile la frequenza con cui devono essere effettuate le copie dei dati personali non deve superare in nessun caso i 7 (sette) giorni.

In particolare, per ogni Banca di dati devono essere definite le seguenti specifiche:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 23

2.6.2. Nomina degli Incaricati delle copie di sicurezza delle banche dati

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, in relazione all’attività svolta, possono individuare, nominare e incaricare per iscritto, se lo ritengono opportuno, uno o più Incaricati delle copie di sicurezza delle banche dati a cui è conferito il compito di effettuare periodicamente le copie di sicurezza delle Banche di dati gestite specificando gli elaboratori o le banche dati che è chiamato a sovrintendere.

Il Titolare o in alternativa, se designato, l’Amministratore di Base Dati, deve informare ciascun Incaricato delle copie di sicurezza delle banche dati delle responsabilità che gli sono affidate in conformità a quanto disposto dalle normative in vigore, ed in particolare di quanto stabilito dalla Normativa Applicabile.

La nomina di uno o più Incaricati delle copie di sicurezza delle banche dati deve essere effettuata con una lettera di incarico (LI_BKP) e deve essere controfirmata.

Copia della lettera di nomina accettata deve essere conservata a cura del Titolare o in alternativa, se designato, dell’Amministratore di Base Dati, in luogo sicuro.

La nomina degli Incaricati delle copie di sicurezza delle banche dati è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare o in alternativa, se designato, dall’Amministratore di Base Dati, senza preavviso, ed eventualmente affidata ad altro soggetto.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 24

2.7. Incaricato del trattamento dei dati personali

2.7.1. Compiti degli Incaricati del trattamento dei dati personali

In base a quanto stabilito dalla Normativa Applicabile, le operazioni di trattamento possono essere effettuate solo da persone autorizzate (di seguito “Incaricati del trattamento”) che operano sotto la diretta autorità del Titolare o, se designato, del Designato per specifici compiti e funzioni (attività di trattamento), attenendosi alle istruzioni impartite.

In base a quanto definito dalla Normativa Applicabile, gli Incaricati del trattamento sono persone fisiche autorizzate a compiere operazioni di trattamento sui dati personali dal Titolare o, se designato, dal Designato per specifici compiti e funzioni (attività di trattamento).

Per i trattamenti di dati personali effettuato con l’ausilio di strumenti elettronici, gli Incaricati del trattamento dei dati personali devono osservare le seguenti disposizioni:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 25

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 26

3. Trattamenti con l’ausilio di strumenti elettronici 3.1. Sistema di autenticazione informatica
3.1.1. Procedura di identificazione

In conformità a quanto disposto dalla Normativa Applicabile, nel caso in cui il trattamento di dati personali è effettuato con strumenti elettronici, il Designato per specifici compiti e funzioni (attività di trattamento) deve assicurarsi che il trattamento sia consentito solamente agli Incaricati del trattamento dei dati personali dotati di Credenziali di autenticazione che consentano il superamento di una procedura di autenticazione relativa a uno specifico trattamento o a un insieme di trattamenti.

3.1.2. Identificazione dell’incaricato

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare e, se nominati, l’Amministratore di Sistema e l’Amministratore di Base Dati avvalendosi della collaborazione dell’Incaricato della custodia delle copie delle credenziali e dell’Incaricato della gestione e della manutenzione degli strumenti elettronici devono assicurare che il trattamento di dati personali, effettuato con strumenti elettronici, sia consentito solamente agli Incaricati del trattamento dotati di una o più Credenziali di autenticazione tra le seguenti:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 27

 deve comprendere almeno 2 caratteri numerici;
 deve essere diversa dallo User-Id;
 deve essere lunga 8 caratteri o massimo consentito dal sistema di autenticazione;  on deve essere riconducibile all’incaricato.

3.1.5. Modalità di richiesta delle credenziali di autenticazione

L’assegnazione delle Credenziali di autenticazione avviene dietro specifica richiesta del Designato per specifici compiti e funzioni (attività di trattamento).

La richiesta deve essere inoltrata all’Incaricato della gestione e della manutenzione degli strumenti elettronici in forma scritta utilizzando una copia del modulo DTEC_S.

L’Incaricato della gestione e della manutenzione degli strumenti elettronici provvederà:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 28

I Designati per specifici compiti e funzioni (attività di trattamento) devono dare informazione all’Amministratore di Sistema circa le dimissioni del personale o lo spostamento di mansione per annullare le Credenziali di autenticazione dell’Incaricato del trattamento.

Criteri di assegnazione delle credenziali di accesso alle banche dati (riepilogo DTEC_S)

Resp.Trattam. Banca Dati Sistema Incaricato Period.

page29image671547024 page29image671531424 page29image671536208 page29image671532880 page29image671541616

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERTIFICAZIONI QUALITA Dati conseguimento certificazioni UNI ISO

CERTIFICAZIONI QUALITA Dati conseguimento certificazioni UNI ISO

CERTIFICAZIONI QUALITA Dati conseguimento certificazioni UNI ISO

CERTIFICAZIONI QUALITA Dati conseguimento certificazioni UNI ISO

CERTIFICAZIONI QUALITA Dati conseguimento certificazioni UNI ISO

CLIENTI
Dati anagrafici e contabili clienti

CLIENTI
Dati anagrafici e contabili clienti

CLIENTI
Dati anagrafici e contabili clienti

CLIENTI
Dati anagrafici e contabili clienti

CLIENTI
Dati anagrafici e contabili clienti

CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso

FORNITORI
Dati anagrafici e contabili fornitori

FORNITORI
Dati anagrafici e contabili fornitori

FORNITORI
Dati anagrafici e contabili fornitori

FORNITORI
Dati anagrafici e contabili fornitori

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

page29image671539744 page29image671535376 page29image671538496 page29image671542032 page29image671544528 page29image671546400 page29image671545776page29image671545568 page29image671545152 page29image671534544 page29image671529600 page29image671526896 page29image671522320 page29image671516912page29image671526272 page29image671529392 page29image671528352 page29image671528976 page29image671528768 page29image671520240 page29image671527104 page29image671526480page29image671528560 page29image671530224 page29image671529808 page29image671522736 page29image671518160 page29image671516704 page29image671520032page29image671520864 page29image671525232 page29image671527936 page29image671526688 page29image671519200 page29image671523360 page29image671525648 page29image671517328page29image671518368 page29image671520448 page29image671530640 page29image671525024 page29image671525440 page29image671527728 page29image671530432page29image671524192 page29image671527312 page29image671530016 page29image671519616 page29image671516080 page29image671515040 page29image671522112 page29image671528144page29image671527520 page29image671518784 page29image671524400 page29image671520656 page29image671523984 page29image671521280 page29image671522528page29image671521696 page29image671529184 page29image671523152 page29image671517952 page29image671519824 page29image671517744 page29image671518992 page29image671521488page29image671526064 page29image671514832 page29image671514624 page29image671523568 page29image671522944 page29image671574800 page29image671576464page29image671572096 page29image671578336 page29image671564400 page29image671577712 page29image671566480 page29image671578960 page29image671564192 page29image671579168page29image671573968 page29image671572720 page29image671575424 page29image671567936 page29image671574176 page29image671565856 page29image671572512page29image671572928 page29image671576256 page29image671570848 page29image671576672 page29image671569392 page29image671181168 page29image671177632 page29image671185120page29image671179920 page29image671172224 page29image671176384 page29image671175344 page29image671173264 page29image671186368 page29image671185328page29image671179088 page29image671171392 page29image671175552 page29image671180128 page29image671175136 page29image671183872 page29image671182624 page29image671178672page29image671173680 page29image671184496 page29image671183456 page29image671183040 page29image671171184 page29image671184912 page29image671174720page29image671504064 page29image671498448 page29image671502608 page29image671512384 page29image671503856 page29image671506768 page29image671508640 page29image671505312page29image671500736 page29image671500320 page29image671489760 page29image671486432 page29image671489344 page29image671484352 page29image671095504page29image671101744 page29image671102368 page29image671098624 page29image671089264 page29image671099872 page29image671099040 page29image671092592 page29image671099456page29image671096128 page29image671100288 page29image671100080

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 29

page30image671909504 page30image671909296 page30image671909088 page30image671908880 page30image671912208

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

FORNITORI
Dati anagrafici e contabili fornitori

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE GARE APPALTI

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CERVELLA TRISTANO

GILIO ANTONIO – ODV

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

Trimestrale

page30image671410336 page30image671404928 page30image671402848 page30image671408672 page30image671408048 page30image671406384 page30image671411584page30image671403056 page30image671405552 page30image671409504 page30image671401600 page30image671401392 page30image671407216 page30image671407424page30image671400560 page30image671410960 page30image671412624 page30image671404304 page30image671404720 page30image671415120 page30image671400768 page30image671415536page30image671406176 page30image671402224 page30image671404096 page30image671410752 page30image671403264 page30image671410128 page30image671411376page30image671367168 page30image671382976 page30image671376320 page30image671376112 page30image671382352 page30image671378400 page30image671373824 page30image671374032page30image671371120 page30image671374864 page30image671375488 page30image671377776 page30image671377152 page30image671378816 page30image671359104page30image671362224 page30image671358688 page30image671353696 page30image671364928 page30image671357024 page30image671355776 page30image671354736 page30image671355360page30image671453456 page30image671461568 page30image671438736 page30image671433120 page30image671445392 page30image671438112 page30image671434368page30image671444560

Gestione capitolati gara pubblico e privato

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

ambito

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

page30image671434576 page30image671220128 page30image671220960 page30image671231360 page30image671229904 page30image671220336 page30image671222416page30image671221168 page30image671232192 page30image671224496 page30image671221792 page30image671223248 page30image671226368 page30image671219920page30image671229696 page30image671223664 page30image671233440 page30image671234272 page30image671229072 page30image671220544 page30image671224912 page30image671222624page30image671232816 page30image671223456 page30image671224080 page30image671221376 page30image671230528 page30image671231152 page30image671231984page30image671222208

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PROTOCOLLO COVID
Esecuzione protocollo di sicurezza anti-contagio

page30image671226576 page30image671224704 page30image671228656 page30image671231568 page30image671224288 page30image671222000 page30image671235312page30image671223040 page30image671232400 page30image671230112 page30image671221584 page30image671226160 page30image671227408 page30image671219712page30image671227200 page30image671235728 page30image671226784 page30image671230320 page30image671229488 page30image671231776 page30image671225120 page30image671222832page30image671225744 page30image671223872 page30image671225536 page30image671230944 page30image671233024 page30image671232608 page30image671209568page30image671216640 page30image671213104 page30image671211440 page30image671219136 page30image671208528 page30image671214144 page30image671204368 page30image671207904page30image671214352 page30image671212480 page30image671206656 page30image671219344 page30image671213312 page30image671213520 page30image671205408page30image671217888 page30image671209360 page30image671204784 page30image671215808 page30image671211024 page30image671210400 page30image671214560 page30image671203328page30image671216848 page30image671207280 page30image671207696

Modello Organizzativo Privacy e Registro delle Attività di

Trattamento

Pagina 30

page31image671147776 page31image671145904 page31image671144240 page31image671139040 page31image671147568

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

GESTIONE SELEZIONE DEL PERSONALE
Dati anagrafici e C.V.

GESTIONE SELEZIONE DEL PERSONALE
Dati anagrafici e C.V.

GESTIONE SELEZIONE DEL PERSONALE
Dati anagrafici e C.V.

GESTIONE SELEZIONE DEL PERSONALE
Dati anagrafici e C.V.

GESTIONE SELEZIONE DEL PERSONALE
Dati anagrafici e C.V.

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

Trimestrale

page31image671555296 page31image671559664 page31image671558624 page31image671556128 page31image671550512 page31image671557584 page31image671558208page31image671558416 page31image671548848 page31image671548016 page31image671562160 page31image671550096 page31image671562368 page31image671549472page31image671562784 page31image671549888 page31image671554672 page31image671551136 page31image671556544 page31image671554256 page31image671548224 page31image671561328page31image671556960 page31image671559872 page31image671550928 page31image671557792 page31image671553008 page31image671298144 page31image671300640page31image671285664 page31image671296064 page31image671290656 page31image671290240 page31image671295024 page31image671296480 page31image671295856 page31image671285456page31image671300848 page31image671292320 page31image671288992 page31image671288160 page31image671287536 page31image671286704 page31image671294192page31image671293984 page31image671301056 page31image671286288 page31image671290864 page31image671287952 page31image671298976

POSTA ELETTRONICA Gestione posta elettronica contatti

POSTA ELETTRONICA Gestione posta elettronica contatti

POSTA ELETTRONICA Gestione posta elettronica contatti

POSTA ELETTRONICA Gestione posta elettronica contatti

POSTA ELETTRONICA Gestione posta elettronica contatti

POSTA ELETTRONICA CERTIFICATA
Gestione posta elettronica certificata e contatti

e

e

e

e

e

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

page31image671299808 page31image671294400 page31image671286080 page31image671295440 page31image671291488 page31image671292112 page31image671295648page31image671288368 page31image671293568 page31image671297520 page31image671285872 page31image671297312 page31image671288576 page31image671299600page31image671298560 page31image671289408 page31image671297936 page31image671286496 page31image671289200 page31image671292736 page31image671293776 page31image671298768page31image671299184 page31image671298352 page31image671287744 page31image671286912 page31image671291280 page31image671301264 page31image671300224page31image671296272 page31image671297728 page31image671291904 page31image671285248 page31image671294816 page31image671294608 page31image671289616 page31image671291696page31image671296688 page31image671288784 page31image671293360 page31image671292528 page31image671300016 page31image671287120 page31image671296896page31image671289824 page31image671300432 page31image671290448 page31image671292944 page31image671293152 page31image671290032 page31image671287328 page31image671299392page31image671297104 page31image671295232 page31image671326128 page31image671324048 page31image671328624 page31image671328416 page31image671333616page31image671329248

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento

page31image671330912 page31image671319680 page31image671301632 page31image671301840 page31image671302048 page31image671302256 page31image671302464page31image671302672 page31image671302880 page31image671303088 page31image671303296 page31image671303504 page31image671303712 page31image671303920page31image671304128 page31image671304336 page31image671304544 page31image671304752 page31image671304960 page31image671305168 page31image671305376 page31image671305584page31image671305792 page31image671306000 page31image671306208 page31image671306416 page31image671306624 page31image671306832 page31image671307040page31image671307248 page31image671307456 page31image671307664 page31image671307872 page31image671308080 page31image671308288 page31image671308496 page31image671308704page31image671308912 page31image671309120 page31image671309328 page31image671309536 page31image671309744 page31image671309952 page31image671310160page31image671310368 page31image671310576 page31image671310784 page31image671310992 page31image671311200 page31image671311408 page31image671311616 page31image671311824page31image671312032 page31image671312240 page31image671312448

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 31

page32image671107936 page32image671120208 page32image671107312 page32image671133056 page32image671125360

UE 679/2016

allegato DTEC_D)

page32image671129728 page32image671136800 page32image671126400 page32image671334400 page32image671334608 page32image671334816 page32image671335024page32image671335232 page32image671335440 page32image671335648

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

CIARELLI NOVELLA

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

Trimestrale

page32image671153600 page32image671138208 page32image671138416 page32image671141120 page32image671151936 page32image671148192 page32image671153184page32image671146112 page32image671144448 page32image671147360 page32image671138832 page32image671139456 page32image671141744 page32image671142992page32image671151520 page32image671147984 page32image671140496 page32image671152352 page32image671139872 page32image671149648 page32image671146736 page32image671139248page32image671138000 page32image671143616 page32image671142784 page32image671145488 page32image671149856 page32image671142576 page32image671145072page32image671146320 page32image671145280 page32image671146528 page32image671151104 page32image671152976 page32image671140912 page32image671143200 page32image671140704page32image671142368 page32image671147152 page32image671143824 page32image671144864 page32image671144656 page32image671151728 page32image671143408page32image671148608 page32image671150896 page32image671152768 page32image671138624 page32image671150480 page32image671142160 page32image671148400 page32image671152144page32image671149232 page32image671141536 page32image671149440 page32image671150064 page32image671141952 page32image671151312 page32image671140080page32image671149024 page32image671146944 page32image671150272 page32image671150688 page32image671153808 page32image671152560 page32image671153392 page32image671148816page32image671915952 page32image671914912 page32image671917408 page32image671914704 page32image671912416 page32image671912832 page32image671914496page32image671914288 page32image671914080 page32image671913872 page32image671913664 page32image671913456 page32image671917200 page32image671910752 page32image671910336page32image671908256 page32image671916160 page32image671908672 page32image671916992 page32image671913248 page32image671907840 page32image671911584page32image671910128 page32image671916784 page32image671913040 page32image671910960 page32image671911792 page32image671908464 page32image671916576 page32image671912624page32image671908048 page32image671911376 page32image671909920 page32image671916368 page32image671910544 page32image671911168 page32image671912000page32image671909712 page32image671989760 page32image671989968 page32image671990176 page32image671990384 page32image671990592 page32image671990800 page32image671991008page32image671991216 page32image671991424 page32image671991632 page32image671991840 page32image671992048 page32image671992256 page32image671992464page32image671992672 page32image671992880 page32image671993088 page32image671993296 page32image671993504 page32image671993712 page32image671993920 page32image671994128page32image671994336 page32image671994544 page32image671994752 page32image671994960 page32image671995168 page32image671995376 page32image671995584page32image671995792 page32image671996000 page32image671996208 page32image671996416 page32image671996624 page32image671996832 page32image671997040 page32image671997248page32image671997456 page32image671997664 page32image671997872 page32image671998080 page32image671998288 page32image671998496 page32image671998704page32image671998912 page32image671999120 page32image671999328 page32image671999536 page32image671999744 page32image671999952

Modello Organizzativo Privacy e Registro delle Attività di

Trattamento

Pagina 32

page33image671915744 page33image671915536 page33image671915328 page33image671915120 page33image671917616

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

CERVELLA TRISTANO

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

IOMMARINI ROBERTA

LELLI LILIANA

PAVONE ANTONIO

CERVELLA TRISTANO

Trimestrale

page33image671917824 page33image671918032 page33image671918240 page33image671918448 page33image671918656 page33image671918864 page33image671919072page33image671919280 page33image671919488 page33image671919696

Trimestrale

Trimestrale

Trimestrale

page33image671919904 page33image671920112 page33image671920320 page33image671920528 page33image671920736 page33image671920944 page33image671921152page33image671921360 page33image671921568 page33image671921776 page33image671921984 page33image671922192 page33image671922400 page33image671922608page33image671922816 page33image671923024 page33image671923232 page33image671923440 page33image671923648 page33image671923856 page33image671891456 page33image671891664page33image671891872 page33image671892080 page33image671892288

3.1.6. Istruzioni per non lasciare incustodito e accessibile lo strumento elettronico In conformità a quanto disposto dalla Normativa Applicabile gli Incaricati del trattamento hanno

l’obbligo di:

 non lasciare incustodito il proprio posto di lavoro (o attivare la funzione screensaver);
 di chiudere tutte le applicazioni aperte o meglio ancora di spegnere il sistema informatico in caso di

assenza prolungata.

3.1.7. Accesso straordinario

In conformità a quanto disposto dalla Normativa Applicabile gli Incaricati della custodia delle copie delle credenziali, hanno il compito di assicurare la disponibilità dei dati e degli strumenti elettronici in caso di prolungata assenza o impedimento dell’incaricato che renda indispensabile e indifferibile intervenire per esclusive necessità di operatività e di sicurezza del sistema.

La custodia delle copie delle Credenziali di autorizzazione è organizzata garantendo la relativa segretezza.

Gli Incaricati della custodia delle copie delle credenziali devono informare tempestivamente l’Incaricato del trattamento ogni qualvolta sia stato effettuato un tale tipo di intervento.

In conformità a quanto disposto dalla Normativa Applicabile le disposizioni sul sistema di autenticazione di cui ai precedenti punti e quelle sul sistema di autorizzazione non si applicano ai trattamenti dei dati personali destinati alla diffusione.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 33

3.2. Sistema di autorizzazione
Il Designato per specifici compiti e funzioni (attività di trattamento) ha il compito di individuare

gli Incaricati del trattamento per ogni tipologia di banca di dati personali trattata.
In conformità a quanto disposto dalla Normativa Applicabile il tipo di trattamento effettuato da ogni

singolo Incaricato del trattamento può essere differenziato.
In particolare, il Designato per specifici compiti e funzioni (attività di trattamento) può decidere

quali operazioni di trattamento siano consentite ad ogni Incaricato del trattamento tra le seguenti:

 inserire nuove informazioni nella banca di dati personali;
 accedere alle informazioni in visualizzazione e stampa;
 modificare le informazioni esistenti nella banca di dati personali;  cancellare le informazioni esistenti nella banca di dati personali.

In conformità a quanto disposto dal dalla Normativa Applicabile almeno una volta l’anno, ogni Designato per specifici compiti e funzioni (attività di trattamento) deve aggiornare l’Elenco dei permessi di accesso che sono stati assegnati agli Incaricati del trattamento per ogni tipologia di banca di dati utilizzando il modulo DTEC_G.

Elenco dei permessi di accesso (DTEC_G)
CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO Dati personali

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page34image671314112 page34image671314320 page34image671314528

Soggetto a cui è affidato il trattamento

page34image671314736 page34image671314944 page34image671315152

Luogo dove avviene il trattamento

page34image671315360 page34image671315568 page34image671315776

Banca dati trattata

page34image671315984 page34image671316192 page34image671316400

Descrizione

page34image671316608 page34image671316816 page34image671317024

Tipo di dati trattati

page34image671317232 page34image671317440 page34image671317648 page34image671126608 page34image671127232 page34image671126816

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page34image671129936 page34image671130560 page34image671134096

Incaricato da

page34image671129312 page34image671134720 page34image671132640page34image671132224 page34image671124736

Soggetto a cui è affidato il trattamento

page34image671124944 page34image671128064 page34image671132016

Luogo dove avviene il trattamento

page34image671125568 page34image671133264 page34image671131184

Banca dati trattata

page34image671129520 page34image671137008 page34image671131600

Descrizione

page34image671134512 page34image671133472 page34image671121824

Tipo di dati trattati

page34image671129104 page34image671122240 page34image671128688 page34image671123696 page34image671125152 page34image671134928

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page34image671122448 page34image671136592 page34image671135136

Incaricato da

page34image671130976 page34image671122656

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione
Tipo di dati trattati
Trattamenti

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO Dati personali

 Limitazione  Consultazione  Estrazione

 Cancellazione
 Diffusione
 Interconnessione

 Comunicazione  Distruzione
 Modifica

 Conservazione  Strutturazione  Organizzazione

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 34

Incaricato da

 Raccolta  Raffronto  Registrazione  Selezione

 Uso
CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CLIENTI
Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CLIENTI
Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

CLIENTI

Dati anagrafici e contabili clienti
Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 35

page35image671391872 page35image671201088 page35image671200880

Soggetto a cui è affidato il trattamento

page35image671191520 page35image671201296 page35image671114384

Luogo dove avviene il trattamento

page35image671119168 page35image671111680 page35image671117296

Banca dati trattata

page35image671108144 page35image671114800 page35image671120416

Descrizione

page35image671109600 page35image671312656 page35image671940240

Tipo di dati trattati

page35image671939200 page35image671938160 page35image671937120 page35image671936080 page35image671935040 page35image671939824

Trattamenti

Incaricato da

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page35image671204160 page35image671203952 page35image671206032 page35image671215184page35image671213936 page35image671210816page35image671208112 page35image671217264

Soggetto a cui è affidato il trattamento

page35image671218720 page35image671218304 page35image671212064

Luogo dove avviene il trattamento

page35image671206448 page35image671212688 page35image671206864

Banca dati trattata

page35image671207488 page35image671204992 page35image671213728

Descrizione

page35image671216432 page35image671215600 page35image671215392

Tipo di dati trattati

page35image671212896 page35image671208944 page35image671203536 page35image671214976 page35image671205824 page35image671205200

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page35image671211856 page35image671214768 page35image671205616

Incaricato da

page35image671208320 page35image671203744 page35image671218096page35image671211648 page35image671216016

Soggetto a cui è affidato il trattamento

page35image671207072 page35image671204576 page35image671208736

Luogo dove avviene il trattamento

page35image671212272 page35image671218928 page35image671206240

Banca dati trattata

page35image671209776 page35image671218512 page35image671209984

Descrizione

page35image671211232 page35image671210608 page35image671210192

Tipo di dati trattati

page35image672002864 page35image671973376 page35image671973584 page35image671973792 page35image671974000 page35image671974208

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page35image671974416 page35image671974624 page35image671974832

Incaricato da

page35image671975040 page35image671975248 page35image671975456page35image671975664 page35image671975872

Soggetto a cui è affidato il trattamento

page35image671976080 page35image671976288 page35image671976496

Luogo dove avviene il trattamento

page35image671976704 page35image671976912 page35image671977120

Banca dati trattata

page35image671977328 page35image671977536 page35image671977744

Descrizione

page35image671977952 page35image671978160 page35image671978368

Tipo di dati trattati

page35image671978576 page35image671978784 page35image671978992 page35image671979200 page35image671979408 page35image671979616

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page35image671979824 page35image671980032 page35image671980240

Incaricato da

page35image671980448 page35image671980656

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione

page36image671189856 page36image671187776 page36image671196096 page36image671197136

Tipo di dati trattati

Dati personali

page36image671201920 page36image671191728 page36image671199840 page36image671393120 page36image671387088 page36image671391456

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page36image671391664 page36image671398944 page36image671397696

Incaricato da

CERVELLA TRISTANO

INCARICATO SENZA PC – O.S.S. (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

CLIENTI

Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC GENERICO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

CLIENTI

Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CLIENTI
Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CLIENTI
Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24 64025 PINETO (TE)

page36image671397904 page36image671394368 page36image671390208page36image671395408 page36image671393536

Soggetto a cui è affidato il trattamento

page36image671390624 page36image671391040 page36image671384592

Luogo dove avviene il trattamento

page36image671399568 page36image671395824 page36image671392080

Banca dati trattata

page36image671398112 page36image671394992 page36image671384176

Descrizione

page36image671313072 page36image671312864 page36image671313488

Tipo di dati trattati

page36image671313280 page36image671313904 page36image671313696 page36image672004112 page36image672005776 page36image672004528

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page36image672005568 page36image672003904 page36image672005360

Incaricato da

page36image672003280 page36image672005152 page36image672003696page36image672004944 page36image672003488

Soggetto a cui è affidato il trattamento

page36image672004320 page36image672004736 page36image672003072

Luogo dove avviene il trattamento

page36image672002448 page36image672002656 page36image672002032

Banca dati trattata

page36image672002240 page36image672001616 page36image672001824

Descrizione

page36image672001200 page36image672001408 page36image672000784

Tipo di dati trattati

page36image672000992 page36image672000368 page36image672000576 page36image672000160 page36image671251072 page36image671246288

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page36image671241504 page36image671236720 page36image671252480

Incaricato da

page36image671252688 page36image671252896 page36image671253104page36image671253312 page36image671253520

Soggetto a cui è affidato il trattamento

page36image671253728 page36image671253936 page36image671254144

Luogo dove avviene il trattamento

page36image671254352 page36image671254560 page36image671254768

Banca dati trattata

page36image671254976 page36image671255184 page36image671255392

Descrizione

page36image671255600 page36image671255808 page36image671256016

Tipo di dati trattati

page36image671256224 page36image671256432 page36image671256640 page36image671256848 page36image671257056 page36image671257264

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page36image671257472 page36image671257680 page36image671257888

Incaricato da

page36image671258096 page36image671258304 page36image671258512page36image671258720 page36image671258928

Soggetto a cui è affidato il trattamento

page36image671983776 page36image671983984 page36image671984192

Luogo dove avviene il trattamento

page36image671984400 page36image671984608 page36image671984816

Banca dati trattata

page36image671985024 page36image671985232 page36image671985440

Descrizione

page36image671985648 page36image671985856 page36image671986064

Tipo di dati trattati

page36image671986272 page36image671986480 page36image671986688 page36image671986896 page36image671987104 page36image671987312

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page36image671987520 page36image671987728 page36image671987936

Incaricato da

page36image671988144 page36image671988352

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 36

page37image671251488 page37image671250240 page37image671250448 page37image671250032page37image671247952 page37image671247744

Banca dati trattata

page37image671248160 page37image671248992 page37image671247328

Descrizione

page37image671248784 page37image671246704 page37image671248576

Tipo di dati trattati

page37image671247120 page37image671248368 page37image671246912 page37image671246496 page37image671245872 page37image671246080

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page37image671245456 page37image671245664 page37image671245040

Incaricato da

page37image671245248 page37image671244624 page37image671244832page37image671242752 page37image671244416

Soggetto a cui è affidato il trattamento

page37image671243168 page37image671242960 page37image671243376

Luogo dove avviene il trattamento

page37image671244208 page37image671242544 page37image671244000

Banca dati trattata

page37image671241920 page37image671243792 page37image671242336

Descrizione

page37image671243584 page37image671242128 page37image671241712

Tipo di dati trattati

page37image671241088 page37image671241296 page37image671240672 page37image671240880 page37image671240256 page37image671240464

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page37image671239840 page37image671240048 page37image671237968

Incaricato da

page37image671239632 page37image671238384 page37image671238176page37image671238592 page37image671239424

Soggetto a cui è affidato il trattamento

page37image671237760 page37image671239216 page37image671237136

Luogo dove avviene il trattamento

page37image671239008 page37image671237552 page37image671238800

Banca dati trattata

page37image671237344 page37image671236928 page37image671236304

Descrizione

page37image671236512 page37image671236096 page37image671195888

Tipo di dati trattati

page37image671192976 page37image671165616 page37image671165200 page37image671159376 page37image671268864 page37image671269072

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page37image671269280 page37image671269488 page37image671269696

Incaricato da

page37image671269904 page37image671270112 page37image671270320page37image671270528 page37image671270736

Soggetto a cui è affidato il trattamento

page37image671270944 page37image671271152 page37image671271360

Luogo dove avviene il trattamento

page37image671271568 page37image671271776 page37image671271984

Banca dati trattata

page37image671272192 page37image671272400 page37image671272608

Descrizione

page37image671272816 page37image671273024 page37image671273232

Tipo di dati trattati

page37image671273440 page37image671273648 page37image671273856 page37image671274064 page37image671274272 page37image671274480

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page37image671274688 page37image671274896 page37image671275104

Incaricato da

page37image671275312 page37image671275520 page37image671275728page37image671275936 page37image671276144

Soggetto a cui è affidato il trattamento

page37image671276352 page37image671276560 page37image671276768

Luogo dove avviene il trattamento

page37image671276976 page37image671277184 page37image671277392

Banca dati trattata

page37image671277600 page37image671277808 page37image671278016

Descrizione

page37image671278224 page37image671278432 page37image671278640

Tipo di dati trattati

page37image671278848 page37image671279056 page37image218640976 page37image671279680 page37image671279888 page37image671280096

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page37image671280304 page37image671280512 page37image671280720

Incaricato da

page37image671280928 page37image671281136

Soggetto a cui è affidato

Tel. e fax: (085) 9495234

CLIENTI

Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

CLIENTI

Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

CLIENTI

Dati anagrafici e contabili clienti Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 FORNITORI
Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 37

page38image671937744 page38image671938784 page38image671936704

il trattamento

page38image671935664 page38image671934624 page38image671930880

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 FORNITORI
Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

FORNITORI

Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC – O.S.S. (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

FORNITORI

Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC GENERICO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

FORNITORI

Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page38image671098832 page38image671089888 page38image671089056

Banca dati trattata

page38image671091344 page38image671104448 page38image671100704

Descrizione

page38image671089680 page38image671090096 page38image671090512

Tipo di dati trattati

page38image671091136 page38image671089472 page38image671094048 page38image671103408 page38image671092176 page38image671102992

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page38image671100912 page38image671088640 page38image671094256

Incaricato da

page38image671094672 page38image671095712 page38image671096544page38image671101536 page38image671095088

Soggetto a cui è affidato il trattamento

page38image671096336 page38image671094464 page38image671097168

Luogo dove avviene il trattamento

page38image671101328 page38image671101120 page38image671093840

Banca dati trattata

page38image671088848 page38image671094880 page38image671090304

Descrizione

page38image671104240 page38image671093632 page38image671092384

Tipo di dati trattati

page38image671097792 page38image671090928 page38image671095296 page38image671091760 page38image671097584 page38image671093216

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page38image671098000 page38image671102576 page38image671103200

Incaricato da

page38image671098208 page38image671101952 page38image671095920page38image671100496 page38image671090720

Soggetto a cui è affidato il trattamento

page38image671102160 page38image671099248 page38image671103616

Luogo dove avviene il trattamento

page38image671099664 page38image671096752 page38image671098416

Banca dati trattata

page38image671097376 page38image671093424 page38image671102784

Descrizione

page38image671193808 page38image671202128 page38image671194848

Tipo di dati trattati

page38image671190688 page38image671194432 page38image671202544 page38image671200048 page38image671194224 page38image671190064

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page38image671195680 page38image671198176 page38image671187152

Incaricato da

page38image671191104 page38image671192768 page38image671196304page38image671199008 page38image671194640

Soggetto a cui è affidato il trattamento

page38image671198384 page38image671192144 page38image671197760

Luogo dove avviene il trattamento

page38image671200464 page38image671195264 page38image671188192

Banca dati trattata

page38image671199216 page38image671201504 page38image671199424

Descrizione

page38image671202752 page38image671189024 page38image671192352

Tipo di dati trattati

page38image671198800 page38image671196512 page38image671191312 page38image671196720 page38image671201712 page38image671193184

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page38image671197552 page38image671192560 page38image671187568

Incaricato da

page38image671202960 page38image671193600 page38image671188608page38image671190272 page38image671189440

Soggetto a cui è affidato il trattamento

page38image671967808 page38image671963648 page38image671958448

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 FORNITORI
Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO
Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 38

Luogo dove avviene il trattamento

page38image671972384 page38image671972800 page38image671973008

Banca dati trattata

page38image671249824 page38image671250864 page38image671249616

Descrizione

page38image671250656 page38image671247536 page38image671249200

Tipo di dati trattati

page38image671251280 page38image671251904 page38image671252112 page38image671249408 page38image671251696 page38image671167904

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page38image671162496 page38image671161248 page38image671167696

Incaricato da

page38image671159792 page38image671169360
page39image672072720 page39image672072928 page39image672073136

Soggetto a cui è affidato il trattamento

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page39image672073344 page39image672073552 page39image672073760

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 FORNITORI
Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 FORNITORI
Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

FORNITORI

Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

FORNITORI

Dati anagrafici e contabili fornitori Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page39image671941856 page39image671950592 page39image671951632

Banca dati trattata

page39image671951840 page39image671952048 page39image671952256

Descrizione

page39image671952464 page39image671952672 page39image671952880

Tipo di dati trattati

page39image671953088 page39image671953296 page39image671953504 page39image671953712 page39image671953920 page39image671954128

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page39image671954336 page39image671954544 page39image671954752

Incaricato da

page39image671954960 page39image671955168 page39image671955376page39image671955584 page39image671955792

Soggetto a cui è affidato il trattamento

page39image671956000 page39image671956208 page39image671956416

Luogo dove avviene il trattamento

page39image671956624 page39image671346880 page39image671336272

Banca dati trattata

page39image671340016 page39image671187360 page39image671197344

Descrizione

page39image671200256 page39image671198592 page39image671200672

Tipo di dati trattati

page39image671188400 page39image671186944 page39image671196928 page39image671967600 page39image671970096 page39image671967184

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page39image671970304 page39image671966352 page39image671966560

Incaricato da

page39image671966768 page39image671966976 page39image671968848page39image671968640 page39image671967392

Soggetto a cui è affidato il trattamento

page39image671968432 page39image671968016 page39image671970720

Luogo dove avviene il trattamento

page39image671963232 page39image671970512 page39image671968224

Banca dati trattata

page39image671969056 page39image671969888 page39image671970928

Descrizione

page39image671969680 page39image671971344 page39image671969264

Tipo di dati trattati

page39image671971760 page39image671971136 page39image671972176 page39image671971552 page39image671971968 page39image671972592

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page39image671961360 page39image671960112 page39image671962608

Incaricato da

page39image671962400 page39image671963024 page39image671962816page39image671963440 page39image671964064

Soggetto a cui è affidato il trattamento

page39image671965520 page39image671964272 page39image671965728

Luogo dove avviene il trattamento

page39image671963856 page39image671965936 page39image671964480

Banca dati trattata

page39image671966144 page39image671965312 page39image671964896

Descrizione

page39image671965104 page39image671964688 page39image671906432

Tipo di dati trattati

page39image671906224 page39image671906640 page39image671907472 page39image671905808 page39image671907264 page39image671905184

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page39image671907056 page39image671905600 page39image671906848

Incaricato da

page39image671905392 page39image671904976

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione
Tipo di dati trattati
Trattamenti

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
Dati personali e particolari

 Limitazione  Consultazione  Estrazione

 Cancellazione
 Diffusione
 Interconnessione

 Comunicazione  Distruzione
 Modifica

 Conservazione  Strutturazione  Organizzazione

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 39

Incaricato da

 Raccolta  Raffronto  Registrazione  Selezione

 Uso
CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
Dati personali e particolari

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
Dati personali e particolari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
Dati personali e particolari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
Dati personali e particolari

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

GESTIONE DATI AMMINISTRATIVI E CONTABILI

Dati amministrativi e contabili
Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 40

page40image671961152 page40image671959488 page40image671960944

Soggetto a cui è affidato il trattamento

page40image671958864 page40image671960736 page40image671959280

Luogo dove avviene il trattamento

page40image671960528 page40image671959072 page40image671958656

Banca dati trattata

page40image671958032 page40image671958240 page40image671957616

Descrizione

page40image671957824 page40image671348960 page40image672060704

Tipo di dati trattati

page40image672060288 page40image672060080 page40image672064032 page40image672062576 page40image672059872 page40image672061328

Trattamenti

Incaricato da

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page40image672062160 page40image672071312 page40image672069856 page40image672069648page40image672063408 page40image672058208page40image672059456 page40image672068192

Soggetto a cui è affidato il trattamento

page40image672061120 page40image672067984 page40image672067360

Luogo dove avviene il trattamento

page40image672068608 page40image672068400 page40image672058624

Banca dati trattata

page40image672067568 page40image672067776 page40image672067152

Descrizione

page40image672071104 page40image672070688 page40image672066944

Tipo di dati trattati

page40image672070896 page40image672063200 page40image672057168 page40image672056960 page40image672063616 page40image672056752

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page40image672057376 page40image672060496 page40image672061536

Incaricato da

page40image672065696 page40image672066528 page40image672059040page40image672064240 page40image672070064

Soggetto a cui è affidato il trattamento

page40image672065488 page40image672061952 page40image672062992

Luogo dove avviene il trattamento

page40image672066320 page40image672057792 page40image672056544

Banca dati trattata

page40image672059664 page40image672060912 page40image672065072

Descrizione

page40image672057584 page40image672066736 page40image672064656

Tipo di dati trattati

page40image672062784 page40image672070272 page40image672064448 page40image672065280 page40image672063824 page40image672062368

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page40image672061744 page40image672065904 page40image672066112

Incaricato da

page40image672070480 page40image672069440 page40image672069024page40image672038912 page40image672039120

Soggetto a cui è affidato il trattamento

page40image672039328 page40image672039536 page40image672039744

Luogo dove avviene il trattamento

page40image672039952 page40image672040160 page40image672040368

Banca dati trattata

page40image672040576 page40image672040784 page40image672040992

Descrizione

page40image672041200 page40image672041408 page40image672041616

Tipo di dati trattati

page40image672041824 page40image672042032 page40image672042240 page40image672042448 page40image672042656 page40image672042864

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page40image672043072 page40image672043280 page40image672043488

Incaricato da

page40image672043696 page40image672043904

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione

page41image671260176 page41image671260384 page41image671259760 page41image671259968

Tipo di dati trattati

Descrizione

Dati personali e particolari

page41image671259344 page41image671259552 page41image671259136 page41image671260592 page41image671260800 page41image671261008

Trattamenti

page41image671261216 page41image671261424

Incaricato da

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa Dati personali, particolari e giudiziari

CERVELLA TRISTANO

GILIO ANTONIO – ODV – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page41image671261632 page41image671261840 page41image671262048page41image671262256 page41image671262464

Soggetto a cui è affidato il trattamento

page41image671262672 page41image671262880 page41image671263088

Luogo dove avviene il trattamento

page41image671263296 page41image671263504 page41image671263712

Banca dati trattata

page41image671263920 page41image671264128 page41image671264336 page41image671264544page41image671264752 page41image671264960

Tipo di dati trattati

page41image671265168 page41image671265376 page41image671265584 page41image671265792 page41image671266000 page41image671266208

Trattamenti

page41image671266416 page41image671266624

Incaricato da

page41image671266832 page41image671267040 page41image671267248page41image671267456 page41image671267664

Soggetto a cui è affidato il trattamento

page41image671267872 page41image671268080 page41image671268288

Luogo dove avviene il trattamento

page41image671268496 page41image671349376 page41image671349168

Banca dati trattata

page41image671416320 page41image671426720 page41image671428592

Descrizione

page41image671420480 page41image671428800 page41image671431088

Tipo di dati trattati

page41image671426512 page41image671422560 page41image671425056 page41image671418816

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page41image671418192 page41image671423600 page41image671419232

Incaricato da

page41image671418608 page41image671425888 page41image671421728page41image671427344 page41image671426304

Soggetto a cui è affidato il trattamento

page41image671429632 page41image671427760 page41image671422352

Luogo dove avviene il trattamento

page41image671425472 page41image671417984 page41image671419648

Banca dati trattata

page41image671420064 page41image671429008 page41image671423808

Descrizione

page41image671191936 page41image671188816 page41image671202336

Tipo di dati trattati

page41image671197968 page41image671130144 page41image672101168 page41image672096384 page41image672091600 page41image672104448

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page41image672104656 page41image672104864 page41image672105072

Incaricato da

page41image672105280 page41image672105488 page41image672105696page41image672105904 page41image672106112

Soggetto a cui è affidato il trattamento

page41image672106320 page41image672106528 page41image672106736

Luogo dove avviene il trattamento

page41image672106944 page41image672107152 page41image672107360

Banca dati trattata

page41image672107568 page41image672107776 page41image672107984

Descrizione

page41image672108192 page41image672108400 page41image672108608

Tipo di dati trattati

page41image604501408 page41image604491216 page41image218599808 page41image604489552 page41image604498704 page41image604493920

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page41image604495792 page41image604497248 page41image604500576

Incaricato da

page41image604494336 page41image604494752 page41image604488512page41image604501616 page41image604501824

Soggetto a cui è affidato il trattamento

page41image604502032 page41image604502448

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 41

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page41image671925264

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page41image671924848 page41image671932960 page41image671926096
page42image672121664 page42image672130192 page42image672130816

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale Dati personali, particolari e giudiziari

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale Dati personali, particolari e giudiziari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page42image672131024 page42image672131440 page42image672132064

Banca dati trattata

page42image672131856 page42image672131648 page42image672131232

Descrizione

page42image672133936 page42image672134144 page42image672134352

Tipo di dati trattati

page42image672134560 page42image672134768 page42image672134976 page42image672135184 page42image672135392 page42image672135600

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page42image672135808 page42image672136016 page42image672136224

Incaricato da

page42image672136432 page42image672136640 page42image672136848page42image671123072 page42image671125776

Soggetto a cui è affidato il trattamento

page42image671124528 page42image671121616 page42image671126192

Luogo dove avviene il trattamento

page42image671130352 page42image671122032 page42image671123280

Banca dati trattata

page42image672013632 page42image672009472 page42image672053680

Descrizione

page42image672048896 page42image672054928 page42image672022528

Tipo di dati trattati

page42image672022736 page42image672022944 page42image672023152 page42image672023360 page42image672023568 page42image672023776

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page42image672023984 page42image672024192 page42image672024400

Incaricato da

page42image672024608 page42image672024816 page42image672025024page42image672025232 page42image672025440

Soggetto a cui è affidato il trattamento

page42image672025648 page42image672025856 page42image672026064

Luogo dove avviene il trattamento

page42image672026272 page42image672026480 page42image672026688

Banca dati trattata

page42image672026896 page42image672027104 page42image672027312

Descrizione

page42image672027520 page42image672027728 page42image672027936

Tipo di dati trattati

page42image672028144 page42image672028352 page42image672028560 page42image672028768 page42image672028976 page42image672029184

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page42image672029392 page42image672029600 page42image672029808

Incaricato da

page42image672030016 page42image672030224 page42image672030432page42image672030640 page42image672030848

Soggetto a cui è affidato il trattamento

page42image672031056 page42image672031264 page42image672031472

Luogo dove avviene il trattamento

page42image672031680 page42image672031888 page42image672032096

Banca dati trattata

page42image672032304 page42image672032512 page42image672032720

Descrizione

page42image672032928 page42image672033136 page42image672033344

Tipo di dati trattati

page42image672033552 page42image672033760 page42image672033968 page42image672034176 page42image672034384 page42image672034592

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page42image672034800 page42image672035008 page42image672035216

Incaricato da

page42image672035424 page42image672035632

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione
Tipo di dati trattati
Trattamenti

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti-contagio Dati personali e particolari

 Limitazione  Consultazione  Estrazione
 Raccolta

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 42

Incaricato da

 Uso
CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

page43image672015504 page43image672015712 page43image672015920

Soggetto a cui è affidato il trattamento

page43image672016128 page43image672016336 page43image672016544

Luogo dove avviene il trattamento

page43image672016752 page43image672016960 page43image672017168

Banca dati trattata

page43image672017376 page43image672017584 page43image672017792

Descrizione

page43image672018000 page43image672018208 page43image672018416

Tipo di dati trattati

page43image672018624 page43image672018832 page43image672019040 page43image672019248 page43image672019456 page43image672019664

Trattamenti

page43image672019872 page43image672020080

Incaricato da

page43image672020288 page43image672020496 page43image672020704page43image672020912 page43image672021120

Soggetto a cui è affidato il trattamento

page43image672021328 page43image672021536 page43image672021744

Luogo dove avviene il trattamento

page43image672021952 page43image672022160 page43image672094304

Banca dati trattata

page43image672092640 page43image672094096 page43image672092016

Descrizione

page43image672093888 page43image672092432 page43image672093680

Tipo di dati trattati

page43image672092224 page43image672089520 page43image672089312 page43image672089104 page43image672088896 page43image672102416

Trattamenti

page43image672104080 page43image672102832

Incaricato da

page43image672102624 page43image672103040 page43image672103872page43image672102208 page43image672103664

Soggetto a cui è affidato il trattamento

page43image672101584 page43image672103456 page43image672102000

Luogo dove avviene il trattamento

page43image672103248 page43image672101792 page43image672101376

Banca dati trattata

page43image672100752 page43image672100960 page43image672100336

Descrizione

page43image672100544 page43image672099920 page43image672100128

Tipo di dati trattati

page43image672099504 page43image672099712 page43image672097632 page43image672099296

Trattamenti

page43image672098048 page43image672097840

Incaricato da

page43image672098256 page43image672099088 page43image672097424page43image672098880 page43image672096800

Soggetto a cui è affidato il trattamento

page43image672098672 page43image672097216 page43image672098464

Luogo dove avviene il trattamento

page43image672097008 page43image672096592 page43image672095968

Banca dati trattata

page43image672096176 page43image672095552 page43image672095760

Descrizione

page43image672095136 page43image672095344 page43image672094720

Tipo di dati trattati

page43image672094928 page43image672092848 page43image672094512 page43image672093264

Trattamenti

page43image672093056 page43image672093472

Incaricato da

page43image672091808 page43image672091184 page43image672091392page43image672090768 page43image672090560page43image672089936

Banca dati trattata

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page43image672090144 page43image672088064 page43image672089728

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page43image672088480 page43image672088272 page43image672088688

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page43image672090976 page43image218459520

Soggetto a cui è affidato

il trattamento

page43image671949552 page43image671947888

Luogo dove avviene il trattamento

page43image671949760 page43image671942896 page43image671945808 page43image671946432page43image671946016

Descrizione

page43image671944560 page43image671945600

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 43

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page43image671943728
page44image672011552 page44image672006976 page44image672006560 page44image672008848

Tipo di dati trattati

Descrizione

Dati personali, particolari e giudiziari

page44image672006144 page44image672008016 page44image672006768 page44image672009264 page44image672008640 page44image672014256

Trattamenti

page44image672009056 page44image672013008

Incaricato da

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA
Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA
Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA
Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA
Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page44image672009680 page44image672006352 page44image672008432page44image672012800 page44image672120832

Soggetto a cui è affidato il trattamento

page44image672123328 page44image672128112 page44image671930672

Luogo dove avviene il trattamento

page44image671935248 page44image671932336 page44image672054720

Banca dati trattata

page44image672054096 page44image672054512 page44image672054304 page44image672053888page44image672053264 page44image672053472

Tipo di dati trattati

page44image672052848 page44image672053056 page44image672052432 page44image672052640 page44image672052016 page44image672052224

Trattamenti

page44image672050144 page44image672051808

Incaricato da

page44image672050560 page44image672050352 page44image672050768page44image672051600 page44image672049936

Soggetto a cui è affidato il trattamento

page44image672051392 page44image672049312 page44image672051184

Luogo dove avviene il trattamento

page44image672049728 page44image672050976 page44image672049520

Banca dati trattata

page44image672049104 page44image672048480 page44image672048688

Descrizione

page44image672048064 page44image672048272 page44image672047648

Tipo di dati trattati

page44image672047856 page44image672047232 page44image672047440 page44image672047024

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page44image671678464 page44image671678672 page44image671678880

Incaricato da

page44image671679088 page44image671679296 page44image671679504page44image671679712 page44image671679920

Soggetto a cui è affidato il trattamento

page44image671680128 page44image671680336 page44image671680544

Luogo dove avviene il trattamento

page44image671680752 page44image671680960 page44image671681168

Banca dati trattata

page44image671681376 page44image671681584 page44image671681792

Descrizione

page44image671682000 page44image671682208 page44image671682416

Tipo di dati trattati

page44image671682624 page44image671682832 page44image671683040 page44image671683248 page44image671683456 page44image671683664

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page44image671683872 page44image671684080 page44image671684288

Incaricato da

page44image671684496 page44image671684704 page44image671684912page44image671685120 page44image671685328

Soggetto a cui è affidato il trattamento

page44image671685536 page44image671685744 page44image671685952

Luogo dove avviene il trattamento

page44image671686160 page44image671686368 page44image671686576

Banca dati trattata

page44image671686784 page44image671686992 page44image671687200

Descrizione

page44image671687408 page44image671687616 page44image671687824

Tipo di dati trattati

page44image671688032 page44image671688240 page44image151066528 page44image671688864 page44image671689072 page44image671689280

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page44image671689488 page44image671689696 page44image671689904

Incaricato da

page44image671690112 page44image671690320 page44image671690528page44image671690736 page44image671690944

Soggetto a cui è affidato il trattamento

page44image671691152 page44image671691360

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 44

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page44image671691568

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page44image671691776 page44image671691984 page44image671692192
page45image671935456 page45image671934000 page45image671929008

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA
Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

POSTA ELETTRONICA

Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

POSTA ELETTRONICA

Gestione posta elettronica e contatti Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page45image671930464 page45image671938368 page45image671931920

Banca dati trattata

page45image671930256 page45image671928176 page45image671893120

Descrizione

page45image671898528 page45image671338560 page45image671335856

Tipo di dati trattati

page45image671347504 page45image671676016 page45image671674560 page45image671676224 page45image671674352 page45image671668320

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page45image671666240 page45image671668736 page45image671668112

Incaricato da

page45image671669568 page45image671668944 page45image671667904page45image671666656 page45image671667696

Soggetto a cui è affidato il trattamento

page45image671666032 page45image671667488 page45image671665408

Luogo dove avviene il trattamento

page45image671667280 page45image671665824 page45image671667072

Banca dati trattata

page45image671665616 page45image671669152 page45image671668528

Descrizione

page45image671666448 page45image671666864 page45image671665200

Tipo di dati trattati

page45image671664576 page45image671664784 page45image671664160 page45image671664368 page45image671663744 page45image671663952

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page45image671663328 page45image671663536 page45image671662912

Incaricato da

page45image671663120 page45image671662496 page45image671662704page45image671662288 page45image671662080

Soggetto a cui è affidato il trattamento

page45image671677472 page45image671677680 page45image671674144

Luogo dove avviene il trattamento

page45image671673936 page45image671671648 page45image671673728

Banca dati trattata

page45image671673520 page45image671673104 page45image671672896

Descrizione

page45image671672688 page45image671672480 page45image671672272

Tipo di dati trattati

page45image671672064 page45image671671856 page45image671671440 page45image671671232 page45image671671024 page45image671670816

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page45image671670608 page45image671677264 page45image671670192

Incaricato da

page45image671677056 page45image671669984 page45image671676848page45image671669776 page45image671676640

Soggetto a cui è affidato il trattamento

page45image671670400 page45image671669360 page45image671612928

Luogo dove avviene il trattamento

page45image671613136 page45image671613344 page45image671613552

Banca dati trattata

page45image671613760 page45image671613968 page45image671614176

Descrizione

page45image671614384 page45image671614592 page45image671614800

Tipo di dati trattati

page45image671615008 page45image671615216 page45image671615424 page45image671615632 page45image671615840 page45image671616048

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page45image671616256 page45image671616464 page45image671616672

Incaricato da

page45image671616880 page45image671617088 page45image671617296page45image671617504 page45image671617712

Soggetto a cui è affidato il trattamento

page45image671617920 page45image671618128 page45image671618336

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti Dati personali

CERVELLA TRISTANO
Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 45

Luogo dove avviene il trattamento

page45image671618544 page45image671618752 page45image671618960

Banca dati trattata

page45image671619168 page45image671619376 page45image671619584

Descrizione

page45image671619792 page45image671620000 page45image671620208

Tipo di dati trattati

page45image671620416 page45image671620624 page45image671620832 page45image671621040 page45image671621248 page45image671621456

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page45image671621664 page45image671621872 page45image671622080

Incaricato da

page45image671622288 page45image671622496
page46image671813696 page46image671822640 page46image671822848

Soggetto a cui è affidato il trattamento

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page46image671823264 page46image671823680 page46image671823472

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti Dati personali

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234 POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page46image672072304 page46image672072512 page46image672071888

Banca dati trattata

page46image672071680 page46image672072096 page46image672073968

Descrizione

page46image672074176 page46image672074384 page46image672074592

Tipo di dati trattati

page46image672074800 page46image672075008 page46image672075216 page46image672075424 page46image672075632 page46image672075840

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page46image672076048 page46image672076256 page46image672076464

Incaricato da

page46image672076672 page46image672076880 page46image672077088page46image672077296 page46image672077504

Soggetto a cui è affidato il trattamento

page46image672077712 page46image672077920 page46image672078128

Luogo dove avviene il trattamento

page46image672078336 page46image672078544 page46image672078752

Banca dati trattata

page46image672078960 page46image672079168 page46image672079376

Descrizione

page46image672079584 page46image672079792 page46image672080000

Tipo di dati trattati

page46image672080208 page46image672080416 page46image672080624 page46image672080832 page46image672081040 page46image672081248

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page46image672081456 page46image672081664 page46image672081872

Incaricato da

page46image672082080 page46image672082288 page46image672082496page46image672082704 page46image672082912

Soggetto a cui è affidato il trattamento

page46image672083120 page46image672083328 page46image672083536

Luogo dove avviene il trattamento

page46image672083744 page46image672083952 page46image672084160

Banca dati trattata

page46image672084368 page46image672084576 page46image672084784

Descrizione

page46image672084992 page46image672085200 page46image672085408

Tipo di dati trattati

page46image672085616 page46image672085824 page46image672086032 page46image672086240 page46image672086448 page46image672086656

Trattamenti

page46image672086864 page46image672087072

Incaricato da

page46image672087280 page46image672087488 page46image672087696page46image671933376 page46image671926928

Soggetto a cui è affidato il trattamento

page46image671927760 page46image671931296 page46image671926304

Luogo dove avviene il trattamento

page46image671925680 page46image671927552 page46image671926512

Banca dati trattata

page46image671932752 page46image671939616 page46image671925472

Descrizione

page46image671931504 page46image671931088 page46image671929632

Tipo di dati trattati

page46image671934416 page46image671925056 page46image671929216 page46image671927344

Trattamenti

page46image671932544 page46image671933168

Incaricato da

page46image671926720 page46image671931712page46image671935872 page46image671934832

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 Dati personali

 Limitazione  Cancellazione Modello Organizzativo Privacy e Registro delle Attività di Trattamento

 Comunicazione

 Conservazione Pagina 46

page46image671937952 page46image671936912

Descrizione

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page46image671940032 page46image671938992 page46image671933792

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page46image671929424 page46image671927968 page46image671932128

Soggetto a cui è affidato il trattamento

page46image671928592 page46image218762976

Luogo dove avviene il

trattamento

page46image671934208 page46image671937328

Banca dati trattata

page46image671936288 page46image671939408 page46image671930048 page46image671927136page46image671933584

Tipo di dati trattati

page46image671938576 page46image671925888 page46image671936496

Trattamenti

page46image671929840 page46image671937536

Incaricato da

 Consultazione  Estrazione
 Raccolta
 Uso

CERVELLA TRISTANO

 Diffusione
 Interconnessione  Raffronto

 Distruzione  Modifica
 Registrazione

 Strutturazione  Organizzazione  Selezione

page47image671676432 page47image671677888 page47image671678096

Soggetto a cui è affidato il trattamento

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC – O.S.S. (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

INCARICATO SENZA PC GENERICO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

page47image671645696 page47image671645904 page47image671646112

Luogo dove avviene il trattamento

page47image671646320 page47image671646528 page47image671646736

Banca dati trattata

page47image671646944 page47image671647152 page47image671647360

Descrizione

page47image671647568 page47image671647776 page47image671647984

Tipo di dati trattati

page47image671648192 page47image671648400 page47image671648608 page47image671648816 page47image671649024 page47image671649232

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page47image671649440 page47image671649648 page47image671649856

Incaricato da

page47image671650064 page47image671650272 page47image671650480page47image671650688 page47image671650896

Soggetto a cui è affidato il trattamento

page47image671651104 page47image671651312 page47image671651520

Luogo dove avviene il trattamento

page47image671651728 page47image671651936 page47image671652144

Banca dati trattata

page47image671652352 page47image671652560 page47image671652768

Descrizione

page47image671652976 page47image671653184 page47image671653392

Tipo di dati trattati

page47image671653600 page47image671653808 page47image671654016 page47image671654224 page47image671654432 page47image671654640

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page47image671654848 page47image671655056 page47image671655264

Incaricato da

page47image671655472 page47image671655680 page47image671655888page47image671656096 page47image671656304

Soggetto a cui è affidato il trattamento

page47image671656512 page47image671656720 page47image671656928

Luogo dove avviene il trattamento

page47image671657136 page47image671657344 page47image671657552

Banca dati trattata

page47image671657760 page47image671657968 page47image671658176

Descrizione

page47image671658384 page47image671658592 page47image671658800

Tipo di dati trattati

page47image671659008 page47image671659216 page47image671659424 page47image671659632 page47image671659840 page47image671660048

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page47image671660256 page47image671660464 page47image671660672

Incaricato da

page47image671660880 page47image671661088 page47image671661296page47image671661504 page47image671661712

Soggetto a cui è affidato il trattamento

page47image671629312 page47image671629520 page47image671629728

Luogo dove avviene il trattamento

page47image671629936 page47image671630144 page47image671630352

Banca dati trattata

page47image671630560 page47image671630768 page47image671630976

Descrizione

page47image671631184 page47image671631392 page47image671631600

Tipo di dati trattati

page47image671631808 page47image671632016 page47image671632224 page47image671632432 page47image671632640 page47image671632848

Trattamenti

page47image671633056 page47image671633264

Incaricato da

page47image671633472 page47image671633680 page47image671633888page47image671634096

il trattamento

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page47image671634304 page47image151213088

Soggetto a cui è affidato

page47image671634928 page47image671635136 page47image671635344

Luogo dove avviene il trattamento

page47image671635552 page47image671635760 page47image671635968

Banca dati trattata

page47image671636176 page47image671636384 page47image671636592

Descrizione

page47image671636800 page47image671637008

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 47

page48image671848752 page48image671843968 page48image671844384 page48image671847712

Tipo di dati trattati

Dati personali

page48image671845008 page48image671845216 page48image671844176 page48image671846672 page48image671857696 page48image671857280

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page48image671842512 page48image671855200 page48image671849376

Incaricato da

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016 Dati personali

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24 64025 PINETO (TE)

page48image671851456 page48image671845840 page48image671847088page48image671853536 page48image671852080

Soggetto a cui è affidato il trattamento

page48image671847296 page48image671844800 page48image671854576

Luogo dove avviene il trattamento

page48image671845424 page48image671856032 page48image671848128

Banca dati trattata

page48image671846256 page48image671850416 page48image671850832

Descrizione

page48image671847504 page48image671856656 page48image671848544

Tipo di dati trattati

page48image671850624 page48image671842928 page48image671851040 page48image671852704 page48image671857072 page48image671858320

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page48image671854160 page48image671842720 page48image671851248

Incaricato da

page48image671844592 page48image671848960 page48image671848336page48image671853744 page48image671856864

Soggetto a cui è affidato il trattamento

page48image671843136 page48image671847920 page48image671852912

Luogo dove avviene il trattamento

page48image671853952 page48image671855616 page48image671843344

Banca dati trattata

page48image671850208 page48image671852496 page48image671857488

Descrizione

page48image671856448 page48image671843760 page48image671855408

Tipo di dati trattati

page48image671849584 page48image671857904 page48image671850000 page48image671855824 page48image671842304 page48image671846048

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page48image671854992 page48image671843552 page48image671851872

Incaricato da

page48image671846464 page48image671851664 page48image671854368page48image671711232 page48image671711440

Soggetto a cui è affidato il trattamento

page48image671711648 page48image671711856 page48image671712064

Luogo dove avviene il trattamento

page48image671712272 page48image671712480 page48image671712688

Banca dati trattata

page48image671712896 page48image671713104 page48image671713312

Descrizione

page48image671713520 page48image671713728 page48image671713936

Tipo di dati trattati

page48image671714144 page48image671714352 page48image671714560 page48image671714768 page48image671714976 page48image671715184

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page48image671715392 page48image671715600 page48image671715808

Incaricato da

page48image671716016 page48image671716224 page48image671716432page48image671716640 page48image671716848

Soggetto a cui è affidato il trattamento

page48image671717056 page48image671717264 page48image671717472

Luogo dove avviene il trattamento

page48image671717680 page48image671717888 page48image671718096

Banca dati trattata

page48image671718304 page48image671718512 page48image671718720

Descrizione

page48image671718928 page48image671719136 page48image671719344

Tipo di dati trattati

page48image671719552 page48image671719760 page48image671719968 page48image671720176 page48image671720384 page48image671720592

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page48image671720800 page48image671721008 page48image671721216

Incaricato da

page48image671721424 page48image671721632

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 48

page49image671696304 page49image671697552 page49image671697760 page49image671698176page49image671699216 page49image671699424

Banca dati trattata

page49image671699632 page49image671699840 page49image671700048

Descrizione

page49image671700256 page49image671700464 page49image671700672

Tipo di dati trattati

page49image671700880 page49image671701088 page49image671701296 page49image671701504 page49image671701712 page49image671701920

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page49image671702128 page49image671702336 page49image671702544

Incaricato da

page49image671702752 page49image671702960 page49image671703168page49image671703376 page49image671703584

Soggetto a cui è affidato il trattamento

page49image671703792 page49image671704000 page49image671704208

Luogo dove avviene il trattamento

page49image671704416 page49image671704624 page49image671704832

Banca dati trattata

page49image671705040 page49image671705248 page49image671705456

Descrizione

page49image671705664 page49image671705872 page49image671706080

Tipo di dati trattati

page49image671706288 page49image671706496 page49image671706704 page49image671706912 page49image671707120 page49image671707328

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page49image671707536 page49image671707744 page49image671707952

Incaricato da

page49image671708160 page49image671708368 page49image671708576page49image671708784 page49image671708992

Soggetto a cui è affidato il trattamento

page49image671709200 page49image671709408 page49image671709616

Luogo dove avviene il trattamento

page49image671709824 page49image671710032 page49image671710240

Banca dati trattata

page49image671710448 page49image671710656 page49image671710864

Descrizione

page49image671693024 page49image672012592 page49image671895824

Tipo di dati trattati

page49image671341680 page49image671346256 page49image671162080 page49image671162912 page49image671163952 page49image671829456

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page49image671838816 page49image671727616 page49image671727824

Incaricato da

page49image671728032 page49image671728240 page49image671728448page49image671728656 page49image671728864

Soggetto a cui è affidato il trattamento

page49image671729072 page49image671729280 page49image671729488

Luogo dove avviene il trattamento

page49image671729696 page49image671729904 page49image671730112

Banca dati trattata

page49image671730320 page49image671730528 page49image671730736

Descrizione

page49image671730944 page49image671731152 page49image671731360

Tipo di dati trattati

page49image671731568 page49image671731776 page49image671731984 page49image671732192 page49image671732400 page49image671732608

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page49image671732816 page49image671733024 page49image671733232

Incaricato da

page49image671733440 page49image671733648 page49image671733856page49image671734064 page49image671734272

Soggetto a cui è affidato il trattamento

page49image671734480 page49image671734688 page49image671734896

Luogo dove avviene il trattamento

page49image671735104 page49image671735312 page49image671735520

Banca dati trattata

page49image671735728 page49image671735936 page49image671736144

Descrizione

page49image671736352 page49image671736560 page49image671736768

Tipo di dati trattati

page49image671736976 page49image671737184 page49image218553456 page49image671737808 page49image671738016 page49image671738224

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page49image671738432 page49image671738640 page49image671738848

Incaricato da

page49image671739056 page49image671739264

Soggetto a cui è affidato

Tel. e fax: (085) 9495234

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

INCARICATO SENZA PC – O.S.S. (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 49

page50image671169776 page50image672108816 page50image672109024

il trattamento

page50image672109232 page50image672109440 page50image671740512

Luogo dove avviene il trattamento

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

page50image671740720 page50image671740928 page50image671741136

Banca dati trattata

page50image671741344 page50image671741552 page50image671741760

Descrizione

page50image671741968 page50image671742176 page50image671742384

Tipo di dati trattati

page50image671742592 page50image671742800 page50image671743008 page50image671743216 page50image671743424 page50image671743632

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page50image671722464 page50image671727248 page50image674610416

Incaricato da

page50image674607920 page50image674607712 page50image674607504page50image674607296 page50image674607088

Soggetto a cui è affidato il trattamento

page50image674606880 page50image674606672 page50image674606464

Luogo dove avviene il trattamento

page50image674606256 page50image674606048 page50image674605840

Banca dati trattata

page50image674605632 page50image674605424 page50image674605216

Descrizione

page50image674605008 page50image674604800 page50image674604592

Tipo di dati trattati

page50image674604384 page50image674604176 page50image674603968 page50image674603760 page50image674603552 page50image674603344

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page50image674603136 page50image674602928 page50image674602720

Incaricato da

page50image674602512 page50image674602304 page50image674602096page50image674601888 page50image674601680

Soggetto a cui è affidato il trattamento

page50image674601472 page50image674601264 page50image674601056

Luogo dove avviene il trattamento

page50image674600848 page50image674600640 page50image674600432

Banca dati trattata

page50image674600224 page50image674600016 page50image674599808

Descrizione

page50image674599600 page50image674599392 page50image674599184

Tipo di dati trattati

page50image674598976 page50image674598768 page50image674598560 page50image674598352 page50image674598144 page50image674597936

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page50image674597728 page50image674597520 page50image674597312

Incaricato da

page50image674597104 page50image674596896 page50image674596688page50image674596480 page50image674596272

Soggetto a cui è affidato il trattamento

page50image674596064 page50image674595856 page50image674595648

Luogo dove avviene il trattamento

page50image674595440 page50image674595232 page50image674595024

Banca dati trattata

page50image674594816 page50image674610208 page50image674609168

Descrizione

page50image674610624 page50image674608544 page50image674608336

Tipo di dati trattati

page50image674608752 page50image674609376 page50image674608128 page50image674608960 page50image671858112 page50image671849792

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page50image671853120 page50image671845632 page50image671853328

Incaricato da

page50image671852288 page50image671854784 page50image671849168page50image671846880 page50image671840480

Soggetto a cui è affidato il trattamento

page50image671832992 page50image674624096 page50image674618896

Luogo dove avviene il trattamento

page50image674623888 page50image674617024 page50image674618688

Banca dati trattata

page50image674626592 page50image674623056 page50image674621184

Descrizione

page50image674626176 page50image674624720 page50image674622848

Tipo di dati trattati

page50image674620560 page50image674626384 page50image674622432 page50image674625968 page50image674621808 page50image674620768

Trattamenti

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 50

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page50image674619520 page50image674625760

Incaricato da

CERVELLA TRISTANO

page51image671347296 page51image671349792 page51image671347088

Soggetto a cui è affidato il trattamento

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI INFERMIERISTICI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

page51image674621600 page51image674619104 page51image674624304

Luogo dove avviene il trattamento

page51image674625136 page51image674619936 page51image674623680

Banca dati trattata

page51image674619312 page51image674615568 page51image674616192

Descrizione

page51image674614320 page51image674614736 page51image674611616

Tipo di dati trattati

page51image674611408 page51image674611200 page51image674617440 page51image674625344 page51image674615152 page51image674615776

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page51image674615984 page51image674613280 page51image674614944

Incaricato da

page51image674623264 page51image674627008 page51image674622224page51image674618272 page51image674620352

Soggetto a cui è affidato il trattamento

page51image674617856 page51image674612864 page51image674616816

Luogo dove avviene il trattamento

page51image674620976 page51image674613696 page51image674624928

Banca dati trattata

page51image674614112 page51image674614528 page51image674615360

Descrizione

page51image674612448 page51image674616608 page51image674612032

Tipo di dati trattati

page51image674616400 page51image674611824 page51image674612240 page51image674612656 page51image674613072 page51image674613488

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page51image674613904 page51image674620144 page51image674627216

Incaricato da

page51image674626800 page51image674623472 page51image671830496page51image671830912 page51image671835488

Soggetto a cui è affidato il trattamento

page51image671826336 page51image671826544 page51image671830288

Luogo dove avviene il trattamento

page51image671834240 page51image671831120 page51image671826960

Banca dati trattata

page51image671829248 page51image671840272 page51image671827584

Descrizione

page51image671827792 page51image671840688 page51image671828624

Tipo di dati trattati

page51image671834864 page51image671828832 page51image671831536 page51image671837776 page51image671841104 page51image671835904

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page51image671841312 page51image671835696 page51image671839232

Incaricato da

page51image671839648 page51image671827168 page51image671837152page51image671839024 page51image671836320

Soggetto a cui è affidato il trattamento

page51image671827376 page51image671834656 page51image671826752

Luogo dove avviene il trattamento

page51image671836944 page51image671836112 page51image671828208

Banca dati trattata

page51image671841728 page51image671840064 page51image671839856

Descrizione

page51image671837984 page51image671836528 page51image671839440

Tipo di dati trattati

page51image671838400 page51image671837360 page51image671838608 page51image671838192 page51image671833408 page51image671832368

Trattamenti

page51image671837568 page51image671829664

Incaricato da

page51image671833824 page51image671644704page51image671639504

Soggetto a cui è affidato il trattamento

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page51image671644288 page51image671697968 page51image671692608 page51image671692816page51image671692400 page51image218352480

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

 Limitazione  Cancellazione Modello Organizzativo Privacy e Registro delle Attività di Trattamento

 Comunicazione

 Conservazione Pagina 51

Luogo dove avviene il

trattamento

page51image671744416 page51image671744624 page51image671744832

Banca dati trattata

page51image671745040 page51image671745248 page51image671745456

Descrizione

page51image672129360 page51image672132688 page51image672124992

Tipo di dati trattati

page51image672124784 page51image672123536 page51image672122912

Trattamenti

page51image672124368 page51image672126240

Incaricato da

Incaricato da

 Consultazione  Estrazione
 Raccolta
 Uso

CERVELLA TRISTANO

 Diffusione
 Interconnessione  Raffronto

 Distruzione  Modifica
 Registrazione

 Strutturazione  Organizzazione  Selezione

page52image671694064 page52image671694272 page52image671693232

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI INFERMIERISTICI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CIARELLI NOVELLA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

INCARICATO SENZA PC – INFERMIERE (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

INCARICATO SENZA PC – O.S.S. (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

Gestione attività collegate all’erogazione servizi
Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 52

Soggetto a cui è affidato il trattamento

page52image671784048 page52image671779472 page52image671786336

Luogo dove avviene il trattamento

page52image671780512 page52image671787584 page52image671783840

Banca dati trattata

page52image671785296 page52image671778432 page52image671784880

Descrizione

page52image671791952 page52image671791744 page52image671787376

Tipo di dati trattati

page52image671792576 page52image671781344 page52image671789248 page52image671778848 page52image671788208 page52image671786544

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page52image671782384 page52image671781136 page52image671789040 page52image671776976page52image671788416 page52image671784672page52image671785504 page52image671785712

Soggetto a cui è affidato il trattamento

page52image671792368 page52image671790288 page52image671790496

Luogo dove avviene il trattamento

page52image671783424 page52image671788832 page52image671780720

Banca dati trattata

page52image671781552 page52image671791536 page52image671779888

Descrizione

page52image671784464 page52image671790912 page52image671788000

Tipo di dati trattati

page52image671776768 page52image671777600 page52image671785088 page52image671779680 page52image671778224 page52image671782800

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page52image671777392 page52image671782176 page52image671779056

Incaricato da

page52image671786752 page52image671785920 page52image671783632page52image671787168 page52image671792160

Soggetto a cui è affidato il trattamento

page52image671792784 page52image671780304 page52image671779264

Luogo dove avviene il trattamento

page52image671787792 page52image671788624 page52image671782592

Banca dati trattata

page52image671791328 page52image671791120 page52image671778640

Descrizione

page52image671781760 page52image671780096 page52image671777808

Tipo di dati trattati

page52image671789456 page52image671790704 page52image671789664 page52image671783216 page52image671790080 page52image671789872

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page52image671811408 page52image671810992 page52image671815776

Incaricato da

page52image671809536 page52image671814112 page52image671811200page52image671814528 page52image671809744

Soggetto a cui è affidato il trattamento

page52image671815984 page52image671816192 page52image671818064

Luogo dove avviene il trattamento

page52image671816400 page52image671815360 page52image671818688

Banca dati trattata

page52image671818480 page52image671816608 page52image671817648

Descrizione

page52image671819104 page52image671816816 page52image671818272

Tipo di dati trattati

page52image671814944 page52image671817440 page52image671817024 page52image671820352 page52image671815152 page52image671814736

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page52image671824928 page52image671823056 page52image671818896

Incaricato da

page52image671823888 page52image672133104

Soggetto a cui è affidato il trattamento
Luogo dove avviene il trattamento
Banca dati trattata
Descrizione

page53image672122704 page53image672122288 page53image672124160 page53image672122496

Tipo di dati trattati

Dati personali, particolari e giudiziari

page53image672123952 page53image672125616 page53image672123120 page53image672123744 page53image672125824 page53image672121040

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page53image672125200 page53image672121248 page53image672122080

Incaricato da

CERVELLA TRISTANO

IOMMARINI ROBERTA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

LELLI LILIANA – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PAVONE ANTONIO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi
Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PROFILO PC AMMINISTRATIVO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

PROFILO PC OPERATIVO SANITARIO (vedi elenco) – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
c/o le sedi operative destinatarie dei servizi

page53image672121872 page53image672121456 page53image672127280page53image672128736 page53image672127072

Soggetto a cui è affidato il trattamento

page53image672128528 page53image672126864 page53image672129152

Luogo dove avviene il trattamento

page53image672127696 page53image672130608 page53image672126032

Banca dati trattata

page53image672128320 page53image672127488 page53image672127904

Descrizione

page53image672126448 page53image671940816 page53image671948304

Tipo di dati trattati

page53image671282592 page53image671722880 page53image671722672 page53image671724128 page53image671724336 page53image671723088

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page53image671724544 page53image671723920 page53image671724752

Incaricato da

page53image671723712 page53image671723504 page53image671723296page53image671724960 page53image671727040

Soggetto a cui è affidato il trattamento

page53image671725376 page53image671726624 page53image671726416

Luogo dove avviene il trattamento

page53image671726000 page53image671725168 page53image671726832

Banca dati trattata

page53image671725792 page53image671725584 page53image671726208

Descrizione

page53image671697344 page53image671696096 page53image671698592

Tipo di dati trattati

page53image671695888 page53image671697136 page53image671695680 page53image671698800 page53image671695472 page53image671695056

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page53image671696720 page53image671695264 page53image671696512

Incaricato da

page53image671694848 page53image671699008 page53image671698384page53image671696928 page53image672010512

Soggetto a cui è affidato il trattamento

page53image672007184 page53image672010928 page53image672011136

Luogo dove avviene il trattamento

page53image672014048 page53image672009888 page53image672010720

Banca dati trattata

page53image672011760 page53image672010304 page53image672008224

Descrizione

page53image672007392 page53image672012384 page53image672011968

Tipo di dati trattati

page53image672011344 page53image672007600 page53image672012176 page53image671644912 page53image671645328 page53image671645120

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page53image671644496 page53image671643872 page53image671644080

Incaricato da

page53image671643456 page53image671643664 page53image671643040page53image671643248 page53image671642624

Soggetto a cui è affidato il trattamento

page53image671642832 page53image671640752 page53image671642416

Luogo dove avviene il trattamento

page53image671641168 page53image671640960 page53image671641376

Banca dati trattata

page53image671642208 page53image671640544 page53image671642000

Descrizione

page53image671639920 page53image671641792 page53image671640336

Tipo di dati trattati

page53image671641584 page53image671640128 page53image671639712 page53image671639088 page53image671639296 page53image218911552

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page53image671637632 page53image671637424 page53image671638048

Incaricato da

page53image671637840 page53image671638256

Soggetto a cui è affidato il trattamento
Luogo dove avviene il

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 53

page54image671830080 page54image671840896 page54image671831744

trattamento

page54image671841520 page54image671836736 page54image671829872

Banca dati trattata

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

Gestione attività collegate all’erogazione servizi Dati personali, particolari e giudiziari

CERVELLA TRISTANO

CERVELLA TRISTANO – SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Via Calamandrei, 24
64025 PINETO (TE)
Tel. e fax: (085) 9495234
SICUREZZA SUL LAVORO E TUTELA AMBIENTE Dati relativi alla messa a norma D.Lgs. 81/08 e ss Dati personali e particolari

CERVELLA TRISTANO

page54image671841936 page54image671819312 page54image671825552

Descrizione

page54image671819936 page54image671825344 page54image671819520

Tipo di dati trattati

page54image671825136 page54image671819728 page54image671820144 page54image671820976 page54image671820560 page54image671821392

Trattamenti

page54image671821184 page54image671821808 page54image671821600

Incaricato da

page54image671810784 page54image671824096 page54image671813072page54image671810368 page54image671812656

Soggetto a cui è affidato il trattamento

page54image671812448 page54image671812032 page54image671810576

Luogo dove avviene il trattamento

page54image671812864 page54image671811824 page54image671813904

Banca dati trattata

page54image671810160 page54image671813488 page54image671812240

Descrizione

page54image671813280 page54image671815568 page54image671820768

Tipo di dati trattati

page54image671822016 page54image671822224 page54image671824304 page54image671822432 page54image671824512 page54image671817232

Trattamenti

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

page54image671824720 page54image671814320 page54image671817856

Incaricato da

page54image671809952 page54image671811616

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 54

 Limitazione  Consultazione  Estrazione
 Raccolta
 Uso

 Cancellazione
 Diffusione
 Interconnessione  Raffronto

 Comunicazione  Distruzione
 Modifica
 Registrazione

 Conservazione  Strutturazione  Organizzazione  Selezione

3.3. Altre misure di sicurezza

In considerazione di quanto disposto dalla Normativa Applicabile, è fatto divieto a chiunque di:

 effettuare copie su supporti magnetici o trasmissioni non autorizzate dall’Amministratore di Base Dati oggetto del trattamento;

 effettuare copie fotostatiche o di qualsiasi altra natura, non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), di stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento;

 sottrarre, cancellare, distruggere senza l’autorizzazione del Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e ogni altro materiale riguardante i dati oggetto del trattamento;

 consegnare a persone non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 55

3.4. Periodicità di revisione del Registro Attività di Trattamento e Modello Organizzativo Privacy

Le procedure adottate prevedono una verifica e, ove necessario, un aggiornamento periodico dell’analisi dei processi di trattamento e delle misure adottate.

Ne consegue che il presente documento è soggetto a revisione periodica in relazione all’introduzione di nuove operazioni di trattamento, e comunque ad una rivalutazione almeno annuale.

La documentazione allegata è parte integrante del sistema di gestione privacy ed è anch’essa soggetta alle relative revisioni ed integrazioni, se necessarie.

Il presidio delle attività di verifica periodica ed eventuale integrazione e revisione è a cura del Titolare o, eventualmente, dei Designati per specifici compiti e funzioni (attività di trattamento) nominati.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 56

3.5. Elenco dei trattamenti di dati personali
3.5.1. Elenco delle sedi e degli uffici in cui vengono trattati i dati

Al Titolare attraverso i suoi collaboratori, è affidato il compito di redigere e di aggiornare ad ogni variazione l’elenco delle sedi in cui viene effettuato il trattamento dei dati.

Elenco delle sedi e degli uffici in cui vengono trattati i dati (DTEC_B)

Sede:SEDE CONSERVAZIONE COPIE BACKUP Presso il domicilio del Legale Rappresentante Ufficio:UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

page57image671763920page57image671765584 page57image671766000page57image671766624

Accesso al pubblico consentito:No Allarme:Non Presente
Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No

Armadi senza serratura:No Note:

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

page57image671766416 page57image671766208 page57image671765792page57image671768496 page57image671768704 page57image671768912page57image671769120 page57image671769328 page57image671769536page57image671769744 page57image671769952 page57image671770160page57image671770368 page57image671770576page57image671770784page57image671770992

Sede:SEDE ISOLA DEL GRAN SASSO D’ITALIA Località San Gabriele, 96 64045 ISOLA DEL GRAN SASSO D’ITALIA (TE)
Ufficio:UFFICIO ISOLA DEL GRAN SASSO D’ITALIA
Accesso al pubblico consentito:No

page57image671771200 page57image671771408page57image671771616 page57image671771824 page57image671772032

Allarme:Centralizzato
Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No

Armadi senza serratura:Si Note:

Sede:SEDE LEGALE Viale della Resistenza, 24 – B.go S. Maria 64025 PINETO (TE)
Ufficio:UFFICIO SEDE LEGALE
Accesso al pubblico consentito:No

Allarme:Centralizzato
Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No

Armadi senza serratura:Si Note:

Sede:SEDE PINETO Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234
Ufficio:AREA SERVER

Accesso al pubblico consentito:No Allarme:Non Presente
Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No

Armadi senza serratura:Si Note:

Sede:SEDE PINETO Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234 Ufficio:UFFICIO PINETO

Accesso al pubblico consentito:No Allarme:Centralizzato Registrazione Accessi:No
Finestre senza Inferriate:Si

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No

page57image671772240 page57image671772448 page57image671772656page57image671772864 page57image671773072 page57image671773280page57image671773488 page57image671773696 page57image671773904page57image671774112 page57image671774320 page57image671774528page57image671774736page57image671774944page57image671775152 page57image671775360page57image671775568 page57image671775776 page57image671775984page57image671776192 page57image671776400 page57image671722256page57image672007808 page57image672010096 page57image671942480page57image671942688 page57image671943936 page57image671944144page57image671944976 page57image671942064 page57image671948512page57image671941024page57image671944352page57image671941440 page57image671942272page57image671941648 page57image671941232 page57image671949968page57image671940608 page57image671951216 page57image671948096page57image671949136 page57image671951424 page57image671950384page57image671951008 page57image671943520 page57image671950800page57image671943104 page57image671943312 page57image671945392page57image671946848page57image671946640page57image671950176 page57image671947264page57image671944768 page57image671947472 page57image671945184page57image671947056 page57image671948720 page57image671949344page57image671946224 page57image671948928 page57image671282384

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 57

page58image674533024 page58image674535104

Armadi ignifughi senza serratura:No Cassaforte:No
Armadi senza serratura:Si
Note:

Sede:SEDE TERAMO Via Giuseppe Di Vittorio, 25 64100 TERAMO (TE)
Ufficio:UFFICIO TERAMO
Accesso al pubblico consentito:No Allarme:Centralizzato

Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No
Armadi senza serratura:Si
Note:

Armadi blindati:No Armadi con serratura:Si Scaffalature:No

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

page58image674530944 page58image674531568 page58image674532608page58image674535936 page58image674529280 page58image674536560page58image674534064page58image674531776page58image674530736 page58image674544048page58image674535312 page58image674531152 page58image674531984page58image674539888 page58image674541968 page58image674533856page58image674542384 page58image674544880 page58image674540096page58image674541552 page58image674539264 page58image674540720page58image674533232 page58image674545088 page58image674534272page58image674542592page58image674540512

Sede:SEDI OPERATIVE SERVIZI c/o le sedi operative destinatarie dei servizi Ufficio:LOCALI C/O SEDI OPERATIVE SERVIZI

page58image674543632 page58image674531360page58image674529696

Accesso al pubblico consentito:No Allarme:Non Presente
Registrazione Accessi:No
Finestre senza Inferriate:Si
Armadi ignifughi senza serratura:No Cassaforte:No

Armadi senza serratura:Si Note:

Accesso:Controllato
Chiusura:Esiste una chiusura con serratura Finestre con Inferriate:No
Armadi ignifughi con serratura:No Armadi blindati:No
Armadi con serratura:Si Scaffalature:No

page58image674532400 page58image674532192 page58image674530112page58image674545296 page58image674533648 page58image674540928page58image674542800 page58image674532816 page58image674538016page58image674530528 page58image674536144 page58image674530320page58image674529904 page58image674529488page58image674533440

3.5.2. Registro delle attività di trattamento
Tutti i Titolari e i Responsabili del trattamento sono tenuti a redigere il Registro delle attività di

trattamento (v. art. 30, par. 1 e 2 del GDPR).
In particolare, in ambito privato, i soggetti obbligati sono così individuabili:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 58

trattamento dei dati di contatto dei fornitori per la gestione degli ordini), sarebbe opportuno indicare anche la base giuridica dello stesso (v. art. 6 del GDPR; in merito, con particolare riferimento al “legittimo interesse”, si rappresenta che il registro potrebbe riportare la descrizione del legittimo interesse concretamente perseguito, le “garanzie adeguate” eventualmente approntate, nonché, ove effettuata, la preventiva valutazione d’impatto posta in essere dal Titolare (v. provv. del Garante del 22 febbraio 2018 – [doc web n. 8080493]). Sempre con riferimento alla base giuridica, sarebbe parimenti opportuno: in caso di trattamenti di “categorie particolari di dati”, indicare una delle condizioni di cui all’art. 9, par. 2del GDPR; in caso di trattamenti di dati relativi a condanne penali e reati, riportare la specifica normativa (nazionale o dell’Unione europea) che ne autorizza il trattamento ai sensi dell’art. 10 del GDPR;

(b) nel campo “descrizione delle categorie di interessati e delle categorie di dati personali” andranno specificate sia le tipologie di interessati (es. clienti, fornitori, dipendenti) sia quelle di dati personali oggetto di trattamento (es. dati anagrafici, dati sanitari, dati biometrici, dati genetici, dati relativi a condanne penali o reati, ecc.);

(c) nel campo “categorie di destinatari a cui i dati sono stati o saranno comunicati” andranno riportati, anche semplicemente per categoria di appartenenza, gli altri titolari cui siano comunicati i dati (es. enti previdenziali cui debbano essere trasmessi i dati dei dipendenti per adempiere agli obblighi contributivi). Inoltre, si ritiene opportuno che siano indicati anche gli eventuali altri soggetti ai quali – in qualità di responsabili e sub-responsabili del trattamento– siano trasmessi i dati da parte del Titolare (es. soggetto esterno cui sia affidato dal Titolare il servizio di elaborazione delle buste paga dei dipendenti o altri soggetti esterni cui siano affidate in tutto o in parte le attività di trattamento). Ciò al fine di consentire al Titolare medesimo di avere effettiva contezza del novero e della tipologia dei soggetti esterni cui sono affidate le operazioni di trattamento dei dati personali;

(d) nel campo “trasferimenti di dati personali verso un paese terzo o un’organizzazione internazionale” andrà riportata l’informazione relativa ai suddetti trasferimenti unitamente all’indicazione relativa al Paese/i terzo/i cui i dati sono trasferiti e alle “garanzie” adottate ai sensi del capo V del GDPR (es. decisioni di adeguatezza, norme vincolanti d’impresa, clausole contrattuali tipo, ecc.);

(e) nel campo “termini ultimi previsti per la cancellazione delle diverse categorie di dati” dovranno essere individuati i tempi di cancellazione per tipologia e finalità di trattamento (ad es. “in caso di rapporto contrattuale, i dati saranno conservati per 10 anni dall’ultima registrazione – v. art. 2220 del codice civile”). Ad ogni modo, ove non sia possibile stabilire a priori un termine massimo, i tempi di conservazione potranno essere specificati mediante il riferimento a criteri (es. norme di legge, prassi settoriali) indicativi degli stessi (es. “in caso di contenzioso, i dati saranno cancellati al termine dello stesso”);

(f) nel campo “descrizione generale delle misure di sicurezza” andranno indicate le misure tecnico- organizzative adottate dal Titolare ai sensi dell’art. 32 del GDPR tenendo presente che l’elenco ivi riportato costituisce una lista aperta e non esaustiva, essendo rimessa al Titolare la valutazione finale relativa al livello di sicurezza adeguato, caso per caso, ai rischi presentati dalle attività di trattamento concretamente poste in essere. Tale lista ha di per sé un carattere dinamico (e non più statico come è stato per l’Allegato B del d. lgs. 196/2003) dovendosi continuamente confrontare con gli sviluppi della tecnologia e l’insorgere di nuovi rischi. Le misure di sicurezza possono essere descritte in forma riassuntiva e sintetica, o comunque idonea a dare un quadro generale e complessivo di tali misure in relazione alle attività di trattamento svolte, con possibilità di fare rinvio per una valutazione più dettagliata a documenti esterni di carattere generale (es. procedure organizzative interne; security policy ecc.).

Inoltre, può essere riportata nel registro qualsiasi altra informazione che il Titolare o il responsabile ritengano utile indicare (ad es. le modalità di raccolta del consenso, le eventuali valutazioni di impatto effettuate, l’indicazione di eventuali “referenti interni” individuati dal Titolare in merito ad alcune tipologie di trattamento ecc.).

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 59

Il Registro dei trattamenti è un documento di censimento e analisi dei trattamenti effettuati dal Titolare o responsabile. In quanto tale, il registro deve essere mantenuto costantemente aggiornato poiché il suo contenuto deve sempre corrispondere all’effettività dei trattamenti posti in essere.

Qualsiasi cambiamento, in particolare in ordine alle modalità, finalità, categorie di dati, categorie di interessati, deve essere immediatamente inserito nel Registro, dando conto delle modifiche sopravvenute.

Il Registro può essere compilato sia in formato cartaceo che elettronico ma deve in ogni caso recare, in maniera verificabile, la data della sua prima istituzione (o la data della prima creazione di ogni singola scheda per tipologia di trattamento) unitamente a quella dell’ultimo aggiornamento.

3.5.4. Registro del Responsabile
Il Responsabile del trattamento tiene un registro di “tutte le categorie di attività relative al

trattamento svolte per conto di un Titolare” (art. 30, par. 2 del GDPR).

In merito alle modalità di compilazione dello stesso si rappresenta quanto segue:

a) nel caso in cui uno stesso soggetto agisca in qualità di responsabile del trattamento per conto di più clienti quali autonomi e distinti titolari (es. società di software house), le informazioni di cui all’art. 30, par. 2 del GDPR dovranno essere riportate nel registro con riferimento a ciascuno dei suddetti titolari. In questi casi il responsabile dovrà suddividere il registro in tante sezioni quanti sono i titolari per conto dei quali agisce; ove, a causa dell’ingente numero di titolari per cui si operi, l’attività di puntuale indicazione e di continuo aggiornamento dei nominativi degli stessi nonché di correlazione delle categorie di trattamenti svolti per ognuno di essi risulti eccessivamente difficoltosa, il registro del responsabile potrebbe riportare il rinvio, ad es., a schede o banche dati anagrafiche dei clienti (titolari del trattamento), contenenti la descrizione dei servizi forniti agli stessi, ferma restando la necessità che comunque tali schede riportino tutte le indicazioni richieste dall’art. 30, par. 2 del GDPR;

b) con riferimento alla “descrizione delle categorie di trattamenti effettuati” (art. 30, par. 2, lett. b) del GDPR) è possibile far riferimento a quanto contenuto nel contratto di designazione a responsabile che, ai sensi dell’art. 28 del GDPR, deve individuare, in particolare, la natura e la finalità del trattamento, il tipo di dati personali e le categorie di interessati oggetto del trattamento, nonché la durata di quest’ultimo;

c) in caso di sub-responsabile, parimenti, il registro delle attività di trattamento svolte da quest’ultimo potrà specificatamente far riferimento ai contenuti del contratto stipulato tra lo stesso e il responsabile ai sensi dell’art. 28, paragrafi 2 e 4 del GDPR.

L’elenco dei Titolari, per conto dei quali vengono eventualmente trattati dati in qualità di Responsabile, viene tenuto in forma scritta utilizzando una copia del modulo DTEC_R, che deve essere allegato al presente documento, ove presente.

3.5.5. Attività di trattamento del Titolare e del Responsabile

Di seguito schede dettagliate relative alle Attività di trattamento del Titolare e del Responsabile (DTEC_A):

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 60

page61image674538432 page61image674542176 page61image674534896

Attività di trattamento

CERTIFICAZIONI QUALITA

Dati conseguimento certificazioni UNI ISO
Il processo è inerente la gestione delle attività necessarie all’adozione degli schemi ISO implementati in azienda, che prevede la conduzione delle politiche aziendali secondo le procedure stabilite dagli standard ISO, gli audit interni, gli audit da parte degli enti di certificazione o di terzi, la formazione aziendale, etc.
Banca dati soggetti legati ad attività pianificate e documentate su prodotti/servizi SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO PROFILI AZIENDALI S.R.L.

Dati forniti dagli interessati in fase precontrattuale e contrattuale
Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)
Non esistono processi decisionali automatizzati né profilazione

Certificazione di Qualità. Rilevazione del grado di soddisfazione della clientela Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero

10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page61image674540304 page61image674535520 page61image674512896

Descrizione breve

page61image674513104 page61image674513312 page61image674513520

Descrizione dettagliata del processo di trattamento

page61image674513728 page61image674513936 page61image674514144

Tipo banca dati

page61image674514352 page61image674514560 page61image674514768

Titolare del trattamento

page61image674514976 page61image674515184 page61image674515392

Trattamento effettuato come

page61image674515600 page61image674515808 page61image674516016

Categorie dati personali

page61image674516224 page61image674516432 page61image674516640

Categorie interessati

page61image674516848 page61image674517056 page61image674517264 page61image674517472 page61image674517680 page61image674517888

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page61image674518096 page61image674518304 page61image674518512

Designato alle attività di trattamento

page61image674518720 page61image674518928 page61image674519136

Eventuale/i ulteriore/i Responsabile/i del trattamento

page61image674519344 page61image674519552 page61image674519760

Descrizione fonte raccolta dati

page61image674519968 page61image674520176 page61image674520384

Base Giuridica del trattamento o Criterio di liceità adottato

page61image674520592 page61image674520800 page61image674521008

Trattamenti automatizzati e/o di profilazione

page61image674521216 page61image674521424 page61image674521632

Tipo di finalità

page61image674521840 page61image674522048 page61image674522256

Modalità di trattamento

page61image674522464 page61image674522672 page61image674522880page61image674523088

Trasferimento dati all’estero

Sistema/i

page61image674523296 page61image674523504 page61image674523712page61image674523920 page61image674524128

Tempi di conservazione (ovvero criteri di determinazione)

page61image674524336 page61image674524544 page61image674524752 page61image674524960 page61image674525168 page61image674525376

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page61image674525584 page61image674525792 page61image674526000

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page61image674526208 page61image674526416 page61image674526624

Data ultima revisione

page61image674526832 page61image674527040

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 61

page62image674501920 page62image674508576 page62image674508784

Attività di trattamento

CLIENTI

Dati anagrafici e contabili clienti
Il processo è relativo all’ordinaria gestione del rapporto contrattuale con i clienti ed il ciclo attivo di fatturazione, che prevede la gestione degli incassi, l’emissione di regolari fatture, i rapporti con i clienti stessi per le ordinarie attività amministrativo/contabili.

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE Titolare
Dati personali
Clienti ed utenti

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale

Non esistono processi decisionali automatizzati né profilazione

Gestione della clientela (amministrazione della clientela, amministrazione di contratti, ordini, spedizioni e fatture controllo dell’affidabilità e solvibilità)
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page62image674508992 page62image674509200 page62image674509408

Descrizione breve

page62image674509616 page62image674509824 page62image674510032

Descrizione dettagliata del processo di trattamento

page62image671746912 page62image671747120 page62image671747328 page62image671747536 page62image671747744 page62image671747952

Tipo banca dati

Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page62image671748160 page62image671748368 page62image671748576

Titolare del trattamento

page62image671748784 page62image671748992 page62image671749200

Trattamento effettuato come

page62image671749408 page62image671749616 page62image671749824

Categorie dati personali

page62image671750032 page62image671750240 page62image671750448

Categorie interessati

page62image671750656 page62image671750864 page62image671751072

Categorie destinatari

page62image671751280 page62image671751488 page62image671751696

Designato alle attività di trattamento

page62image671751904 page62image671752112 page62image671752320

Eventuale/i ulteriore/i Responsabile/i del trattamento

page62image671752528 page62image671752736 page62image671752944

Descrizione fonte raccolta dati

page62image671753152 page62image671753360 page62image671753568 page62image671753776 page62image671753984 page62image671754192

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)

page62image671754400 page62image671754608 page62image671754816

Trattamenti automatizzati e/o di profilazione

page62image671755024 page62image671755232 page62image671755440

Tipo di finalità

page62image671755648 page62image671755856 page62image671756064

Modalità di trattamento

page62image671756272 page62image671756480 page62image671756688

Sistema/i

page62image671756896 page62image671757104 page62image671757312

Trasferimento dati all’estero

page62image671757520 page62image671757728 page62image671757936

Tempi di conservazione (ovvero criteri di determinazione)

page62image671758144 page62image671758352 page62image671758560 page62image671758768 page62image671758976 page62image671759184

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page62image671759392 page62image671759600 page62image671759808

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page62image671760016 page62image671166448 page62image671161664

Data ultima revisione

page62image671156256 page62image671155840

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 62

page63image674581136 page63image674581344 page63image674581552

Attività di trattamento

Categorie destinatari

CONTENZIOSO LEGALE

Dati relativi a procedimenti di contenzioso
Il processo è legato alla fruizione di servizi di consulenza legale, precontenzioso e contenzioso (rappresentanza legale, assistenza per recupero crediti, difesa in giudizio, etc.)
Dati relativi alla consulenza giuridico-legale
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare)
Dati personali, particolari e giudiziari
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO
STUDIO LEGALE RAPACCHIALE AVV. PAOLA

Dati forniti dagli interessati in fase precontrattuale e contrattuale

Non esistono processi decisionali automatizzati né profilazione

Gestione del contenzioso (inadempimenti contrattuali diffide transazioni recupero crediti arbitrati controversie giudiziarie)
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page63image674581760 page63image674581968 page63image674582176

Descrizione breve

page63image674582384 page63image674582592 page63image674582800

Descrizione dettagliata del processo di trattamento

page63image674583008 page63image674583216 page63image674583424

Tipo banca dati

page63image674583632 page63image674583840 page63image674584048

Titolare del trattamento

page63image674584256 page63image674584464 page63image674584672

Trattamento effettuato come

page63image674584880 page63image674585088 page63image674585296

Categorie dati personali

page63image674585504 page63image674585712 page63image674585920

Categorie interessati

page63image674586128 page63image674586336 page63image674586544 page63image674586752 page63image674586960 page63image674587168

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page63image674587376 page63image674587584 page63image674587792

Designato alle attività di trattamento

page63image674588000 page63image674588208 page63image674588416

Eventuale/i ulteriore/i Responsabile/i del trattamento

page63image674588624 page63image674588832 page63image674589040

Descrizione fonte raccolta dati

page63image674589248 page63image674589456 page63image674589664 page63image674589872 page63image674590080 page63image674590288

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), Art. 9 co. 2 lett. f (il trattamento è necessario per accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali), Art. 10 (trattamento dei dati personali relativi a condanne penali e reati)

page63image674590496 page63image674590704 page63image674590912

Trattamenti automatizzati e/o di profilazione

page63image674591120 page63image674591328 page63image674591536

Tipo di finalità

page63image674591744 page63image674591952 page63image674592160

Modalità di trattamento

page63image674592368 page63image674592576 page63image674592784

Sistema/i

page63image674592992 page63image674593200 page63image674593408

Trasferimento dati all’estero

page63image674593616 page63image674593824 page63image674594032

Tempi di conservazione (ovvero criteri di determinazione)

page63image674594240 page63image674594448 page63image671761424 page63image671745664 page63image671746496 page63image671745872

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page63image671160416 page63image671166656 page63image671160208

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page63image671158960 page63image671163536 page63image671155632

Data ultima revisione

page63image671155008 page63image671163744

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 63

page64image674500672 page64image674506080 page64image674505872

Attività di trattamento

FORNITORI

Dati anagrafici e contabili fornitori
Il processo è relativo all’ordinaria gestione del rapporto contrattuale con i fornitori ed il ciclo passivo di fatturazione, che prevede la gestione dei pagamenti, la registrazione di regolari fatture, i rapporti con i fornitori stessi per le ordinarie attività amministrativo/contabili.

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE Titolare
Dati personali
Fornitori

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale
Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)
Non esistono processi decisionali automatizzati né profilazione

Gestione dei fornitori (amministrazione dei fornitori amministrazione di contratti, ordini, arrivi, fatture selezione in rapporto alle necessità dell’impresa)
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page64image671626656 page64image671626448 page64image671626864

Descrizione breve

page64image671626240 page64image671626032 page64image671625824

Descrizione dettagliata del processo di trattamento

page64image671625616 page64image671625408 page64image671624784 page64image671625200 page64image671624992 page64image671624576

Tipo banca dati

Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page64image671624368 page64image671624160 page64image671623952

Titolare del trattamento

page64image671627072 page64image671627280 page64image671627488

Trattamento effettuato come

page64image671627696 page64image671627904 page64image671628112

Categorie dati personali

page64image671628320 page64image671628528 page64image671628736

Categorie interessati

page64image671628944 page64image671283424 page64image671284672

Categorie destinatari

page64image674527456 page64image674562048 page64image674562256

Designato alle attività di trattamento

page64image674562464 page64image674562672 page64image674562880

Eventuale/i ulteriore/i Responsabile/i del trattamento

page64image674563088 page64image674563296 page64image674563504

Descrizione fonte raccolta dati

page64image674563712 page64image674563920 page64image674564128

Base Giuridica del trattamento o Criterio di liceità adottato

page64image674564336 page64image674564544 page64image674564752

Trattamenti automatizzati e/o di profilazione

page64image674564960 page64image674565168 page64image674565376

Tipo di finalità

page64image674565584 page64image674565792 page64image674566000

Modalità di trattamento

page64image674566208 page64image674566416 page64image674566624page64image674566832

Trasferimento dati all’estero

Sistema/i

page64image674567040 page64image674567248 page64image674567456page64image674567664 page64image674567872

Tempi di conservazione (ovvero criteri di determinazione)

page64image674568080 page64image674568288 page64image674568496 page64image674568704 page64image674568912 page64image674569120

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page64image671746288 page64image671746080 page64image671746704

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page64image671283008 page64image671283216 page64image671284464

Data ultima revisione

page64image671284880 page64image671284048

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 64

page65image671767040 page65image671762048

Attività di trattamento

Categorie interessati

GESTIONE DATI AMMINISTRATIVI E CONTABILI

Dati amministrativi e contabili

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali e particolari
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO

STUDIO CLAMOROSO DANILO – INTERMEDIARIO SISTEMA DI INTERSCAMBIO (vedi contratti)
Dati forniti dagli interessati in fase precontrattuale e contrattuale

Non esistono processi decisionali automatizzati né profilazione

Adempimento di obblighi fiscali o contabili Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D) Non vengono trasferiti i dati all’estero

5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page65image671766832 page65image671765168

Descrizione breve

Il processo è relativo all’ordinaria gestione di scritture contabili (prima nota, cespiti, ratei e risconti) e la tenuta dei registri contabili aziendali, ciclo attivo e passivo, contabilità clienti e fornitori, il monitoraggio dei pagamenti e degli incassi, la predisposizione e verifica del bilancio d’esercizio (ante imposte e post imposte), la preparazione delle dichiarazioni fiscali periodiche ed annuali (come ad esempio la dichiarazione dei redditi, F24, certificazione unica, liquidazione IVA, ecc.), la redazione di report per il controllo di gestione e tutte le ulteriori attività necessarie alla corretta gestione degli adempimenti amministrativo/contabili.
Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page65image671800432

Descrizione dettagliata del processo di trattamento

page65image671801264

Tipo banca dati

Titolare del trattamento

page65image671802304 page65image671802512

Trattamento effettuato come

page65image671802928 page65image671803136

Categorie dati personali

page65image671803552 page65image671803760 page65image671804176page65image671804384 page65image671804592 page65image671805008

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page65image671805424 page65image671805632

Designato alle attività di trattamento

page65image671806048 page65image671806256

Eventuale/i ulteriore/i Responsabile/i del trattamento

page65image671806672 page65image671806880

Descrizione fonte raccolta dati

page65image671807296 page65image671807504 page65image671807712 page65image671808336

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), Art. 9 co. 2 lett. a (l’interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche)

page65image674506912 page65image674498384

Trattamenti automatizzati e/o di profilazione

page65image674506288 page65image674507120

Tipo di finalità

page65image674497760 page65image674498800

Modalità di trattamento

page65image674499216 page65image674498592

Sistema/i

page65image674499008 page65image674500048

Trasferimento dati all’estero

page65image674500256 page65image674499424

Tempi di conservazione (ovvero criteri di determinazione)

page65image674500880 page65image674501088 page65image674501296 page65image674501712

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page65image674502128 page65image674502544

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page65image674502960 page65image674503168

Data ultima revisione

page65image674503584 page65image674503792

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 65

page66image674699152 page66image674693744 page66image674693952

Attività di trattamento

Categorie destinatari

GESTIONE GARE APPALTI

Gestione capitolati gara ambito pubblico e privato

Dati relativi alla gestione analisi dei capitolati di gara, nella predisposizione di offerte economiche, nella costruzione dei costi orari della manodopera e nella predisposizione delle giustificazioni d’offerta nell’ambito delle gare di appalto, sia in ambito pubblico che privato. SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare
Dati personali
Soggetti interessati dall’attività svolta
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale

Non esistono processi decisionali automatizzati né profilazione

Analisi dei bandi di gara e/o qualifiche, predisposizione di Capitolati Tecnici ed Offerte Tecniche per il settore edile, predisposizione di Offerte economiche per il settore edile.
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page66image674569328 page66image674569536 page66image674569744

Descrizione breve

page66image674569952 page66image674570160 page66image674570368 page66image674570576 page66image674570784 page66image674570992

Descrizione dettagliata del processo di trattamento

I dati sono relativi al corretto funzionamento delle procedure per le gare d’appalto, sia per aziende pubbliche che private, dall’inizio alla fine, ossia dall’individuazione delle gare al completamento del loro iter burocratico. I dati trattati sono quelli necessari per curare la ricerca, la verifica della compatibilità di una gara d’appalto, per formulare un’offerta, per la partecipazione, l’aggiudicazione ed il monitoraggio dell’intera gestione della gara stessa. I dati sono altresì necessari per coordinare le operazioni burocratiche e di amministrazione, valutare l’idoneità dei partecipanti alla gara, analizzare preventivi e stipulare contratti, etc.

page66image674571200 page66image674571408 page66image674571616

Tipo banca dati

page66image674571824 page66image674572032 page66image674572240

Titolare del trattamento

page66image674572448 page66image674572656 page66image674572864

Trattamento effettuato come

page66image674573072 page66image674573280 page66image674573488

Categorie dati personali

page66image674573696 page66image674573904 page66image674574112

Categorie interessati

page66image674574320 page66image674574528 page66image674574736page66image674574944 page66image674575152 page66image674575360

Designato alle attività di trattamento

page66image674575568 page66image674575776 page66image674575984

Eventuale/i ulteriore/i Responsabile/i del trattamento

page66image674576192 page66image674576400 page66image674576608

Descrizione fonte raccolta dati

page66image674576816 page66image674577024 page66image674577232 page66image674577440 page66image674577648 page66image674577856

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), lett. f) il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi

page66image674578064 page66image671793152 page66image671793360

Trattamenti automatizzati e/o di profilazione

page66image671793568 page66image671793776 page66image671793984

Tipo di finalità

page66image671794192 page66image671794400 page66image671794608

Modalità di trattamento

page66image671794816 page66image671795024 page66image671795232

Sistema/i

page66image671795440 page66image671795648 page66image671795856

Trasferimento dati all’estero

page66image671796064 page66image671796272 page66image671796480

Tempi di conservazione (ovvero criteri di determinazione)

page66image671796688 page66image671796896 page66image671797104 page66image671797312 page66image671797520 page66image671797728

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page66image671797936 page66image671798144 page66image671798352

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page66image671798560 page66image671798768 page66image671798976

Data ultima revisione

page66image671799184 page66image671799392

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 66

page67image671158128 page67image671164368

Attività di trattamento

Categorie interessati

GESTIONE MODELLO ORGANIZZATIVO 231

Modello organizzativo responsabilità impresa

page67image671156672 page67image671168528

Descrizione breve

Il processo è inerente alla gestione del Modello Organizzativo ai sensi del DLgs 231/2001, ossia un insieme di protocolli, che regolano e definiscono la struttura aziendale e la gestione dei suoi processi sensibili. Tale gestione tenta di ridurre il rischio di commissione di illeciti penali, attraverso idonei controlli ed una oculata gestione del sistema delle deleghe e dei poteri, individuando quelle aree aziendali in cui i dirigenti e/o i dipendenti potrebbero scegliere di agire nell’interesse o a vantaggio dell’azienda, ledendo, al contempo, una serie di interessi diffusi e giuridicamente rilevanti (ad. es. la salute dei lavoratori, gli interessi e il patrimonio della Pubblica Amministrazione, la privacy di dipendenti o soggetti terzi, l’ambiente, i diritti umani, ecc…).
Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page67image671809168

Descrizione dettagliata del processo di trattamento

page67image674701440

Tipo banca dati

Titolare del trattamento

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali, particolari e giudiziari
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO
STUDIO LEGALE RAPACCHIALE AVV. PAOLA

Dati forniti dagli interessati in fase precontrattuale e contrattuale o di richiesta informazioni

Non esistono processi decisionali automatizzati né profilazione

Implementazione e gestione di un modello organizzativo per permettere all’impresa di essere dispensata dai reati imputati ai singoli dipendenti
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page67image674702272 page67image674700608

Trattamento effettuato come

page67image674696240 page67image674694368

Categorie dati personali

page67image674694576 page67image674694784 page67image674696448page67image674699360 page67image674696864 page67image674696032

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page67image674697280 page67image674702688

Designato alle attività di trattamento

page67image674708928 page67image674706432

Eventuale/i ulteriore/i Responsabile/i del trattamento

page67image674702480 page67image674705184

Descrizione fonte raccolta dati

page67image674695616 page67image674706640 page67image674703728 page67image674707472

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. f (il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi), Art. 9 co. 2 lett. b (il trattamento è necessario per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell’interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale), Art. 10 (trattamento dei dati personali relativi a condanne penali e reati)

page67image674704976 page67image674695408

Trattamenti automatizzati e/o di profilazione

page67image674695824 page67image674701024

Tipo di finalità

page67image674697488 page67image674700816

Modalità di trattamento

page67image674693536 page67image674705808

Sistema/i

page67image674705392 page67image674698112

Trasferimento dati all’estero

page67image674704768 page67image674703936

Tempi di conservazione (ovvero criteri di determinazione)

page67image674694992 page67image674699984 page67image674707056 page67image674708304

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page67image671863264 page67image671865760

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page67image671865136 page67image671865968

Data ultima revisione

page67image671858688 page67image671873248

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 67

page68image674497552 page68image674497968 page68image674505456

Attività di trattamento

Descrizione breve

GESTIONE PERSONALE DIPENDENTE

Gestione anagrafiche e altri dati del personale

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare)
Dati personali, particolari e giudiziari
Personale dipendente ed eventuali familiari solo in ragione di permessi particolari che devono essere garantiti (es.legge 104)

CERVELLA TRISTANO
STUDIO MARTEGIANI MAURO

Dati forniti dagli interessati in fase precontrattuale e contrattuale (lavoro)

Non esistono processi decisionali automatizzati né profilazione

Gestione del personale
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero
10 anni (Art. 43 del Dpr 600/73; art. 2946 codice civile sulla prescrizione ordinaria; Titolo I, Capo III, del D.lgs.81/08 e s.m.i.)

page68image671283632 page68image671284256 page68image671283840page68image671282800 page68image671166864 page68image671165408 page68image671167072 page68image671165824 page68image671164992

Descrizione dettagliata del processo di trattamento

Il processo riguarda la normale gestione del personale dipendente in base agli obblighi previsti dal CCNL, dal contratto individuale e dalle normative che impattano sulla specifica attività svolta, oltre che le ovvie incombenze in ambito previdenza sociale ed amministrativo.
Solo per obblighi previsti per legge saranno trattati dati relativi a condanne penali e a reati (ogni 6 mesi gli addetti devono fornire il casellario giudiziale e i carichi pendenti). Tali dati NON vengono richiesti al personale adibito a mansioni che non prevedono per legge il trattamento di dati giudiziari

page68image671163120 page68image671170192 page68image671168112

Tipo banca dati

page68image671162288 page68image671154176 page68image671168320

Titolare del trattamento

page68image671168736 page68image671154384 page68image671158336

Trattamento effettuato come

page68image671155424 page68image671159168 page68image671157504

Categorie dati personali

page68image671168944 page68image671167488 page68image671157296

Categorie interessati

page68image671161040 page68image671158544 page68image671154592 page68image671164160 page68image671159584 page68image671155216

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page68image671160624 page68image671160000 page68image671169984

Designato alle attività di trattamento

page68image671164784 page68image671156880 page68image671157088

Eventuale/i ulteriore/i Responsabile/i del trattamento

page68image671160832 page68image671166240 page68image671161456

Descrizione fonte raccolta dati

page68image674580512 page68image674580304 page68image674578432 page68image674580928 page68image674580096 page68image674580720

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), co. 4 lett. c (della natura dei dati personali, specialmente se siano trattate categorie particolari di dati personali ai sensi dell’articolo 9, oppure se siano trattati dati relativi a condanne penali e a reati ai sensi dell’articolo 10), Art. 9 co. 2 lett. b (il trattamento è necessario per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell’interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale), Art. 10 (trattamento dei dati personali relativi a condanne penali e reati)

page68image674578640 page68image674579888 page68image674579680

Trattamenti automatizzati e/o di profilazione

page68image674579472 page68image674579264 page68image674579056

Tipo di finalità

page68image674578848 page68image674674912 page68image674669088

Modalità di trattamento

page68image674675744 page68image674673872 page68image674670336

Sistema/i

page68image674669712 page68image674660560 page68image674666592

Trasferimento dati all’estero

page68image674663472 page68image674666800 page68image674663680

Tempi di conservazione (ovvero criteri di determinazione)

page68image674667840 page68image674668464 page68image674667632 page68image674665552 page68image674664720 page68image674667008

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page68image674663888 page68image674660976 page68image674667424

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page68image674660768 page68image674662640 page68image674669920

Data ultima revisione

page68image674663056 page68image674667216

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 68

page69image674528288 page69image674528496 page69image674528704

Attività di trattamento

GESTIONE PROTOCOLLO COVID

Esecuzione protocollo di sicurezza anti-contagio
Il processo è legato alle procedure adottate in base al protocollo di regolamentazione delle misure per il contrasto e il contenimento della diffusione del virus Covid-19 negli ambienti di lavoro. L’intero processo è descritto nel documento “Procedura Anti-Contagio Covid19”. Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità), dati sulla salute, luogo di provenienza e se vi sono stati contatti con persone risultate positive al Covid-19.
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE
Titolare
Dati personali e particolari
Clienti ed utenti
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase rilevazione
Il trattamento è necessario per adempiere a un obbligo legale al quale il Titolare del trattamento è soggetto Art. 6 lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)
Non esistono processi decisionali automatizzati né profilazione

Prevenzione dal contagio da COVID-19
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero
I dati saranno trattati per il tempo strettamente necessario a perseguire la citata finalità di prevenzione dal contagio da COVID-19 e conservati non oltre il termine dello stato d’emergenza.

page69image674528912 page69image674527664 page69image674527248

Descrizione breve

page69image671768080 page69image671765376 page69image671762464

Descrizione dettagliata del processo di trattamento

page69image671762256 page69image671764960 page69image671764752

Tipo banca dati

page69image671767872 page69image671761840 page69image671767664

Titolare del trattamento

page69image671761632 page69image671767456 page69image671761216

Trattamento effettuato come

page69image671767248 page69image671761008 page69image671760800

Categorie dati personali

page69image671760592 page69image671760384 page69image671762880

Categorie interessati

page69image671762672 page69image671768288 page69image671764336

Categorie destinatari

page69image671764544 page69image671763504 page69image671763712

Designato alle attività di trattamento

page69image671763088 page69image671763296 page69image674715536

Eventuale/i ulteriore/i Responsabile/i del trattamento

page69image674725888 page69image674730256 page69image674726928

Descrizione fonte raccolta dati

page69image674729424 page69image674731920 page69image674732752

Base Giuridica del trattamento o Criterio di liceità adottato

page69image674727760 page69image674726096 page69image674733584

Trattamenti automatizzati e/o di profilazione

page69image674734832 page69image674734000 page69image674738784

Tipo di finalità

page69image674736080 page69image674734208 page69image674729216

Modalità di trattamento

page69image674738576 page69image674733376 page69image674736496

Sistema/i

page69image674727136 page69image674735664 page69image674737328

Trasferimento dati all’estero

page69image674735040 page69image674731504 page69image674736704

Tempi di conservazione (ovvero criteri di determinazione)

page69image674726304 page69image674726720 page69image674740240 page69image674730464 page69image674735248 page69image674726512

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page69image674733792 page69image674734624 page69image674740864

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page69image674740656 page69image674734416 page69image674736912

Data ultima revisione

page69image674732544 page69image674733168

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 69

page70image674655616 page70image674655824 page70image674653744

Attività di trattamento

Categorie destinatari

GESTIONE SELEZIONE DEL PERSONALE

Dati anagrafici e C.V.

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare
Dati personali, particolari e giudiziari
Candidati da considerare per l’instaurazione di un rapporto di lavoro
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale o di richiesta informazioni

Non esistono processi decisionali automatizzati né profilazione

Reclutamento, selezione, valutazione e monitoraggio del personale: concorsi interni Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero

Massimo 24 mesi (Art. 5 lett. e) del Reg UE 2016/679)

page70image674741904 page70image674740448 page70image674731088

Descrizione breve

page70image674729840 page70image674730672 page70image674727552 page70image674732336 page70image674729008 page70image674736288

Descrizione dettagliata del processo di trattamento

I processi di ricerca e selezione del personale dipendente sono strutturati per accogliere sia le candidature spontanee di eventuali aspiranti, sia attraverso la ricerca tramite agenzie del lavoro specializzate (anche interinali). La struttura riceve, gestisce e conserva le candidature spontanee (Curriculum Vitae) inviate digitalmente tramite e-mail o consegnate in modo cartaceo (ricevuti sia per posta ordinaria che consegnati direttamente in sede) presso l’ufficio del personale preposto. Vengono conservati solo i CV dei soggetti ritenuti idonei, nel rispetto del principio di minimizzazione del dato. I candidati ritenuti idonei vengono contattati dalla Direzione aziendale per un colloquio conoscitivo tramite telefono o via e-mail. Vengono inoltre fornite tutte le informazioni previste dagli artt. 13 e 14 del Regolamento UE 679/2016, al primo contatto utile con il candidato.

page70image674739616 page70image674728176 page70image674739200

Tipo banca dati

page70image674741488 page70image674727968 page70image674739408

Titolare del trattamento

page70image674738992 page70image674741072 page70image674728592

Trattamento effettuato come

page70image674729632 page70image674738160 page70image674730048

Categorie dati personali

page70image674739824 page70image674735872 page70image674731712

Categorie interessati

page70image674727344 page70image674741696 page70image674740032page70image674732960 page70image674527872 page70image674528080

Designato alle attività di trattamento

page70image674496720 page70image674512528 page70image671338768

Eventuale/i ulteriore/i Responsabile/i del trattamento

page70image674685888 page70image674682976 page70image674680272

Descrizione fonte raccolta dati

page70image674680480 page70image674688384 page70image674678192 page70image674677984 page70image674685472 page70image674676736

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), Art. 9 co. 2 lett. b (il trattamento è necessario per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell’interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale), Art. 10 (trattamento dei dati personali relativi a condanne penali e reati)

page70image674684224 page70image674679440 page70image674681104

Trattamenti automatizzati e/o di profilazione

page70image674677776 page70image674691296 page70image674690672

Tipo di finalità

page70image674686304 page70image674690256 page70image674683392

Modalità di trattamento

page70image674689632 page70image674688176 page70image674679232

Sistema/i

page70image674680688 page70image674691920 page70image674686720

Trasferimento dati all’estero

page70image674682560 page70image674677152 page70image674690048

Tempi di conservazione (ovvero criteri di determinazione)

page70image674685264 page70image674687968 page70image674677360 page70image674692128 page70image674691504 page70image674677568

Misure di sicurezza adottate

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 70

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page70image674689424 page70image674689008 page70image674688800

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page70image674748512 page70image674743312 page70image674746432

Data ultima revisione

page70image674748304 page70image674753088
page71image671347920 page71image671336688 page71image671340432

Attività di trattamento

POSTA ELETTRONICA

Gestione posta elettronica e contatti

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO ARUBA S.P.A.

Dati forniti dagli interessati in fase precontrattuale e contrattuale o di richiesta informazioni

Non esistono processi decisionali automatizzati né profilazione

Finalità connesse all’attività aziendale (invio/ricezione documentazione necessaria all’erogazione dei servizi o prestazioni, promozionali, di marketing, adempimenti di obblighi contabili e fiscali, ecc.)
Strumenti elettronici

SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page71image671874704 page71image671859104 page71image671866384

Descrizione breve

page71image671858896 page71image671859728 page71image671859312 page71image671860144 page71image671859520 page71image671860560

Descrizione dettagliata del processo di trattamento

Il processo è relativo alla gestione del servizio di posta elettronica ordinaria aziendale (e-mail aziendale), utilizzata nella normale gestione quotidiana delle attività lavorative. La gestione dell’e-mail aziendale, da parte dei dipendenti a cui è stato fornito un account, è regolamentata dal “Disciplinare interno per il corretto utilizzo dei sistemi informativi/informatici, della posta elettronica e della navigazione internet”.

page71image671859936 page71image671860976 page71image671860352

Tipo banca dati

page71image671860768 page71image671861392 page71image671861600

Titolare del trattamento

page71image671861808 page71image671862640 page71image671862224

Trattamento effettuato come

page71image671862848 page71image671864096 page71image671862432

Categorie dati personali

page71image671864304 page71image671863056 page71image671864512

Categorie interessati

page71image671863888 page71image671864720 page71image671863680 page71image671863472 page71image671865344 page71image671864928

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page71image671869712 page71image671873456 page71image671865552

Designato alle attività di trattamento

page71image671866592 page71image671869504 page71image671867008

Eventuale/i ulteriore/i Responsabile/i del trattamento

page71image671870128 page71image671868464 page71image671868048

Descrizione fonte raccolta dati

page71image671867840 page71image671868256 page71image671867216 page71image671868672 page71image671867632 page71image671869296

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)

page71image671867424 page71image671869088 page71image671868880

Trattamenti automatizzati e/o di profilazione

page71image671873040 page71image671872832 page71image671872624

Tipo di finalità

page71image671872416 page71image671872208 page71image671872000

Modalità di trattamento

page71image671871792 page71image671871584 page71image671871376

Sistema/i

page71image671871168 page71image671870960 page71image671870752

Trasferimento dati all’estero

page71image671870544 page71image671870336 page71image671874288

Tempi di conservazione (ovvero criteri di determinazione)

page71image671869920 page71image671899984 page71image671892704 page71image671892912 page71image671895200 page71image671894368

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page71image671899568 page71image671494960 page71image674332096

Luoghi di conservazione degli archivi cartacei

page71image674327312 page71image674326480 page71image674328144

Data ultima revisione

giovedì 13 aprile 2023

page71image674330432 page71image674325232

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 71

page72image674757456 page72image674743104 page72image674747680

Attività di trattamento

POSTA ELETTRONICA CERTIFICATA

Gestione posta elettronica certificata e contatti

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali
Soggetti interessati dall’attività svolta

CERVELLA TRISTANO ARUBA S.P.A.

Dati forniti dagli interessati in fase precontrattuale e contrattuale o di richiesta informazioni

Non esistono processi decisionali automatizzati né profilazione

Invio e ricezione di messaggi di posta elettronica che “certifica” l’avvenuta spedizione con una ricevuta che costituisce prova legale.
Strumenti elettronici
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
5 anni per i pagamenti periodici (Art. 2948 c.c.); 10 anni per la conservazione delle scritture contabili (art. 2220 c.c.) o fino a quando non siano definiti gli accertamenti relativi al corrispondente periodo di imposta (art. 22 del D.P.R. 29 Settembre 1973, n.600)

page72image674755792 page72image674754544 page72image674742272

Descrizione breve

page72image674758288 page72image674757040 page72image674744560 page72image674751008 page72image674750800 page72image674755376

Descrizione dettagliata del processo di trattamento

Il processo è relativo alla gestione del servizio di Posta Elettronica Certificata (PEC), che consente di inviare e ricevere documentazione elettronica con un elevato livello di sicurezza e di dare valore legale al processo di consegna dei messaggi, nel rispetto della normativa vigente. Dato che i messaggi (e gli eventuali documenti allegati), inviati e ricevuti tramite PEC, hanno appunto valore legale, la gestione della PEC è riservata all’Amministratore ed aventuali altri incaricati formalmente delegati dallo stesso.

page72image674754752 page72image674748720 page72image674756832

Tipo banca dati

page72image674755584 page72image674744352 page72image674747264

Titolare del trattamento

page72image674745600 page72image674742480 page72image674751632

Trattamento effettuato come

page72image674744144 page72image674745184 page72image674756208

Categorie dati personali

page72image674749344 page72image674746640 page72image674751424

Categorie interessati

page72image674749136 page72image674742896 page72image674752048 page72image674747056 page72image674755168 page72image674752880

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page72image674757872 page72image674747472 page72image674756000

Designato alle attività di trattamento

page72image674754128 page72image674752672 page72image674753712

Eventuale/i ulteriore/i Responsabile/i del trattamento

page72image674746016 page72image671894992 page72image671894784

Descrizione fonte raccolta dati

page72image671895616 page72image671897488 page72image671898944 page72image671898112 page72image671893536 page72image671897072

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)

page72image674244560 page72image674246224 page72image674238944

Trattamenti automatizzati e/o di profilazione

page72image674248720 page72image674247264 page72image674238736

Tipo di finalità

page72image674234992 page72image674248512 page72image674235408

Modalità di trattamento

page72image674245808 page72image674246640 page72image674245184

Sistema/i

page72image674234784 page72image674237280 page72image674249136

Trasferimento dati all’estero

page72image674247056 page72image674248928 page72image674236032

Tempi di conservazione (ovvero criteri di determinazione)

page72image674234368 page72image674239984 page72image674240816 page72image674244976 page72image674242688 page72image674247680

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page72image674237696 page72image674241648 page72image674235616

Luoghi di conservazione degli archivi cartacei

page72image674250176 page72image674240608 page72image674237904

Data ultima revisione

giovedì 13 aprile 2023

page72image674239152 page72image674243104

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 72

page73image671893328 page73image671337520

Attività di trattamento

Categorie interessati

POTENZIALI CLIENTI

Dati anagrafici dei potenziali clienti

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE Titolare
Dati personali
Clienti ed utenti

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale
Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso)
Non esistono processi decisionali automatizzati né profilazione

Gestione della clientela potenziale (prenotazioni, ordini, dell’affidabilità e solvibilità ed ogni altro trattamento connesso all’acquisizione di nuova clientela)
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
Nel rispetto dei termini prescritti dalla legge per la tipologia di attività e comunque fino alla revoca del consenso o fino all’esercizio del diritto di opposizione (Provv. generale del 15/05/13; art. 21 Reg. UE 2016/679)

page73image674550032 page73image674550240

Descrizione breve

Di regola non è presente un’attività di marketing in senso stretto e le attività commerciali sono legate al solo dare risposta a clienti che effettuano richieste tramite la form di contatto sul sito istituzionale, oppure tramite richieste telefoniche od eventualmente tramite agenti/rappresentanti. Non risulta che siano effettuate campagne di marketing telefonico o mailing commerciale e non sono raccolte informazioni tramite particolari form di raccolta dati (se non quella di contatto presente sul sito, come già indicato). In sintesi il processo prevede l’elaborazione di preventivi su sollecitazione del cliente e la gestione dei susseguenti contratti.
Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page73image674551904

Descrizione dettagliata del processo di trattamento

page73image674552736

Tipo banca dati

Titolare del trattamento

page73image674553776 page73image674553984

Trattamento effettuato come

page73image674554400 page73image674554608

Categorie dati personali

page73image674555024 page73image674555232 page73image674555648page73image674555856

Categorie destinatari

page73image674556272 page73image674556480

Designato alle attività di trattamento

page73image674556896 page73image674557104

Eventuale/i ulteriore/i Responsabile/i del trattamento

page73image674557520 page73image674557728

Descrizione fonte raccolta dati

page73image674558144 page73image674558352

Base Giuridica del trattamento o Criterio di liceità adottato

page73image674558768 page73image674558976

Trattamenti automatizzati e/o di profilazione

page73image674559392 page73image674559600

Tipo di finalità

page73image674560016 page73image674560224

Modalità di trattamento

page73image674560640 page73image674560848

Sistema/i

page73image674561264 page73image674561472

Trasferimento dati all’estero

page73image674508368 page73image674507744

Tempi di conservazione (ovvero criteri di determinazione)

page73image674511904 page73image674512112 page73image674238112 page73image674661600

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page73image674661808 page73image674674288

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO – SEDE PINETO/UFFICIO SEDE LEGALE giovedì 13 aprile 2023

page73image674671168 page73image674664096

Data ultima revisione

page73image674668256 page73image674665968

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 73

page74image674634448 page74image674631952 page74image674641520

Attività di trattamento

PROTEZIONE DATI PERSONALI

Adeguamento al Regolamento UE 679/2016

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare
Dati personali
Soggetti interessati dall’attività svolta
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati in fase precontrattuale e contrattuale
Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento)
Non esistono processi decisionali automatizzati né profilazione

Messa in sicurezza, protezione e tutela dei dati personali (Privacy). Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)
Non vengono trasferiti i dati all’estero

10 anni

page74image674635696 page74image674628832 page74image674631328

Descrizione breve

page74image674641312 page74image674640272 page74image674627792 page74image674638816 page74image674641104 page74image674632576

Descrizione dettagliata del processo di trattamento

page74image674629040 page74image674636528 page74image674637568

Tipo banca dati

page74image674643600 page74image674633200 page74image674628000

Titolare del trattamento

page74image674636944 page74image674638192 page74image674637152

Trattamento effettuato come

page74image674637984 page74image674630288 page74image674635280

Categorie dati personali

page74image674630496 page74image674632368 page74image674629664

Categorie interessati

page74image674639232 page74image674629248 page74image674641936

Categorie destinatari

page74image674633616 page74image674640480 page74image674630912

Designato alle attività di trattamento

page74image674629872 page74image674639648 page74image674640896

Eventuale/i ulteriore/i Responsabile/i del trattamento

page74image674632160 page74image674636320 page74image674638608

Descrizione fonte raccolta dati

page74image674628416 page74image674639856 page74image674637360

Base Giuridica del trattamento o Criterio di liceità adottato

page74image674634032 page74image674638400 page74image674640064

Trattamenti automatizzati e/o di profilazione

page74image674642144 page74image674631536 page74image674627584

Tipo di finalità

page74image674639440 page74image674643392 page74image674630080

Modalità di trattamento

page74image674687552 page74image674686096 page74image674690464page74image674679024

Trasferimento dati all’estero

Sistema/i

page74image674678608 page74image674689840 page74image674680064page74image674679648 page74image674684848

Tempi di conservazione (ovvero criteri di determinazione)

page74image674682768 page74image674692336 page74image674682352 page74image674685680 page74image674684640 page74image674687760

Misure di sicurezza adottate

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 74

Il processo è legato alle procedure adottate dal Titolare per garantire la corretta gestione e la protezione dei dati personali trattati, sia all’interno che all’esterno della struttura, da dipendenti/incaricati (persone autorizzate) o da soggetti esterni coinvolti nei trattamenti (responsabili esterni). L’intero processo, comprese le misure di sicurezza adottate, è descritto nel documento “Registro delle Attività di Trattamento e Modello Organizzativo Privacy”.

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page74image674683600 page74image674684432 page74image674680896

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page74image674684016 page74image674683808 page74image674676944

Data ultima revisione

page74image674681936 page74image674692752
page75image674722816 page75image674714496 page75image674715120

Attività di trattamento

Categorie destinatari

SERVIZI ASSISTENZIALI

Gestione attività collegate all’erogazione servizi

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.) ed eventualmente dati particolari
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare
Dati personali, particolari e giudiziari
Soggetti interessati/famigliari/tutori oggetto dei servizi erogati
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati o da altro soggetto autorizzato (es. esercenti la patria potestà o la tutela legale)

Non esistono processi decisionali automatizzati né profilazione

Fornire servizi ad anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessità e di inabilità
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
I dati forniti saranno conservati per il periodo necessario a conseguire gli scopi per cui sono stati raccolti

page75image674756416 page75image674753504 page75image674747888

Descrizione breve

page75image674750384 page75image674746848 page75image674748928 page75image674749552 page75image674751216 page75image674749968

Descrizione dettagliata del processo di trattamento

Servizi di assistenza sociale, a carattere domiciliare oppure realizzati in centri diurni e/o strutture residenziali e/o semi-residenziali appositamente allestiti e/o messi a disposizione da enti pubblici o aziende private, nei confronti di anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessita’ e di inabilità, attività e servizi di assistenza e sostegno effettuati tanto presso le famiglie quanto presso le scuole o altre strutture di accoglienza, assistenza domiciliare, ad anziani, minori, disabili, portatori di patologie che consentano la permanenza nel loro domicilio.

page75image674743728 page75image674743936 page75image674746224

Tipo banca dati

page75image674743520 page75image674754336 page75image674748096

Titolare del trattamento

page75image674757664 page75image674744976 page75image674751840

Trattamento effettuato come

page75image674756624 page75image674753296 page75image674750176

Categorie dati personali

page75image674753920 page75image674745808 page75image674742688

Categorie interessati

page75image674754960 page75image671132432 page75image671127440page75image671125984 page75image671124320 page75image674629456

Designato alle attività di trattamento

page75image674634864 page75image674636736 page75image674635904

Eventuale/i ulteriore/i Responsabile/i del trattamento

page75image674643184 page75image674637776 page75image674634240

Descrizione fonte raccolta dati

page75image674642352 page75image674635072 page75image674642768 page75image674639024 page75image674642560 page75image674628624

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), co. 4 lett. c, art. 9 co. 2 lett. h (il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale), art.10 trattamento dei dati personali relativi a condanne penali e reati (ove previsti certificati per i dipendenti che ad esempio lavorano a contatto con i minori)

page75image674631744 page75image674628208 page75image674632784

Trattamenti automatizzati e/o di profilazione

page75image674633408 page75image674636112 page75image674642976

Tipo di finalità

page75image674435968 page75image674442208 page75image674435552

Modalità di trattamento

page75image674440544 page75image674436592 page75image674438672

Sistema/i

page75image674432432 page75image674435344 page75image674434096

Trasferimento dati all’estero

page75image674438880 page75image674443248 page75image674446160

Tempi di conservazione (ovvero criteri di determinazione)

page75image674444496 page75image674439920 page75image674437840 page75image674442624 page75image674433264 page75image674438256

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page75image674302608 page75image674675328 page75image674662224

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page75image674660352 page75image674671376 page75image674671584

Data ultima revisione

page75image674664304 page75image674664928

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 75

page76image674452144 page76image674460256 page76image674448192

Attività di trattamento

Descrizione breve

SERVIZI INFERMIERISTICI

Gestione attività collegate all’erogazione servizi

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.) ed eventualmente dati particolari
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE; Vedi Registro dei Titolari (o dei Responsabili)

Titolare, Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) e Responsabile (per conto dei Titolari del trattamento con dati affidati con contratto a Sub- Responsabile esterno)
Dati personali, particolari e giudiziari

Soggetti interessati/famigliari/tutori oggetto dei servizi erogati

CERVELLA TRISTANO ADVENIAS S.R.L.

Dati forniti dagli interessati o da altro soggetto autorizzato (es. esercenti la patria potestà o la tutela legale)

Non esistono processi decisionali automatizzati né profilazione

Fornire servizi ad anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessità e di inabilità
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
I dati forniti saranno conservati per il periodo necessario a conseguire gli scopi per cui sono stati raccolti

page76image674449024 page76image674454016 page76image674453808page76image674460672 page76image674450272 page76image674450896 page76image674457344 page76image674456928 page76image674462544

Descrizione dettagliata del processo di trattamento

Servizi di assistenza infermieristica e riabilitativa in genere, a carattere domiciliare oppure realizzati in centri diurni e/o strutture residenziali e/o semi-residenziali appositamente allestiti e/o messi a disposizione da enti pubblici o aziende private, nei confronti di anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessita’ e di inabilità, attività e servizi di assistenza, sostegno e riabilitazione effettuati tanto presso le famiglie quanto presso le scuole o altre strutture di accoglienza, assistenza domiciliare, anche a carattere infermieristico e riabilitativo, ad anziani, minori, disabili, portatori di patologie che consentano la permanenza nel loro domicilio.

page76image674432848 page76image674435136 page76image674433888

Tipo banca dati

page76image674434304 page76image674445120 page76image674441376

Titolare del trattamento

page76image674445536 page76image674436800 page76image674434512

Trattamento effettuato come

page76image674437424 page76image674440336 page76image674432640

Categorie dati personali

page76image674440752 page76image674432016 page76image674269424

Categorie interessati

page76image604468848 page76image604467184 page76image604468016 page76image604463440 page76image604455536 page76image604455120

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page76image674284352 page76image674297456 page76image674298080

Designato alle attività di trattamento

page76image674299120 page76image674292672 page76image674290800

Eventuale/i ulteriore/i Responsabile/i del trattamento

page76image674294544 page76image674289344 page76image674287680

Descrizione fonte raccolta dati

page76image674289552 page76image674292880 page76image674285600 page76image674288096 page76image674288304 page76image674294752

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), co. 4 lett. c, art. 9 co. 2 lett. h (il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale), art.10 trattamento dei dati personali relativi a condanne penali e reati (ove previsti certificati per i dipendenti che ad esempio lavorano a contatto con i minori)

page76image674271088 page76image674270256 page76image674279824

Trattamenti automatizzati e/o di profilazione

page76image674268176 page76image674282112 page76image674275040

Tipo di finalità

page76image674273376 page76image674276496 page76image674275872

Modalità di trattamento

page76image674280032 page76image674269216 page76image674272544

Sistema/i

page76image674268592 page76image674273792 page76image674271920

Trasferimento dati all’estero

page76image674267552 page76image674275248 page76image674274208

Tempi di conservazione (ovvero criteri di determinazione)

page76image674278992 page76image674267968 page76image674281488 page76image674281696 page76image674276288 page76image674280656

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page76image674277952 page76image674281072 page76image674275456

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page76image674279200 page76image674274416 page76image674272960

Data ultima revisione

page76image674279616 page76image674276080

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 76

page77image674362576 page77image674356336 page77image674361120

Attività di trattamento

Categorie destinatari

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

Gestione attività collegate all’erogazione servizi

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.) ed eventualmente dati particolari
Vedi Registro dei Titolari (o dei Responsabili)

Responsabile (per conto dei Titolari del trattamento)
Dati personali, particolari e giudiziari
Soggetti interessati/famigliari/tutori oggetto dei servizi erogati
Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

CERVELLA TRISTANO

Dati forniti dagli interessati o da altro soggetto autorizzato (es. esercenti la patria potestà o la tutela legale) o da altro Titolare del trattamento

Non esistono processi decisionali automatizzati né profilazione

Fornire servizi ad anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessità e di inabilità
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D)

Non vengono trasferiti i dati all’estero
I dati forniti saranno conservati per il periodo necessario a conseguire gli scopi per cui sono stati raccolti

page77image674361536 page77image674653328 page77image674655200

Descrizione breve

page77image674659152 page77image674652496 page77image674657696 page77image674658736 page77image674656240 page77image674656032

Descrizione dettagliata del processo di trattamento

Servizi educativi, di assistenza sociale, socio-sanitaria, in genere, sia pubblici che privati, a carattere domiciliare oppure realizzati in centri diurni e/o strutture residenziali e/o semi- residenziali appositamente allestiti e/o messi a disposizione da enti pubblici o aziende private, nei confronti di anziani, minori, portatori di handicap, utenti psichiatrici e di tutte le fasce sociali che si trovino in condizioni di necessita’ e di inabilità, attività e servizi di assistenza, sostegno e riabilitazione effettuati tanto presso le famiglie quanto presso le scuole o altre strutture di accoglienza, assistenza domiciliare, anche a carattere infermieristico e riabilitativo, ad anziani, minori, disabili, portatori di patologie che consentano la permanenza nel loro domicilio.

page77image674649792 page77image674658320 page77image674654368

Tipo banca dati

page77image674651248 page77image674646880 page77image674651664

Titolare del trattamento

page77image674655408 page77image674652912 page77image674644592

Trattamento effettuato come

page77image674648128 page77image674654160 page77image674658528

Categorie dati personali

page77image674647504 page77image674645632 page77image674654784

Categorie interessati

page77image674659776 page77image674648336 page77image674654992page77image674658944 page77image674643968 page77image674644800

Designato alle attività di trattamento

page77image674653952 page77image674645424 page77image674649376

Eventuale/i ulteriore/i Responsabile/i del trattamento

page77image674659984 page77image674659360 page77image674647296

Descrizione fonte raccolta dati

page77image674650832 page77image674657904 page77image674646048 page77image674651872 page77image674647920 page77image674652080

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. a (l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità), lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), co. 4 lett. c, art. 9 co. 2 lett. h (il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale), art.10 trattamento dei dati personali relativi a condanne penali e reati (ove previsti certificati per i dipendenti che ad esempio lavorano a contatto con i minori)

page77image604465728 page77image604469680 page77image604466560

Trattamenti automatizzati e/o di profilazione

page77image604458032 page77image604461984 page77image604461776

Tipo di finalità

page77image604456160 page77image672110272 page77image672110480

Modalità di trattamento

page77image672109856 page77image672110064 page77image672109648

Sistema/i

page77image672110688 page77image672110896 page77image672111104

Trasferimento dati all’estero

page77image604458240 page77image672111312 page77image672111520

Tempi di conservazione (ovvero criteri di determinazione)

page77image672111728 page77image672111936 page77image672112144 page77image672112352 page77image672112560 page77image672112768

Misure di sicurezza adottate

Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Su indicazione dei vari Titolari, il Responsabile del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page77image674481792 page77image674485328 page77image674494064

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page77image674486368 page77image674480960 page77image674493232

Data ultima revisione

page77image674482000 page77image674493024

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 77

page78image671345632 page78image671337936

Attività di trattamento

SICUREZZA SUL LAVORO E TUTELA AMBIENTE

Dati relativi alla messa a norma D.Lgs. 81/08 e ss

Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Titolare (dati affidati con contratto a Responsabile esterno della struttura del Titolare) Dati personali e particolari
Personale dipendente

CERVELLA TRISTANO AREA SOLUTION S.R.L.

Dati forniti dagli interessati in fase precontrattuale, contrattuale e dal medico competente per quanto riguarda l’idoneità lavorativa

Non esistono processi decisionali automatizzati né profilazione

Sicurezza sul lavoro e tutela ambiente
Strumenti elettronici e non
SISTEMA INFORMATICO (vedere allegato DTEC_D) Non vengono trasferiti i dati all’estero

page78image674486576 page78image674484496

Descrizione breve

page78image674493856 page78image674486160 page78image674495936 page78image674488656

Descrizione dettagliata del processo di trattamento

Il processo è legato alla gestione delle incombenze normative in ambito salute e sicurezza sul luogo di lavoro, come l’elaborazione della documentazione relativa al DVR, la pianificazione della sorveglianza sanitaria, la formazione specifica per le singole mansioni e singoli rischi, etc. Tale trattamento prevede anche la gestione eventuale di infortuni, secondo le procedure previste dall’INAIL, dove la documentazione di tali accadimenti è conservata dal datore di lavoro in modalità ad accesso riservato e gestita in collaborazione con le figure previste per legge (Medico Competente, RSPP, etc.). In caso di obbligo e/o necessità sono effettuate anche azioni formative previste dalla normativa o programmate su base volontaria.

page78image674483248 page78image674488448

Tipo banca dati

page78image674481584 page78image674489696

Titolare del trattamento

page78image674485744 page78image674489488

Trattamento effettuato come

page78image674485952 page78image674491152

Categorie dati personali

page78image674491984 page78image674480336

Categorie interessati

page78image674493440 page78image674480128 page78image674489280 page78image674495520

Categorie destinatari

Dipendenti e collaboratori autorizzati dal Titolare (art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs.196/03), Responsabili esterni che svolgono attività di trattamento per conto del Titolare (art. 28 del GDPR), altri soggetti pubblici e privati cui la comunicazione sia comunque necessaria per il corretto adempimento delle finalità per cui è stata richiesta la prestazione o per assolvere a specifici obblighi di Legge

page78image674650416 page78image674645216

Designato alle attività di trattamento

page78image674652704 page78image674659568

Eventuale/i ulteriore/i Responsabile/i del trattamento

page78image674644176 page78image674651456

Descrizione fonte raccolta dati

page78image674650624 page78image674647712 page78image674644384 page78image674656656

Base Giuridica del trattamento o Criterio di liceità adottato

Il trattamento è lecito ai sensi del GDPR Art. 6 co. 1 lett. b (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso), lett. c (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento), Art. 9 co. 2 lett. b (il trattamento è necessario per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell’interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale), lett. h (il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale)

page78image674657072 page78image674359872

Trattamenti automatizzati e/o di profilazione

page78image674363408 page78image674358208

Tipo di finalità

page78image674356128 page78image674364032

Modalità di trattamento

page78image674364656 page78image674356752page78image674362784

Trasferimento dati all’estero

Sistema/i

page78image674357168

l termini di conservazione sono quelli stabiliti dal diritto del lavoro che fornisce le indicazioni sui tempi ed obblighi di conservazione dei documenti da parte del datore di lavoro che, è tenuto comunque a tenere in debita considerazione il principio di pertinenza e non eccedenza in fase di trattamento dei dati (es. comunicazione e lettera di assunzione 10 anni, assenze del lavoratore 10 anni, LUL 5 anni, registro degli infortuni 4 anni, libri matricola 5 anni, etc.)
Nell’adottare le misure di sicurezza si è tenuto conto della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche. Il titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, provvedendo su base permanente alla riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento, ha predisposto un sistema per ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico ed ha attivato una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. Inoltre nel valutare l’adeguato livello di sicurezza, si è tenuto conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Per la natura dei dati trattati non si è ritenuto necessario procedere alla pseudonimizzazione e/o la cifratura dei dati personali (vedi punto 3.7.12 del presente Modello Organizzativo Privacy).

page78image674361328

Tempi di conservazione (ovvero criteri di determinazione)

page78image674355920

Misure di sicurezza adottate

Luoghi di conservazione degli archivi cartacei

SEDE PINETO/UFFICIO PINETO giovedì 13 aprile 2023

page78image674353008 page78image674361952

Data ultima revisione

page78image674362160 page78image674355296

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 78

3.5.6. Elenco dei sistemi di elaborazione per il trattamento
Al Titolare attraverso i suoi collaboratori è affidato il compito di redigere e di aggiornare ad ogni

variazione l’elenco dei sistemi di elaborazione con cui viene effettuato il trattamento dei dati. Per ogni sistema deve essere specificato:

 Il nome dell’Incaricato della gestione e della manutenzione
 Il nome dell’incaricato o degli incaricati che lo utilizzano
 Il nome di uno o più Incaricati della custodia delle copie delle credenziali

Elenco dei sistemi di elaborazione per il trattamento (DTEC_D)

SISTEMA INFORMATICO (vedi allegato DTEC_D)

Vedi allegato DTEC_D
Vedi allegato DTEC_D
Vedi allegato DTEC_D
IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE] CERVELLA TRISTANO [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE] Si

Vedi allegato DTEC_D
In rete
Tutti i sistemi dispongono di un programma antivirus
Eventuali documenti integrativi (analisi di vulnerabilità e di sicurezza, schemi di rete e di sistema, documentazione tecnica, audit di verifica e controllo, report di manutenzione, etc.) sono allegati al DTEC_D

Sistema
Modello
Marca
Sistema Operativo
Incaricato della manutenzione
Custode delle credenziali
Automod. delle credenziali
Sede e Ufficio
Disponibilità
Antivirus
Note

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 79

3.6. Distribuzione compiti e responsabilità nell’ambito delle strutture preposte al trattamento

3.6.1. Elenco dei soggetti autorizzati al trattamento dei dati

Ogni Designato per specifici compiti e funzioni (attività di trattamento) ha il compito di:

 nominare gli Incaricati del trattamento dei dati personali limitatamente alle Banche di dati di cui sono responsabili;

 assegnare le Credenziali di autenticazione;
 informare l’Amministratore di Sistema delle variazioni intervenute nell’assegnazione delle

Credenziali di autorizzazione.
L’Amministratore di Sistema deve tenere aggiornato ad ogni variazione l’Elenco del personale

autorizzato al trattamento dei dati.

L’Elenco del personale autorizzato al trattamento dei dati deve essere redatto dal Designato per specifici compiti e funzioni (attività di trattamento), utilizzando il modulo DTEC_F, che deve essere allegato al presente Registro delle Attività di Trattamento e Modello Organizzativo Privacy, e deve essere conservato a cura dell’Amministratore di Sistema, in luogo sicuro.

Una copia dell’Elenco del personale autorizzato al trattamento dei dati deve essere consegnata all’Incaricato della custodia delle copie delle credenziali.

Elenco dei soggetti autorizzati al trattamento dei dati (DTEC_F)

page80image674654576 page80image674658112

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO Via Calamandrei, 24

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso

page80image671899776 page80image671899360 page80image671896448page80image671897696 page80image671896864 page80image671898736page80image671900608 page80image671897280 page80image671895408page80image671894576 page80image671898320 page80image671893744page80image671896032 page80image671896240 page80image671892496page80image671906016 page80image671899152 page80image671896656page80image671900192 page80image671897904 page80image671894160page80image671893952 page80image674511696 page80image674496512page80image674505040 page80image674504624 page80image674505248page80image674510656 page80image674496928 page80image674508160page80image674504832 page80image674504208 page80image674504416page80image674507952 page80image674504000 page80image674497136page80image674507536 page80image674507328 page80image674506496page80image674511280 page80image674505664 page80image674510864page80image674511488 page80image674510448 page80image674511072page80image674510240

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 80

page81image674431600 page81image674442000

64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CERVELLA TRISTANO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

SICUREZZA SUL LAVORO E TUTELA AMBIENTE Dati relativi alla messa a norma D.Lgs. 81/08 e ss

GESTIONE PROTOCOLLO COVID
Esecuzione protocollo di sicurezza anti-contagio

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato

POSTA ELETTRONICA CERTIFICATA
Gestione posta elettronica certificata e contatti

POSTA ELETTRONICA
Gestione posta elettronica e contatti

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

page81image674435760 page81image674431392 page81image674433680page81image674437632 page81image674444912 page81image674440960page81image674438048 page81image674444704 page81image674442416page81image674442832 page81image674439088 page81image674444080page81image674439504 page81image674443872 page81image674434720page81image674432224 page81image674431184 page81image674430976page81image674441584 page81image674446576 page81image674433472page81image674436176 page81image674443040 page81image674446784page81image674436384 page81image674445952 page81image674444288page81image674446368 page81image674286640 page81image674320032page81image674321696 page81image674322944 page81image674323568page81image674319200 page81image674317120 page81image674318576page81image674323776 page81image674322736 page81image674323360page81image674331056 page81image674330640 page81image674318160page81image674325856 page81image674318368 page81image674328768page81image674327728 page81image674321488 page81image674317744page81image674328976 page81image674322320 page81image674325648page81image674329184 page81image674330224 page81image674327936page81image674324192 page81image674327104 page81image674322528page81image674326272 page81image674321072 page81image674324400page81image674324608 page81image674327520 page81image674331472page81image674332304 page81image674317328 page81image674323152page81image674325440 page81image674329808 page81image674329392page81image674320656 page81image674329600 page81image674328352page81image674330016 page81image674330848 page81image674326896page81image674319824 page81image674326688 page81image674324816page81image674331264 page81image674317952

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 81

page82image674298704 page82image674292464

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

CIARELLI NOVELLA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

GILIO ANTONIO – ODV Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – INFERMIERE (vedi elenco) c/o le sedi operative destinatarie dei servizi

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

page82image674310096 page82image674315088 page82image674315504page82image674309056 page82image674307808 page82image674305936page82image674314256 page82image674311344 page82image674314672page82image674301360 page82image674312800 page82image674306144page82image674310512 page82image674312592 page82image674302816page82image674308432 page82image674313008 page82image674307600page82image674306352 page82image674305312 page82image674311136page82image674301152 page82image674300112 page82image674305520page82image674308224 page82image674304064 page82image674300528page82image674301776 page82image674309472 page82image674314048page82image674303440 page82image674303232 page82image674315296page82image674300944 page82image674303648 page82image674302400page82image674299904 page82image674311968 page82image674306560page82image674315712 page82image674303024 page82image674312384page82image674304272 page82image674305728 page82image674311552page82image674305104 page82image674300320 page82image674309680page82image674300736 page82image674314464 page82image674310720page82image674304480 page82image674313632 page82image674308016page82image674313840 page82image674306768 page82image674301984page82image674307184 page82image674301568 page82image674310304page82image674315920 page82image674303856 page82image674302192page82image674304688 page82image674312176 page82image674308640page82image674308848 page82image674306976 page82image674307392page82image674311760 page82image674309264 page82image674313424page82image674309888 page82image674471648 page82image674468528page82image674471856 page82image674464576 page82image674469152page82image674467280 page82image674475184 page82image674464368page82image674466864 page82image674477056 page82image674472064page82image674477264 page82image674474144 page82image674470816page82image674476432 page82image674475600 page82image674470608page82image674473936 page82image674468320 page82image674471440page82image674473312

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 82

page83image674673456 page83image674668048

INCARICATO SENZA PC – O.S.S. (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – O.S.S. (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – O.S.S. (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – O.S.S. (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC – O.S.S. (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC GENERICO (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC GENERICO (vedi elenco) c/o le sedi operative destinatarie dei servizi

INCARICATO SENZA PC GENERICO (vedi elenco) c/o le sedi operative destinatarie dei servizi

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

page83image674672624 page83image674672000 page83image674670752page83image674668672 page83image674675536 page83image674673040page83image674661392 page83image674665760 page83image674672832page83image674676368 page83image674672208 page83image674662848page83image674670960 page83image674663264 page83image674668880page83image674664512 page83image674662432 page83image674674080page83image674670544 page83image674662016 page83image674647088page83image674656448 page83image674649584 page83image674653536page83image674645840 page83image671343344 page83image671342304page83image674328560 page83image674482624 page83image674474560page83image674477472 page83image674470192 page83image674479136page83image674477680 page83image674468944 page83image674473520page83image674463952 page83image674478720 page83image674250752page83image674250960 page83image674251168 page83image674251376page83image674251584 page83image674251792 page83image674252000page83image674252208 page83image674252416 page83image674252624page83image674252832 page83image674253040 page83image674253248page83image674253456 page83image674253664 page83image674253872page83image674254080 page83image674254288 page83image674254496page83image674254704 page83image674254912 page83image674255120page83image674255328 page83image674255536 page83image674255744page83image674255952 page83image674256160 page83image674256368page83image674256576 page83image674256784 page83image674256992page83image674257200 page83image674257408 page83image674257616page83image674257824 page83image674258032 page83image674258240page83image674258448 page83image674258656 page83image674258864page83image674259072 page83image674259280 page83image674259488page83image674259696 page83image674259904 page83image674260112page83image674260320 page83image674260528 page83image674260736page83image674260944 page83image674261152 page83image674261360page83image674261568 page83image674261776 page83image674261984page83image674262192 page83image674262400 page83image674262608page83image674262816 page83image674263024 page83image674263232page83image674263440

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 83

page84image671347712 page84image671346048

Tel. e fax: (085) 9495234

page84image671350000 page84image671350416 page84image671340848page84image671348544

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

IOMMARINI ROBERTA Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Modello Organizzativo Privacy e Registro delle Attività di Trattamento

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI

page84image674478304 page84image674474976 page84image674469360page84image674474352 page84image674475808 page84image674466240page84image674466656 page84image674465408 page84image674472480page84image674467488 page84image674469984 page84image674475392page84image674467696 page84image674476016 page84image674479760page84image674472272 page84image674468736 page84image674465616page84image674464160 page84image674466448 page84image674478096page84image674471024 page84image674464784 page84image674472688page84image674476224 page84image674466032 page84image674467072page84image674464992 page84image674472896 page84image674474768page84image674468112 page84image674469568 page84image674465200page84image674465824 page84image674479344 page84image674463744page84image674467904 page84image674476640 page84image674478512page84image674479552 page84image674470400 page84image674473104page84image674296416 page84image674290592 page84image674295584page84image674293920 page84image674293088 page84image674289136page84image674292048 page84image674292256 page84image674283520page84image674296624 page84image674287264 page84image674298496page84image674286848 page84image674288720 page84image674284768page84image674291840 page84image674296832 page84image674291008page84image674296000 page84image674294336 page84image674293504page84image674290176 page84image674289760 page84image674291216page84image674286224 page84image674291424 page84image674297248page84image674287056 page84image674284144 page84image674298912page84image674294128 page84image674293296 page84image674295792page84image674297664 page84image674294960 page84image674297040page84image674290384 page84image674285392

Pagina 84

page85image674338496 page85image674336832

Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

LELLI LILIANA
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

PAVONE ANTONIO
Via Calamandrei, 24 64025 PINETO (TE)
Tel. e fax: (085) 9495234

Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

page85image674269008 page85image674269632 page85image674272336page85image674277328 page85image674282736 page85image674282944page85image674282528 page85image674276912 page85image674283152page85image674275664 page85image674278368 page85image674281280page85image674269840 page85image674278576 page85image674274624page85image674280240 page85image674278160 page85image674270880page85image674280864 page85image674271712 page85image674277120page85image674274000 page85image674279408 page85image674280448page85image674273168 page85image674274832 page85image674270672page85image674270464 page85image674272752 page85image674271504page85image674278784 page85image674267760 page85image674276704page85image674267136 page85image674281904 page85image674273584page85image674268384 page85image674277536 page85image674270048page85image674268800 page85image674248304 page85image674239776page85image674243312 page85image674236656 page85image674246016page85image674236864 page85image674235824 page85image674249760page85image674235200 page85image674237488 page85image674237072page85image674244768 page85image674243520 page85image674236240page85image674247888 page85image674249552 page85image674244352page85image674245600 page85image674240400 page85image674239568page85image674240192 page85image674241856 page85image674242272page85image674243936 page85image674234576 page85image674242896page85image674246432 page85image674244144 page85image674242064page85image674243728 page85image674247472 page85image674241232page85image674241024 page85image674249968 page85image674238528page85image674672416 page85image674673664 page85image674666384page85image674665136 page85image674666176

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 85

page86image674345568 page86image674334960

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROFILO PC AMMINISTRATIVO (vedi elenco) c/o le sedi operative destinatarie dei servizi

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

CLIENTI
Dati anagrafici e contabili clienti

FORNITORI
Dati anagrafici e contabili fornitori

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

POSTA ELETTRONICA
Gestione posta elettronica e contatti

page86image674336624 page86image674348272 page86image674346816page86image674333088 page86image674337664 page86image674340784page86image674341408 page86image674337040 page86image674337456page86image674340160 page86image674343904 page86image674335584page86image674344320 page86image674346608 page86image674333504page86image674332880 page86image674334336 page86image674338912page86image674348480 page86image674332672 page86image674347856page86image674340576 page86image674339328 page86image674343280page86image674342032 page86image674340368 page86image674342448page86image674675120 page86image674431808 page86image675141520page86image675150048 page86image675137776 page86image675148800page86image675142352 page86image675149840 page86image675151296page86image675143808 page86image675140896 page86image675145680page86image675147344 page86image675139856 page86image675142976page86image675136944 page86image675148592 page86image675142144page86image675146304 page86image675137152 page86image675138400

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

PROFILO PC OPERATIVO SANITARIO (vedi c/o le sedi operative destinatarie dei servizi

elenco) elenco) elenco) elenco) elenco) elenco)

page86image674360080 page86image674357584 page86image674362992page86image674359040 page86image674349680 page86image674360704page86image674355712 page86image674364448 page86image674359664page86image674352176 page86image674353840 page86image674359456page86image674360288 page86image674354464 page86image674350304page86image674363200 page86image674358624 page86image674349888page86image674351760 page86image674353632 page86image674358416page86image674350096 page86image674359248 page86image674352384page86image674349264 page86image674353216 page86image674351552page86image674355088 page86image674357376 page86image674352592page86image674349472 page86image674355504 page86image674266560page86image674265104

3.6.2. Verifiche periodiche delle condizioni per il mantenimento delle autorizzazioni

L’Amministratore di Sistema eventualmente in collaborazione con i Designati per specifici compiti e funzioni (attività di trattamento) ha il compito di verificare ogni anno, le Credenziali di autenticazione.

L’Amministratore di Sistema deve tenere aggiornato ad ogni variazione l’Elenco del personale autorizzato al trattamento dei dati.

L’Elenco del personale autorizzato al trattamento dei dati deve essere redatto dall’Amministratore di Sistema, utilizzando il modulo DTEC_F, che deve essere allegato al presente Registro delle Attività di Trattamento e Modello Organizzativo Privacy, e deve essere conservato a cura dell’Amministratore di Sistema, in luogo sicuro.

Una copia dell’Elenco del personale autorizzato al trattamento dei dati deve essere consegnata all’Incaricato della custodia delle copie delle credenziali.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 86

3.6.3. Distribuzione dei compiti e delle responsabilità

Pur essendo stato abrogato il Disciplinare tecnico in materia di misure minime di sicurezza (Allegato B del Dlgs. n.196 del 30 giugno 2003 – vedi punto 19.2) si ritiene utile che il modulo DTEC_J, venga allegato al presente Registro delle Attività di Trattamento e Modello Organizzativo Privacy.

Distribuzione dei compiti e delle responsabilità (DTEC_J)

1) SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE, Titolare del Trattamento dei dati personali 21) CERVELLA TRISTANO, Amministratore di base di dati
22) CERVELLA TRISTANO, Amministratore di sistema
23) CERVELLA TRISTANO, Amministratore di rete

3) IOMMARINI ROBERTA, Incaricato della gestione e manutenzione degli strumenti elettronici 4) CERVELLA TRISTANO, Incaricato della custodia delle copie delle credenziali
5) IOMMARINI ROBERTA, Incaricato delle copie di sicurezza delle banche dati
6) ADVENIAS S.R.L., Responsabile in outsourcing di specifici trattamenti di dati personali

6) AREA SOLUTION S.R.L., Responsabile in outsourcing di specifici trattamenti di dati personali 6) ARUBA S.P.A., Responsabile in outsourcing di specifici trattamenti di dati personali
10) CERVELLA TRISTANO, Designato per specifici compiti e funzioni (data breach)
11) CERVELLA TRISTANO, Designato per specifici compiti e funzioni (riscontro agli interessati) 8) CERVELLA TRISTANO, Designato per specifici compiti e funzioni (attività di trattamento)

7) CERVELLA TRISTANO
7) CIARELLI NOVELLA
7) GILIO ANTONIO – ODV
7) INCARICATO SENZA PC – INFERMIERE (vedi elenco) 7) INCARICATO SENZA PC – O.S.S. (vedi elenco)

7) INCARICATO SENZA PC GENERICO (vedi elenco) 7) IOMMARINI ROBERTA
7) LELLI LILIANA
7) PAVONE ANTONIO

7) PROFILO PC AMMINISTRATIVO (vedi elenco)

7) PROFILO PC OPERATIVO SANITARIO (vedi elenco)
14) CERVELLA TRISTANO, Designato per specifici compiti e funzioni (procedure anti-contagio)
12) CERVELLA TRISTANO, Designato per specifici compiti e funzioni (privacy by design e privacy by default)
6) INTERMEDIARIO SISTEMA DI INTERSCAMBIO (vedi contratti), Responsabile in outsourcing di specifici trattamenti di dati personali 9) PROFILI AZIENDALI S.R.L., Data Protection Officer – DPO
6) PROFILI AZIENDALI S.R.L., Responsabile in outsourcing di specifici trattamenti di dati personali
6) STUDIO CLAMOROSO DANILO, Responsabile in outsourcing di specifici trattamenti di dati personali
6) STUDIO LEGALE RAPACCHIALE AVV. PAOLA, Responsabile in outsourcing di specifici trattamenti di dati personali
6) STUDIO MARTEGIANI MAURO, Responsabile in outsourcing di specifici trattamenti di dati personali

page87image675093616 page87image675098816 page87image675100480

Legenda:

1) Titolare dei dati personali
22) Amministratore di Sistema
3) Incaricato della gestione e manutenzione degli strumenti elettronici 5) Incaricato delle copie di sicurezza delle banche dati
7) Incaricato del trattamento dei dati personali
9) Data Protection Officer (ove nominato)
11) Designato per specifici compiti e funzioni (riscontro agli interessati)

13) Designato per specifici compiti e funzioni (data retention)

21) Amministratore di Base Dati
23) Amministratore di Rete
4) Incaricato della custodia delle copie delle credenziali
6) Responsabile trattamento dati esterno (in outsourcing)
8) Designato per specifici compiti e funzioni (attività di trattamento) 10) Designato per specifici compiti e funzioni (data breach)
12) Designato per specifici compiti e funzioni (privacy by design e privacy by default)
14) Designato per
contagio)

page87image675092992 page87image675098400 page87image675097152 page87image675095696page87image675091328 page87image675095488 page87image675101728 page87image675101104page87image675101312 page87image675097568 page87image675086752 page87image675098192page87image675097984 page87image675089664 page87image675096944 page87image675088416page87image675087376 page87image675094448 page87image675099440 page87image675090912page87image675098608

specifici

compiti e

funzioni

(procedure anti-

page87image675089872 page87image675100064 page87image675099648

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 87

3.7. Analisi e valutazione dei rischi

3.7.1. Analisi dei rischi hardware

Gli Incaricati della gestione e della manutenzione degli strumenti elettronici, in collaborazione con l’Amministratore di Sistema, se nominato, anche avvalendosi di consulenti interni o esterni, devono verificare, almeno annualmente:

 la situazione delle apparecchiature hardware installate con cui vengono trattati i dati;  la situazione delle apparecchiature periferiche;
 la situazione dei dispositivi di collegamento con le reti pubbliche.

La verifica ha lo scopo di controllare l’affidabilità del sistema tenendo conto anche dell’evoluzione tecnologica, per quanto riguarda:

 la sicurezza dei dati trattati;
 il rischio di distruzione o di perdita;
 il rischio di accesso non autorizzato o non consentito.

Gli Incaricati della gestione e della manutenzione degli strumenti elettronici devono aggiornare, ogni qual volta ci siano delle condizioni che rendono necessaria una sua revisione, comunque almeno annualmente, il Report dei rischi hardware, conformemente al modulo DTEC_T.

Gli Incaricati della gestione e della manutenzione degli strumenti elettronici nel caso in cui esistano rischi evidenti devono informare tempestivamente l’Amministratore di Sistema affinché siano presi gli opportuni provvedimenti allo scopo di assicurare il corretto trattamento dei dati in conformità alle norme in vigore.

Report rischi hardware (DTEC_T)

3.7.2. Analisi dei rischi sui sistemi operativi e sui software installati

Agli Incaricati della gestione e della manutenzione degli strumenti elettronici, in collaborazione con l’Amministratore di Sistema, se nominato, è affidato il compito di verificare, almeno annualmente, la situazione dei Sistemi Operativi e delle applicazioni software installate sulle apparecchiature con cui vengono trattati i dati.

La verifica ha lo scopo di controllare l’affidabilità dei Sistemi Operativi e delle applicazioni software, per quanto riguarda:

 la sicurezza dei dati trattati;
 il rischio di distruzione o di perdita;
 il rischio di accesso non autorizzato o non consentito.

Tenendo conto in particolare di:

Sistema Tipo di rischio Gravità rischio Azione correttiva
Vedi allegato (DTEC_D) Malfunzionamento, indisponibilità o degrado degli strumenti Bassa Per prevenire possibili guasti si deve procedere, con cadenza periodica, ad effettuare un controllo di funzionalità delle principali componenti della strumentazione, con eventuale sostituzione dei componenti che non risultano essere in piena efficienza

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 88

Gli Incaricati della gestione e della manutenzione degli strumenti elettronici, nel caso in cui esistano rischi evidenti, devono informare tempestivamente l’Amministratore di Sistema affinché siano presi gli opportuni provvedimenti per assicurare il corretto trattamento dei dati in conformità alle norme in vigore.

Report dei rischi sui software installati (DTEC_U)

Software Sistema Data Valutazione Tipo di rischio Gravità rischio Azione Corretiva
SOFTWARE CTG. 1S.O. E/O FUNZIONALE (MICROSOFT /APPLE/LINUX/UNIXT /etc.) Vedi allegato (DTEC_D) Data del Documento sulla Sicurezza dei Dati Personali Possibilità che si possano riscontrare eventuali bugs nel software utilizzato tali da compromettere l’integrità del software o dei dati trattati tramite il software. Possibilità di rilascio di una versione più aggiornata del programma. Bassa Monitorare almeno mensilmente se sono state rilasciate patch o versioni più aggiornate di quella in possesso.
SOFTWARE CTG. 2ANTIVIRUS (di qualsiasi genere e S.O.) Vedi allegato (DTEC_D) Data del Documento sulla Sicurezza dei Dati Personali Possibilità che si possa riscontrare la presenza di virus informatici nello strumento informatico utilizzato tali da compromettere l’integrità del sistema, del software o dei dati trattati tramite il software. Elevata Dato che i virus informatici si propagano e si sviluppano con notevole celerità devono essere predisposti appositi contratti di aggiornamento del software antivirus in modo tale che il software risulti essere sempre aggiornato per la protezione anche dai virus di recente nascita. Monitorare GIORNALMENTE (settimanalmente per i PC non collegati ad Internet) il rilascio di nuovi aggiornamenti all’elenco virus conosciuti.
SOFTWARE CTG. 3ANTISPYWARE (di qualsiasi genere e S.O.) Vedi allegato (DTEC_D) Data del Documento sulla Sicurezza dei Dati Personali Possibilità che si possa riscontrare la presenza di programmi spyware nello strumento informatico utilizzato tali da compromettere l’integrità del sistema, del software o dei dati trattati tramite il software. Elevata Dato che gli spyware informatici si diffondono e si sviluppano con notevole celerità devono essere predisposti appositi contratti di aggiornamento del software antispyware in modo tale che il software risulti essere sempre aggiornato per la protezione anche dagli spyware di recente nascita. Monitorare GIORNALMENTE (settimanalmente per i PC non collegati ad Internet) il rilascio di nuovi aggiornamenti all’elenco degli spyware conosciuti.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 89

Software Sistema Data Valutazione Tipo di rischio Gravità rischio Azione Corretiva
SOFTWARE CTG. 4GESTIONALE (di qualsiasi genere e S.O.) Vedi allegato (DTEC_D) Data del Documento sulla Sicurezza dei Dati Personali Possibilità che si possano riscontrare eventuali bugs nel software utilizzato tali da compromettere l’integrità del software o dei dati trattati tramite il software. Media Per potere evitare i danni derivanti dalla presenza di bugs sui software utilizzati per il trattamento dei dati personali devono essere stipulati con le case produttrici del software stesso appositi contratti di aggiornamento, che in caso di presenza di eventuali bugs prevedono la risoluzione dei bugs stessi nel più breve tempo possibile. Monitorare almeno mensilmente se sono state rilasciate patch o versioni più aggiornate di quella in possesso.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 90

3.7.3. Analisi dei rischi nel trattamento dei dati personali

L’analisi dei rischi in materia di protezione dei dati personali è una metodologia che ha lo scopo di individuare e valutare i rischi che incombono sui dati personali e gli impatti che questi possono avere sui diritti e le libertà delle persone fisiche.

3.7.3.1. Premessa

Diversamente dall’analisi di altre tipologie di rischi, il cui fulcro è costituito dai rischi verso gli asset aziendali e dai conseguenti impatti sul business, l’analisi dei rischi in materia di protezione dati personali, partendo dalla premessa che l’impianto del GDPR è volto alla tutela del soggetto interessato, è finalizzata ad individuare il livello di esposizione al rischio dei dati personali trattati ed i conseguenti impatti sugli interessati.

3.7.3.2. Scopo

La seguente procedura ha lo scopo di formalizzare la metodologia che l’organizzazione intende seguire al fine di valutare il rischio concreto per i diritti e le libertà degli interessati, nell’ottica di adottare le misure di sicurezza, tecniche ed organizzative, adeguate al rischio.

Ai sensi dell’art. 32 GPDR, infatti:
“Tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche, il titolare del trattamento e il responsabile del trattamento mettono in atto misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, che comprendono, tra le altre, se del caso: a) la pseudonimizzazione e la cifratura dei dati personali; b) la capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; c) la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico; d) una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento.”

Tale articolo precisa che “Nel valutare l’adeguato livello di sicurezza, si tiene conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati”.

Viene inoltre indicato che l’adesione a un codice di condotta approvato di cui all’articolo 40 o a un meccanismo di certificazione approvato di cui all’articolo 41 può essere utilizzata come elemento per dimostrare la conformità ai requisiti di sicurezza nel trattamento. Infine, l’articolo 32 prescrive che il Titolare del trattamento e il Responsabile del trattamento “fanno sì che chiunque agisca sotto la loro autorità e abbia accesso a dati personali non tratti tali dati se non è istruito in tal senso dal titolare del trattamento, salvo che lo richieda il diritto dell’Unione o degli Stati membri”.

L’art 25 del GDPR impone inoltre al Titolare/Responsabile del trattamento di mettere in atto “sia al momento di determinare i mezzi del trattamento sia all’atto del trattamento stesso” misure tecniche e organizzative adeguate, “tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, come anche dei rischi aventi probabilità e gravità diverse per i diritti e le libertà delle persone fisiche”.

Il GDPR non impone dunque metodi o strumenti specifici di valutazione dei rischi. È compito dell’organizzazione scegliere l’approccio più appropriato rispetto alla realtà aziendale che si intende sottoporre a valutazione. In tale scelta si deve tenere conto dei processi di controllo già in essere, delle best practice di riferimento e della facilità di applicazione delle stesse nei processi aziendali oggetto di valutazione.

Ogni Titolare del trattamento può, dunque, scegliere liberamente le misure di sicurezza da attuare, senza vincoli legati a “misure minime”, purché le stesse siano adeguate al rischio, motivi e documenti le scelte effettuate, anche in occasione di eventuali attività di controllo e verifica da parte del Garante e prenda in considerazione gli eventuali presidi che provvedimenti normativi (in senso ampio) rivolti a specifici ambiti individuano come obbligatori. In definitiva i Titolari del trattamento devono definire, documentare e applicare metodi, elaborare procedure operative, nonché nominare i relativi responsabili al fine di valutare i rischi in ambito privacy per gli interessati.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 91

In questo quadro, l’organizzazione ha adottato la metodologia ispirandosi allo standard ENISA per le PMI, ai controlli ISO/IEC 27701 e ai controlli del Framework Nazionale per la Cybersecurity e la Data Protection del CIS SAPIENZA.

3.7.3.3. Funzione di riferimento

Per l’esecuzione della valutazione dei rischi l’organizzazione deve individuare una figura adeguata che sia in grado di governarla, monitorarla ed anche aggiornarla con costanza, che nella circostanza si identifica nel Designato per specifici compiti e funzioni (attività di trattamento), che opererà con il coinvolgimento dei soggetti con funzione apicale e di governance di ogni processo sottoposto a valutazione, del personale IT dell’organizzazione (AdS, Incaricati della gestione e della manutenzione degli strumenti elettronici, etc.) e, ove necessario, anche dei consulenti, fornitori e più in generale di tutte quelle figure che hanno attività impattanti sullo specifico processo o ne sono semplicemente coinvolti.

Il Designato per specifici compiti e funzioni (attività di trattamento) deve aggiornare, ogni qual volta ci siano delle condizioni che rendono necessaria una sua revisione, comunque almeno annualmente, il Report dei rischi sul trattamento dei dati personali, conformemente al modulo DTEC_Z

3.7.4. Modalità di esecuzione della valutazione dei rischi

La valutazione dei rischi viene effettuata attraverso un percorso strutturato in fasi ben definite e consequenziali in termini logici ed operativi. È necessario, in primo luogo, individuare ogni singolo processo per il quale si sta effettuando la valutazione del rischio, analizzandolo in modo approfondito in termini di tipologia dei dati trattati, di finalità perseguite, di verifica delle misure di sicurezza tecniche ed organizzative in essere, individuando, inoltre, i soggetti coinvolti nel trattamento ed ogni altro elemento utile per procede, successivamente, ai seguenti punti:

a. la prima fase è quella di valutare l’impatto o il danno, cioè una stima (in astratto) del danno/conseguenze, per singolo processo di trattamento, che deriverebbero all’interessato qualora si verificasse una perdita di riservatezza, integrità e disponibilità, da intendersi come conseguenze che la perdita di requisiti di sicurezza dei dati personali trattati dal Titolare possono comportare per i diritti degli interessati e per la loro libertà e dignità (nel modello compreso nell’analisi dei processi tale operazione viene quantificata nelle specifiche colonne situate prima delle note sul singolo processo);

b. la seconda fase prevede l’identificazione delle minacce rilevanti per il singolo processo di trattamento, partendo da un elenco prestabilito di minacce, e la stima della probabilità di occorrenza delle minacce. Per “minaccia” deve intendersi qualsiasi circostanza o evento che potenzialmente può determinare un impatto negativo (un male o un danno) ad una cosa o persona. Le minacce tendono ad essere specifiche relativamente a determinati ambienti. La scelta del tipo di minaccia da prendere in considerazione al loro potenziale di rischio dovrà ricadere, ovviamente, su quelle che si presentano caratterizzanti per l’organizzazione in relazione ai tipi di trattamento svolto e al contesto in cui detti trattamenti si svolgono;

c. la terza fase prevede che, attraverso il rapporto fra impatto e stima della probabilità di occorrenza delle minacce, si proceda al calcolo del livello di rischio intrinseco, cioè il rischio connesso ad un trattamento in assenza di misure o dei controlli di sicurezza applicati;

d. la quarta fase è dedicata a valutare la vulnerabilità (la misura della mancanza dei controlli ritenuti desiderabili), cioè ad attribuire un punteggio allo stato dell’arte delle misure di Data Protection dell’organizzazione, sulla base della presenza/assenza dei controlli ispirati allo standard ENISA per le PMI, ai controlli ISO/IEC 27701 e ai controlli del Framework Nazionale per la Cybersecurity e la Data Protection del CIS SAPIENZA;

  1. la quinta fase prevede la valutazione del livello di Rischio Residuo che si ottiene moltiplicando il rischio intrinseco per il livello di vulnerabilità. Il rischio residuo connesso ad un trattamento è quello che deriva dal rischio implicito legato al trattamento e dalla capacità di attuazione dei controlli ritenuti desiderabili;
  2. la sesta fase è dedicata ad individuare le azioni di gestione del rischio. A tal fine occorre agire sul parametro della vulnerabilità, attraverso un piano di trattamento che ha l’obiettivo di introdurre i conseguenti controlli di sicurezza necessari e quindi minimizzare lo scostamento fra lo standard desiderabile e le misure implementate dall’organizzazione.

page92image674720112 page92image674712416 page92image671341472 page92image671344800 page92image671340640page92image671337104 page92image671348752 page92image671350208 page92image671341264

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 92

3.7.5. (1° Fase) Procedura ed istruzioni per la valutazione dell’impatto

La valutazione dell’impatto è un processo qualitativo la cui determinazione considera una serie di fattori quali la tipologia di dati personali, la criticità dell’operazione di trattamento, il volume dei dati personali, le modalità di gestione dei trattamenti cartacei o informatici, le misure di sicurezza in essere, la tipologia di soggetti interessati. Il punto di partenza non è la minaccia, ma l’interessato.

3.7.5.1 Istruzioni per la valutazione d’impatto

Il processo di valutazione, come indicato in precedenza, consiste in una stima (in astratto) del danno/conseguenze che deriverebbero all’interessato qualora, per un certo tipo di trattamento, si verificasse una perdita di:

page93image671342720

Danno/conseguenze Perdita di

Furto / Sottrazione / Accesso o Uso Illegittimo o Improprio (a Edifici, Sistemi, Attrezzature) / Copia Illecita / Intercettazione / Consultazione / Comunicazione / Diffusione Illecita
Guasto / Danneggiamento / Distruzione / Alterazione / Invecchiamento (Reale o Tecnologico) / Perdita Di Qualità

Furto / Sottrazione / Guasto / Danneggiamento / Distruzione / Alterazione / Inaccessibilità

Riservatezza

Integrità Disponibilità

page93image671339808 page93image671338144page93image671344592 page93image671343552page93image674337872 page93image674334544

Come anticipato occorre tenere in considerazione anche una serie di fattori che attengono al singolo trattamento che riguardano:

 la natura dei dati personali oggetto di trattamento – I trattamenti di categorie di dati particolari o di dati relativi a reati e condanne penali presentano rischi elevati e conseguentemente l’impatto derivante da eventuali perdite dei requisiti di sicurezza è più elevato;

 il volume dei dati personali trattati in riferimento al singolo interessato – Un trattamento che contempli un elevato numero di dati per ogni singolo interessato può rendere l’operazione di trattamento di interesse per eventuali aggressori (a causa del valore intrinseco di questi dati) e può determinare in caso di perdita dei requisiti di sicurezza un impatto maggiore e conseguenze significative per l’interessato che potrebbe avere gravi difficoltà o significativi disagi;

 un danno fisico, materiale, economico e/o reputazionale per i soggetti interessati – Trattamenti di dati la cui perdita dei requisiti di sicurezza può determinare uno dei danni citati e cioè trattamenti che includono dati relativi agli estremi della carta di credito (danno finanziario e/o economico), alle preferenze sessuali (danno reputazionale), alla salute (danno fisico – l’indisponibilità, anche solo temporanea, di dati medici critici di pazienti di un ospedale potrebbe comportare l’annullamento di operazioni e mettere a rischio le vite dei pazienti), alle abitudini del soggetto (danno materiale – la sottrazione dei dati relativi ai periodi assenza presso le proprie abitazioni per vacanza di soggetti determinati può risultare estremamente appetibile ad organizzazioni interessate a perpetrare furti);

 l’impossibilità per i soggetti interessati di esercitare i propri diritti e/o fruire dei servizi o altre opportunità – Distruzione delle liste dei soggetti convocati a selezioni di personale;

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 93

 la tipologia di dati personali che riguardano minori, persone fisiche vulnerabili e persone esposte – Trattamenti di dati la cui perdita dei requisiti di sicurezza può determinare danni che includono informazioni sensibili sulle condizioni sociali, fisiche e/o mentali dell’interessato.

3.7.5.2 Valutazione d’impatto

La valutazione dell’impatto avviene assegnando per ciascun processo di trattamento, ai requisiti di sicurezza, uno dei valori di una scala compresa tra 1 e 5 (vedi tabella seguente) in relazione all’impatto che in astratto le minacce sopra indicate possono avere sul singolo requisito di sicurezza ed è frutto della valutazione complessiva del processo di trattamento.

Valore Impatto Livello Impatto Criterio di valutazione
5 Molto alto La valutazione complessiva del processo di trattamento come indicata spinge a ritenere elevatissimi gli impatti per i soggetti interessati in tema di riservatezza, integrità o disponibilità del dato.
In pratica gli individui possono subire conseguenze significative, o addirittura irreversibili, che non sono in grado di superare (incapacità di lavorare, disturbi psicologici o fisici a lungo termine, morte, ecc.).
4 Alto La valutazione complessiva del processo di trattamento come indicata spinge a ritenere elevati gli impatti per i soggetti interessati in tema di riservatezza, integrità o disponibilità del dato.
In pratica gli individui possono andare incontro a conseguenze significative, che dovrebbero essere in grado di superare anche se con gravi difficoltà (appropriazione indebita di fondi, inserimento in liste nere da parte di istituti finanziari, danni alla proprietà, perdita di posti di lavoro, citazione in giudizio, peggioramento della salute, ecc.).
3 Medio La valutazione complessiva del processo di trattamento come indicata spinge a ritenere medi gli impatti per i soggetti interessati in tema di riservatezza, integrità o disponibilità del dato.
In pratica gli individui possono andare incontro a significativi disagi, che saranno in grado di superare nonostante alcune difficoltà (costi aggiuntivi, rifiuto di accesso ai servizi aziendali, paura, mancanza di comprensione, stress, disturbi fisici di lieve entità, ecc.).
2 Basso La valutazione complessiva del processo di trattamento come indicata spinge a ritenere bassi gli impatti per i soggetti interessati in tema di riservatezza, integrità o disponibilità del dato.
In pratica gli individui possono andare incontro a disagi minori, che supereranno senza alcun problema (tempo trascorso reinserendo informazioni, fastidi, irritazioni, ecc.).
1 Molto basso La valutazione complessiva del processo di trattamento come indicata spinge a ritenere bassissimi gli impatti per i soggetti interessati in tema di riservatezza, integrità o disponibilità del dato.
In pratica gli individui possono andare incontro a disagi minimi o quasi nulli, che non comportano problemi

3.7.6. (2° Fase) Procedura ed istruzioni per la valutazione della probabilità di accadimento

In questa fase l’organizzazione determina quali sono le minacce e gli accadimenti pertinenti al processo di trattamento assegnando un valore relativo alla probabilità di accadimento dell’evento valutato, adottando una scala compresa tra 1 e 3 (vedi tabella seguente).

La probabilità di occorrenza della minaccia è una variabile indipendente, cioè non dipende dal contesto che viene esaminato dal soggetto che procede all’analisi dei rischi ma viene individuata e determinata, sulla base delle minacce applicabili, con l’ausilio di report o documenti di settore quali ENISA THREAT LANDSCAPE, Rapporto Clusit, Bollettini CERT e CSIRT ed ogni altra fonte ufficiale che possa essere di ausilio oggettivo.

page94image674430192page94image674430400page94image674430608

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 94

In pratica, sulla base delle informazioni acquisite durante la fase di analisi dei trattamenti, verranno determinate le minacce applicabili (ad esempio, per un’organizzazione con trattamento dati residuale ed esclusivamente in modalità cartacea, non saranno applicabili le cyber-minacce).

Successivamente verranno anche consultate le fonti di settore sopra citate per motivare l’attribuzione di un punteggio alla probabilità di occorrenza della minaccia applicabile.

Per l’individuazione delle minacce applicabili al singolo trattamento si terrà conto dell’elenco riportato nel seguente schema:

Identificazione delle minacce applicabili
Categoria Minaccia
IncendioAllagamento
Danni materiali Polvere, corrosione, congelamento

Compromissione degli apparati da parte di soggetti esterni malintenzionati Attacchi non informatici (terrorismo)

page95image674368976 page95image674369392page95image674369808 page95image674370224

Fenomeni climatici (uragani, nevicate) Eventi naturali Terremoti, eruzioni vulcanicheFulmini e scariche atmosferiche

page95image674371472 page95image674371888

Guasto aria condizionata o sistemi di raffreddamento Interruzione servizi Interruzione di corrente (o sbalzi di tensione)Guasto hardware / apparati di rete
Guasti al fornitore di servizio di telecomunicazione

page95image674373136 page95image674373552page95image674373968

Disturbi Disturbi elettromagnetici
page95image674376048 page95image674376464page95image674376880 page95image674377296Minacce fisicheIntrusione nella sede o nei locali di malintenzionati
Intercettazione (inclusa analisi del traffico) da parte di soggetti interni Danneggiamento di Apparecchiature fisiche
Lettura, furto, copia o alterazione di documenti cartacei
Furto di apparati o componenti o supporti di memorizzazione
Recupero di informazioni da media (principalmente memorie di massa) dismessi Rivelazione di informazioni (da parte del personale o fornitori) – Social Engineering Infiltrazione nelle comunicazioni, intercettazione, analisi del traffico da parte di soggetti esterni

page95image674463168 page95image674454848page95image674451728

page95image674447984 page95image674457760page95image674461712 page95image674457552Minacce cyberMITM da parte di soggetti interni
Keylogger
Spyware
Malware [virus-trojan-worm-backdoor]
Phishing/Social Engineering
Infiltrazione nelle comunicazioni, intercettazione, analisi del traffico e MITM da parte di soggetti esterni (attacchi mirati ad intercettare le comunicazioni tra due soggetti) Cryptojacking

Ramsonware
Attacchi Ddos / Botnet

page95image674447776 page95image674456096page95image674458384 page95image674451520

Malfunzionamenti Errori di manutenzione hardware e software di base
page95image674459424 page95image674450480Comportamenti non autorizzatiUso non autorizzato della strumentazione (strumenti/ applicativi/gestionali) Alterazione volontaria e non autorizzata di dati di business
Spam
Installazione Access Point wireless non autorizzati

abuso delle autorizzazioni
Trattamento (volontario o inconsapevole) non consentito di dati (personali) Invio di dati a persone non autorizzate

page95image674456512 page95image674452768page95image674459632 page95image674451312

Insider o minaccia interna, proveniente da persone all’interno dell’azienda, comedipendenti, ex dipendenti, appaltatori o soci in affari, che dispongono di informazioni Altro privilegiate relative alle pratiche di sicurezza, ai dati e ai sistemi informatici

dell’organizzazione Furto identità

page95image674483664

page95image151226784

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 95

La probabilità di occorrenza della minaccia viene stimata assegnando, per ciascun trattamento, uno dei valori di una scala compresa tra 1 e 3 come da scheda seguente:

Valore Livello Criterio di valutazione
3 Superiore alla media È applicabile ad almeno una delle seguenti situazioni:

  • –  la minaccia si può verificare più frequentemente rispetto a quantoriportato dalle ricerche più note (dalle riviste, dagli studi di settore la minaccia è in aumento rispetto all’anno precedente) (occorre indicare la fonte);
  • –  in caso di attacco deliberato, i dati sono appetibili o l’immagine aziendale è compromessa, e quindi può essere condotto da malintenzionati molto motivati, tecnicamente preparati e con ingenti risorse a disposizione; o in alternativa, gli studi confermano che tentativi di attacco sono comunque portati molto di frequente;
  • –  in caso di attacco non deliberato, l’ambito è di elevata complessità (per esempio per molteplicità di sedi, tipologie di sistemi informatici, utenti interni e/o esterni) e quindi è facile siano commessi errori;
  • –  in caso di eventi naturali, gli studi dimostrano che la minaccia si verifica quasi certamente.
2 In linea con la media È applicabile ad almeno una delle seguenti situazioni:

  • –  la minaccia si può verificare secondo quanto riportato dalle ricerche piùnote (dalle riviste, dagli studi di settore la minaccia è stabile rispetto

    all’anno precedente);

  • –  in caso di attacco deliberato, i dati sono poco appetibili e l’immagineaziendale non è compromessa e quindi può essere condotto da malintenzionati non particolarmente motivati, mediamente preparati da un punto di vista tecnico e con scarse risorse a disposizione; o in alternativa, gli studi confermano che tentativi di attacco sono comunque rari;
  • –  in caso di attacco non deliberato, l’ambito è mediamente complesso e quindi possono essere commessi errori;
  • –  in caso di eventi naturali, gli studi dimostrano che la minaccia può verificarsi nella media dei casi studiati.
1 Inferiore alla media È applicabile ad almeno una delle seguenti situazioni:

  • –  la minaccia si può verificare con frequenza inferiore rispetto a quantoriportato dalle ricerche più note (dalle riviste, dagli studi di settore la

    minaccia è in deflessione rispetto all’anno precedente);

  • –  in caso di attacco deliberato, i dati sono poco appetibili e l’immagine aziendale non è compromessa e pertanto i tentativi di attacco o non sono iniziati o sono condotti da malintenzionati scarsamente preparatida un punto di vista tecnico e con scarse risorse a disposizione.
  • –  in caso di attacco non deliberato, l’ambito è poco complesso e quindi èdifficile commettere errori;
  • –  in caso di eventi naturali, gli studi dimostrano che la minaccia puòverificarsi molto raramente.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 96

3.7.7. (3° Fase) Procedura ed istruzioni per la valutazione del rischio intrinseco

Si ricorda che il Rischio Intrinseco è il rischio connesso ad un trattamento in assenza di misure o dei controlli di sicurezza applicati. Tale rischio viene calcolato moltiplicando l‘impatto con la stima della probabilità di occorrenza delle minacce, attraverso la formula RI = I x P, dove:

Probabilità

Superiore alla media (3)

Molto Basso

(3)

Medio

(6)

Medio

(9)

Alto

(12)

Molto Alto

(15)

page97image674397840 page97image674264480 page97image675102720 page97image675102928 page97image675103136 page97image675103344 page97image675103968 page97image675104176 page97image675104384

In linea con la media (2)

Molto Basso

(2)

Basso

(4)

Basso

(6)

Medio

(8)

Alto (10)

page97image675104800 page97image675105008 page97image675105216 page97image675105424 page97image675105632 page97image675105840

Inferiore alla media (1)

Molto Basso

(1)

Molto Basso

(2)

Molto Basso

(3)

Basso

(4)

Basso

(5)

Livello 1

Livello 2

Livello 3

Livello 4

Livello 5

page97image674409856 page97image674398832 page97image674399456 page97image674409648 page97image674399872

Impatto

3.7.8. (4° Fase) Procedura ed istruzioni per la valutazione della vulnerabilità

Dopo aver calcolato il rischio intrinseco si procede, come descritto nelle indicazioni preliminari, a valutare la vulnerabilità, cioè ad attribuire un punteggio allo stato dell’arte delle misure di Data Protection dell’organizzazione, sulla base della presenza/assenza di controlli ispirati a standard riconosciuti ad esempio: allo standard ENISA per le PMI, ai controlli ISO/IEC 27701 e ai controlli del Framework Nazionale per la Cybersecurity e la Data Protection del CIS SAPIENZA.

La vulnerabilità rappresenta, in sintesi, la misura della mancanza dei controlli ritenuti desiderabili e passa attraverso la valutazione dell’adeguatezza delle misure implementate dall’organizzazione.

Ai fini della valutazione del livello di vulnerabilità, in concreto si prende a base di riferimento il trattamento con il rischio intrinseco più alto ed in relazione a tale livello vengono valutate le misure tecniche ed organizzative adeguate che l’organizzazione dovrebbe aver implementato, cioè il modello di riferimento dei controlli desiderabili.

Le misure di sicurezza, infatti, nella maggior parte dei casi sono trasversali a tutti i trattamenti, poiché gli asset utilizzati e le funzioni relative sono spesso interconnessi. Pertanto, il calcolo della vulnerabilità, viene eseguito una sola volta e sarà applicabile a tutti i trattamenti.

Il punteggio di vulnerabilità (assegnato in seguito a valutazione globale dello stato dell’arte) può dar luogo ai seguenti valori:

page97image674402992page97image674403200 page97image674398416page97image674401328

Valore

3

Livello

page97image674401536 page97image674399664page97image674400080

controlli sotto lo standard con la necessità di introdurre molteplici misure di sicurezza

legate al trattamento

page97image674410896 page97image674411104

2

controlli conformi allo standard ma necessarie alcune misure di sicurezza aggiuntive legate al trattamento

page97image674411728 page97image674411936

1

controlli conformi allo standard e non sono necessarie misure di sicurezza aggiuntive legate al trattamento

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 97

Il livello di vulnerabilità viene calcolato facendo la media ponderata dei valori assegnati ad ogni misura valutata, attribuendo 1 punto per ogni misura adottata (indicata con “Sì”) e 0 punti per ogni misura non adottata od adottata in parte (indicate con “No” o “In parte”), escludendo dal calcolo le misure che vengono considerate non applicabili allo specifico contesto dell’organizzazione (indicate con “N/A”).

Per l’identificazione delle misure di sicurezza tecniche ed organizzative adottate dall’organizzazione viene utilizzata la seguente tabella che riporta la presenza o meno di controlli generali, organizzativi e tecnici.

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Controlli Generali

Controlli Generali Controlli Generali

Controlli Generali

Controlli Generali

Controlli Generali Controlli Generali

Controlli Generali

Controlli Generali

Identificazione delle finalità del trattamento Identificazione della base giuridica

Registrazione del consenso

DPIA

Legami con i Contitolari

Accessibilità delle informazioni

Meccanismi di opposizione / revocadelconsenso

Meccanismi di portabilità

Minimizzazione

I flussi di trattamento prevedono che le finalità per cui i dati personali sono trattati siano specificate e documentate
La base giuridica che supporta il trattamento è definita, documentata e rispettata

L’organizzazione richiede e registra in modo in modo documentabile il consenso ottenuto, in conformità con la procedura.
L’organizzazione è dotata di una procedura per determinare la necessità di una DPIA

Per ogni eventuale contitolare del trattamento, l’organizzazione ha determinato e documentato gli ambiti reciproci di responsabilità

L’organizzazione garantisce e documenta che le informazioni sul trattamento siano accessibili e rese in modo chiaro
L’organizzazione garantisce procedure chiare di opposizione al trattamento o revoca del consenso

L’organizzazione garantisce procedure di copia/portabilità dei dati trattati riferiti all’interessato che ne faccia richiesta

L’organizzazione è dotata di una procedura che garantisce che i dati trattati siano solo quelli

page98image674482208 page98image674265728 page98image675119104 page98image675119312 page98image675119520 page98image675119728 page98image675119936page98image675120144 page98image675120352 page98image675120560 page98image675120768 page98image675120976

Misure Organizzative Controlli Generali Contratti con i Responsabili L’organizzazione ha una lista di responsabili del trattamento con cui ha un accordo scritto nel quale richiede requisiti (specificati nella categoria di controlli nei confronti del responsabile)
Misure Organizzative Controlli Generali Obblighi di conformità L’organizzazione ha una procedura per garantire che ogni flusso di trattamento sia preceduto dai corretti adempimenti (informativa, consenso, canale esercizio dei diritti, etc.)
Misure Organizzative Controlli Generali Obblighi di conformità Le informative redatte ai sensi degli artt. 13-14 del GDPR sono verificate periodicamente ed aggiornate alla modifica dei processi di trattamento

page98image675128464 page98image675128672 page98image675128880 page98image675129088

Misure Organizzative Controlli Generali Canali di esercizio dei diritti È stata adottata una procedura che garantisce, per ciascun processo di trattamento, meccanismi di esercizio dei diritti di accesso, modifica, cancellazione
Misure Organizzative Controlli Generali Obbligo di comunicazione alle terze parti L’organizzazione garantisce e documenta che le terze parti cui i dati siano stati comunicati vengano informati delle modifiche o obiezioni richieste o addotte dall’interessato
Misure Organizzative Controlli Generali Trattamento automatizzato L’organizzazione comunica la logica degli algoritmi e assicura il diritto dell’interessato a non essere sottoposto a decisioni esclusivamente automatizzate

page98image675038432 page98image675038640 page98image675038848 page98image675039056

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 98

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

page99image674385152 page99image674384944 page99image674382240 page99image674382448

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative Misure Organizzative

Misure Organizzative

Controlli Generali Controlli Generali

Controlli Generali Controlli Generali Controlli Generali

Controlli Generali Controlli Generali

Controlli Generali

Minimizzazione Accuratezza

Cancellazione dei dati

Cancellazione dei dati

Cancellazione dei dati

Conservazione dei dati
Trasferimento fuori SEE

Audit

necessari e pertinenti alle finalità L’organizzazione documenta le modalità con cui garantisce il principio di minimizzazione

L’organizzazione è dotata di un sistema di gestione che garantisce l’integrità e la correttezza dei dati trattati
L’organizzazione è dotata di un sistema di gestione che garantisce che i dati siano cancellati o anonimizzati all’esaurirsi della finalità L’organizzazione ha definito una procedura per la distruzione sicura dei documenti cartacei o dei supporti informatici

Se il processo di cancellazione è esternalizzato, la procedura è affidata ad un responsabile in possesso di specifica certificazione

Sono definiti tempi o criteri di conservazione dei dati
L’organizzazione ha una procedura documentata per identificare la base giuridica del trasferimento dei dati e le garanzie appropriate Viene effettuato il monitoraggio e l’audit dei trattamenti al fine di verificare l’effettiva applicazione delle misure adottate

page99image674385984 page99image674383696 page99image674384320 page99image674384736 page99image674385360 page99image674385776 page99image674382864page99image674386608 page99image674391808 page99image674392016 page99image674393472 page99image674386400 page99image674388064page99image674388688 page99image674388480 page99image674388272

Misure Organizzative Controlli Generali Cessione dei dati L’organizzazione è dotata di una procedura documentata per la cessione/trasmissione dei dati che garantisce la liceità e la sicurezza del trattamento

page99image674382032 page99image674390144 page99image674389520 page99image674393680 page99image674392640 page99image674391392 page99image674382656page99image674386192

Misure Organizzative Controlli nei confronti del Responsabile Atto di affidamento dati Esiste un contratto o un altro atto giuridico che determini con chiarezza i reciproci ruoli e responsabilità verso l’interessato, compreso l’obbligo di cooperazione nel garantire l’esercizio dei diritti
Misure Organizzative Controlli nei confronti del Responsabile Finalità Il Responsabile garantisce che i dati ed i trattamenti affidati saranno trattati solo nel rispetto delle istruzioni e per le finalità definite dal titolare e regolate contrattualmente
Misure Organizzative Controlli nei confronti del Responsabile Sub-responsabili Il Responsabile del trattamento garantisce di non avvalersi di sub-responsabili senza essere stato autorizzato in tal senso dal Titolare, di attribuire al sub-responsabile i medesimi vincoli definiti tra il responsabile ed il titolare e di assumersi la responsabilità dell’operato dei sub- responsabili
Misure Organizzative Controlli nei confronti del Responsabile Notifica delle violazioni Il Responsabile informa il Titolare qualora una sua istruzione violi un requisito di legge oppure non siano presenti delle istruzioni necessarie per garantirne il rispetto
Misure Organizzative Controlli nei confronti del Responsabile Notifica delle violazioni Il Responsabile informa senza ingiustificato ritardo il Titolare di un incidente sui dati trattati nel suo nome (anche da sub-responsabili posti sotto la sua vigilanza) e collabora per la redazione della DPIA
Misure Organizzative Controlli nei confronti del Responsabile Registro dei trattamenti e altre garanzie di conformità Il Responsabile si impegna a mantenere il registro dei trattamenti che riguardano il Titolare e a rispettare tutti i requisiti richiesti dal Regolamento UE 679/2016

Misure Organizzative

Controlli nei confronti del

Audit

Il Responsabile favorisce e consente le attività di audit e verifica eseguite dal Titolare per

page99image675055648 page99image675055856 page99image675056064 page99image675056272

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 99

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

page100image675076192 page100image675076400 page100image675076608 page100image675076816

Misure Organizzative Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative

Misure Organizzative Misure Organizzative

Misure Organizzative

Responsabile Controlli organizzativi Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi Controlli organizzativi

Controlli organizzativi

Security Policy Security Policy

Ruoli e Responsabilità

Ruoli e Responsabilità

Ruoli e Responsabilità

Dispositivi mobili e telelavoro

Procedure operative e responsabilità

Procedure operative e responsabilità

Procedure operative e responsabilità

Rapporti fornitori

Rapporti fornitori

Rapporti fornitori

Gestione incidenti

accertare i requisiti di conformità L’organizzazione documenta la propria politica in materia di trattamento dei dati personali L’organizzazione revisiona la propria politica in materia di sicurezza dei dati su base annuale e ad ogni cambiamento significativo
I ruoli e le responsabilità in materia di trattamento dei dati sono chiaramente definiti e documentati
È documentata la nomina del Responsabile per la Sicurezza dei Dati, i suoi compiti e le responsabilità

In caso di dimissioni o riorganizzazione interna esiste una procedura per la revoca dei diritti di accesso agli asset di trattamento
I ruoli e le responsabilità relativi ai dispositivi e strumenti aziendali, ivi compresi quelli portatili, sono chiaramente definiti

Esiste una mappatura degli asset demandati al trattamento dati e le modifiche agli stessi sono registrate e monitorate

Lo sviluppo software è eseguito in ambiente speciale, non collegato al sistema IT e non coinvolgente dati personali
Esiste una procedura relativa al processo di gestione di un data breach definendo ruoli e responsabilità

Le linee guida e le istruzioni formali del trattamento dei dati sono definite, documentate e concordate con il Responsabile del trattamento Il Titolare può documentare che al rilevamento di una violazione dei dati personali, il Responsabile informa il Titolare senza ritardo
Il Responsabile del trattamento fornisce prove documentate di conformità al Regolamento (anche attraverso audit)
Esiste un piano di risposta agli incidenti sui dati personali con procedure di notifica al vertice aziendali e, se del caso, alle autorità
Esiste una politica di gestione della continuità operativa
Gli obblighi di riservatezza e le responsabilità in materia di protezione dei dati personali sono definiti e comunicati in modo documentabile

Esiste un disciplinare sull’uso di internet e della posta elettronica

page100image674345776 page100image674336208 page100image674339952 page100image674347440 page100image674341824 page100image675217408 page100image675217616page100image675217824 page100image675218032 page100image675218240 page100image675218448 page100image675218656

Misure Organizzative Controlli organizzativi Ruoli e Responsabilità È prevista una policy per garantire la separazione di compiti e responsabilità potenzialmente in conflitto di interesse (ad esempio RSI e DPO)

page100image675221568 page100image675221776 page100image675221984 page100image675222192 page100image675222400 page100image675222608 page100image675222816page100image675223024

Misure Organizzative Controlli organizzativi Procedure operative e responsabilità Esiste una policy di gestione delle modifiche dei ruoli/responsabilità a livello organizzativo, coordinata con la modifica dei permessi utenti a livello tecnico ed operativo

page100image675107504 page100image675107712 page100image675107920 page100image675108128 page100image675108336 page100image675108544 page100image675108752page100image675108960

con i con i con i degli della

page100image675109168 page100image675109376 page100image675109584 page100image675109792 page100image675110000 page100image675110208 page100image675110416page100image675110624 page100image675110832 page100image675111040 page100image675111248 page100image675111456 page100image675111664page100image675111872 page100image675112080 page100image675112288

Gestione
continuità operativa Sicurezza delle risorse umane

page100image675112496 page100image675112704 page100image675112912 page100image675113120

Misure Organizzative Controlli organizzativi Formazione delle risorse umane Le persone autorizzate al trattamento sono formate sui requisiti di sicurezza e sull’uso corretto degli asset di trattamento, aggiornato con periodicità annuale

Formazione delle risorse umane

page100image675116032 page100image675116240 page100image675116448 page100image675116656

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 100

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

Misure Organizzative

Misure Organizzative

Misure Organizzative Misure Organizzative

Misure Organizzative

Controlli organizzativi

Controlli organizzativi

Controlli organizzativi Controlli organizzativi

Controlli organizzativi

Sicurezza delle informazioni

Sicurezza delle informazioni

Sicurezza fisica Sicurezza fisica

Sicurezza fisica

Sono implementati e procedure per permettere il trattamento di dati personali custoditi in archivi o aree riservate solo ai soggetti autorizzati
Sono implementati processi per l’accesso agli archivi contenenti dati cartacei da parte di persone esterne all’organizzazione

Sono adottate misure per la sicurezza fisica del perimetro
Sono implementati controlli per l’accesso fisico e misure per garantire la sicurezza fisica delle sedi ove sono conservati i dati

Sono implementate misure di protezione degli archivi documentali per impedire l’accesso a non autorizzati

page101image675158736 page101image675158112 page101image675156656 page101image675156032 page101image675154160 page101image675159152 page101image675158528page101image675157072 page101image675156448 page101image675154784 page101image675154368 page101image675159360

Misure Organizzative Controlli organizzativi Sicurezza fisica Sono implementati dispositivi antincendio, sistemi di continuità dell’alimentazione elettrica e comunque di protezione delle infrastrutture di supporto che possono impattare sul trattamento dati in caso di malfunzionamento o incidenti
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Biometria e Grafometria
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Cookies
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento conservazione dati traffico telefonico
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Dossier Sanitario Elettronico
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Fascicolo Sanitario Elettronico
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Videosorveglianza
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Posta elettronica e WEB
Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Adottate prescrizioni provvedimento Geolocalizzazione mezzi di Lavoro

Misure Tecniche
Misure Tecniche
Misure Tecniche
Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Esiste un inventario delle risorse hardware ed è verificato a scadenze periodiche ed aggiornato ad ogni cambiamento significativo
Esiste inventario del software autorizzato ed è verificato a scadenze periodiche e aggiornato ad ogni cambiamento significativo

L’accesso alle risorse dell’organizzazione è

Pagina 101

Controlli tecnici Controlli tecnici Controlli tecnici

Asset Management Asset Management Controllo degli

page101image674283936 page101image674284976 page101image674286432 page101image674283728 page101image674824192 page101image674824400 page101image674824608page101image674824816 page101image674825024 page101image674825232 page101image674825440 page101image674825648

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

page102image675142560 page102image675149216 page102image675145264 page102image675149424

Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche

Misure Tecniche Misure Tecniche Misure Tecniche

Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche

Misure Tecniche

Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche Misure Tecniche

Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici

Controlli tecnici Controlli tecnici Controlli tecnici

Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici

Controlli tecnici

Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici Controlli tecnici

accessi Controllo degli accessi Controllo degli accessi Controllo degli accessi Controllo degli accessi Controllo degli accessi Controllo degli accessi

Controllo degli accessi

basato su un sistema di controllo degli accessi Il sistema di controllo degli accessi è centralizzato
Il sistema di controllo degli accessi è basato su autenticazione forte (due fattori)

Tutti gli endpoint sono sottoposti al processo di autenticazione
Esiste una politica centralizzata di gestione dei requisiti di complessità delle password

Il sistema di autenticazione memorizza le password in formato hash
L’accesso è profilato secondo il principio del minimo privilegio

Sono definite procedure per non assegnare ad altri soggetti i medesimi codici per l’identificazione, neppure in tempi diversi Esiste documentazione sul sistema di classificazione delle risorse, tracciatura e monitoraggio dei log

Il sistema di monitoraggio prevede una procedura di segnalazione di anomalie e di attivazione del piano di risposta agli incidenti

Le base dati sono cifrate

Esiste una procedura di gestione delle chiavi di cifratura
Sono implementati strumenti ed azioni volti alla protezione dal malware, virus e similari

Esiste una procedura documentata di verifica dell’aggiornamento dei SO e del software applicativo
L’utilizzo di dispositivi esterni di archiviazione (hard disk, pendrive) è regolamentato e prevede cifratura

Esistono dispositivi a protezione perimetrale

La configurazione di rete è documentata formalmente
La configurazione delle regole del firewall è documentata formalmente

Il sistema Wi-fi è configurato su segmento separato, garantendo reti specifiche per gli ospiti Il sistema Wi-fi è basato su cifratura WPA2 o più recenti

page102image675056688 page102image675057520 page102image675057728 page102image675057936 page102image675058144 page102image675058352 page102image675058560page102image675058768 page102image675058976 page102image675059184 page102image675059392 page102image675059600 page102image675059808page102image675060016 page102image675060224 page102image675060432 page102image675060640 page102image675060848 page102image675061056page102image675061264

Misure Tecniche Controlli tecnici Controllo degli accessi Sono implementate azioni tecniche di disattivazione codici di accesso in caso di non uso di determinate utenze o in caso di perdita della qualifica o cambio ruolo

page102image675064176 page102image675064384 page102image675064592 page102image675064800

Tracciatura e monitoraggio log Tracciatura e monitoraggio log

dei dei

page102image675065008 page102image675065216 page102image675065424 page102image675065632

Misure Tecniche Controlli tecnici Tracciatura e monitoraggio dei log Sono adottati sistemi idonei alla registrazione degli accessi logici ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema e tali sistemi hanno caratteristiche di completezza, inalterabilità e possibilità di verifica

Sicurezza del server/database Sicurezza del server/database Sicurezza dei sistemi Sicurezza dei sistemi

Sicurezza dei sistemi

Sicurezza delle comunicazioni Sicurezza delle comunicazioni Sicurezza delle comunicazioni Sicurezza delle comunicazioni Sicurezza delle comunicazioni

page102image675068544 page102image675068752 page102image675068960 page102image675069168 page102image675069376 page102image675069584 page102image675250176page102image675250384 page102image675250592 page102image675250800 page102image675251008 page102image675251216 page102image675251424page102image675251632 page102image675251840 page102image675252048

Misure Tecniche Controlli tecnici Sicurezza dei sistemi Sono adottati sistemi che impediscono agli utenti di disattivare o aggirare le impostazioni di sicurezza applicate o di scaricare programmi software non autorizzati

page102image675117280 page102image675117488 page102image675117696 page102image675117904 page102image675118112 page102image675118320 page102image675118528page102image675118736 page102image674264896 page102image675151872 page102image675152080 page102image675152288 page102image675152496page102image675152704 page102image675152912 page102image675153120 page102image675153328 page102image675153536 page102image675153744page102image675153952

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 102

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

Misure Tecniche

Misure Tecniche

Misure Tecniche

Misure Tecniche Misure Tecniche Misure Tecniche

Misure Tecniche Misure Tecniche

Misure Tecniche Misure Tecniche

Controlli tecnici

Controlli tecnici

Controlli tecnici

Controlli tecnici Controlli tecnici Controlli tecnici

Controlli tecnici Controlli tecnici

Controlli tecnici Controlli tecnici

Sicurezza delle comunicazioni Sicurezza delle comunicazioni Backup

Backup Backup Backup

Backup Backup

Dispositivi mobili e telelavoro

Dispositivi mobili e telelavoro

L’accesso remoto è autorizzato solo con VPN
I server strategici non sono connessi ad internet

Esiste un sistema di backup incrementale su base giornaliera su tutti i dispositivi
Il sistema di backup è centralizzato
Il sistema di backup è ridondato su NAS Esiste una procedura per la verifica periodica verbalizzata dell’effettivo funzionamento della procedura di backup

Un ripristino a campione del backup di asset strategici viene effettuato su base annuale
Il backup è archiviato in modo sicuro e separato dalle basi dati originali

I dati sui dispositivi mobili sono cifrati

Esistono sistemi centralizzati di gestione degli endpoint che consentano la cancellazione da remoto dei dati

page103image675187968 page103image675188176 page103image675188384 page103image675188592 page103image675188800 page103image675189008 page103image675189216page103image675189424 page103image675189632 page103image675189840 page103image675190048 page103image675190256 page103image675190464page103image675190672 page103image675190880 page103image675191088 page103image675191296 page103image675191504 page103image675191712page103image675191920 page103image675192128 page103image675192336 page103image675192544 page103image675192752 page103image675192960page103image675193168 page103image675193376 page103image675193584

Misure Tecniche Controlli tecnici Dispositivi mobili e telelavoro Esiste un inventario dei dispositivi mobili e una procedura di assegnazione agli operatori autorizzati unitamente alle dovute istruzioni all’utilizzo

page103image675196496 page103image675196704 page103image675196912 page103image675197120

Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo e supporto Esistono test periodici di vulnerabilità documentati (con relativi report)
Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo I processi di sviluppo software seguono gli standard metodologici di sviluppo sicuro
Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo e supporto I requisiti di sicurezza vengono definiti by design nel momento della progettazione del flusso applicativo
Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo e supporto La fase di test del software ripercorre tutte le funzionalità dei flussi esecutivi
Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo e supporto Le patch software vengono testate e valutate prima di essere installate in ambiente operativo (esiste una procedura di Change Management)

Misure Tecniche Misure Tecniche Misure Tecniche

Controlli tecnici Controlli tecnici Controlli tecnici

Smaltimento dei supporti

Smaltimento dei supporti

Smaltimento dei supporti

Esiste una procedura di sovrascrittura basata su software o di distruzione meccanica prima dello smaltimento
Per i documenti cartacei è prevista procedura documentata di distruzione fisica attraverso dispositivo

Se il processo è esternalizzato, ci si avvale di responsabili in possesso di specifiche certificazioni

page103image675233792 page103image675234000 page103image675234208 page103image675234416 page103image675234624 page103image675234832 page103image675235040page103image675235248 page103image675235456 page103image675235664 page103image675235872 page103image675236080

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 103

Categoria misure adottate Sottocategoria misure adottate Area concettuale Descrizione misure di sicurezza adottate

Altre misure … … … specifiche

Resta inteso che sarà necessario introdurre specifici controlli derivanti ad esempio da misure rese obbligatorie da atti normativi. Pertanto, laddove sia necessario approfondire aspetti particolari per una valutazione più adeguata, possono essere compilate ulteriori schede relative alla:

page104image675021632 page104image675024960 page104image675027456 page104image675025584

Vulnerabilità

Livello 3

Basso

(9)

Medio

(18)

Medio

(27)

Alto

(30)

Alto

(45)

page104image675170752 page104image675170960 page104image675171168 page104image675171376 page104image675171584 page104image675171792 page104image675172416 page104image675172624 page104image675172832

Livello 2

Basso

(6)

Medio

(12)

Medio

(18)

Medio

(20)

Alto

(30)

page104image675173248 page104image675173456 page104image675173664 page104image675173872 page104image675174080 page104image675174288

Livello 1

Basso

(3)

Basso

(6)

Basso

(9)

Basso

(10)

Medio

(15)

Molto Basso (1 ≥ RI ≤ 3)

Basso (4 ≥ RI ≤ 6)

Medio (7 ≥ RI ≤ 9)

Alto
(10 ≥ RI ≤ 12)

Molto Alto (13 ≥ RI ≤ 15)

page104image675178032 page104image675178240 page104image675178448 page104image675178656 page104image675178864

Rischio Intrinseco

3.7.10. (6° Fase) Misure per la gestione del rischio

In base al livello di rischio residuo emerso ed alla valutazione dell’organizzazione è possibile adottare misure di gestione del rischio stesso che possono essere le seguenti:

a. Accettare il rischio. Tale opzione, in considerazione del fatto che nessuna attività può essere considerata a rischio nullo, è legata alle situazioni in cui il rischio calcolato è residuo e fisiologico e, di

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 104

conseguenza, l’unica opzione percorribile è accettarlo in quanto intrinseco all’attività in essere e non

mitigabile.
b. Mitigare il rischio procedendo al suo trattamento. Tale opzione è legata alla definizione di

misure e presidi tecnici, organizzativi, procedurali, di minimizzazione del trattamento e ad ogni azione che possa incidere sulla riduzione del rischio. Tale opzione può prevedere interventi che possono mitigare la probabilità di accadimento di una minaccia oppure ridurre l’impatto di un trattamento (ad esempio modificando, ove possibile, la tipologia di dati trattati o la loro qualità) oppure ancora ridurre contemporaneamente impatto e probabilità di accadimento di eventi malevoli.

c. Evitare il rischio. Tale opzione è rara e di difficile adozione, verificandosi in concreto solo nel caso in cui l’organizzazione può consapevolmente decidere di intervenire con modifiche organizzative, procedurali e/o tecnologiche in modo da evitare in termini assoluti un rischio. A titolo esemplificativo può citarsi il caso in cui un processo cartaceo viene digitalizzato totalmente. Tale scelta, comunque, pur consentendo di evitare i rischi connessi ad una gestione cartacea, non tiene conto della probabilità che si manifestino altre e diverse minacce (connesse a rischi di natura tecnica ed informatica).

d. Trasferire il rischio. Il trasferimento del rischio è un metodo di gestione del rischio che sposta lo stesso da un soggetto ad un terzo. Un esempio classico di trasferimento del rischio è la stipula di un’assicurazione, che permette di trasferire il rischio dall’organizzazione alla compagnia assicurativa. In considerazione del fatto che in ambito trattamento dati personali il Titolare del trattamento deve valutare e gestire in prima battuta i rischi che incombono sui soggetti interessati, si ritiene che siano rarissimi i casi in cui il rischio possa effettivamente essere trasferito. In sostanza anche se determinati trattamenti sono affidati a terzi, il titolare del trattamento non trasferisce la totalità del rischio al soggetto terzo e continua a rispondere nei confronti del soggetto interessato e delle Autorità di controllo;

e. Procedere con un DPIA o Valutazione di impatto. Tale opzione è legata alla decisione dell’organizzazione di procedere ad un DPIA. Tale opzione è da percorrere in tre situazioni generali:

  1. (1)  quando un trattamento può comportare un rischio elevato per i diritti e le libertà delle persone interessate (a causa del monitoraggio sistematico dei loro comportamenti, o per il gran numero dei soggetti interessati di cui sono magari trattati dati sensibili, o anche per una combinazione di questi e altri fattori), il Reg. UE 2016/679 obbliga i titolari a svolgere una valutazione di impatto prima di darvi inizio, consultando l ́autorità di controllo nel caso in cui le misure tecniche e organizzative da loro stessi individuate per mitigare l ́impatto del trattamento non siano ritenute sufficienti – cioè quando il rischio residuale per i diritti e le libertà degli interessati resti elevato. A titolo non esaustivo l’art. 35 del GDPR prevede che sia effettuata in particolare nei casi seguenti: valutazione sistematica e globale di aspetti personali relativi a persone fisiche, basata su un trattamento automatizzato, compresa la profilazione, e sulla quale si fondano decisioni che hanno effetti giuridici o incidono in modo analogo significativamente su dette persone fisiche;

     trattamento, su larga scala, di categorie particolari di dati personali di cui all’articolo 9, paragrafo 1, o di dati relativi a condanne penali e a reati di cui all’articolo 10;

     sorveglianzasistematicasulargascaladiunazonaaccessibilealpubblico.

  2. (2)  In una serie di casi in cui l’autorità di controllo ha già definito i trattamenti come ad elevato rischio potenziale (è sostanzialmente un atto dell’autorità che definisce a priori una serie di trattamenti che devono essere considerati ad elevato rischio). L’Autorità Garante per la protezione dei dati personali con Provvedimento n. 476 dell’11 ottobre 2018 ha indicato i trattamenti per cui ritiene obbligatoria l’esecuzione di una valutazione di impatto.
  3. (3)  quando per propria accountability l’organizzazione ritiene di procedere con una valutazione approfondita del processo pur non risultando formalmente obbligatoria.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 105

27

3.7.11. Report dei rischi sul trattamento dei dati personali (DTEC_Z)

page106image675003008page106image675003216

ID

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO

CLIENTI
Dati anagrafici e contabili clienti

CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso

FORNITORI
Dati anagrafici e contabili fornitori

GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale

GESTIONE PROTOCOLLO COVID
Esecuzione protocollo di sicurezza anti-contagio

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

POSTA ELETTRONICA
Gestione posta elettronica e contatti

POSTA ELETTRONICA CERTIFICATA
Gestione posta elettronica certificata e contatti

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi

SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi

SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI Gestione attività collegate all’erogazione servizi

SICUREZZA SUL LAVORO E TUTELA AMBIENTE Dati relativi alla messa a norma D.Lgs. 81/08 e ss

Processo di Trattamento

R

1

2

3

2

3

3

3

3

1

3

4

4

3

2

4

4

4

3

I

2

3

3

3

3

3

3

4

1

3

3

4

2

2

3

4

3

3

D

1

2

2

2

3

2

3

3

1

2

3

4

2

2

3

4

3

3

2

3

3

3

3

3

3

4

1

3

4

4

3

2

4

4

4

3

7 8 9 10 11 12 13 14 15 25 26 27 26 27

RISCHIO RESIDUO

page106image675003424 page106image675003632 page106image675003840 page106image151016816

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

3

2

2

MACRO CATEGORIE MINACCE

Rischi Rischi Rischi Rischi Rischi Rischi Rischi Rischi Rischi

2

2

Probabilità di accadimento per le singole minacce

o1 o2 o3 o4 o5 o6 o7 o8 o9

2

2

2

2

1

1

1

1

1

1

1

1

1

1

1

1

1

1

1

2

1

1

2

3

3

3

3

2

3

3

2

3

3

3

3

3

3

3

3

3

2

3

2

3

3

2

3

3

2

3

3

3

3

3

3

3

3

3

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

2

3

3

3

3

2

3

3

2

3

3

3

3

3

3

3

3

3

1

2

2

2

2

2

2

2

2

2

2

2

2

1

2

3

2

1

2

3

3

3

3

2

3

3

2

3

3

3

3

3

3

3

3

3

RISCHIO INTRINSECO

Danni materiali

Eventi naturali

Interruzione dei servizi

Disturbi

Minacce fisiche

Minacce cyber

Malfunzionamenti

Comportamenti non autorizzati

Altro

4

9

9

9

9

6

9

12

2

9

12

12

9

6

12

12

12

9

Medio

Medio

Indice di rischio residuo medio: 9,00 (Range da 1 a 45)

page106image674910272

Basso

Alto

page106image674910480 page106image674910688

Molto basso

Molto alto

Indice di rischio intrinseco medio: 9,00 (Range da 1 a 15)

Basso

Medio

Medio

Medio

Medio

Basso

Medio

Alto

Molto Basso

Medio

Alto

Alto

Medio

Basso

Alto

Alto

Alto

Medio

1

1

1

1

1

1

1

1

1

1

1

1

1

1

1

1

1

1

Basso

Alto

page106image674911104

Minacce Sicurezza Informazioni

page106image151142848

123456789

Vulnerabilità
calcolata

Impatto

Probabilità di accadimento calcolata

VALORE

Livello di rischio intrinseco

DI LIVELLO DI RISCHIO RISCHIO

VALORE

LIVELLO RISCHIO

Livello di rischio residuo

RISCHIO RESIDUO

RESIDUO

4

9

9

9

9

6

9

12

2

9

12

12

9

6

12

12

12

9

BASSO

BASSO

BASSO

BASSO

BASSO

BASSO

BASSO

MEDIO

BASSO

BASSO

MEDIO

MEDIO

BASSO

BASSO

MEDIO

MEDIO

MEDIO

BASSO

Azione da intraprendere

Accettare

Accettare

Accettare

Accettare

Accettare

Accettare

Accettare

Mitigare

Accettare

Accettare

Mitigare

Mitigare

Accettare

Accettare

Mitigare

Mitigare

Mitigare

Accettare

page106image151182448 page106image151182784 page106image151177632 page106image151183680 page106image151187824 page106image151178080 page106image151189504 page106image151178528 page106image151185248 page106image151187264 page106image151175168 page106image151175728 page106image151188160 page106image151189728 page106image151180320 page106image151178304

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

page106image151176624page106image151180880page106image151191296page106image151175392page106image151178416page106image151186368page106image151190736page106image151186592page106image151183120page106image151176288page106image221693360page106image221692464page106image221695824page106image221705904page106image221700192page106image221694480page106image221702208

w

ggetti esterni mali

amento

ione

onati parte di soggetti

ti cartacei memorizzazione mente memorie di onale o fornitori) –

ne, analisi del traf

ne, analisi del traf

i base
umenti/ applicativ

i di business
zzati

consentito di dat
rsone all’interno d

25

  1. 1  CERTIFICAZIONI QUALITA
    Dati conseguimento certificazioni UNI ISO
  2. 2  CLIENTI
    Dati anagrafici e contabili clienti
  3. 3  CONTENZIOSO LEGALE
    Dati relativi a procedimenti di contenzioso
  4. 4  FORNITORI
    Dati anagrafici e contabili fornitori
  5. 5  GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili
  6. 6  GESTIONE GARE APPALTI
    Gestione capitolati gara ambito pubblico e privato
  7. 7  GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa
  8. 8  GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale
  9. 9  GESTIONE PROTOCOLLO COVID
    Esecuzione protocollo di sicurezza anti-contagio
  10. 10  GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.
  11. 11  POSTA ELETTRONICA
    Gestione posta elettronica e contatti
  12. 12  POSTA ELETTRONICA CERTIFICATA
    Gestione posta elettronica certificata e contatti
  13. 13  POTENZIALI CLIENTI
    Dati anagrafici dei potenziali clienti
  14. 14  PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016
  15. 15  SERVIZI ASSISTENZIALI
    Gestione attività collegate all’erogazione servizi
  16. 16  SERVIZI INFERMIERISTICI
    Gestione attività collegate all’erogazione servizi
  17. 17  SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI
  18. 18  SICUREZZA SUL LAVORO E TUTELA AMBIENTE

RID

12121221212122211112221211122212212222221111

23221221212122211232233322233322322332222221

33221221212122211232233322222222222332222221

23221221212122211232233322233322322332222221

33321221212122211232233322233322322332222221

33221221212122211212111221222112222211222221

33321221212122211232233322233322322332222221

34321221212122211232233322233322322332222221

11121221212122211121122212122212212221222221

33221221212122211232233322233322322332222221

43321221212122211232n.a.33322233322322332222221

44421221212122211232n.a.33322233322322332222221

32221221212122211232233322233322322332222221

22221221212122211232233322233322322332222211

43321221212122211232333322233322322332222221

44421221212123322232333322233322322332222232

43321221212122211232333322233322322332222221 33321221212122211232333321133221122332122211

3.7.11. Matrice delle Minacce (DTEC_Z)

7 8 9 10 11 14 15 25 26 27

arte di so e)

i raffredd tensione)

omunicaz

malintenzi affico) da

fisiche documen

pporti di principal del pers

ercettazio

or)
ercettazio

oftware d
zione (str
ata di dat

on autori

vole) non
ate

nte da pe

mento ati da p orismo) nevicat

e he stemi d

balzi di di rete

di telec

cali di

si del tr
chiature
ione di
nti o su
media (
a parte
oni, int

erni

backdo
oni, int

are e s
umenta
autorizz

eless n

onsape
utorizz
rovenie

12345 6789

ID processo

Processo di trattamento

impatto riservatezza impatto integrità impatto disponibilità

Incendio
Allagamento
Polvere, corrosione, congela Compromissione degli appar
Attacchi non informatici (terr
Fenomeni climatici (uragani,
Terremoti, eruzioni vulcanich
Fulmini e scariche atmosferic
Guasto aria condizionata o si
Interruzione di corrente (o s
Guasto hardware / apparati
Guasti al fornitore di servizio
Disturbi elettrici
Disturbi magnetici
Intrusione nella sede o nei lo Intercettazione (inclusa anali Danneggiamento di Apparec
Lettura, furto, copia o alteraz
Furto di apparati o compone
Recupero di informazioni da

Rivelazione di informazioni (d
Infiltrazione nelle comunicazi
MITM da parte di soggetti int
Keylogger

Spyware
Malware (virus-trojan-worm-
Phishing / Social Engineering
Infiltrazione nelle comunicazi
Cryptojacking
Ramsonware
Attacchi Ddos / Botnet
Errori di manutenzione hard
Uso non autorizzato della str
Alterazione volontaria e non
Spam
Installazione Access Point wir
Abuso delle autorizzazioni
Trattamento (volontario o inc
Invio di dati a persone non a
Insider o minaccia interna, p
Furto identità

page107image218673408 page107image218670384 page107image218661424 page107image218667696 page107image218666688 page107image218663888 page107image218662880 page107image218670720 page107image218666128 page107image218670272 page107image218673072 page107image218665568 page107image218673296 page107image218664784 page107image218670048 page107image218664224 page107image218665456 page107image218738160 page107image218733120 page107image218727408 page107image218742528 page107image218741520 page107image218729872 page107image218739168 page107image218726736 page107image218735248 page107image218730768 page107image218737824 page107image218739840 page107image218739616 page107image218730992 page107image218728192 page107image218732560 page107image218733008 page107image218701584 page107image219044080 page107image219038144 page107image219043072 page107image219046880 page107image219139136 page107image219146752 page107image219148320 page107image219144288 page107image219123648 page107image219129024 page107image219133168

3.7.12. Misure di sicurezza adottate

L’analisi dei rischi porterà all’identificazione delle misure di sicurezza (tecniche, organizzative e procedurali) adottate e all’individuazione di eventuali ulteriori misure di sicurezza da adottare per la mitigazione del rischio residuo emerso dall’analisi.

Il Designato per specifici compiti e funzioni (attività di trattamento), deve aggiornare, ogni qual volta ci siano delle condizioni che rendono necessaria una sua revisione, comunque almeno annualmente, il Report delle misure di sicurezza adottate, conformemente al modulo DTEC_V

Report delle misure di sicurezza adottate (DTEC_V)

Categoria SubCategoria Area Descrizione misure di sicurezza adottate Specifici processi coinvolti
(se vuoto TUTTI i processi sono coinvolti)

Misure Organizzative Controlli Generali Identificazione delle finalità del trattamento

Misure Organizzative Controlli Generali Identificazione della base giuridica

Misure Organizzative Controlli Generali
Contratti con i Responsabili

Misure Organizzative Controlli Generali Obblighi di conformità Misure Organizzative Controlli Generali Obblighi di conformità Misure Organizzative Controlli Generali Accessibilità delle informazioni

Misure Organizzative Controlli Generali
Canali di esercizio dei diritti

Misure Organizzative Controlli Generali
Obbligo di comunicazione alle terze parti

Misure Organizzative Controlli Generali Meccanismi di portabilità Misure Organizzative Controlli Generali Trattamento automatizzato

Misure Organizzative Controlli Generali Minimizzazione

I flussi di trattamento prevedono che le finalità per cui i dati personali sono trattati siano specificate e documentate

La base giuridica che supporta il trattamento è definita, documentata e rispettata

L’organizzazione ha una lista di responsabili del trattamento con cui ha un accordo scritto nel quale richiede requisiti (specificati nella categoria di controlli nei confronti del responsabile)

L’organizzazione ha una procedura per garantire che ogni flusso di trattamento sia preceduto dai corretti adempimenti (informativa, consenso, canale esercizio dei diritti, etc.)
Le informative redatte ai sensi degli artt. 13-14 del GDPR sono verificate periodicamente ed aggiornate alla modifica dei processi di trattamento

L’organizzazione garantisce e documenta che le informazioni sul trattamento siano accessibili e rese in modo chiaro

È stata adottata una procedura che garantisce, per ciascun processo di trattamento, meccanismi di esercizio dei diritti di accesso, modifica, cancellazione

L’organizzazione garantisce e documenta che le terze parti cui i dati siano stati comunicati vengano informati delle modifiche o obiezioni richieste o addotte dall’interessato

L’organizzazione garantisce procedure di copia/portabilità dei dati trattati riferiti all’interessato che ne faccia richiesta

L’organizzazione comunica la logica degli algoritmi e assicura il diritto dell’interessato a non essere sottoposto a decisioni esclusivamente automatizzate

L’organizzazione è dotata di una procedura che garantisce che i dati trattati siano solo quelli necessari e pertinenti alle finalità

page108image675151504 page108image675143600 page108image675146096

Misure Organizzative Controlli Generali Registrazione del consenso L’organizzazione richiede e registra in modo in modo documentabile il consenso ottenuto, in conformità con la procedura.

page108image675141936 page108image675150672 page108image675137984 page108image675138816page108image675139648 page108image675137568 page108image675147552page108image675141312 page108image675136736

Misure Organizzative Controlli Generali Meccanismi di opposizione / revoca del consenso L’organizzazione garantisce procedure chiare di opposizione al trattamento o revoca del consenso

page108image675240656 page108image675239824 page108image675239200 page108image675245856page108image675246064 page108image675246272 page108image675246480page108image675246688 page108image675246896 page108image675247104page108image675247312 page108image675247520 page108image675247728page108image675247936 page108image675248144

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 108

page109image675242736 page109image675244608 page109image675245024

Misure Organizzative Controlli Generali Minimizzazione Misure Organizzative Controlli Generali Accuratezza

Misure Organizzative Controlli Generali Cancellazione dei dati Misure Organizzative Controlli Generali Cessione dei dati
Misure Organizzative Controlli Generali Conservazione dei dati Misure Organizzative Controlli nei confronti del Responsabile

Atto di affidamento dati Misure Organizzative Controlli nei confronti del Responsabile

Finalità
Misure Organizzative Controlli nei confronti del Responsabile Sub-responsabili

Misure Organizzative Controlli nei confronti del Responsabile
Notifica delle violazioni

Misure Organizzative Controlli nei confronti del Responsabile
Audit

Misure Organizzative Controlli organizzativi Security Policy

Misure Organizzative Controlli organizzativi Ruoli e Responsabilità Misure Organizzative Controlli organizzativi Ruoli e Responsabilità Misure Organizzative Controlli organizzativi Ruoli e Responsabilità

Misure Organizzative Controlli organizzativi Ruoli e Responsabilità

L’organizzazione documenta le modalità con cui garantisce il principio di minimizzazione

L’organizzazione è dotata di un sistema di gestione che garantisce l’integrità e la correttezza dei dati trattati

L’organizzazione è dotata di un sistema di gestione che garantisce che i dati siano cancellati o anonimizzati all’esaurirsi della finalità

L’organizzazione è dotata di una procedura documentata per la cessione/trasmissione dei dati che garantisce la liceità e la sicurezza del trattamento
Sono definiti tempi o criteri di conservazione dei dati

Esiste un contratto o un altro atto giuridico che determini con chiarezza i reciproci ruoli e responsabilità verso l’interessato, compreso l’obbligo di cooperazione nel garantire l’esercizio dei diritti

Il Responsabile garantisce che i dati ed i trattamenti affidati saranno trattati solo nel rispetto delle istruzioni e per le finalità definite dal titolare e regolate contrattualmente

Il Responsabile del trattamento garantisce di non avvalersi di sub-responsabili senza essere stato autorizzato in tal senso dal Titolare, di attribuire al sub- responsabile i medesimi vincoli definiti tra il responsabile ed il titolare e di assumersi la responsabilità dell’operato dei sub- responsabili

Il Responsabile informa il Titolare qualora una sua istruzione violi un requisito di legge oppure non siano presenti delle istruzioni necessarie per garantirne il rispetto

Il Responsabile favorisce e consente le attività di audit e verifica eseguite dal Titolare per accertare i requisiti di conformità.

L’organizzazione revisiona la propria politica in materia di sicurezza dei dati su base annuale e ad ogni cambiamento significativo

I ruoli e le responsabilità in materia di trattamento dei dati sono chiaramente definiti e documentati

È documentata la nomina del Responsabile per la Sicurezza dei Dati, i suoi compiti e le responsabilità

È prevista una policy per garantire la separazione di compiti e responsabilità potenzialmente in conflitto di interesse (ad esempio RSI e DPO)

In caso di dimissioni o riorganizzazione interna esiste una procedura per la revoca dei diritti di accesso agli asset di trattamento

page109image674970656 page109image674971072 page109image674971280 page109image674971648page109image674971856 page109image674972064 page109image674972272page109image674972480 page109image674972688 page109image674972896page109image674973104 page109image674973312 page109image674973520page109image674973728 page109image674973936 page109image674974144page109image674974352 page109image674974560 page109image674974768page109image674974976 page109image674975184 page109image674975392page109image674975600 page109image674975808

Misure Organizzative Controlli nei confronti del Responsabile
Notifica delle violazioni
Il Responsabile informa senza ingiustificato ritardo il Titolare di un incidente sui dati trattati nel suo nome (anche da sub-responsabili posti sotto la sua vigilanza) e collabora per la redazione della DPIA
Misure Organizzative Controlli nei confronti del Responsabile
Registro dei trattamenti e altre garanzie di conformità
Il Responsabile si impegna a mantenere il registro dei trattamenti che riguardano il Titolare e a rispettare tutti i requisiti richiesti dal Regolamento UE 679/2016
Misure Organizzative Controlli organizzativi Security Policy L’organizzazione documenta la propria politica in materia di trattamento dei dati personali

page109image674981632 page109image674981840 page109image674982048 page109image674982256page109image674982464 page109image674982672 page109image674982880page109image674983088 page109image674983296 page109image674983504page109image674983712 page109image674983920 page109image674984128page109image674984336 page109image674984544

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 109

page110image675026624 page110image675035152 page110image675023920

Misure Organizzative Controlli organizzativi Dispositivi mobili e telelavoro

Misure Organizzative Controlli organizzativi Procedure operative e responsabilità Misure Organizzative Controlli organizzativi Procedure operative e responsabilità

Misure Organizzative Controlli organizzativi Procedure operative e responsabilità

Misure Organizzative Controlli organizzativi Rapporti con i fornitori

Misure Organizzative Controlli organizzativi Rapporti con i fornitori

Misure Organizzative Controlli organizzativi Gestione degli incidenti

Misure Organizzative Controlli organizzativi Formazione delle risorse umane

Misure Organizzative Controlli organizzativi Sicurezza delle informazioni

Misure Organizzative Controlli organizzativi Sicurezza delle informazioni

Misure Organizzative Controlli organizzativi Sicurezza fisica

Misure Organizzative Controlli organizzativi Sicurezza fisica

Misure Organizzative Controlli organizzativi Sicurezza fisica

Misure Organizzative Controlli organizzativi Sicurezza fisica

I ruoli e le responsabilità relativi ai dispositivi e strumenti aziendali, ivi compresi quelli portatili, sono chiaramente definiti

Esiste una mappatura degli asset demandati al trattamento dati e le modifiche agli stessi sono registrate e monitorate

Esiste una policy di gestione delle modifiche dei ruoli/responsabilità a livello organizzativo, coordinata con la modifica dei permessi utenti a livello tecnico ed operativo

Esiste una procedura relativa al processo di gestione di un data breach definendo ruoli e responsabilità

Il Titolare può documentare che al rilevamento di una violazione dei dati personali, il Responsabile informa il Titolare senza ritardo

Il Responsabile del trattamento fornisce prove documentate di conformità al Regolamento (anche attraverso audit)

Esiste un piano di risposta agli incidenti sui dati personali con procedure di notifica al vertice aziendali e, se del caso, alle autorità

Le persone autorizzate al trattamento sono formate sui requisiti di sicurezza e sull’uso corretto degli asset di trattamento, aggiornato con periodicità annuale

Sono implementate procedure per permettere il trattamento di dati personali custoditi in archivi o aree riservate solo ai soggetti autorizzati

Sono implementati processi per l’accesso agli archivi contenenti dati cartacei da parte di persone esterne all’organizzazione

Sono adottate misure per la sicurezza fisica del perimetro

Sono implementati controlli per l’accesso fisico e misure per garantire la sicurezza fisica delle sedi ove sono conservati i dati

Sono implementati dispositivi antincendio, sistemi di continuità dell’alimentazione elettrica e comunque di protezione delle infrastrutture di supporto che possono impattare sul trattamento dati in caso di malfunzionamento o incidenti

Sono implementate misure di protezione degli archivi documentali per impedire l’accesso a non autorizzati

page110image675228848 page110image675229264 page110image675229472 page110image675227600page110image675229680 page110image675225936 page110image675228224page110image675228432 page110image675226560

Misure Organizzative Controlli organizzativi Rapporti con i fornitori Le linee guida e le istruzioni formali del trattamento dei dati sono definite, documentate e concordate con il Responsabile del trattamento

page110image675182816 page110image675183856 page110image675183232 page110image675181360page110image675180736 page110image675183024

Misure Organizzative Controlli organizzativi Sicurezza delle risorse umane Gli obblighi di riservatezza e le responsabilità in materia di protezione dei dati personali sono definiti e comunicati in modo documentabile
Misure Organizzative Controlli organizzativi Formazione delle risorse umane Esiste un disciplinare sull’uso di internet e della posta elettronica

page110image675043424 page110image675047168 page110image675047792 page110image675048000page110image675048208 page110image675046752 page110image675047376page110image675047584 page110image675048416 page110image675040512page110image675045504 page110image675044464 page110image675045088page110image675045712 page110image675045920 page110image675046128page110image675046336 page110image675040720

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 110

page111image674890976 page111image674891392 page111image674892640

Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Misure Organizzative Controlli organizzativi Obblighi di conformità a provvedimenti Garante Misure Tecniche Controlli tecnici

Asset Management

Misure Tecniche Controlli tecnici Asset Management

Misure Tecniche Controlli tecnici Controllo degli accessi

Adottate prescrizioni provvedimento Cookies

Adottate prescrizioni provvedimento Posta elettronica e WEB

Esiste un inventario delle risorse hardware ed è verificato a scadenze periodiche ed aggiornato ad ogni cambiamento significativo

Esiste inventario del software autorizzato ed è verificato a scadenze periodiche e aggiornato ad ogni cambiamento significativo

L’accesso alle risorse dell’organizzazione è basato su un sistema di controllo degli accessi

page111image674892848 page111image674893056 page111image674893264 page111image674893472page111image674893680 page111image674893888 page111image674894096page111image674894304 page111image674894512 page111image674894720page111image674894928 page111image674895136

Misure Tecniche Controlli tecnici Controllo degli accessi Il sistema di controllo degli accessi è centralizzato
Misure Tecniche Controlli tecnici Controllo degli accessi Tutti gli endpoint sono sottoposti al processo di autenticazione
Misure Tecniche Controlli tecnici Controllo degli accessi Esiste una politica centralizzata di gestione dei requisiti di complessità delle password

Misure Tecniche Controlli tecnici Controllo degli accessi

Misure Tecniche Controlli tecnici Controllo degli accessi

Misure Tecniche Controlli tecnici Controllo degli accessi

Misure Tecniche
Controlli tecnici Tracciatura e monitoraggio dei log
Misure Tecniche
Controlli tecnici Tracciatura e monitoraggio dei log Misure Tecniche
Controlli tecnici
Sicurezza dei sistemi

Misure Tecniche Controlli tecnici Sicurezza dei sistemi

Il sistema di autenticazione memorizza le password in formato hash

L’accesso è profilato secondo il principio del minimo privilegio

Sono definite procedure per non assegnare ad altri soggetti i medesimi codici per l’identificazione, neppure in tempi diversi

Esiste documentazione sul sistema di classificazione delle risorse, tracciatura e monitoraggio dei log

Il sistema di monitoraggio prevede una procedura di segnalazione di anomalie e di attivazione del piano di risposta agli incidenti

Sono implementati strumenti ed azioni volti alla protezione dal malware, virus e similari

Esiste una procedura documentata di verifica dell’aggiornamento dei SO e del software applicativo

page111image674900336 page111image674900544 page111image674900752

Misure Tecniche Controlli tecnici Controllo degli accessi Sono implementate azioni tecniche di disattivazione codici di accesso in caso di non uso di determinate utenze o in caso di perdita della qualifica o cambio ruolo

page111image674903040 page111image674903248 page111image674903456 page111image674903664page111image674903872 page111image674904080 page111image674904288page111image674904496 page111image674904704 page111image674904912page111image674905120 page111image674905328 page111image674905536page111image674905744 page111image674938880

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 111

page112image675043632 page112image675041136 page112image675039472

Misure Tecniche Controlli tecnici Sicurezza dei sistemi Misure Tecniche Controlli tecnici Sicurezza delle comunicazioni Misure Tecniche Controlli tecnici Sicurezza delle comunicazioni Misure Tecniche Controlli tecnici Sicurezza delle comunicazioni Misure Tecniche Controlli tecnici Sicurezza delle comunicazioni Misure Tecniche Controlli tecnici Sicurezza delle comunicazioni Misure Tecniche Controlli tecnici Backup

Misure Tecniche Controlli tecnici Backup

Misure Tecniche Controlli tecnici Backup

Misure Tecniche Controlli tecnici Backup

Misure Tecniche Controlli tecnici Dispositivi mobili e telelavoro

Misure Tecniche Controlli tecnici Dispositivi mobili e telelavoro

Misure Tecniche Controlli tecnici Dispositivi mobili e telelavoro

Misure Tecniche Controlli tecnici Smaltimento dei supporti Misure Tecniche Controlli tecnici Smaltimento dei supporti

Sono adottati sistemi che impediscono agli utenti di disattivare o aggirare le impostazioni di sicurezza applicate o di scaricare programmi software non autorizzati
Esistono dispositivi a protezione perimetrale

La configurazione di rete è documentata formalmente

La configurazione delle regole del firewall è documentata formalmente

L’accesso remoto è autorizzato solo con VPN

I server strategici non sono connessi ad internet

Esiste un sistema di backup incrementale su base giornaliera su tutti i dispositivi Il sistema di backup è centralizzato

Il sistema di backup è ridondato su NAS

page112image675039888 page112image675042384 page112image675041760 page112image675041968page112image675041552 page112image675048624 page112image675048832page112image675049040 page112image675049248 page112image675049456page112image675049664 page112image675049872 page112image675050080page112image675050288 page112image675050496 page112image675050704page112image675050912 page112image675051120 page112image675051328page112image675051536 page112image675051744 page112image675051952page112image675052160 page112image675052368

Misure Tecniche Controlli tecnici Backup Esiste una procedura per la verifica periodica verbalizzata dell’effettivo funzionamento della procedura di backup
Misure Tecniche Controlli tecnici Backup Un ripristino a campione del backup di asset strategici viene effettuato su base annuale

Il backup è archiviato in modo sicuro e separato dalle basi dati originali

Esiste un inventario dei dispositivi mobili e una procedura di assegnazione agli operatori autorizzati unitamente alle dovute istruzioni all’utilizzo

I dati sui dispositivi mobili sono cifrati

Esistono sistemi centralizzati di gestione degli endpoint che consentano la cancellazione da remoto dei dati

Esiste una procedura di sovrascrittura basata su software o di distruzione meccanica prima dello smaltimento

Per i documenti cartacei è prevista procedura documentata di distruzione fisica attraverso dispositivo

page112image674490320 page112image674491360 page112image674494896 page112image674482416page112image674491568 page112image674494688 page112image674462752page112image674453392 page112image674461088 page112image674458592page112image674454432 page112image674455264 page112image674450688page112image674462336 page112image674263856 page112image674264064page112image674264688 page112image674265936 page112image674266352page112image674266768 page112image674266144

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 112

3.7.13. Misure per la gestione del rischio

Infine, per procedere al trattamento del rischio mitigando il rischio residuo emerso, l’organizzazione deve elaborare un Piano di trattamento del rischio che si concretizza in un’analisi che comporterà l’indicazione di un piano dei controlli/misure di sicurezza che mancano (da applicare) rispetto a quelli desiderabili, prevedendo, altresì, se necessario, ulteriori specifiche tecniche (l’operazione in concreto da porre in essere) relative a ciascun controllo, nonché la priorità ed il termine per l’implementazione.

Il Titolare del trattamento, coadiuvato dal Designato per specifici compiti e funzioni (attività di trattamento), deve aggiornare, ogni qual volta ci siano delle condizioni che rendono necessaria una sua revisione, comunque almeno annualmente, il Piano di trattamento del rischio, conformemente al modulo DTEC_P

Piano di trattamento del rischio (DTEC_P)

page113image675006496

Categoria SubCategoria Area Descrizione misure di sicurezza da adottare Specifici processi coinvolti
(se vuoto TUTTI i processi sono coinvolti)
Priorità Note
Misure Organizzative Controlli Generali DPIA L’organizzazione deve dotarsi di una procedura per determinare l’eventuale necessità di una DPIA Media Formalizzare una procedura per la valutazione della necessità di effettuare una DPIA
Misure Organizzative Controlli Generali Cancellazione dei dati L’organizzazione deve dotarsi di una procedura per la distruzione sicura dei documenti cartacei o dei supporti informatici Media Esiste una prassi consolidata che la gestione del processo ma una procedura vera e propria non è stata formalizzata. Formalizzare una procedura per stabilire le modalità per la distruzione dei documenti e/o dei supporti informatici
Misure Organizzative Controlli Generali Audit Deve essere effettuato il monitoraggio e l’audit dei trattamenti al fine di verificare l’effettiva applicazione delle misure adottate Media Le verifiche sono state pianificate, anche se non formalmente e sono in fase di implementazione. È necessario formalizzare una procedura per l’individuazione dei soggetti designati al compito ed il riscontro dei risultati degli audit da parte degli stessi
Misure Organizzative Controlli organizzativi Gestione della continuità operativa L’Organizzazione si deve dotare di una politica di gestione della continuità operativa Media Implementare e formalizzare una procedura per garantire la Business Continuity
Misure Tecniche Controlli tecnici Tracciatura e monitoraggio dei log Devono essere adottati sistemi idonei alla registrazione degli accessi logici ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema e tali sistemi hanno caratteristiche di completezza, inalterabilità e possibilità di verifica Alta Implementare e formalizzare una procedura per garantire l’applicazione del Provvedimento dell’Autorità Garante in materia di AdS

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 113

Misure Tecniche Controlli tecnici Sicurezza dei sistemi L’utilizzo di dispositivi esterni di archiviazione (hard disk, pendrive) deve essere regolamentato e prevedere la cifratura Bassa Formalizzare una procedura per disciplinare l’utilizzo di dispositivi esterni di archiviazione (hard disk esterni, USB key, etc.)
Misure Tecniche Controlli tecnici Gestione delle vulnerabilità tecniche e sicurezza nei processi di sviluppo e supporto Devono essere effettuati test periodici di vulnerabilità documentati (con relativi report) Bassa Programmare test di vulnerabilità periodici (almeno annualmente)

Il Titolare del trattamento, in collaborazione con le eventuali figure individuate e coinvolte nell’attuazione del Piano di trattamento del rischio, provvede, nei tempi e nei modi indicati dal piano, ad adottare le misure di sicurezza previste dal piano stesso.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 114

3.8. Misure da adottare per garantire l’integrità e la disponibilità dei dati

L’Amministratore di Base Dati in collaborazione con gli Incaricati della gestione e della manutenzione degli strumenti elettronici, al fine di garantire l’integrità dei dati contro i rischi di distruzione o perdita, stabilisce la periodicità con cui devono essere effettuate le copie di sicurezza delle banche di dati trattati.

I criteri devono essere definiti in relazione al tipo di rischio potenziale e in base al livello di tecnologia utilizzata.

Gli Incaricati della gestione e della manutenzione degli strumenti elettronici, per ogni banca di dati devono predisporre le istruzioni di copia, verifica e ripristino dei dati, utilizzando il modulo DTEC_M.

In particolare, per ogni banca di dati devono essere definite le seguenti specifiche:

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

CLIENTI

Incaricati delle copie di sicurezza

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page115image675227184 page115image675227392 page115image675225728 page115image675227808 page115image675228016 page115image675226144 page115image675226352page115image675228640 page115image675226976

Copia nro

Luogo di conservazione

Addetto copia

Addetto verifica

page115image738525392 page115image738525600 page115image738525808 page115image738526016 page115image738526224

1

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

page115image738526432 page115image738526640 page115image738526848 page115image738527056

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page115image738527264 page115image738527472 page115image738527680 page115image738527888 page115image738528096

2

page115image738528304 page115image738528512 page115image738528720 page115image738528928 page115image738531008 page115image738531216page115image738531424 page115image738531632 page115image738531840

Operazione

Istruzioni

page115image738532048 page115image738532256 page115image738532464

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Dati anagrafici e contabili clienti

page115image738532672 page115image738532880 page115image738533088

Verifica

page115image738533296 page115image738533504 page115image738533712

Ripristino

page115image738533920 page115image738534128

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]
Disco removibile Settimanale 2 2

UFFICIO PINETO IOMMARINI ROBERTA (SOLIDARIETÀ IOMMARINI ROBERTA E VITA SOCIETÀ COOPERATIVA (SOLIDARIETÀ E VITA

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

page115image738538704 page115image738538912 page115image738539120 page115image738539328 page115image738539536 page115image738539744 page115image738539952page115image738540160 page115image738540368

Copia nro

Luogo di conservazione

Addetto copia

Addetto verifica

page115image738540576 page115image738540784 page115image738540992 page115image738541200 page115image738541568

1

page115image738541776 page115image738541984 page115image738542192 page115image738542400

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 115

page116image674829808 page116image674839376 page116image674838336 page116image674838960 page116image674837920 page116image674838544page116image674838128 page116image674832928 page116image674837712

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

page116image674836880 page116image674837504 page116image674836464 page116image674837088 page116image674836048

2

page116image674836672 page116image674835632 page116image674836256 page116image674835216

3

Banca dati

CONTENZIOSO LEGALE Dati relativi a procedimenti di contenzioso

page116image674831264 page116image674832304 page116image674831680 page116image674832720page116image674832096

Operazione

page116image674967952

Backup

Verifica

Istruzioni

page116image674967328 page116image674961712

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page116image674961088 page116image674960880 page116image674960256 page116image674967120page116image674966496 page116image674963376

Ripristino

page116image674962752 page116image674967536

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

FORNITORI

Incaricati delle copie di sicurezza

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page116image674957760 page116image674958800 page116image674958176 page116image674959216 page116image674958592 page116image674959632 page116image674959008page116image674960048 page116image674959424

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page116image674960464 page116image674959840 page116image674962960 page116image674962336 page116image674966288

1

page116image674965664 page116image674965872 page116image674965248 page116image674965456

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page116image674964832 page116image674966704 page116image674966080 page116image674965040 page116image674964416

2

page116image674964624 page116image674964000 page116image674964208 page116image674963584 page116image674969408 page116image674970448page116image674969824 page116image674970864 page116image674970240

Operazione

Istruzioni

page116image674962544 page116image674961920 page116image674807808

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Dati anagrafici e contabili fornitori

page116image674264272 page116image674265520 page116image674991776

Verifica

page116image674775040 page116image674775248 page116image674775456

Ripristino

page116image674775664 page116image674775872

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page116image674780448 page116image674780656 page116image674780864 page116image674781072 page116image674781280 page116image674781488 page116image674781696page116image674781904 page116image674782112

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page116image674808016 page116image674808224 page116image674808432 page116image674808640 page116image674808848

1

page116image674809056 page116image674809264 page116image674809472 page116image674809680

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page116image674809888 page116image674810096 page116image674810304 page116image674810512 page116image674810720

2

page116image674810928 page116image674811136 page116image674811344 page116image674811552 page116image674813632 page116image674813840page116image674814048 page116image674814256 page116image674814464

Operazione

Istruzioni

page116image674814672 page116image674814880 page116image674815088

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page116image675044256 page116image675043840

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 116

Verifica
Ripristino

Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Banca dati

GESTIONE DATI AMMINISTRATIVI E Dati amministrativi e contabili CONTABILI
Incaricati delle copie di sicurezza
IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page117image674937472 page117image674937264 page117image674937680 page117image674937888 page117image674938096 page117image674938304 page117image674938512page117image674856176 page117image674851808

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page117image674852432 page117image674852224 page117image674852016 page117image674851600 page117image674851392

1

page117image674851184 page117image674850976 page117image674850768 page117image674850560

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page117image674850352 page117image674850144 page117image674849936 page117image674849728 page117image674849520

2

page117image674849312 page117image674849104 page117image674848896 page117image674848688 page117image674858416 page117image674858624page117image674858832 page117image674859040 page117image674859248

Operazione

Istruzioni

page117image674859456 page117image674859664 page117image674859872

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page117image674860080 page117image674860288 page117image674860496

Verifica

page117image674860704 page117image674860912 page117image674861120

Ripristino

page117image674861328 page117image674861536

GESTIONE GARE APPALTI Gestione capitolati gara ambito pubblico e privato

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page117image674866112 page117image674866320 page117image674866528 page117image674866736 page117image674866944 page117image674867152 page117image674867360page117image674867568 page117image674867776

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page117image674867984 page117image674868192 page117image674868400 page117image674868608 page117image674868816

1

page117image674869024 page117image674869232 page117image674869440 page117image674869648

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page117image674869856 page117image674870064 page117image674870272 page117image674870480 page117image674870688

2

page117image674870896 page117image674871104 page117image674871312 page117image674871520 page117image674873760 page117image674873968page117image674874176 page117image674874384 page117image674874592

Operazione

Istruzioni

page117image674874800 page117image674875008 page117image674875216

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page117image674875424 page117image674875632 page117image674875840

Verifica

page117image674876048 page117image674876256 page117image674876464

Ripristino

page117image674876672 page117image674876880

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]
Disco removibile Settimanale 2 2

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

page117image674881456 page117image674881664 page117image674881872 page117image674882080

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 117

page118image674831056 page118image674829600 page118image674839584 page118image674827520 page118image674840208 page118image674830224page118image674833760 page118image674840000

Copia nro

Luogo di conservazione

Addetto copia

Addetto verifica

page118image674839168 page118image674829184 page118image674839792 page118image674828768 page118image674833552

1

UFFICIO PINETO

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

page118image738550720 page118image738548640 page118image738549680 page118image738550928 page118image738552800 page118image738544896page118image738548432 page118image738547808 page118image738546560

2

page118image738547600 page118image738548848 page118image738547184 page118image738548224

3

Banca dati

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page118image738544688 page118image738544272 page118image738552176 page118image738551968page118image738550096

Operazione

page118image738551136

Backup

page118image738551760

Verifica

Istruzioni

page118image738555712 page118image738553216 page118image738555920 page118image738551344 page118image738552384page118image738553632 page118image738556128

Ripristino

page118image738553840 page118image738554048

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page118image738462768 page118image738462976 page118image738463184 page118image738463392 page118image738463600 page118image738463808 page118image738464016page118image738464224 page118image738464432

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page118image738464640 page118image738464848 page118image738465056 page118image738465264 page118image738465472

1

page118image738465680 page118image738465888 page118image738466096 page118image738466304

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page118image738466512 page118image738466720 page118image738466928 page118image738467136 page118image738467344

2

page118image738467552 page118image738467760 page118image738467968 page118image738468176 page118image738470256 page118image738470464page118image738470672 page118image738470880 page118image738471088

Operazione

Istruzioni

page118image738471296 page118image738471504 page118image738471712

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page118image738471920 page118image738472128 page118image738472336

Verifica

page118image738472544 page118image738472752 page118image738472960

Ripristino

page118image738473168 page118image738473376

GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti-contagio

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page118image738478112 page118image738478320 page118image738478528 page118image738478736 page118image738478944 page118image738479152 page118image738479360page118image738479568 page118image738479776

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page118image738479984 page118image738480192 page118image738480400 page118image738480608 page118image738480816

1

page118image738481024 page118image738481232 page118image738481440 page118image738481648

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page118image738481856 page118image738482064 page118image738482272 page118image738482480 page118image151735024

2

page118image738483104 page118image738483312 page118image738483520 page118image738483728 page118image738485808 page118image738486016page118image674829392

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 118

page119image738662496 page119image738658752 page119image738658336page119image738658128

Operazione

Istruzioni

page119image738657920 page119image738657712 page119image738657504

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page119image738657296 page119image738657088 page119image738656880

Verifica

page119image738656672 page119image738656464 page119image738656256

Ripristino

page119image738663120 page119image738663328

Banca dati

GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V.

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

POSTA ELETTRONICA Gestione posta elettronica e contatti

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

page119image738697552 page119image738697760 page119image738697968 page119image738698176 page119image738698384 page119image738698592 page119image738698800page119image738699008 page119image738699216

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

Addetto copia

Addetto verifica

page119image674759280 page119image674761568 page119image674760944 page119image674760736 page119image674758864

1

page119image674761152 page119image674773008 page119image674759904 page119image674773216

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page119image674759488 page119image674760528 page119image674761360 page119image674774672 page119image674762608

2

page119image674760112 page119image674774464 page119image674763232 page119image674761776 page119image674763648 page119image674764688page119image674765520 page119image674764272 page119image674765104

Operazione

page119image674765312

Backup

Istruzioni

page119image674764896 page119image674766976

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page119image674767184 page119image674766560 page119image674766352

Verifica

page119image674760320 page119image674767600 page119image674766144

Ripristino

page119image674768016 page119image674767392

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page119image738704416 page119image738704624 page119image738704832 page119image738705040 page119image738524192 page119image738705408 page119image738705616page119image738705824 page119image738706032

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page119image738706240 page119image738706448 page119image738706656 page119image738706864 page119image738707072

1

page119image738707280 page119image738707488 page119image738707696 page119image738707904

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page119image738708112 page119image738708320 page119image738708528 page119image738708736 page119image738708944

2

page119image738709152 page119image738709360 page119image738709568 page119image738709776 page119image738711856 page119image738712064page119image738712272 page119image738712480 page119image738712688

Operazione

Istruzioni

page119image738712896 page119image738713104 page119image738713312

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page119image738713520 page119image738713728 page119image738713936

Verifica

page119image738714144 page119image738714352 page119image221519072

Ripristino

page119image674771344 page119image674774256

POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti

Incaricati delle copie di sicurezza

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 119

page120image674883952

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

POTENZIALI CLIENTI Dati anagrafici dei potenziali clienti

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

page120image675019600 page120image675020224 page120image675020016 page120image675004624 page120image675007952 page120image675006288 page120image675005664page120image675011488 page120image675004832

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

Addetto copia

Addetto verifica

page120image675212672 page120image675211840 page120image675212880 page120image675211424 page120image675213504

1

page120image675212464 page120image675213712 page120image675215584 page120image675214128

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page120image675212256 page120image675211216 page120image675214960 page120image675216208 page120image675214544

2

page120image675213088 page120image675214336 page120image674769888 page120image674993440 page120image738547392 page120image738549264page120image738549888 page120image738590144 page120image738589520

Operazione

Istruzioni

page120image738589936 page120image738590352 page120image738585568

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page120image738589728 page120image738589104 page120image738589312

Verifica

page120image738588688 page120image738588896 page120image738588272

Ripristino

page120image738587648 page120image738587024

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page120image738584320 page120image738583280 page120image738582864 page120image738492416 page120image738492624 page120image738492832 page120image738493040page120image738493248 page120image738493456

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page120image738493664 page120image738493872 page120image738494080 page120image738494288 page120image738494496

1

page120image738494704 page120image738494912 page120image738495120 page120image738495328

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page120image738495536 page120image738495744 page120image738495952 page120image738496160 page120image738496368

2

page120image738496576 page120image738496784 page120image738496992 page120image738497200 page120image738499280 page120image738499488page120image738499696 page120image738499904 page120image738500112

Operazione

Istruzioni

page120image738500320 page120image738500528 page120image738500736

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page120image738500944 page120image738501152 page120image738501360

Verifica

page120image738501568 page120image738501776 page120image738501984

Ripristino

page120image738502192 page120image738502400

PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page120image738506976 page120image738507184 page120image738507392 page120image738507600 page120image738507808 page120image738508016 page120image738508224page120image738508432 page120image738508800

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page120image738509008 page120image738509216 page120image738509424 page120image738509632 page120image738509840

1

page120image738510048 page120image738510256 page120image738510464 page120image738510672

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

page120image738510880 page120image738511088 page120image738511296 page120image738511504 page120image738511712

2

page120image738511920 page120image738512128 page120image738512336 page120image738512544

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 120

page121image738699424 page121image738699632 page121image738699840

SEDE CONSERVAZIONE COPIE BACKUP

3

page121image738701920 page121image738702128 page121image738702336 page121image738702544page121image738702752

Operazione

Istruzioni

page121image738702960 page121image738703168 page121image738703376

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page121image738486224 page121image738486432 page121image738486640

Verifica

page121image738486848 page121image738487056 page121image738487264

Ripristino

page121image738487472 page121image738487680

Banca dati

SERVIZI ASSISTENZIALI Gestione attività collegate all’erogazione servizi

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page121image738590720 page121image738590928 page121image738591136 page121image738591344 page121image738591552 page121image738591760 page121image738591968page121image738592176 page121image738592384

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page121image738592592 page121image738592800 page121image738593008 page121image738593216 page121image738593424

1

page121image738593632 page121image738593840 page121image738594048 page121image738594256

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page121image738594464 page121image738594672 page121image738594880 page121image738595088 page121image738595296

2

page121image738595504 page121image738595712 page121image738595920 page121image738596128 page121image738598208 page121image738598416page121image738598624 page121image738598832 page121image738599040

Operazione

Istruzioni

page121image738599248 page121image738599456 page121image738599664

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page121image738714976 page121image738715184 page121image738715392

Verifica

page121image738715600 page121image738715808 page121image738716016

Ripristino

page121image738716224 page121image738716432

SERVIZI INFERMIERISTICI Gestione attività collegate all’erogazione servizi

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page121image738603200 page121image738603408 page121image738603616 page121image738603824 page121image738604032 page121image738604240 page121image738604448page121image738604656 page121image738604864

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page121image738605072 page121image738605280 page121image738605488 page121image738605696 page121image738605904

1

page121image738606112 page121image738606320 page121image738606528 page121image738606736

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page121image738607104 page121image738607312 page121image738607520 page121image738607728 page121image738607936

2

page121image738608144 page121image738608352 page121image738608560 page121image738608768 page121image738610848 page121image738611056page121image738611264 page121image738611472 page121image738611680

Operazione

Istruzioni

page121image738611888 page121image738612096 page121image738612304

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page121image738612512 page121image738612720 page121image151583504

Verifica

page121image738613344 page121image738613552 page121image738613760

Ripristino

page121image738613968 page121image738614176

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 121

Banca dati

SERVIZI SOCIALI ASSISTENZIALI ED Gestione attività collegate all’erogazione servizi EDUCATIVI
Incaricati delle copie di sicurezza
IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Banca dati

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page122image674947616 page122image674946992 page122image674946160 page122image674945536 page122image674945744 page122image674945120 page122image674946784page122image674946368 page122image674947200

Copia nro

Luogo di conservazione

Addetto copia

Addetto verifica

page122image674946576 page122image674944496 page122image674943872 page122image674944080 page122image674943456

1

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

page122image674954688 page122image674954480 page122image674944912 page122image674944288

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page122image674945328 page122image674944704 page122image674943664 page122image674943040 page122image674943248

2

page122image674942624 page122image674954064 page122image674953440 page122image674953856 page122image674941792 page122image674941168page122image674940544 page122image674952400 page122image674953648

Operazione

Istruzioni

page122image674953024 page122image674952192 page122image674951984

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page122image674952816 page122image674954896 page122image674954272

Verifica

page122image674951776 page122image674939920 page122image674939088

Ripristino

page122image674939504 page122image674939296

SICUREZZA SUL LAVORO E TUTELA AMBIENTE Dati relativi alla messa a norma D.Lgs. 81/08 e ss

Incaricati delle copie di sicurezza

IOMMARINI ROBERTA [SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE]

Supporto di Back-up Periodicità N.ro di copie effettuate N.ro di supporti

Disco removibile

3

Settimanale

2

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

2

page122image674843904 page122image674854928 page122image674843280 page122image674844112 page122image674854512 page122image674854720 page122image674844320page122image674846608 page122image674844736

Copia nro

Luogo di conservazione

UFFICIO PINETO

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

IOMMARINI ROBERTA (SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE)

Addetto copia

Addetto verifica

page122image674845568 page122image674844944 page122image674855552 page122image674847232 page122image674855344

1

page122image674844528 page122image674855136 page122image674845360 page122image674846192

SEDE PINETO
UFFICIO (PRESSO DOMICILIO LEGALE RAPPRESENTANTE)

SEDE CONSERVAZIONE COPIE BACKUP

page122image674845152 page122image674855760 page122image674843488 page122image674845776 page122image674845984

2

page122image674853888 page122image674855968 page122image674856384 page122image674846400 page122image674840576 page122image674842864page122image674843696 page122image674853056 page122image674840784

Operazione

Istruzioni

page122image674840992 page122image674841616 page122image674853264

Backup

Le istruzioni di backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP
Le istruzioni di verifica backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

Le istruzioni di ripristino backup dell’integrità dei dati sono acquisite con specifica formazione dell’incaricato e con il supporto di soggetti esterni (qualora necessario, formalmente individuati quali Responsabili del trattamento in relazione alla specifica attività svolta per il titolare del trattamento). Vedi allegato DTEC_BKP

page122image674842240 page122image674841200 page122image674854096

Verifica

page122image674853680 page122image674841824 page122image674853472

Ripristino

page122image674841408 page122image674854304

 Una copia del “Documento con le istruzioni di copia” deve essere conservata a cura del’Amministratore di Base Dati in luogo sicuro.

 Una copia del “Documento con le istruzioni di copia” deve essere consegnata a ciascun Incaricato delle copie di sicurezza delle banche dati.

All’ Amministratore di Sistema e all’Amministratore di Base Dati, in collaborazione con gli Incaricati della gestione e della manutenzione degli strumenti elettronici, e con gli Incaricati delle copie di sicurezza delle banche dati è affidato il compito di verificare, almeno annualmente, le

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 122

necessità di formazione del personale incaricato di effettuare periodicamente le copie di sicurezza delle banca di dati trattate, in funzione anche di eventuali opportunità offerte dall’evoluzione tecnologica, utilizzando il modulo DTEC_N.

Piano di formazione incaricati del Back-up (DTEC_N)

Banca dati Incaricato Back-up Piano di formazione
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
PROTEZIONE DATI PERSONALI Adeguamento al Regolamento UE 679/2016 IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
GESTIONE DATI AMMINISTRATIVI E CONTABILI
Dati amministrativi e contabili
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE DATI AMMINISTRATIVI E CONTABILI
Dati amministrativi e contabili
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
GESTIONE DATI AMMINISTRATIVI E CONTABILI
Dati amministrativi e contabili
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)

page123image738572096 page123image738572304 page123image738572512

GESTIONE DATI AMMINISTRATIVI E CONTABILI
Dati amministrativi e contabili

IOMMARINI ROBERTA

In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso

page123image738572720 page123image738572928 page123image738573136

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 123

page124image674990736 page124image674995936 page124image674993648

di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.

page124image674999472 page124image674999888 page124image675000512

POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
POTENZIALI CLIENTI
Dati anagrafici dei potenziali clienti
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V. IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V. IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V. IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
GESTIONE SELEZIONE DEL PERSONALE Dati anagrafici e C.V. IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.

page124image674936016 page124image674936224 page124image674936432

CLIENTI IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 124

page124image674936640 page124image674936848 page124image674937056

Dati anagrafici e contabili clienti discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
CLIENTI
Dati anagrafici e contabili clienti
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
CLIENTI
Dati anagrafici e contabili clienti
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
CLIENTI
Dati anagrafici e contabili clienti
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
FORNITORI
Dati anagrafici e contabili fornitori
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
FORNITORI
Dati anagrafici e contabili fornitori
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
FORNITORI
Dati anagrafici e contabili fornitori
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
FORNITORI
Dati anagrafici e contabili fornitori
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 125

CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)

page126image738685536 page126image738685744 page126image738685952

SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss

IOMMARINI ROBERTA

Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione

page126image738686160 page126image738686368 page126image738686576

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 126

page127image738692560 page127image738694224 page127image738694016

svolta)

page127image738693808 page127image738693600 page127image738693392

SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti- contagio IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti- contagio IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti- contagio IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
GESTIONE PROTOCOLLO COVID Esecuzione protocollo di sicurezza anti- contagio IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)

page127image738636592 page127image738636800 page127image738637008

GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale

IOMMARINI ROBERTA

Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali

page127image738637216 page127image738637424 page127image738637632

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 127

all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
GESTIONE PERSONALE DIPENDENTE Gestione anagrafiche e altri dati del personale IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
SERVIZI SOCIALI ASSISTENZIALI ED EDUCATIVI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 128

page129image675269056 page129image675274256 page129image675272800

consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)

page129image675274048 page129image675274880 page129image675276336

SERVIZI ASSISTENZIALI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
GESTIONE GARE APPALTI
Gestione capitolati gara ambito pubblico e privato
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)

page129image738270736 page129image738270944 page129image738271152

GESTIONE GARE APPALTI IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 129

page129image738271360 page129image738271568 page129image738271776

Gestione capitolati gara ambito pubblico e privato sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
POSTA ELETTRONICA CERTIFICATA Gestione posta elettronica certificata e contatti IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.
POSTA ELETTRONICA
Gestione posta elettronica e contatti
IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
POSTA ELETTRONICA
Gestione posta elettronica e contatti
IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
POSTA ELETTRONICA
Gestione posta elettronica e contatti
IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
POSTA ELETTRONICA
Gestione posta elettronica e contatti
IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 130

page131image674821536 page131image674821744 page131image674821952

in caso di emergenza.

page131image674822160 page131image674822368 page131image674822576

GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa IOMMARINI ROBERTA Corso on-line con lo scopo di fornire al discente i corretti strumenti per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino (su pc diverso dal server) dei dati salvati in precedenza. (Formazione svolta)
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa IOMMARINI ROBERTA Formazione erogata in e-learning per la verifica pratica del piano predisposto di “disaster recovery” con prova di backup e ripristino dei dati salvati. (Formazione svolta)
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa IOMMARINI ROBERTA Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure necessarie per applicare la normativa: realizzazione copie di salvataggio, ripristino dei dati, predisposizione del piano obbligatorio di “disaster recovery” e vari consigli pratici sulle opportunità offerte dalla tecnologia e dal software. (Formazione svolta)
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa IOMMARINI ROBERTA In questo corso, gli incaricati delle copie di sicurezza delle banche dati impareranno a preparare, attuare e testare piani di risposta agli incidenti e di ripristino in caso di disastro per garantire la continuità operativa e la protezione dei dati personali in caso di emergenza.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 131

3.9. Misure da adottare per la protezione di dati personali, rilevanti ai fini della loro custodia e accessibilità

3.9.1. Misure generali

In considerazione di quanto disposto dalla Normativa Applicabile, è fatto divieto a chiunque di:

 effettuare copie su supporti magnetici o trasmissioni non autorizzate dall’Amministratore di Sistema o dal Designato per specifici compiti e funzioni (attività di trattamento) oggetto del trattamento;

 effettuare copie fotostatiche o di qualsiasi altra natura, non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), di stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento;

 sottrarre, cancellare, distruggere senza l’autorizzazione del Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e ogni altro materiale riguardante i dati oggetto del trattamento;

 consegnare a persone non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 132

3.10. Formazione degli incaricati del trattamento

3.10.1. Piano di formazione

In conformità a quanto disposto dalla Normativa Applicabile, il Titolare, in collaborazione con i Designati per specifici compiti e funzioni (attività di trattamento), valuta per ogni incaricato a cui è stato affidato il trattamento, sulla base dell’esperienza, delle sue conoscenze, ed in funzione anche di eventuali opportunità offerte dall’evoluzione tecnologica, la necessità di pianificare interventi di formazione.

La formazione è programmata già al momento dell’ingresso in servizio di nuovi incaricati del trattamento, nonché in occasione di cambiamenti di mansioni, o di introduzione di nuovi significativi strumenti, rilevanti rispetto al trattamento di dati personali.

Il Piano di formazione del personale deve essere predisposto per:

adottate dal Titolare.

Piano di formazione del personale (DTEC_H)

Cognome e Nome Necessità di formazione riscontrata Piano di formazione/ Corsi Corso Svolto Data Formaz./ Corsi

page133image738293360 page133image738293568 page133image738293776 page133image738293984 page133image738294192

CERVELLA TRISTANO

CERVELLA TRISTANO

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19

01/04/2019



page133image738294400 page133image738294608 page133image738294816 page133image738295024 page133image738295232 page133image738295440 page133image738721424page133image738312192 page133image738312400 page133image738312608

 03/02/2021

page133image738312816 page133image738313024 page133image738313232 page133image738313440 page133image738313648

CERVELLA TRISTANO FAD-ADS) L’Amministratore di Sistema nello svolgimento delle quotidiane mansioni lavorative Formazione erogata in e-learning alle figure professionali addette all’amministrazione, alla gestione e alla manutenzione della rete, del sistema informatico, di strumenti di elaborazione dati o di sue componenti e di applicazioni software.  03/02/2021
CERVELLA TRISTANO FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021
CERVELLA TRISTANO FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022

page133image738323840 page133image738324048 page133image738324256 page133image738324464 page133image738324672

CERVELLA TRISTANO

FAD) Covid-19: Virus e Privacy in Azienda

Corso online erogato a distanza (FAD) in
modalità e-learning con lo scopo di fornire  al discente le informazioni essenziali

24/02/2022

page133image738324880 page133image738325088 page133image738325296 page133image738325504 page133image738325712

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 133

page134image738308496 page134image738308288 page134image738308080 page134image738310368 page134image738310576

all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19

page134image738310784 page134image738310992 page134image738311200 page134image738311408 page134image738311616

CERVELLA TRISTANO FAD-RSP) ORGANIZZAZIONE: formazione come previsto dal GDPR (EU 2016/679), rivolto ai responsabili. Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni necessarie sull’organigramma privacy aziendale, i differenti ruoli introdotti dalla normativa GDPR per la valutazione dei livelli di competenza, le differenze tra Titolare, Responsabile ed Incaricato, le loro funzioni, le modalità operative e le responsabilità stabilite dal GDPR.  24/02/2022
CERVELLA TRISTANO FAD-ADS) Formazione / Aggiornamento AdS Corso online di formazione/aggiornamento erogato a distanza (FAD) in modalità e-learning rivolto alle figure professionali addette all’amministrazione, alla gestione e alla manutenzione della rete, del sistema informatico, di strumenti di elaborazione dati o di sue componenti e di applicazioni software.  24/02/2022
CERVELLA TRISTANO Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023
CERVELLA TRISTANO Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023
CERVELLA TRISTANO Corso FAD 23c – Formazione / Aggiornamento per i designati / incaricati apicali In questo corso, i designati / incaricati apicali verranno formati sui requisiti legali e normativi relativi alla protezione dei dati personali (Regolamento Ue 2016/679, Codice Privacy e Provvedimenti Garante). Verranno anche fornite informazioni su come garantire la compliance con la normativa in materia.  13/04/2023
CERVELLA TRISTANO Corso FAD 23e – Formazione / Aggiornamento degli AdS In questo corso, verrà insegnato agli AdS come proteggere i dati personali contro le minacce informatiche, come la perdita o la violazione. Verranno anche fornite informazioni sulle best practice per la sicurezza dei dati, come la crittografia e la gestione degli accessi.  13/04/2023

page134image738199792 page134image738200000 page134image738200208 page134image738200416 page134image738200624

CIARELLI NOVELLA

CIARELLI NOVELLA CIARELLI NOVELLA

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19

Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare







01/04/2019

03/02/2021 30/03/2021

page134image738200832 page134image738201040 page134image738201248 page134image738201456 page134image738201664 page134image738201872 page134image738202080page134image738202288 page134image738202496 page134image738202704 page134image738202912 page134image738203120 page134image738203328 page134image738203536page134image738203744 page134image738203952 page134image738204160 page134image738204368 page134image738204576 page134image738204784 page134image738204992page134image738205200 page134image738205408 page134image738205616 page134image738205824

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 134

page135image738310160 page135image738305584 page135image738306832 page135image738309536 page135image738303712

riferimento alla verifica delle misure di sicurezza da adottare.

page135image738304960 page135image738299968 page135image738296848 page135image738299760 page135image738296640

CIARELLI NOVELLA FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022
CIARELLI NOVELLA FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022
CIARELLI NOVELLA Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023
CIARELLI NOVELLA Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023

page135image738652352 page135image738652560 page135image738652768 page135image738652976 page135image738653184

INCARICATO SENZA PC – INFERMIERE (vedi elenco)

INCARICATO SENZA PC – O.S.S. (vedi elenco)

INCARICATO SENZA PC GENERICO (vedi elenco)

IOMMARINI ROBERTA

IOMMARINI ROBERTA

IOMMARINI ROBERTA

Procedure per il trattamento dei dati personali cartacei

Procedure per il trattamento dei dati personali cartacei

Procedure per il trattamento dei dati personali cartacei

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR

Formazione interna sugli adempimenti e sugli obblighi cui sono soggetti gli incaricati del trattamento dei dati senza l’ausilio di strumenti elettronici

Formazione interna sugli adempimenti e sugli obblighi cui sono soggetti gli incaricati del trattamento dei dati senza l’ausilio di strumenti elettronici

Formazione interna sugli adempimenti e sugli obblighi cui sono soggetti gli incaricati del trattamento dei dati senza l’ausilio di strumenti elettronici

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19

Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla









13/04/2023

13/04/2023

13/04/2023

01/04/2019

page135image738513376 page135image738515248 page135image738523568 page135image738524608 page135image738512752 page135image738513792 page135image738513584page135image738513168 page135image738514000 page135image738514208 page135image738522944 page135image738524400 page135image738523776 page135image738514624page135image738515664 page135image738516288 page135image738521488 page135image738521280 page135image738521072 page135image738520864 page135image738520448page135image738400768 page135image738400352 page135image738399104 page135image738443264 page135image738443472 page135image738443680page135image738443888 page135image738444096 page135image738444304 page135image738444512 page135image738444720 page135image738444928 page135image738445136page135image738445344 page135image738445552 page135image738445760 page135image738445968 page135image738446176 page135image738446384

 03/02/2021

page135image738446592 page135image738446800 page135image738447008 page135image738447216 page135image738447424

IOMMARINI ROBERTA FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021

page135image672115680 page135image672115888 page135image672116096 page135image672116304 page135image672116512



24/02/2022

page135image672116720 page135image672116928 page135image672117136 page135image672117344 page135image672117552

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 135

page136image738215968 page136image738216176 page136image738216384 page136image738216592 page136image738216800

normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.

page136image738217008 page136image738217216 page136image738217424 page136image738217632 page136image738217840

IOMMARINI ROBERTA FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022
IOMMARINI ROBERTA Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023
IOMMARINI ROBERTA Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023

page136image738228032 page136image738228240 page136image738228448 page136image738228656 page136image738228864

LELLI LILIANA

LELLI LILIANA

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.



01/04/2019

03/02/2021

page136image738229072 page136image738229280 page136image738229488 page136image738229696 page136image738229904 page136image738298928 page136image738304544page136image738309120 page136image738295808 page136image738296016

Il trattamento dei dati personali nella  gestione dell’emergenza Covid19

page136image738296432 page136image738297056 page136image738230272 page136image738230480 page136image738230688

LELLI LILIANA FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021
LELLI LILIANA FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022
LELLI LILIANA FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022
LELLI LILIANA Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023

page136image738622704 page136image738622912 page136image738623120 page136image738246656 page136image738246864

In questo corso, gli incaricati impareranno  Modello Organizzativo Privacy e Registro delle Attività di Trattamento

13/04/2023

Pagina 136

LELLI LILIANA

Corso FAD 23b – Formazione /

page136image738247072 page136image738247280 page136image738247488 page136image738247696 page136image738247904

Aggiornamento per gli incaricati del trattamento a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.

page137image738406176 page137image738406384 page137image738406592 page137image738406800 page137image738407008

PAVONE ANTONIO

PAVONE ANTONIO

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19





01/04/2019

03/02/2021

page137image738407216 page137image738407424 page137image738407632 page137image738407840 page137image738408048 page137image738408256 page137image738408464page137image738408672 page137image738408880 page137image738409088 page137image738409296 page137image738409504 page137image738409712 page137image738409920page137image738410128

PAVONE ANTONIO FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021
PAVONE ANTONIO FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022
PAVONE ANTONIO FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022
PAVONE ANTONIO Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023
PAVONE ANTONIO Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023

page137image738353904 page137image738354112 page137image738354320 page137image738354528 page137image738354736

PROFILO PC AMMINISTRATIVO (vedi elenco)

PROFILO PC AMMINISTRATIVO (vedi elenco)

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19





01/04/2019

03/02/2021

page137image738354944 page137image738355152 page137image738355360 page137image738355568 page137image738355776 page137image738355984 page137image738356192page137image738356400 page137image738356608 page137image738356816 page137image738357024 page137image738357232 page137image738357440 page137image738357648page137image738357856

PROFILO PC AMMINISTRATIVO (vedi elenco) FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 137

PROFILO PC AMMINISTRATIVO (vedi elenco) FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022
PROFILO PC AMMINISTRATIVO (vedi elenco) FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022
PROFILO PC AMMINISTRATIVO (vedi elenco) Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.  13/04/2023
PROFILO PC AMMINISTRATIVO (vedi elenco) Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023

page138image738276144 page138image738275520 page138image738275728 page138image738275104 page138image738275312

PROFILO PC OPERATIVO SANITARIO (vedi elenco)

PROFILO PC OPERATIVO SANITARIO (vedi elenco)

FAD) Privacy: Regolamento UE 679/2016

FAD) Covid-19: Virus e Privacy in Azienda

Corso on-line sul Regolamento UE 679/2016 relativo alla protezione della persone fisiche con riguardo al trattamento dei dati personali.

Il trattamento dei dati personali nella gestione dell’emergenza Covid19





01/04/2019

03/02/2021

page138image738274688 page138image738272816 page138image738272192 page138image738272400 page138image738271984 page138image738274064 page138image738273440page138image738273648 page138image738273024 page138image738273232 page138image738272608 page138image738719760 page138image738717888 page138image738720800page138image738721216

PROFILO PC OPERATIVO SANITARIO (vedi elenco) FAD) Le nuove misure adottate dal Titolare in relazione agli adempimenti ed agli obblighi in materia di Data Protection Formazione erogata in e-learning per il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di privacy, con particolare riferimento alla verifica delle misure di sicurezza da adottare.  30/03/2021
PROFILO PC OPERATIVO SANITARIO (vedi elenco) FAD) Formazione / Aggiornamento degli incaricati come previsto dal GDPR Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente il mantenimento del grado di conoscenza richiesto in relazione alla normativa in materia di Data Protection (GDPR), con particolare riferimento alla verifica delle misure di sicurezza da adottare.  24/02/2022
PROFILO PC OPERATIVO SANITARIO (vedi elenco) FAD) Covid-19: Virus e Privacy in Azienda Corso online erogato a distanza (FAD) in modalità e-learning con lo scopo di fornire al discente le informazioni essenziali all’aggiornamento delle procedure da adottare per il trattamento dei dati personali nella gestione dell’emergenza Covid19  24/02/2022

page138image738396816 page138image738395776 page138image738401808 page138image738396608 page138image738395360

PROFILO PC OPERATIVO SANITARIO (vedi elenco)

Corso FAD 23a – Formazione / Aggiornamento per gli incaricati del trattamento

In questo corso gli incaricati verranno aggiornati sui principi fondamentali della protezione dei dati personali (come i diritti degli interessati e le responsabilità

13/04/2023



page138image738214096 page138image738214512 page138image738213888 page138image738215136 page138image738361344

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 138

page139image738647984 page139image738647568 page139image738646944 page139image738648400 page139image738647776

degli incaricati del trattamento) e sulla normativa di riferimento che impatta direttamente sulla realtà aziendale.

page139image738646736 page139image738646528 page139image738646320 page139image738645696 page139image738647152

PROFILO PC OPERATIVO SANITARIO (vedi elenco) Corso FAD 23b – Formazione / Aggiornamento per gli incaricati del trattamento In questo corso, gli incaricati impareranno a identificare i rischi per la protezione dei dati personali e ad implementare misure per prevenirli. Verranno inoltre fornite informazioni su come valutare i rischi per la protezione dei dati personali e su come gestirli.  13/04/2023

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 139

3.11. Criteri da adottare per garantire l’adozione delle misure di sicurezza adeguate in caso di trattamenti di dati personali affidati all’esterno della struttura del Titolare (art. 28 GDPR)

3.11.1. Trattamenti di dati personali affidati all’esterno della struttura del Titolare

Il Titolare, può decidere di affidare il trattamento dei dati in tutto o in parte all’esterno della struttura del Titolare. In tal caso, quest’ultimo ricorre unicamente a Responsabili esterni del trattamento (di seguito Responsabili del trattamento in Out-soucing) che presentino garanzie sufficienti per mettere in atto misure tecniche ed organizzative adeguate, in modo tale che il trattamento soddisfi i requisiti del Regolamento UE 679/2016 e garantisca la tutela dei diritti dell’interessato.

In questo caso, il Titolare deve verificare che il Responsabile del trattamento in Out-sourcing, applichi correttamente le misure minime di sicurezza, nel trattamento dei dati che gli viene affidato.

Il Titolare, deve redigere e aggiornare ad ogni variazione l’elenco dei soggetti che effettuano il trattamento dei dati in tutto o in parte all’esterno della struttura del Titolare, ed indicare per ognuno di essi il tipo di trattamento effettuato specificando:

 i soggetti interessati;
 i luoghi dove fisicamente avviene il trattamento dei dati stessi;  i responsabili del trattamento di dati personali.

Per l’inventario dei soggetti a cui affidare il trattamento dei dati in tutto o in parte all’esterno della struttura del Titolare, deve essere utilizzato il modulo DTEC_E, che deve essere allegato al presente Registro delle Attività di Trattamento e Modello Organizzativo Privacy, e deve essere conservato a cura del Designato per specifici compiti e funzioni (attività di trattamento), in luogo sicuro.

Enti terzi cui è affidato li trattamento dei dati in out-sourcing (DTEC_E) PROFILI AZIENDALI S.R.L.

Via Ungaretti, 4
64013 CORROPOLI (TE)
Tel. (0861) 855809 – Fax (0861) 807035
CERTIFICAZIONI QUALITA
Dati conseguimento certificazioni UNI ISO
Banca dati soggetti legati ad attività pianificate e documentate su prodotti/servizi Certificazione di Qualità. Rilevazione del grado di soddisfazione della clientela

STUDIO LEGALE RAPACCHIALE AVV. PAOLA

Via Nazionale Adriatica Nord, 3
64025 PINETO (TE)
Tel. (333) 4988499
CONTENZIOSO LEGALE
Dati relativi a procedimenti di contenzioso
Dati relativi alla consulenza giuridico-legale
Gestione del contenzioso (inadempimenti contrattuali diffide transazioni recupero crediti arbitrati controversie giudiziarie)

Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note
Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 140

page141image738381472 page141image738381680 page141image738381888

Responsabile esterno a cui è affidato il trattamento

INTERMEDIARIO SISTEMA DI INTERSCAMBIO (vedi contratti)

page141image738382096 page141image738382304 page141image738382512

Luogo dove avviene il trattamento

c/o la sede del Fornitore

GESTIONE DATI AMMINISTRATIVI E CONTABILI

Dati amministrativi e contabili

Gestione fatturazione elettronica

STUDIO CLAMOROSO DANILO

Contrada Pozzo
64045 ISOLA DEL GRAN SASSO (TE)
Tel. (0861) 976194
GESTIONE DATI AMMINISTRATIVI E CONTABILI Dati amministrativi e contabili

Adempimento di obblighi fiscali o contabili

STUDIO LEGALE RAPACCHIALE AVV. PAOLA

Via Nazionale Adriatica Nord, 3
64025 PINETO (TE)
Tel. (333) 4988499
GESTIONE MODELLO ORGANIZZATIVO 231 Modello organizzativo responsabilità impresa

Consulenza per l’implementazione del modello organizzativo 231

STUDIO MARTEGIANI MAURO

Via Duca degli Abruzzi, 59
64046 MONTORIO AL VOMANO (TE)
Tel. (0861) 591501
GESTIONE PERSONALE DIPENDENTE
Gestione anagrafiche e altri dati del personale
Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
Gestione del personale

ARUBA S.P.A.

Via San Clemente, 53
24036 PONTE SAN PIETRO (BG)
aruba@aruba.pec.it
POSTA ELETTRONICA
Gestione posta elettronica e contatti
Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
Gestione servizi posta elettronica (antispam, backup, hosting, ecc.)

page141image738382720 page141image738382928 page141image738383136

Attività di trattamento affidata

page141image738383344 page141image738383552 page141image738383760

Descrizione dell’attività

page141image738383968 page141image738384176 page141image738384384 page141image738384592 page141image738384800 page141image738385008

Tipo di dati trattati

Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page141image738385216 page141image738385424 page141image738385632

Scopo del trattamento

page141image738385840 page141image738386048 page141image738386256

Note

page141image738386464 page141image738386672 page141image738386880page141image738387088 page141image738387296

Responsabile esterno a cui è affidato il trattamento

page141image738387504 page141image738387712 page141image738387920

Luogo dove avviene il trattamento

page141image738388128 page141image738388336 page141image738388544

Attività di trattamento affidata

page141image738388752 page141image738388960 page141image738389168

Descrizione dell’attività

page141image738389376 page141image738389584 page141image738389792 page141image738390000 page141image738390208 page141image738390416

Tipo di dati trattati

Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page141image738390624 page141image738390832 page141image738391040

Scopo del trattamento

page141image738391248 page141image738391456 page141image738391664

Note

page141image738391872 page141image738392080 page141image738392288page141image738392496 page141image738392704

Responsabile esterno a cui è affidato il trattamento

page141image738392912 page141image738393120 page141image738393328

Luogo dove avviene il trattamento

page141image738393536 page141image738393744 page141image739049472

Attività di trattamento affidata

page141image739049680 page141image739049888 page141image739050096

Descrizione dell’attività

page141image739050304 page141image739050512 page141image739050720 page141image739050928 page141image739051136 page141image739051344

Tipo di dati trattati

Attività economiche, commerciali, finanziarie e assicurative (dati contabili; ordini, buoni di spedizione, fatture, articoli, prodotti, servizi, contratti, accordi, transazioni, identificativi finanziari, redditi, beni patrimoniali, investimenti, passività, solvibilità, prestiti mutui, ipoteche, crediti, indennità, benefici, concessioni, donazioni, sussidi, contributi, dati assicurativi, dati previdenziali)

page141image738448672 page141image738448464 page141image738448880

Scopo del trattamento

page141image738449088 page141image738449296 page141image738449504

Note

page141image738449712 page141image738449920

Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note
Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 141

Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note

ARUBA S.P.A.

Via San Clemente, 53
24036 PONTE SAN PIETRO (BG)
aruba@aruba.pec.it
POSTA ELETTRONICA CERTIFICATA
Gestione posta elettronica certificata e contatti
Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)
Gestione servizi posta elettronica certificata (antispam, backup, hosting, ecc.)

ADVENIAS S.R.L.

Galleria Cavour, 4
40124 BOLOGNA (BO)
Tel. (051) 0827092
SERVIZI INFERMIERISTICI
Gestione attività collegate all’erogazione servizi
Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.) ed eventualmente dati particolari
Assistenza e manutenzione gestionale in cloud

AREA SOLUTION S.R.L.

Frazione Villa Sant’Antonio
63100 ASCOLI PICENO (AP)
Tel. (0736) 811014
SICUREZZA SUL LAVORO E TUTELA AMBIENTE
Dati relativi alla messa a norma D.Lgs. 81/08 e ss
Nominativo, indirizzo o altri elementi di identificazione personale (nome, cognome, età, sesso, luogo e data di nascita, indirizzo privato, indirizzo di lavoro, nr. di telefono, di posta elettronica, nr. Carta identità, ecc.)

Sicurezza sul lavoro e tutela ambiente

Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note
Responsabile esterno a cui è affidato il trattamento
Luogo dove avviene il trattamento
Attività di trattamento affidata
Descrizione dell’attività
Tipo di dati trattati
Scopo del trattamento
Note

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 142

3.11.2. Nomina del Responsabile del trattamento in Out-sourcing

I trattamenti da parte di un Responsabile del trattamento in Out-sourcing devono essere disciplinati da un contratto o da altro atto giuridico (vedi allegato modello DTEC_W) a norma del diritto dell’Unione o degli Stati membri, che vincoli il Responsabile del trattamento in Out-sourcing al Titolare e che stipuli la materia disciplinata e la durata del trattamento, la natura e la finalità del trattamento, il tipo di dati personali e le categorie di interessati, gli obblighi e i diritti del Titolare.

Il contratto o altro atto giuridico prevede, in particolare, che il Responsabile del trattamento in Out- sourcing:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 143

3.12. Ulteriori misure in caso di trattamento di dati particolari o giudiziari

3.12.1. Protezione contro l’accesso abusivo

In conformità a quanto disposto dalla Normativa Applicabile al fine di garantire la sicurezza dei dati particolari (sensibili) o giudiziari contro l’accesso abusivo, il Titolare, in collaborazione con l’Amministratore di Sistema e l’Amministratore di Rete, se nominati, deve stabilire, con il supporto tecnico degli Incaricati della gestione e della manutenzione degli strumenti elettronici, le misure tecniche da adottare in rapporto ad eventuali rischi.

I criteri devono essere definiti dall’ Amministratore di Rete, se nominato, in relazione al tipo di rischio potenziale e in base al livello di tecnologia utilizzata.

In particolare, per ogni Sistema interessato, in conformità a quanto disposto dalla Normativa Applicabile, devono essere definite le seguenti specifiche:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 144

3.12.3. Riutilizzo dei supporti rimovibili

In conformità a quanto disposto in conformità a quanto disposto dalla Normativa Applicabile se l’Amministratore di Base Dati, se nominato, decide che i supporti magnetici contenenti dati particolari o giudiziari non siano più utilizzabili per gli scopi per i quali erano stati destinati, deve provvedere a farne cancellare il contenuto annullando e rendendo intelligibili e tecnicamente in alcun modo ricostruibili le informazioni in esso contenute.

È compito dell’Amministratore di Base Dati, se nominato, controllare e assicurarsi che in nessun caso vengano lasciate copie di banche di dati contenenti dati particolari o giudiziari, non più utilizzate, senza che ne venga cancellato il contenuto ed annullate e rese intelligibili e tecnicamente in alcun modo ricostruibili le informazioni in esso registrate.

3.12.4. Ripristino dell’accesso ai dati in caso di danneggiamento

In conformità a quanto disposto in conformità a quanto disposto dalla Normativa Applicabile la decisione di ripristinare la disponibilità dei dati in seguito a distruzione o danneggiamento è compito esclusivo dell’Amministratore di Sistema, se nominato. La decisione di ripristinare la disponibilità dei dati deve essere presa rapidamente e in ogni caso la disponibilità dei dati deve essere ripristinata al massimo entro 7 (sette) giorni.

Una volta valutata la assoluta necessità di ripristinare la disponibilità dei dati in seguito a distruzione o danneggiamento l’Amministratore di Sistema e l’Amministratore di Base Dati, se nominati, devono provvedere con la collaborazione dell’Incaricato delle copie di sicurezza delle banche dati e dell’Incaricato della gestione e della manutenzione degli strumenti elettronici all’operazione di ripristino dei dati. La decisione di ripristinare la funzionalità degli elaboratori elettronici guasti, è compito esclusivo dell’Amministratore di Sistema, se nominato, che si può avvalere del parere dell’Incaricato della gestione e della manutenzione degli strumenti elettronici.

La decisione di ripristinare la funzionalità degli elaboratori elettronici guasti deve essere presa rapidamente ed in ogni caso la funzionalità deve essere ripristinata al massimo entro 7 (sette) giorni.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 145

3.13. Data Protection Officer – Responsabile Protezione Dati (DPO-RPD) 3.13.1. Trattamenti per cui è obbligatoria la nomina del DPO-RPD

 sì  no Trattamenti per conto o in qualità di amministrazioni ed enti pubblici, fatta eccezione per le autorità giudiziarie;
 sì  no Trattamenti per conto di terzi o in modo diretto, che per la loro natura, il loro oggetto o le loro finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala;

 sì  no Trattamenti per conto di terzi o in modo diretto, su larga scala, di dati particolari, relativi alla salute o alla vita sessuale, genetici, giudiziari e dati biometrici.

3.13.2. Valutazione necessità di nomina Responsabile Protezione Dati (DPO-RPD)

La nostra struttura non effettua trattamenti come individuati all’art. 37 Reg. (UE)2016/679 e pertanto ritiene di non essere obbligata alla designazione di un RPD/DPO per le seguenti ragioni:

page146image739055088 page146image739055920

Modello Organizzativo Privacy e Registro delle Attività di Trattamento

Pagina 146

4. Trattamenti senza l’ausilio di strumenti elettronici 4.1. Nomina e istruzioni agli incaricati

In base a quanto stabilito dalla Normativa Applicabile, le operazioni di trattamento possono essere effettuate solo da Incaricati del trattamento che operano sotto la diretta autorità del Titolare o, se designato, del Designato per specifici compiti e funzioni (attività di trattamento), attenendosi alle istruzioni impartite.

Il Designato per specifici compiti e funzioni (attività di trattamento) deve predisporre per ogni archivio di cui è responsabile l’elenco degli Incaricati del trattamento autorizzati ad accedervi e impartire istruzioni tese a garantire un controllo costante per l’accesso agli archivi.

In base a quanto stabilito dalla Normativa Applicabile, i documenti che contengono dati particolari (sensibili) o giudiziari devono essere custoditi dagli incaricati fino alla restituzione in maniera che ad essi non accedano persone prive di autorizzazione, e sono restituiti al termine delle operazioni affidate.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 147

4.2. Norme di sicurezza trattamento dati personali effettuato senza l’ausilio di strumenti elettronici

In base a quanto stabilito dalla Normativa Applicabile, per i trattamenti di dati personali effettuati senza l’ausilio di strumenti elettronici vengono stabilite le seguenti regole che gli Incaricati del trattamento devono osservare:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 148

4.3. Copie degli atti e dei documenti

In base a quanto stabilito dalla Normativa Applicabile, è fatto divieto a chiunque di:

 effettuare copie fotostatiche o di qualsiasi altra natura, non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), di stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento;

 sottrarre, cancellare, distruggere senza l’autorizzazione del Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e ogni altro materiale riguardante i dati oggetto del trattamento;

 consegnare a persone non autorizzate dal Designato per specifici compiti e funzioni (attività di trattamento), stampe, tabulati, elenchi, rubriche e di ogni altro materiale riguardante i dati oggetto del trattamento.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 149

4.4. Controllo degli accessi

In base a quanto stabilito dalla Normativa Applicabile, l’accesso agli archivi contenenti dati particolari (sensibili) o giudiziari deve essere controllato dai soggetti Incaricati della custodia delle aree e dei locali ed è consentito, solo agli Incaricati del trattamento autorizzati dal Designato per specifici compiti e funzioni (attività di trattamento).

Le persone ammesse, a qualunque titolo, dopo l’orario di chiusura, devono essere identificate e registrate.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 150

5. Diritti dell’interessato 5.1. Trasparenza e modalità

In ottemperanza all’Articolo 12 ed ai consideranda (C58-C60, C64) sono adottate misure appropriate per fornire all’interessato tutte le informazioni di cui agli articoli 13 e 14 (informative) e le comunicazioni di cui agli articoli da 15 a 22 e all’articolo 34 relative al trattamento in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro.

Le informazioni relative ai diritti degli interessati sono inserite in apposita sezione delle informative ai soggetti interessati stessi.

5.2. Informazione e accesso ai dati personali e diritti dei soggetti interessati

Al soggetto interessato sono fornite le informazioni relative al trattamento dati di cui all’Articolo 13 Informazioni da fornire qualora i dati personali siano raccolti presso l’interessato (C60-C62) e all’Articolo 14 Informazioni da fornire qualora i dati personali non siano stati ottenuti presso l’interessato (C60-C62) Tali obblighi sono ottemperati tramite la predisposizione di informative specifiche per le finalità perseguite.

Si riporta elenco dei diritti previsti dalla vigente normative e breve descrizione sull’organizzazione ed i processi adottati per poter rendere i diritti medesimi effettivi

Ogni soggetto interessato può esercitare i propri diritti presentando una richiesta tramite molteplici canali, contattando la struttura, mezzo mail mezzo posta, raccomandata fax pec. Ogni richiesta è comunicata senza indugio dal personale ricevente alla direzione ed è da questa processata anche con la collaborazione dei consulenti privacy ed ove necessario dei fornitori tecnici. Si ricorda che i responsabili del trattamento devono, per preciso obbligo contrattuale, supportare la nostra struttura anche del permettere l’esercizio dei diritti dei soggetti interessati.

E’ stato prodotto uno specifico modulo per poter permettere all’interessato di esercitare i propri diritti e al Titolare di identificare adeguatamente il richiedente.

DIRITTO PROCESSI A GARANZIA DELL’ESERCIZIO DEL DIRITTO

page151image738410912 page151image738419440

Articolo 15 diritti Diritto di accesso dell’interessato (C63, C64) La richiesta viene ricevuta tramite i canali di cui sopra e segue la procedura indicata. La richiesta viene vagliata dalla direzione anche con il supporto dei consulenti privacy ed è dato riscontro tramite E-mail, PEC o Posta cartacea nel tempo massimo di un mese.
Articolo 16 Diritto di rettifica (C65) La richiesta viene ricevuta tramite i canali di cui sopra e segue la procedura indicata. La richiesta viene vagliata dalla direzione anche con il supporto dei consulenti privacy ed i dati dell’interessato oggetto di rettifica, vengono modificati sui sistemi aziendali. All’interessato è dato riscontro tramite E-mail, PEC o Posta cartacea nel tempo massimo di un mese.
Articolo 17 Diritto alla cancellazione («diritto all’oblio») (C65, C66) La richiesta viene ricevuta tramite i canali di cui sopra e segue la procedura indicata. I dati dell’interessato, oggetto di richiesta di cancellazione, vengono eliminati dai database fisici e informatici tenendo conto degli interessi legittimi della Titolare e degli obblighi di legge. All’interessato è dato riscontro tramite E-mail, PEC o Posta cartacea nel tempo massimo di un mese. La nostra struttura non diffonde dati.
Articolo 18 Diritto di limitazione di trattamento (C67) La richiesta viene ricevuta tramite i canali di cui sopra e segue la procedura indicata. In tutti i casi in, è possibile procedere alla limitazione del trattamento tenendo conto degli interessi legittimi della Titolare e degli obblighi di legge si provvederà anche con il supporto dei fornitori tecnici. All’interessato è dato riscontro tramite E-mail, PEC o Posta cartacea nel tempo massimo di un mese.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 151

Articolo 19 Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (C31) Le nostre procedure prevedono il riscontro a tutte le richieste degli interessati e si procede tramite la notifica per le rettifiche le cancellazioni o le limitazioni che sono state effettuate.

Articolo 20 Diritto alla portabilità dei Viene valutata caso per caso, la fattibilità tecnica della portabilità dati (C68) dei dati. All’interessato è dato riscontro tramite E-mail, PEC o

Posta cartacea nel tempo massimo di un mese.

Articolo 21 Diritto di opposizione (C69, C70) La richiesta viene ricevuta tramite i canali di cui sopra e segue la procedura indicata. La direzione valuta la richiesta anche con la collaborazione dei consulenti privacy, e qualora il diritto del soggetto sia esercitabile viene dato seguito alla sua opposizione tenendo conto degli interessi legittimi della Titolare e degli obblighi di legge. All’interessato è dato riscontro tramite E-mail, PEC o Posta cartacea nel tempo massimo di un mese.
Articolo 22 Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (C71, C72) Non è prevista alcun tipo di profilazione

5.3. Esercizio dei diritti
I predetti diritti potranno essere esercitati mediante richiesta scritta rivolta senza formalità al Titolare ai

contatti indicati.

Il Titolare dovrà procedere in tal senso senza ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta. Il termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste ricevute dal Titolare. In tali casi il Titolare entro un mese dal ricevimento della richiesta dell’interessato, lo informerà e lo metterà al corrente dei motivi della proroga.

Laddove il riscontro alle richieste dell’interessato non sia stato a suo avviso soddisfacente, lo stesso potrà rivolgersi e proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (http://www.garanteprivacy.it/) nei modi previsti dalla Normativa Applicabile.

5.4. Designato per specifici compiti e funzioni (riscontro agli interessati)

In base a quanto stabilito dalla Normativa Applicabile (ai sensi del Codice Privacy (D.Lgs.196/03 modificato dal D.Lgs. 10 agosto 2018, Art. 2-quaterdecies), il Titolare, ove necessario, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, può designare facoltativamente uno o più soggetti Designati per specifici compiti e funzioni (riscontro agli interessati), anche mediante suddivisione di compiti, i quali sono individuati tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza.

5.5. Compiti del Designato per specifici compiti e funzioni (riscontro agli interessati)

Il Designato per specifici compiti e funzioni (data breach) avrà il compito di:

page153image221600656

5.6. Nomina dei Designati per specifici compiti e funzioni (riscontro agli interessati)

La nomina di ciascun Designato per specifici compiti e funzioni (riscontro agli interessati) deve essere effettuata dal Titolare con una lettera di incarico in cui sono specificate le responsabilità che gli sono affidate e deve essere controfirmata dal designato per accettazione.

Copia della lettera di nomina (LI_RI) accettata deve essere conservata a cura del Titolare in luogo sicuro.

Il Titolare deve informare ciascun Designato per specifici compiti e funzioni (riscontro agli interessati) delle responsabilità che gli sono affidate in conformità a quanto disposto dalle normative in vigore, ed in particolare di quanto stabilito dalla Normativa Applicabile.
La nomina del Designato per specifici compiti e funzioni (riscontro agli interessati) è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare senza preavviso, ed eventualmente affidata ad altro soggetto.

5.7. Flow chart della Procedura per il Riscontro agli Interessati

Di seguito schema grafico delle procedure adottate per il riscontro agli interessati.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 153

6. Data Breach
6.1. Violazioni di dati personali (Artt. 33 e 34 del Regolamento UE 679/2016)

A partire dal 25 maggio 2018, tutti i Titolari del trattamento devono notificare all’autorità di controllo le violazioni di dati personali di cui vengono a conoscenza, entro 72 ore e comunque “senza ingiustificato ritardo”, ma soltanto se ritengono probabile che da tale violazione derivino rischi per i diritti e le libertà degli interessati (considerando 85).

Pertanto, la notifica all’autorità dell’avvenuta violazione è subordinata alla valutazione del rischio per gli interessati che spetta al Titolare.

I contenuti della notifica all’autorità e della comunicazione agli interessati sono indicati, in via non esclusiva, agli artt. 33 e 34 del Regolamento UE 679/2016 che impongono che:

  1. In caso di violazione dei dati personali, il Titolare notifica la violazione all’autorità di controllo competente a norma dell’articolo 55 senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche.
  2. Qualora la notifica all’autorità di controllo non sia effettuata entro 72 ore, è corredata dei motivi del ritardo.
  3. Il Responsabili del trattamento in Out-sourcing informa il Titolare senza ingiustificato ritardo dopo essere venuto a conoscenza della violazione.
  4. La notifica deve almeno:
    1. descrivere la natura della violazione dei dati personali compresi, ove possibile, le categorie e ilnumero approssimativo di interessati in questione nonché le categorie e il numero

      approssimativo di registrazioni dei dati personali in questione;

    2. comunicare il nome e i dati di contatto del responsabile della protezione dei dati o di altro puntodi contatto presso cui ottenere più informazioni;
    3. descrivere le probabili conseguenze della violazione dei dati personali;
    4. descrivere le misure adottate o di cui si propone l’adozione da parte del Titolare per porrerimedio alla violazione dei dati personali e anche, se del caso, per attenuarne i possibili effetti negativi (qualora e nella misura in cui non sia possibile fornire le informazioni contestualmente, le informazioni possono essere fornite in fasi successive senza ulteriore ingiustificato ritardo).
  5. Il Titolare documenta qualsiasi violazione dei dati personali, comprese le circostanze a essa relative, le sue conseguenze e i provvedimenti adottati per porvi rimedio. Tale documentazione consente all’autorità di controllo di verificare il rispetto del presente articolo.
  6. Quando la violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare comunica la violazione all’interessato senza ingiustificato ritardo.
  7. La comunicazione all’interessato descrive con un linguaggio semplice e chiaro la natura della violazione dei dati personali e contiene almeno le informazioni e le misure di cui all’articolo 33.
  8. Non è richiesta la comunicazione se è soddisfatta una delle seguenti condizioni:
    a. il Titolare ha messo in atto le misure tecniche e organizzative adeguate di protezione e tali misure erano state applicate ai dati personali oggetto della violazione, in particolare quelle destinate a rendere i dati personali incomprensibili a chiunque non sia autorizzato ad accedervi,quali la cifratura;
    b. il Titolare ha successivamente adottato misure atte a scongiurare il sopraggiungere di un rischio

    elevato per i diritti e le libertà degli interessati;
    c. detta comunicazione richiederebbe sforzi sproporzionati (in tal caso, si procede invece a una

    comunicazione pubblica o a una misura simile, tramite la quale gli interessati sono informati con analoga efficacia la natura della violazione dei dati personali compresi, ove possibile, le categorie e il numero).

  9. Nel caso in cui il Titolare non abbia ancora comunicato all’interessato la violazione dei dati personali, l’autorità di controllo può richiedere, dopo aver valutato la probabilità che la violazione dei dati personali presenti un rischio elevato, che vi provveda o può decidere che una delle condizioni che permettono di non effettuare la comunicazione è soddisfatta.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 154

Le indicazioni sopra riportate sono adottate tramite le seguenti procedure:

Procedura adottata Descrizione sintetica

Adozione di strumenti per prevenire ed È presente una policy di “Gestione incidenti” eventualmente identificare il “data breach”. firewall e contratto ed assistenza per

manutenzione informatica.

Procedura e politiche per prevenire ed eventualmente identificare il “data breach” non strettamente IT (furto strumenti, accessi abusivi a locali archivio, etc.). Adottata procedura conosciuta da tutto il personale vedasi procedura per gestione “data breach”.
Procedura per analizzare eventuali “data breach” e valutare il rischio per la libertà e dignità dei soggetti interessati. Attualmente è prevista una prima valutazione interna a carico della direzione aziendale ed il coinvolgimento dei consulenti Privacy in qualsiasi “data breach”, al fine di valutare l’eventuale necessità di comunicazione al Garante e interessati. È presente una policy “Gestione incidenti” come modulo di comunicazione del “data breach” o saranno utilizzate specifiche procedure introdotte dall’autorità.
Adozione di clausole contrattuali nei confronti dei responsabili del trattamento affinché valutino gli incidenti, comunichino il “data breach” e collaborino nella valutazione della gravità dello stesso oltre che nel porre immediato rimedio in caso di accadimento. Sono state introdotte specifiche clausole nel contratto con i fornitori a cui sono demandati i trattamenti. Tali clausole prevedono la comunicazione di eventuali breach in tempi certi e con precise indicazioni sull’accaduto e gli effetti in modo da permetterci una valutazione rapida e puntuale dell’evento.
Procedura per definire ed effettuare la comunicazione all’autorità di controllo ed ai soggetti interessati. Attualmente è prevista una prima valutazione interna a carico della direzione aziendale ed il coinvolgimento dei consulenti Privacy in qualsiasi “data breach”, al fine di valutare l’eventuale necessità di comunicazione al Garante e interessati.

6.2. Designato per specifici compiti e funzioni (data breach)

In base a quanto stabilito dalla Normativa Applicabile (ai sensi del Codice Privacy (D.Lgs.196/03 modificato dal D.Lgs. 10 agosto 2018, Art. 2-quaterdecies), il Titolare, ove necessario, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, può designare facoltativamente uno o più soggetti Designati per specifici compiti e funzioni (data breach), anche mediante suddivisione di compiti, i quali sono individuati tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza.

6.3. Compiti del Designato per specifici compiti e funzioni (data breach)

Il Designato per specifici compiti e funzioni (data breach) avrà il compito di:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 155

6.4. Nomina dei Designati per specifici compiti e funzioni (data breach)

La nomina di ciascun Designato per specifici compiti e funzioni (data breach) deve essere effettuata dal Titolare con una lettera di incarico in cui sono specificate le responsabilità che gli sono affidate e deve essere controfirmata dal designato per accettazione.

Copia della lettera di nomina (LI_DB) accettata deve essere conservata a cura del Titolare in luogo sicuro.

Il Titolare deve informare ciascun Designato per specifici compiti e funzioni (data breach) delle responsabilità che gli sono affidate in conformità a quanto disposto dalle normative in vigore, ed in particolare di quanto stabilito dalla Normativa Applicabile.
La nomina del Designato per specifici compiti e funzioni (data breach) è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare senza preavviso, ed eventualmente affidata ad altro soggetto.

6.5. Flow chart della Procedura di Data Breach

Di seguito schema grafico delle procedure adottate per la gestione delle violazioni di dati personali (Data Breach).

page156image738654640

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 156

7. Privacy by Design e Privacy by Default

7.1. Procedura per garantire i principi di Privacy by Design & Privacy by Default

Il Regolamento UE 2016/679 all’art. 25, rubricato “Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” (cd. “Privacy by design e by default”) richiede che il Titolare del trattamento (di seguito “Titolare”) sia in grado di dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione dei principi e delle disposizioni del GDPR in materia di tutela del trattamento dei dati personali, in particolare la protezione dei dati “fin dalla progettazione”.

Tale principio impone al Titolare la necessità di configurare il trattamento prevedendo, fin dalla sua progettazione, l’implementazione delle garanzie atte a soddisfare i requisiti del GDPR a tutela dei diritti degli Interessati.

In conseguenza di ciò, si richiede che prima di procedere al trattamento stesso, sia svolta da parte del Titolare un’analisi preventiva e siano adottate le conseguenti necessarie misure.

Detta attività di verifica preventiva, inoltre, deve essere opportunamente documentata.

È stata pertanto predisposta una “Procedura per garantire i principi di Privacy by Design & Privacy by Default” che deve essere applicata a tutti i nuovi progetti e/o a modifiche ad attività già in corso del Titolare, che comportino il trattamento di dati personali.

7.2. Designato per specifici compiti e funzioni (privacy by design e privacy by default)

In base a quanto stabilito dalla Normativa Applicabile (ai sensi del Codice Privacy (D.Lgs.196/03 modificato dal D.Lgs. 10 agosto 2018, Art. 2-quaterdecies), il Titolare, ove necessario, sotto la propria responsabilità e nell’ambito del proprio assetto organizzativo, può designare facoltativamente uno o più soggetti Designati per specifici compiti e funzioni (privacy by design e privacy by default), anche mediante suddivisione di compiti, i quali sono individuati tra soggetti che per esperienza, capacità ed affidabilità forniscano idonea garanzia del pieno rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo relativo alla sicurezza.

7.3. Compiti del Designato per specifici compiti e funzioni (data breach)

Il Designato per specifici compiti e funzioni (privacy by design e privacy by default) avrà il compito di:

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 157

Copia della lettera di nomina (LI_PbD) accettata deve essere conservata a cura del Titolare in luogo sicuro.

Il Titolare deve informare ciascun Designato per specifici compiti e funzioni (privacy by design e privacy by default) delle responsabilità che gli sono affidate in conformità a quanto disposto dalle normative in vigore, ed in particolare di quanto stabilito dalla Normativa Applicabile.
La nomina del Designato per specifici compiti e funzioni (privacy by design e privacy by default) è a tempo indeterminato, e decade per revoca o dimissioni dello stesso, o può essere revocata in qualsiasi momento dal Titolare senza preavviso, ed eventualmente affidata ad altro soggetto.

Modello Organizzativo Privacy e Registro delle Attività di Trattamento Pagina 158

SOLIDARIETÀ E VITA SOCIETÀ COOPERATIVA SOCIALE

Viale della Resistenza, 24 – B.go S. Maria 64025 PINETO (TE)
Tel. e fax: (085) 9495234 tristanc@libero.it – solidarietaevita@pec.it P.IVA/C.FISC: 01518590672

page159image738329200