 |
soluzioni web |
 |
|
|
MC196 Online
A norma dfi privacy con un clik
D.Lgs 196/2003 Entrato in vigore il 01 gennaio 2004 chiunque tratti dati personali di
clienti, fornitori, cittadini, dipendenti, soci o altro, dovrà rispettare il nuovo
Testo Unico sulla Privacy- TUP.
In altre parole, dovrà adottare le misure di sicurezza necessarie perché i dati in suo
possesso non vengano distrutti o persi, e perché l’accesso e il trattamento ad essi
relativi siano esclusivamente nelle mansioni del personale autorizzato.
Per adeguarsi occorre:
proteggere e inventariare tutte le banche dati
adottare misure logiche, fisiche ed organizzative di protezione
adeguarsi agli obblighi di informativa, consenso, nomina dei responsabili e degli incaricati
|
 |
formare il personale
redigere, quando richiesto, il Documento Programmatico sulla Sicurezza (DPS) e aggiornarlo annualmente
Chi verrà trovato inadempiente ad un controllo effettuato dagli organi preposti (Guardi di Finanza,
Polizia Postale ed Ufficio del Garante) vedrà l’applicazione delle sanzioni penali, previste dall’
art. 169 del codice unico, che vanno dall’esclusione da gare di appalto, ritiro certificazioni,
revoca finanziamenti, fino a € 120.000,00 di ammenda o 3 anni di reclusione.
MC196 Online è il portale che permette alle aziende di gestire direttamente tutti gli adempimenti
previsti dalla legge sulla privacy e sulla sicurezza, DPS incluso.
Attraverso un accesso riservato e personalizzato, fornisce ai suoi utenti la possibilità di
produrre e stampare in modo personalizzato tutta la documentazione richiesta dalla legge.
Per adempiere agli obblighi formativi degli incaricati al trattamento dei dati è disponibile sul
portale un modulo aggiuntivo di e-learning.
MC196 Online vi consente di lavorare in autonomia con il minimo sforzo, e senza bisogno di
installare alcun software.
MC196 Online indica, con un percorso guidato, gli adempimenti che effettivamente l'azienda/studio
deve realizzare; consente, in modo semplice e veloce, l'aggiornamento delle misure di sicurezza
adottate (ad es. nel caso di cessazione del trattamento dati di alcuni incaricati ed inizio da
parte di altri, apertura di nuovi uffici, ecc.) e genera velocemente i documenti richiesti dal
legislatore in un formato interscambiabile PDF.
MC196 Online consente, in particolare di gestire:
LETTERE D’INCARICO E FORMAZIONE
Il portale vi consentirà poi di gestire in base alle informazioni inserite nella banca dati del programma,
le lettere d’incarico ai responsabili al trattamento dei dati (possono essere più di uno), agli incaricati al
trattamento dei dati, al responsabile dei sistemi informativi (non più obbligatorio ma generalmente presente
per problemi di competenza), ecc.
Per ciascuno sarà poi possibile monitorarne la formazione attraverso il portale messo a disposizione.
CONSENSO ALL’USO DEI DATI
Il programma genera tutti i moduli per la raccolta del consenso all’uso delle diverse tipologie di dati in forma più o
meno sintetica da allegare ala vostra documentazione
BANCHE DATI RISCHI E MISURE DI SICUREZZA
La banca dati dei rischi e delle misure di sicurezza inserite nel programma consente di far fronte a tutte le principali necessità di progettazione della privacy.
I rischi sono stati opportunamente suddivisi
rischi legati alle banche dati,
rischi legati ai luoghi in cui le banche dati sono ospitate e trattate,
rischi connessi all’impiego di determinati strumenti e software.
I rischi sono stati già predisposti con un livello di valutazione della soglia di gravità CRAMM basata sulla ISO 17799.
Per ciascun rischio la banca dati propone delle misure di prevenzione.
La banca dati è modificabile e ampliabile liberamente dall’utente ed è soggetta a frequenti aggiornamenti anche da parte di multicom.
|
cos’è Mc 196 online ™
è il portale che permette alle aziende di gestire direttamente
tutti gli adempimenti previsti dalla legge sulla privacy e sulla sicurezza, DPS incluso.
|
a chi può servire
Aziende, Banche, Pubblica amministrazione, …
|
vantaggi
Facilità d'uso
Grazie all'interfaccia appositamente progettata per gli utenti,
l'utilizzo del programma risulta estremamente intuitivo e molto semplice.
Non necessita di nessuna istallazione software
ma solo di una semplice e veloce registrazione.
l’ applicativo è aggiornato continuamente in tempo
reale senza alcun costo aggiuntivo.
L’utilizzo dell’ applicazione non ha limiti, basta
collegarsi a internet per poter accedere alle funzionalità del servizio.
Gestisce le informazioni necessarie alle applicazione
delle misure minime di sicurezza
Genera la documentazione richiesta in formato di interscambio PDF.
Prevede schede operative che guidano l’utente nell’analisi della
propria realtà organizzativa e nell’individuazione delle misure
minime di sicurezza da applicare e nel costante monitoraggio della stessa.
|
|
DPS (DOCUMENTO PROGRAMMATICO SULLA SICUREZZA)
Il portale una volta completata la fase di inserimento dei dati predispone il Documento Programmatico
Sulla Sicurezza (DPSS) che dovrà essere autenticato per determinare la data certa (attraverso le convenzioni con gli uffici postali predisposti dal ministero o con gli altri sistemi consigliati).
Il software predispone la stampa del DPSS attraverso un modello in PDF totalmente personalizzabile, impaginato
automaticamente e suddiviso in 10 punti:
Responsabilità e distribuzione dei compiti, elenco dei dati trattati, analisi e valutazione dei rischi, descrizione delle misure da intraprendere
Criteri e modalità per la protezione e l’accesso ai dati
Formazione del personale
Criteri per l’assegnazione delle misure riservate al trattamento dei dati all’esterno
Misure aggiuntive riservate al trattamento dei dati personali sensibili e giuridici
Informativa e formula di acquisizione al consenso all’uso dei dati personali
Documento di verifica dell’applicazione delle misure (check-list)
Piano di verifica delle misure adottate
Relazione accompagnatoria al bilancio di esercizio
Allegati
SCADENZARIO DEGLI ADEMPIMENTI
Attraverso un apposita sezione del portale viene redatto uno scadenzario dei principali
adempimenti al fine da poter fornire dimostrazione oggettiva dell’attività di monitoraggio
effettuata (controllo Antivirus, Firewall, Back-up, recupero dati, rinnovo password, ecc.).
informative e richieste di consenso tramite posta elettronica con gestione automatica
dell’invio e acquisizione del consenso.
|
|
|
|
 |
| "Nulla al mondo è così potente quanto un'idea della quale sia giunto il tempo." Victor Hugò |
|
|
 |
|