|
Negli
ultimi anni il problema della sicurezza informatica si è accresciuto in
modo considerevole.
Basti
pensare che dal 2001 la normativa di riferimento impone alle aziende
l'adozione di misure minime di sicurezza nel trattamento dei dati,
nell'ambito della più generale disciplina della privacy (legge
675/1996).
E'
opportuno quindi evidenziare che sono state emanate, e quindi in vigore,
normative specifiche (codice penale, legge privacy, regolamenti tecnici)
che richiedono l'implementazione in azienda di misure di sicurezza a
tutela dei dati trattati ed archiviati sia con metodologie tradizionali
che con sistemi informativi.
Per
misure di sicurezza si intendono le procedure e i sistemi finalizzati a
ridurre al minimo i rischi di distruzione o perdita dei dati, di accesso
non autorizzato o di trattamento non consentito o non conforme alle
finalità della raccolta.
In
caso di omessa adozione delle misure minime di sicurezza disposte dalla
normativa specifica (DPR 318/99 fino al
31.12.2003 - D. Lgs. 196/03
dal 1° gennaio 2004) sono
previste sanzioni
penali che possono
essere comminate indipendentemente dal verificarsi degli eventi sopra
descritti (perdita, danneggiamento, trattamento non consentito di dati). |
|
Leggi - Decreti - Provvedimenti e
Autorizzazioni del Garante |
|
TIPO
DOCUMENTO |
N.
DOCUMENTO |
DATA
DOCUMENTO |
N.
G.U. |
DATA
G.U. |
OGGETTO |
ABROGAZIONI
dal 1° Gen. 2004 |
| D.
LGS. |
196 |
30.06.2003 |
174 |
29.07.2003 |
CODICE
IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (Legge Delega n. 127/2001)
IN VIGORE DAL 1°
Gennaio 2004
|
|
| LEGGE |
675 |
31.12.1996 |
5 |
08.01.1997 |
Tutela delle persone e di
altri soggetti rispetto al trattamento dei dati personali |
ABROGATA
In vigore fino al 31.12.2003 |
| LEGGE |
676 |
31.12.1996 |
5 |
08.01.1997 |
Delega
al Governo in materia di tutela delle persone e di altri soggetti rispetto
al trattamento dei dati personali per l'emanazione di disposizioni
integrative |
|
| D.P.R. |
513 |
10.11.1997 |
60 |
13.03.1998 |
Regolamento
recante criteri e modalità per la formazione, l'archiviazione e la
trasmissione di documenti con strumenti informatici e telematici, a norma
dell'articolo 15, comma 2, della legge 15 marzo 1997, n.59. |
|
| D.
LGS. |
123 |
09.05.1997 |
107 |
10.05.1997 |
Tutela
delle persone e di altri soggetti rispetto al trattamento dei dati
personali |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
255 |
28.07.1997 |
181 |
05.08.1997 |
Notificazione
dei trattamenti di dati personali |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
135 |
08.05.1998 |
106 |
09.05.1998 |
Disposizioni
in materia di trattamento di dati particolari da parte di soggetti
pubblici |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
171 |
13.05.1998 |
127 |
03.06.1998 |
Disposizioni
di tutela della vita privata nel settore delle telecomunicazioni, in
attuazione della direttiva 97/66/CE del Parlamento europeo e del
Consiglio, ed in tema di attività giornalistica |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
389 |
06.11.1998 |
262 |
09.11.1998 |
Disposizioni
in materia di trattamento di dati particolari da parte di soggetti
pubblici |
ABROGATO
In vigore fino al 31.12.2003 |
| DPCM |
-- |
08.02.1999 |
-- |
-- |
FIRMA
DIGITALE
DECRETO DEL PRESIDENTE DEL CONSIGLIO DEI MINISTRI 8 FEBBRAIO 1999 Regole
tecniche per la formazione, la trasmissione, la conservazione, la
duplicazione, la riproduzione e la validazione, anche temporale, dei
documenti informatici ai sensi dell’art. 3, comma 1, del
Decreto del Presidente della Repubblica 10 novembre 1997, n. 513 |
|
| D.
LGS. |
51 |
26.02.1999 |
56 |
09.03.1999 |
Disposizioni
integrative e correttive della legge 31 dicembre 1996, n. 675, concernenti
il personale dell'ufficio del Garante per la protezione dei dati personali |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
135 |
11.05.1999 |
113 |
17.05.1999 |
Disposizioni
integrative della legge 31 dicembre 1996, n. 675, sul trattamento di dati
sensibili da parte dei soggetti pubblici |
ABROGATO
In vigore fino al 31.12.2003 |
| D.
LGS. |
281 |
30.07.1999 |
191 |
16.08.1999 |
Disposizioni
in materia di trattamento dei dati personali per finalità storiche,
statistiche e di ricerca scientificA in vigore dal: 1-10-1999 |
ABROGATO
In vigore fino al 31.12.2003
Resta in vigore dal
01/01/2004 art. 8, comma 1, 11 e 12 |
| D.
LGS. |
282 |
30.07.1999 |
191 |
16.08.1999 |
Disposizioni
per garantire la riservatezza dei dati personali in ambito sanitario |
ABROGATO
In vigore fino al 31.12.2003 |
| D.P.R. |
318 |
28.07.1999 |
216 |
14.09.1999 |
Regolamento
recante norme per l'individuazione delle misure minime di sicurezza per il
trattamento dei dati personali, a norma dell'articolo 15, comma 2, della
legge 31 dicembre 1996, n. 675 |
ABROGATO
In vigore fino al 31.12.2003 |
| LEGGE |
325 |
03.11.2000 |
262 |
09.11.2000 |
Disposizioni
inerenti all'adozione delle misure minime di sicurezza nel trattamento dei
dati personali previste dall'articolo 15 della legge 31 dicembre 1996, n.
675 |
ABROGATA
In vigore fino al 31.12.2003 |
| Circolare |
36 |
21.11.2000 |
-- |
--
-- -- |
Circolare
ufficio studi consiglio nazionale dei ragionieri commercialisti ed
economisti d'impresa |
|
Provvedimento
Garante |
1/P/2000 |
13.01.2000 |
26 |
02.02.2000 |
Individuazione
di attività che perseguono rilevanti finalità di interesse pubblico per
le quali è autorizzato il trattamento dei dati sensibili da parte dei
soggetti pubblici |
|
Provvedimento
Garante |
-- |
10.02.2000 |
46 |
25.02.2000 |
Codici
di deontologia e di buona condotta relativi ai dati personali utilizzati
per finalità storiche, statistiche, di ricerca scientifica, di
investigazioni difensive, e ai dati personali utilizzati da operatori
sanitari e da istituzioni bancarie e finanziarie |
|
| Deliberazione
Garante |
08 |
29.02.2000 |
65 |
18.03.2000 |
Applicazione
delle misure minime di sicurezza di cui al decreto del Presidente della
Repubblica n. 318/1999. Modifica da apportare al modello per la
notificazione del trattamento dei dati personali |
|
| Autorizzazione
Garante |
01/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento dei dati sensibili nei rapporti di lavoro |
|
| Autorizzazione
Garante |
02/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento dei dati idonei a rivelare lo stato di salute e la vita
sessuale |
|
| Autorizzazione
Garante |
03/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento dei dati sensibili da parte degli organismi di tipo
associativo e delle fondazioni.
|
|
| Autorizzazione
Garante |
04/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento dei dati sensibili da parte dei liberi professionisti |
|
| Autorizzazione
Garante |
05/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento dei dati sensibili da parte di diverse categorie di
titolari |
|
| Autorizzazione
Garante |
06/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento di alcuni dati sensibili da parte degli investigatori
privati |
|
| Autorizzazione
Garante |
07/2000 |
20.09.2000 |
229 |
30.09.2000 |
Autorizzazione
al trattamento di dati a carattere giudiziario da parte di privati, di
enti pubblici economici e di soggetti pubblici |
|
Provvedimento
Garante |
-- |
07.02.2001 |
36 |
13.02.2001 |
Esonero
dall'informativa nella propaganda elettorale |
|
Provvedimento
Garante |
8/P/2001 |
14.03.2001 |
80 |
05.04.2001 |
Codice
di deontologia e di buona condotta per i trattamenti di dati personali per
scopi storici |
|
| Deliberazione
Garante |
-- |
31.12.2001 |
15 |
18.01.2002 |
Differimento
al 31 gennaio 2002 dell'efficacia delle autorizzazioni generali rilasciate
il 20 settembre 2000 |
|
| D.
LGS. |
467 |
28.12.2001 |
13 |
16.01.2002 |
Disposizioni
in materia di protezione dei dati personali in attuazione della legge 24
marzo 2001, n. 127 |
ABROGATO
In vigore fino al 31.12.2003 |
| Direttiva |
-- |
16.01.2002 |
69 |
22.03.2002 |
Direttiva
sulla sicurezza informatica nelle pubbliche amministrazioni
Sicurezza nelle tecnologie dell'informazione e della comunicazione
Dipartimento per l'innovazione e le tecnologie, sulla sicurezza
informatica e delle telecomunicazioni nelle pubbliche amministrazioni |
|
| Disposizione
Garante PA |
-- |
17.01.2002 |
-- |
--
-- -- |
Pubblica
amministrazione - Inadempienze delle p.a. in tema di dati sensibili |
|
| Autorizzazione
Garante |
01/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati sensibili nei rapporti di lavoro |
|
| Autorizzazione
Garante |
02/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati idonei a rivelare lo stato di salute e la vita
sessuale |
|
| Autorizzazione
Garante |
03/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati sensibili da parte degli organismi di tipo
associativo e delle fondazioni |
|
| Autorizzazione
Garante |
04/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati sensibili da parte dei liberi professionisti |
|
| Autorizzazione
Garante |
05/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati sensibili da parte di diverse categorie di
titolari |
|
| Autorizzazione
Garante |
06/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento di dati sensibili da parte degli investigatori privati |
|
| Autorizzazione
Garante |
07/2002 |
31.01.2002 |
83 |
09.04.2002 |
Autorizzazione
al trattamento dei dati a carattere giudiziario da parte di privati, di
enti pubblici economici e di soggetti pubblici |
|
| Deliberazione
Garante |
02 |
10.04.2002 |
106 |
08.05.2002 |
Codici
di deontologia e di buona condotta relativi ai trattamenti di dati
personali effettuati da fornitori di servizi di comunicazione e
informazione offerti per via telematica; necessari per finalità
previdenziali o per la gestione del rapporto di lavoro; effettuati a fini
di invio di materiale pubblicitario; a fini di informazione commerciale;
nell'ambito di sistemi informativi di cui sono titolari soggetti privati,
utilizzati a fini di concessione di crediti al consumo; provenienti da
archivi, registri, elenchi, atti o documenti tenuti da soggetti pubblici;
effettuati con strumenti automatizzati di rilevazione di immagini |
|
| Deliberazione
Garante |
03 |
10.04.2002 |
105 |
07.05.2002 |
Autorizzazione
al trasferimento di dati personali dal territorio dello Stato verso
responsabili del trattamento residenti in Paesi terzi, in conformità a
quanto previsto dalla decisione della Commissione europea del 27 dicembre
2001, n. 2002/16/CE |
|
| D.
LGS |
196 |
30.06.2003 |
174 |
29.07.2003 |
Codice
in materia di protezione dei dati personali |
|
|
|
|
|
|
|
|
|
Dal 1°
gennaio 2004 sono inoltre abrogati: |
|
|
|
|
|
|
|
|
|
|
|
|
-
l’articolo
2, comma 5-quater 1, secondo e terzo periodo, del decreto-legge 28
marzo 2000, n. 70, convertito, con modificazioni, dalla legge 26
maggio 2000, n. 137, e successive modificazioni, in materia di banca
dati sinistri in ambito assicura-tivo;
|
|
|
|
|
-
l’articolo
8, quarto comma, e l’articolo 9, quarto comma, della legge 1°
aprile 1981, n. 121.
|
-
Dalla
data in cui divengono efficaci le disposizioni del codice di
deontologia e di buona condotta di cui all’articolo 118, i termini
di conservazione dei dati personali individuati ai sensi
dell’articolo 119, eventualmente previsti da norme di legge o di
regolamento, si osservano nella misura indicata dal medesimo codice.
|