Telefono e Fax

Tel: 0688650368 Fax: 06233201556

Commercialista, Mediatore Civile, Consulenza del Lavoro
Istituto Nazionale per la Mediazione e l'Arbitrato

Privacy - Regolamento UE - Studio di Commercialista - nozioni generali - misure di sicurezza - notifica di violazione

Lunedì 29/01/2018

a cura di Studio Valter Franco


Per la privacy, non essendovi innovazioni sostanziali, si ritiene di poter rammentare le nozioni generali e le definizioni nel seguente modo schematico.

ambito di applicazione
dati di persone fisiche esclusi i restanti soggetti
dato personale
qualsiasi informazione relativa ad una persona fisica identificata o identificabile direttamente o indirettamente (anche con un indentificativo online)


dati personali "sensibili"
  • origine razziale o etnica
  • opinioni politiche *
  • convinzioni religiose *
  • convinzioni filosofiche *
  • appartenenza sindacale
  • dati genetici e biometrici che consentano l'identificazione univoca
  • dati relative allo stato di salute *
  • dati relative alla vita sessuale od orientamento sessuale *


trattamento con consenso scritto dell'interessato


*dove" rilevo tali dati:
schede 8 - 5 - 2 per mille, doc. relativa alla dich. redditi (quadro RP, doc. spese sanitarie, erogazioni ad onlus etc.) - documentazione attestante stati di salute nel corso di accertamenti o di acc.ti con adesione etc.


dati "riservati"


nei dati sensibili non sono compresi quelli relative a:
  • redditi
  • patrimoni
  • investimenti
  • numeri di telefono cellulare etc.
questi dati non sono "regolamentati", in quanto l'eventuale divulgazione non compromette nè i diritti nè le libertà fondamentali della persona - sono dati comunque da tutelare, anche ai fini del rispetto dell'obbligo del segreto professionale
trattamento dei dati
qualsiasi operazione, quale
• raccolta
• registrazione
• organizzazione
• strutturazione
• conservazione
• adattamento e/o modifica
• distruzione
• estrazione
  • consultazione
  • uso
  • comunicazione mediante trasmissione
  • raffronto
  • interconnessione
  • limitazione
  • cancellazione
principi nel trattamento dei dati
  • liceit
  • finalità determinate
  • dati adeguati , pertinenti e limitati rispetto alle finalità
  • dati esatti ed aggiornati
  • conservazione limitata alle finalità
  • trattati con adeguata sicurezza



MISURE DI SICUREZZA NEL TRATTAMENTO - notifica di violazione


Il Regolamento, è ovvio, a differenza del D.lgs. 196/2003 (art. 33-36 e allegato B), non indica alcuna specifica misura di sicurezza da adottare.
Gli obblighi in materia di sicurezza dei dati posti a carico del titolare del trattamento sono riscontrabili nei seguenti punti del Regolamento:
sicurezza dei dati - art. 5
protezione mediante procedure tecniche e organizzative adeguate, da trattamenti non autorizzati od illeciti, dalla perdita, distruzione o dal danno accidentale (integrità dei dati)
il titolare del trattamento è competente su tali aspetti e in grado di comprovarlo quindi nella valutazione del rischio - o altro documento - occorrerà indicare quali siano i rischi e le conseguenti misure tecniche ed organizzative adottate
responsabilità - art. 24
tenuto conto del rischio, della natura dei dati etc. il titolare mette in atto misure tecniche ed organizzative adeguate
...e deve essere in grado di dimostrare che il trattamento è effettuato conformemente al regolamento come sopra, oltre che "tali misure sono riesaminate e aggiornate qualora necessario"
sicurezza - art. 32
misure di sicurezza adeguate al rischio


misure atte a garantire:
  • riservatezza (divulgazione, accessi non autorizzati etc.)
  • integrità (perdita, distruzione dei dati o di parte di essi)
  • ripristino dei dati in caso di incidente fisico o tecnico
come sopra
obbligo di notifica di violazione all'autorità di controllo (art. 33) in caso di violazione dei dati personali il titolare del trattamento deve notificare la violazione all'autorità di controllo senza ingiustificato ritardo e se possibile entro 72 ore - qualora effettuata oltre tlae termine è corredata dai motivi del ritardo
obbligo di notifica di violazione all'interessato nel caso di rischio elevato per i diritti e le libertà delle persone fisiche - senza ingiustificato ritardo

esonero nel caso di:
  • cifratura dei dati
  • adozione successiva di misure atte a scongiurare il sopraggiungere di un rischio elevato
  • la comunicazione richiederebbe sforzi sproporzionati


L'Autorità di Controllo può richiedere al titolare di effettuare la notifica all'interessato (a seguito della notifica di cui al punto precedente)



Le misure di sicurezza da adottare

Si ritiene che, considerata anche la natura del rischio, un "normale" studio di commercialista debba valutare/adottare le seguenti misure di sicurezza, desunte da una "standardizzazione" dei rischi riscontrabili negli studi, sottolineando comunque che la valutazione del rischio è un "abito su misura" e non può essere "preconfezionato", variando le condizioni di operatività da studio a studio.
accesso ai locali dello studio - valutazione in considerazione dell'ubicazione dello studio (es. impianto di allarme) - eventuale distanza di cortesia al bancone della reception
accesso agli archivi "cartacei" appositi locali (non ad esempio cartelline e scaffali con dossier anche nei servizi) - porta chiusa dell'archivio - cartello riportante l'avviso di accesso consentito solo a personale autorizzato
uffici ove hanno accesso i Clienti la copertina delle cartelline "visibili" (quelle sulla scrivania) dovrebbe riportare esclusivamente il nominativo del cliente - non l'oggetto della pratica, non numeri di telefono etc. che andrebbero indicate all'interno della cartellina
distruggi documenti e distruzione dei documenti prima di inserirli nel contenitore della raccolta differenziata anche fini del rispetto del segreto professionale
collocazione dei sistemi informatici rialzati da terra, ad evitare danni derivanti da possibili dispersioni di acqua e/o altre sostanze
collocazione del server in locale non accessibile ai clienti - preferibilmente in apposito armadio rack
memorizzazione dei dati esclusivamente sul server, in modo che sia garantito puntualmente il salvataggio dei dati - vedi anche la voce Gruppo di Continuità
schermi degli strumenti informatici non orientati in modo che siano visibili dai Clienti (fatto salvo lo schermo che serve a proiettare diapositive relative alla pratica, bozza della scrittura o dell'atto da stipulare etc.)
accesso agli strumenti informatici username e password -almeno di 8 caratteri preferibilmente alfanumerici - da variare almeno ogni 3 mesi
aggiornamento delle "patches" (ad esempio gli aggiornamenti delle versioni di Windows) impostazione automatica sui p.c.
Programma antivirus * impostazione di aggiornamento automatico giornaliero o al rilascio di aggiornamenti
gruppo di continuità installazione per il solo server (considerato quanto indicato al punto Memorizzazione dei dati)
firewall * impostazione da parte dell'assistenza hardware - software
salvataggio e back up * impostazione a carico dell'assistenza hardware - software consigliabile il salvataggio giornaliero (all.B al D.lgs. almeno settimanale)
salvataggio - supporti custodia di eventuali supporti di salvataggio dei dati in luogo sicuro (ad es. cassaforte - oppure contenitore ignifugo etc.)
ripristino dei dati * da parte dell'assistenza hardware-software
supporti rimovibili uso sconsigliato di chiavette USB etc. - necessitano di istruzioni organizzative e tecniche per la custodia e l'uso
Per i punti contrassegnati da *, considerato che tali misure sono affidate alla ditta di assistenza hardware - software, questa rilascerà apposita dichiarazione di conformità dei dispositivi e del corretto funzionamento degli stessi.



Si rammenta che:
  • il D.lgs. 231/2007 in materia di antiriciclaggio dispone che
    art. 16 c. 4 - I sistemi e le procedure adottati ai sensi del presente articolo rispettano le prescrizioni e garanzie stabilite dal presente decreto e dalla normativa vigente in materia di protezione dei dati personali

  • art. 32 c. 1 - I soggetti obbligati adottano sistemi di conservazione dei documenti, dei dati e delle informazioni idonei a garantire il rispetto delle norme dettate dal codice in materia di protezione dei dati personali nonche' il trattamento dei medesimi esclusivamente per le finalita' di cui al presente decreto

  • qualora si intenda attivare un sistema di videosorveglianza occorre che preliminarmente all'installazione vi sia il parere favorevole delle rappresentanze sindacali e, ove non esistenti, l'autorizzazione all'Ispettorato del Lavoro (vedi il provvedimento del Garante).


Sul cartello-informativa che segnala la presenza delle telecamere è opportuno riportare il numero di autorizzazione rilasciata dall'Ispettorato del Lavoro - si riiproduce di seguito l'informativa - avviso affisso all'esterno della porta di ingresso del nostro studio.



 

Fonte: http://www.studiofranco.eu
Notizie
Ieri
Ai fini Iva, la "citycard" venduta al turista può considerarsi come un "buono", non rilevando...
 
Ieri
Dal 22 aprile sono attivi nuovi numeri per chiamare i call center dell'Agenzia delle Entrate, da cellulare...
 
Ieri
Con Risoluzione n. 20/E del 18 aprile 2024 l'Agenzia delle Entrate informa dell'aggiornamento della cartografia...
 
Ieri
Lo scorso 18 aprile è stato approvato, dall'Assemblea del CNEL, il XXV Rapporto mercato del lavoro...
 
Ieri
I datori di lavoro del settore privato in possesso della certificazione della parità di genere...
 
Martedì 23/04
E' online la CHECK LIST BILANCIO 2023: operazioni di controllo e verifica, uno strumento guida per il...
 
Martedì 23/04
L’acquisto di un’abitazione rappresenta, ancora oggi, una delle principali forme di investimento...
 
Martedì 23/04
Con la Risoluzione n. 21/E del 18 aprile l'Agenzia delle Entrate ha istituito il codice tributo per il...
 
Martedì 23/04
Con Sentenza n. 60, depositata il 18 aprile 2024 la Corte Costituzionale ha dichiarato l’illegittimità...
 
Martedì 23/04
Con Messaggio n. 1516 del 17 aprile l'Istituto fornisce istruzioni operative ai datori di lavoro...
 
Martedì 23/04
In caso di licenziamento intimato per inidoneità fisica o psichica, la violazione dell'obbligo...
 
Lunedì 22/04
Con un Provvedimento del 17 aprile l'Agenzia delle Entrate ha approvato il modello, con le relative istruzioni,...
 
Lunedì 22/04
Con Provvedimento del 16 aprile l'Agenzia delle Entrate ha approvato le specifiche tecniche da utilizzare...
 
Lunedì 22/04
La Legge di bilancio 2023 ha disposto alcune modifiche in merito alle prestazioni lavorative occasionali...
 
Lunedì 22/04
Con Risposta n. 89 dell'11 aprile l'Agenzia delle Entrate ha chiarito che i beni offerti in omaggio dal...
 
Lunedì 22/04
Depositate le motivazioni della Sentenza n. 16153 del 17 aprile sul cosiddetto "saluto romano". Le...
 
Venerdì 19/04
Con Risoluzione n. 19/E del 12 aprile 2024 l'Agenzia delle Entrate ha sospeso l'utilizzo in compensazione...
 
Venerdì 19/04
I cittadini che volessero usufruire dei servizi online relativi a visure catastali e ispezioni ipotecarie...
 
Venerdì 19/04
Come noto dal 1° gennaio 2024 chi affitta degli immobili con contratti di lovazione breve e sceglie,...
 
Venerdì 19/04
Il Consiglio dei Ministri, nella seduta n. 77 del 15 aprile, ha approvato  l’ultimo decreto...
 
Venerdì 19/04
L'Inps ha pubblicato l’Osservatorio statistico sull’Assegno unico e universale (AUU) che...
 
Giovedì 18/04
Risposta all’interpello n. 63/2024 Il caso: l’insegnante ante titolarietà di cattedra...
 
Giovedì 18/04
Sulla Gazzetta Ufficiale n. 87 del 13 aprile 2024 è stato publicato il decreto del Ministero dell'ambiente...
 
Giovedì 18/04
L'Organismo Italiano di Contabilità ha pubblicato in consultazione la bozza dell’OIC 5,...
 
Giovedì 18/04
La Corte di giustizia tributaria di secondo grado della Basilicata, con sentenza n. 61/1 del 22 febbraio...
 
Giovedì 18/04
Dal 1° luglio 2023 è entrata definitivamente in vigore la riforma del lavoro sportivo, che...
 
Giovedì 18/04
Emanata dall'Inps la prima direttiva sull'utilizzo dell'Intelligenza Artificiale (IA) all’interno...
 
Mercoledì 17/04
Con Provvedimento del 12 aprile sono definite le modalità con cui l’Agenzia delle entrate...
 
Mercoledì 17/04
Ricordiamo che entro il 30 aprile 2024, i datori di lavoro del settore privato in possesso...
 
Mercoledì 17/04
Ai fini della fruizione dei crediti d'imposta per investimenti in beni strumentali nuovi e dei crediti...
 
Mercoledì 17/04
Si è aperta lo scorso 15 aprile la possibilità di utilizzare la procedura informatica per...
 
Mercoledì 17/04
Si insedierà il prossimo 24 aprile il gruppo di studio sulle norme in materia di sicurezza sul...
 
Mercoledì 17/04
Il Consiglio di Amministrazione di Cassa Forense ha approvato, in favore degli iscritti, 15 bandi per...
 
Martedì 16/04
Il TAR del Lazio ha dichiarato “infondati” tutti i ricorsi presentati da diverse associazioni...
 
Martedì 16/04
Il Decreto Adempimenti tributari (Dlgs n. 1/2024), che recepisce alcuni principi direttivi della Riforma...
 
Martedì 16/04
Il decreto Adempimenti tributari (Dlgs n. 1/2024), che recepisce alcuni principi direttivi della riforma...
 
altre notizie »
 

Studio Dott.ssa Marisa Cecoli

Via Marcello Soleri 16, sc.A, int.5 - 00139 Roma (RM)

Tel: 0688650368 - Fax: 06233201556

Email: info@studiocecoli.it

P.IVA: 06335641004