Scenario
Il decreto legislativo n° 196 del 30 giugno 2003, denominato Codice in materia
di protezione dei dati personali, ha confermato e aggiornato la disciplina della
sicurezza dei dati e dei sistemi, informatici e tradizionali, utilizzati per il
loro trattamento. L'obiettivo è di ridurre al minimo i rischi di distruzione
o perdita accidentale delle informazioni oltre che di accesso non autorizzato
per tutelare la riservatezza dei dati gestiti nell'ambito di un'attività
lavorativa. Il Codice prescrive, assieme all'adozione di misure puramente
tecniche, altre misure di natura organizzativa, quali la definizione di ruoli
e compiti, in forza dei quali si definisce l'organigramma privacy, e la formazione
delle risorse umane. La formazione deve essere aggiornata periodicamente,
almeno annualmente, in relazione alle mutate esigenze, organizzative e strutturali,
del titolare del trattamento e dello sviluppo delle tecnologie utilizzate per
la gestione dei dati. Il D. Lgs. 196/2003,rispetto alla legge 675/96, introduce
pesanti sanzioni per gli illeciti amministrativi e penali che si affiancano a
quelle previste per i danni cagionati per effetto del trattamento di dati personali,
risarcibili ai sensi dell'art. 2050 del codice civile.
Obiettivi
Il Corso intende favorire una corretta conoscenza e comprensione della normativa
vigente in relazione ai principi che la regolano, ai diritti, agli adempimenti,
alle sanzioni. L'obiettivo è formare una nuova figura che abbia competenze
tecnico-legali e sia in grado di realizzare e controllare, ad un primo livello,
il sistema di gestione della sicurezza delle informazioni. Sarà composto
di 7 incontri durante i quali si affronteranno i principali temi inerenti la normativa
e la sicurezza delle informazioni e che si completeranno con un "training
on the job" che fornirà la metodologia applicativa per redigere la
documentazione da realizzare per gli adempimenti richiesti da codice quali il
Documento Programmatico sulla Sicurezza, le lettere
d'incarico e l'informativa da rilasciare ai soggetti di cui si trattano i dati.
In particolare i principali obiettivi sono:
fornire
le conoscenze di base relative al tema del trattamento dati;
comprendere
i ruoli e le responsabilità nel sistema di gestione della sicurezza dei
dati;
acquisire e diffondere, nella struttura di appartenenza,
la cultura della riservatezza e della tutela dei dati personali;
conoscere
le principali fonti di minacce e le contromisure da adottare a protezione dei
dati.
Programma
I.
Principi generali (5 maggio 2006 dalle
15:00 alle 19:00)
Il Sistema Privacy
Diritto
alla protezione dei dati
Principio di necessità
nel trattamento dei dati
Tipologie di dati
Le
principali figure del sistema privacy
Oggetto e ambito
di applicazione (trasferimento dei dati all'estero)
Diritti
dell'interessato
Diritto di accesso ai dati
Modalità
di esercizio dei diritti
Riscontro dell'interessato
Soggetti
che effettuano il trattamento
Il titolare
Il
responsabile
Gli incaricati
II.
Adempimenti generali (12 maggio 2006 dalle 15:00 alle 19:00)
Modalità del trattamento e requisiti dei dati
Codici
di deontologia e buona condotta
L'informativa
Danni
cagionati per effetto del trattamento
Cessazione del
trattamento
Trattamenti che presentano rischi specifici
Il
consenso
Casi di esonero dal consenso
La
notifica del trattamento
Le autorizzazioni
III.
Il corpus normativo (13 maggio 2006 dalle 10:00 alle 18:00)
Struttura del codice
Entrata
in vigore
Norme abrogate
Novità
rispetto alla L. 675/96
Forme di tutela
Reclami
Segnalazioni
Ricorsi
Tutela
giurisdizionale
L'Autorità Garante: composizione
e compiti
Accertamenti e controlli
Richiesta
di informazioni ed esibizione di documenti
Accertamenti
Sanzioni
Violazioni amministrative
Illeciti
penali
IV e V. Sicurezza dei
dati e dei sistemi (19 e 26 maggio 2006 dalle 15:00 alle 19:00)
L'informazione come bene aziendale
Definizione
individuazione di obiettivi, minacce, vulnerabilità e impatto
La
gestione del rischio: analisi controllo
L'organizzazione
del sistema di gestione della sicurezza delle informazioni
Le
misure di sicurezza: minime e idonee
Trattamenti con
strumenti elettronici
Trattamenti senza l'ausilio
di strumenti elettronici
Il Disciplinare tecnico -
Allegato B al codice
VI e VII.
Training on the job (27 maggio 2006 dalle 10:00 alle 18:00)
Simulazione di una realtà aziendale
Redazione
del Documento Programmatico sulla Sicurezza
Definizione
dell'organigramma privacy per ruoli e funzioni
Preparazione
delle lettere d'incarico
Preparazione delle lettere
informative per i soggetti di cui si trattano i dati
L'iter
procedurale per la notifica al Garante
Durante
il corso sarà rilasciato il materiale didattico in doppio formato (elettronico
e cartaceo) e la documentazione contenente la norma, i pareri successivi del garante
e le faq più ricorrenti sull'argomento.
Destinatari
Responsabili IT;
Consulenti
aziendali;
Responsabili e/o incaricati del trattamento
dati;
Responsabili/Direttori Risorse Umane.
Le
figure descritte possono appartenere al mondo delle aziende, degli studi professionali
e degli enti pubblici.
Durata
Il corso si terrà a partire dal 5 maggio 2006 ed avrà una
durata complessiva di 28 ore, distribuite in 20 ore di teoria e 8 ore di "training
on the job" finalizzato alla compilazione del D.P.S.
Quota
di partecipazione La quota di partecipazione
è di € 700,00 (+ Iva) e comprende:
partecipazione al corso;
kit didattico (con materiale
in formato elettronico);
abbonamento annuale al quotidiano
economico-finanziario Il Denaro numero del sabato.
È
previsto uno sconto del 20% se a partecipare sono più membri di una stessa
azienda.
Modalità di partecipazione
Le domande (scarica
il fac-simile) dovranno pervenire a mano , a mezzo fax, e-mail o posta
a: Progetto Leonardo S.r.l. - Viale Europa - Centro "La Meridiana"
- 81054 San Prisco (CE), zona Mercato S. Maria C.V. (Tel. 0823/797286
- Fax. 0823/587991 - e-mail formazione@progettoleonardo.net)
entro e non oltre il 28 aprile 2006. Per coloro che si iscriveranno
entro il 14 aprile 2006 è previsto uno sconto del 10%.
Sede
di svolgimento del corso Progetto Leonardo S.r.l. - Viale Europa
- Centro "La Meridiana" - 81054 San Prisco (CE) - zona Mercato S. Maria
C.V. Tel. 0823/797286 Fax. 0823/587991 e-mail: formazione@progettoleonardo.net