Discussione: Normativa privacy

Ciao a tutti,

La mia incursione sul forum questa volta riguarda un argomento che penso possa coatitutire un nuovo topic; mi riferisco alla famigerata legge sulla privacy ed all'entrata in vigore, il 31 marzo prossimo (fatte salve ulteriori proroghe), delle disposizioni che riguardano anche le associazioni di volontariato (almeno questo ho scoperto da una lettera inviatami dal VSSP che invita ad una conferenza sul tema che si terrà giovedì prossimo).
Personalmente conosco in parte gli adempimenti, per motivi di lavoro, ma sono un po' a digiuno per quel che riguarda le associazioni di volontariato. Volevo chiedere:

1) Qualcuno di voi ha avuto notizie dal Corpo o dai CD. Forse sono io che sono informato male, ma da me tutto tace... e molti non sapevano neanche che questa norma entrasse in vigore.  :law:  :law:  :law:

2) Avete per caso informazioni dettagliate sugli adempimenti e relative scadenze ? Io, per vie traverse tramite amici di associazioni di volontariato di PC che fanno capo al Coordinamento provinciale di Torino, ho saputo che entro il 31/12 sarebbe stato necessario nominare il titolare per il tarttamento dei dati personali e far firmare ai soci il consenso al trattamento degli stessi nonchè l'informativa sulla privacy; ferme restando le scadenze del 31/12, vale a dire redazione del Documento programmatico sulla sicurezza, password sui PC (peccato che sul PC della sede io mi ritrovi il famigerato Win 98, ok, ok l'avete già capito che sono un fan di Linux).

3) Vi risulta che il Presidente dell'Associazione/Squadra non possa essere il titolare dell'autorizzazione al trattamento dei dati personali ? (peccato che mi risulti, almeno in linea teorica, che siano proprio i CS i responsabili dell'aggiornamento dei dati dei componeneti della Squadra, se non mi sbaglio. Se è veramente così. come la mettiamo?)

Scusate se mi sono dilungato più del solito, ma questa ennesima botta di scartoffie da compilare mi ha veramente fatto pensare che, di questo passo, la burocrazia  :furia:  sarà un nemico peggiore degli incendi.

Ciao

Roberto

===========
  cool Roberto cool
===========

2

Re: Normativa privacy

Roby_AIB_Reano ha scritto:

Ciao a tutti,


3) Vi risulta che il Presidente dell'Associazione/Squadra non possa essere il titolare dell'autorizzazione al trattamento dei dati personali ? (peccato che mi risulti, almeno in linea teorica, che siano proprio i CS i responsabili dell'aggiornamento dei dati dei componeneti della Squadra, se non mi sbaglio. Se è veramente così. come la mettiamo?)

Scusate se mi sono dilungato più del solito, ma questa ennesima botta di scartoffie da compilare mi ha veramente fatto pensare che, di questo passo, la burocrazia  :furia:  sarà un nemico peggiore degli incendi.

Ciao

Roberto

come potrebbe essere il presidente, come potrebbe essere anke il segretario; cioè: se in una squadra è il segretario che si occupa di tutto, dall'inserimento dei dati in un programma che potrebbe benissimo essere quello di Adriano, sarà lui il titolare del trattamento, nelle aziende possono esere anke più persone, quindi perchè non entrambi??
In ogni caso su un pc, puoi creare diversi account di accesso, con relativa passw, di conseguenza, quando accede uno, inserisce la sua, quando accede l'altro idem.
La password, per i pc delle aziende, andrebbe messa anke quando è attivo il salvaschermo, per non far vedere ad altri i dati cosiddetti "sensibili", in ogni caso il ns titolare del trattamento è il corpo, perchè durante l'ultimo aggiornamento, hai firmato anke per la privacy.

Luca

3

Re: Normativa privacy

ghiotto anche questo argomento...  :approve:  :approve:  :approve: ....
allora.. vero quello che dice Franz sul fatto di aver firmato l'autorizzazione al trattamento dei dati x il Corpo... vero anche che le Squadre "trattano" dati personali, x tutta una serie di motivi, anche esse...
ho scaricato dal sito del Garante sulla privacy l'autorizzazione del Garante stesso al trattamento dei dati personali x le Associazioni di Volontariato.... a cosa serve?.. in teoria chiunque tratti o detenga dati personali dovrebbe avere una autorizzazione del Garante... x evitare una valanga di richieste viene formalizzata un unica autorizzazione.. e su questo saremmo tutti a posto;
il dps è un documento che si trova sul sito del Garante e che si può compilare senza grossi problemi... i problemi semmai vengono dalle tutele da adottare su questi dati... e quindi chiusura della scrivania o armadio dove questi dati vengono tenuti, password di accesso con elevato indice di sicurezza ecc.... tutte cose presenti nel documento scaricabile;
io ritengo che anche la Squadra dovrebbe avere dai suoi volontari l'autorizzazione al trattamento dei dati sensibili.. un foglio in + da preparare e far firmare che però tutela il CSQ da eventuali contestazioni.
Questa notte manderò ad Ale i documenti di cui sopra invitandolo a metterli sul sito a disposizione di tutti... naturalmente Ale come al solito controllerà che non ci siano versioni + aggiornate.. :approve:  :approve:

il sito su cui cercare altre informazioni è:
     www.garanteprivacy.it

Re: Normativa privacy

Ho ricevuto tutti i file ma mi ci vuole qualche giorno per metterli su. Negli ultimi tempi sono stato abbastanza preso e riesco a fare le cose solo a spezzoni (e ho dato priorità al progetto Lavorando sotto la pioggia).

Re: Normativa privacy

Ho fatto più in fretta del previsto. :smile:

Sulle nostre pagine trovate:
- Testo del Decreto Legislativo 196/2003 nella sezione Legislazione
- Autorizzazione del Garante della privacy per gli organismi di tipo associativo e le fondazioni.
- Documento programmatico sulla sicurezza (DPS), guida alla compilazione del DPS, modello per il consenso e modello per l'esercizio dei diritti nella sezione download.

Se manca qualcosa fatemi sapere e vedremo di integrare.

Re: Normativa privacy

Ho dato una lettura alle leggi in materia di privacy.

Come AIB siamo autorizzati dal garante a trattare i dati:

L'autorizzazione è rilasciata per il perseguimento di scopi determinati e legittimi individuati dall'atto costitutivo, dallo statuto o dal contratto collettivo, ove esistenti, e in particolare per il perseguimento di finalità culturali, religiose, politiche, sindacali, sportive o agonistiche di tipo non professionistico, di istruzione anche con riguardo alla libertà di scelta dell'insegnamento religioso, di formazione, di ricerca scientifica, di patrocinio, di tutela dell'ambiente e delle cose d'interesse artistico e storico, di salvaguardia dei diritti civili, nonché di beneficenza, assistenza sociale o socio-sanitaria.

Il consenso è stato già dato al Corpo e quindi potrebbe anche non servire per le singole squadre in quanto i CS potrebbero rientrare nell'articolo 30 della 196/03 come Incaricati del trattamento. Non so però se in Segreteria Generale c'è un documento ufficiale a riguardo. Male sicuramente non può fare un foglio (come da modello scaricabile) in cui il volontario autorizza espressamente anche la squadra e così CS e segretario sono tranquilli. In questo caso la Squadra (che dovrebbe essere registrata negli elenchi come Associazione di Volontariato) è Titolare del trattamento, il CS è il Responsabile del trattamento e il segretario ed eventuali altre persone che accedono sono Incaricati del trattamento. Queste designazioni andrebbero fatte per iscritto, la cosa migliore è che il Direttivo deliberi in tal senso e poi vengano fatte delle lettere per chi dovrà trattare, sembra una formalità ma potrebbe tornare utile in caso di contestazioni.

Gli obbligi di sicurezza sono volti a ridurre al minimo i rischi, ad esempio non esiste un pc inviolabile ma possiamo evitare che il primo che passa abbia accesso ai dati.

Riguardo al pc, visto che è un po' il mio ramo, posso dire che Windows 98 non va bene in quanto funziona solo con partizioni FAT che non permettono la gestione delle credenziali. Windows NT, 2000, XP invece possono andare a patto che siano correttamente configurati, ovviamente anche Linux può andare bene.
Per correttamente configurati intendo dire che le cartelle che contengono i dati (quindi ad esempio quella del gestionale) non devono consentire l'accesso a tutti neppure in lettura. La cosa che si può fare (come abbiamo noi a Susa) è creare un gruppo che ha accesso ai dati, creare i singoli utenti per tutti quelli che hanno diritto di accedere ai dati (CS, segretario, ...) ed assegnarli al suddetto gruppo.
Gli utenti creati dovranno avere una password lunga minimo 8 caratteri e che rispetti le elementari regole di sicurezza, la password deve essere necessariamente cambiata ogni 6 mesi e non può essere confermata (io ho imposto uno storico di 3 password).
Come dice franz i profili devono essere impostati per bloccarsi automaticamente dopo qualche minuto in caso di inattività.

Se avete copie cartacee dei documenti andrebbero tenute in un armadio con serratura (che ovviamente deve essere chiusa).

7

Re: Normativa privacy

grande Ale.... bel lavoro.... :beer:  :beer:  :beer:
io credo sia + prudente fare firmare una autorizzazione al trattamento dei dati a tutti i volontari anche dalla Squadra singola ( ed è quello che la nostra segreteria (di Squadra) si appresta a fare....) visto che è una legge con sanzioni abbastanza pesanti....meglio eccedere nelle forme di garanzia :approve:  :approve:  :approve:

Re: Normativa privacy

Grazie a tutti per le info e per l'aiuto, Permettetemi di dire che ancora una volta questo forum si è dimostrato uno strumento utile per la risoluzione di dubbi e problemi che, se affronatati a livello di singola persona/squadra avrebbero richiesto molto più tempo e molta più fatica  :biglove:


Ciaooooo a tutti  :ciau:

Roberto

===========
  cool Roberto cool
===========

9

Re: Normativa privacy

TI ricordo Roberto che quanto scritto nelle nostre risposte è frutto di ricerche compiute su internet e di interpretazioni personali e non  di posizioni ufficiali del Corpo AIB(almeno x il momento).
QUESTO X EVITARE FRAINTENDIMENTI...noi mettiamo a disposizione le leggi e una "libera" interpretazione + che altro dettata dal buon senso e/o da quanto abbiamo appreso scartabellando quà e là.....

Re: Normativa privacy

Sì, confermo.

Tutte le volte che mi arriva qualcosa di ufficiale dal Corpo lo specifico e lo metto nell'area apposita, quello che trovate nelle altre aree del sito (ad esempio le leggi) arriva da siti ufficiali di Istituzioni ma completamente slegate dal Corpo AIB Piemonte.

Ciò detto concordo con te che se le cose si discutono qui sul forum rimangono a disposizione di tutti coloro che ne hanno bisogno e (forse) si potrebbe raggiungere un certo grado di uniformità.

Re: Normativa privacy

Che quanto venisse detto e scritto nel forum non fossero posizionio documenti ufficiali del Corpo lo sapevo, anzi non mi ero mai sognato di pensare il contrario, volevo solo sottolineare, con il mio messaggio, che ancora una volta purtroppo, e sottolineo il purtroppo, per affrontare e risolvere un "problema" che poi riguarda tutte le squadre ho proprio dovuto far riferimento ad una fonte di informazioni non ufficiale. Non volglio aprire una polemica, ma penso che se avessi aspettato i canali ufficiali, beh...  sarei ancora qui ad aspettare. Ripet, non vuole essere una polemica la mia, è mera constatazione della realtà dei fatti...

A buon intenditor...

Ancora grazie e ciao a tutti

R.

===========
  cool Roberto cool
===========

Re: Normativa privacy

Figurati, è un piacere per noi renderci utili.  :big_smile:  :angel: