System for Card S.r.l.
Via Stra’, 16
37030 Colognola ai Colli (VR)
tel. 045.61.51.574 - fax. 045.61.72.112
   
   
DPSS
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
Guida alla Compilazione dal Sito System For Card
  
 
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

INDICE

 

  1. Presentazione e registrazione dell’utente
  2. la procedura dpss: gestione dei documenti
    1. Manuale: Documento Programmatico sulla Sicurezza
    2. Informativa ex articolo 13 Dlgs 196/2003
    3. Riferimenti internet: Legge sulla privacy (DLgs 196/03)
    4. Riferimenti internet: Modello proposto per il DPS (in versione PDF 294 KB)
  3. Allegati al manuale

 

1. Presentazione e registrazione dell’utente

In riferimento alle disposizioni del Disciplinare tecnico in materia di misure minime di sicurezza del Codice in materia di dati personali (Gazzetta Ufficiale 29 luglio 2003, Serie generale n. 174, Supplemento ordinario n. 123/L), System for Card (SFC) offre la possibilità il compilare un Documento Programmatico Sulla Sicurezza (DPSS) personalizzato attraverso l’accesso diretto al sito ufficiale dell’Azienda.

  FIG. 1

Dalla pagina iniziale di SFC (FIG. 1) accediamo alla prima pagina di compilazione del DPSS attraverso i link Sicurezza e Privacy oppure dalla scritta Mancano pochi giorni alla scadenza per l’adozione delle misure minime di sicurezza.

Dal primo link Sicurezza e Privacy (FIG. 2), l’utente viene introdotto brevemente ad alcuni cenni sull’argomento di Sicurezza e Privacy; all’inizio della schermata, sulla sinistra, troviamo la mascherina per l’inserimento di Codice Utente e Password (per gli utenti già registrati) e la possibilità di visualizzare on line oppure scaricare sul proprio PC la presentazione più specifica in formato *.pps (Scarica la presentazione).

  FIG. 2

Per gli utenti non registrati è utile accedere invece al link Mancano pochi giorni alla scadenza per l’adozione delle misure minime di sicurezza, in cui compare la seguente schermata (FIG. 3):

  FIG. 3

Da questo punto è possibile compilare il modulo di registrazione per i nuovi utenti Modulo di Registrazione (FIG. 4). Come si può vedere, prima della registrazione l’utente ha la possibilità di scaricare la presentazione del software anche da qui (Scarica la presentazione).

Con il Modulo di Registrazione, all’utente viene richiesto di compilare una serie di dati che serviranno poi anche per la compilazione automatica del DPSS.

Come si può vedere, è necessario compilare preventivamente un Modulo del consenso al trattamento dei dati (ai sensi della Legge del 31 dicembre 1996 n. 675 – Tutela delle Persone e di altri soggetti rispetto al trattamento dei dati personali e successive modifiche) e inviarlo a SFC tramite fax o via e-mail con firma digitale all’indirizzo dpss@sfcard.it .

Se l’utente desidera personalizzare ogni documento del DPSS con il logo della propria azienda, è sufficiente spedire l’immagine desiderata (in formato *.GIF o *.JPG e di grandezza non superiore ai 100 KB) sempre allo stesso indirizzo e-mail.

  FIG. 4

Come si può notare dalla schermata successiva (FIG. 5), i campi sono tutti obbligatori. In seguito alla compilazione e registrazione dei dati, SFC farà pervenire all’utente il codice identificativo e la password necessari all’accesso della procedura.

  FIG. 5

 

 

2. la procedura dpss: gestione dei documenti

Una volta accettata la registrazione e fornite il codice utente e la password, l’utente può accedere alla procedura DPSS. Il codice utente e la password vanno inserite o nella schermata di Sicurezza e Privacy (FIG. 2) oppure dal link Mancano pochi giorni alla scadenza per l’adozione delle misure minime di sicurezza dalla pagina iniziale del sito di SFC (FIG. 1).

  FIG. 6

Nella parte superiore della schermata (FIG. 6) appaiono in automatico il logo dell’azienda (se fornito dall’utente) e i dati identificativi della stessa, ricavati dal Modulo di Registrazione.

Nell’elenco Utenti è richiesto l’inserimento dei dati di ogni singolo utente che il responsabile dell’azienda ritiene opportuno inserire, senza limitazioni di numero. Nella colonna R (Responsabile) è necessario indicare con una X la persona che assume la carica di Responsabile della Sicurezza, secondo quanto stabilito dal Disciplinare tecnico in materia di misure di sicurezza del Codice in materia di protezione dei dati personali (Allegato B), in riferimento agli artt. 31-36 del suddetto Codice (Decreto Legislativo del 30 giugno 2003 n. 196 – Codice in materia di protezione dei dati personali).

Con i tasti Modifica e Cancella è possibile in ogni momento modificare i dati riguardanti qualsiasi Utente o cancellare l’Utente stesso.

Nella parte centrale della stessa schermata (FIG. 7, indicata in rosso) troviamo alcuni link utili di accesso diretto:

  FIG. 7

(A) - Manuale: Documento Programmatico sulla Sicurezza (visualizzato in parte in FIG. 8). Permette l’accesso al manuale del DPSS, che contiene tutte le informazioni e le delucidazioni necessarie per la compilazione corretta di ogni documento relativo al DPSS. Il documento prevede un libero accesso per argomento, ed è comunque possibile stamparlo integralmente per una consultazione cartacea tradizionale (Versione stampabile).

  FIG. 8

(B) - Informativa ex articolo 13 Dlgs 196/2003. E’ il documento sulla privacy che l’azienda deve mandare ai propri clienti per l’autorizzazione al trattamento dei dati ai sensi dell’ex articolo 13 Dlgs 196/2003.

Dopo aver scelto il Responsabile/Titolare dell’azienda dal menu a tendina (campo obbligatorio), si clicca sul tasto Crea Documento (FIG. 9). Il documento appena creato viene visualizzato nell’elenco Lista dei documenti già creati.

Con i tasti Modifica e Cancella è possibile modificare o cancellare in qualsiasi momento i documenti salvati. Il tasto Stampa permette invece di visualizzare il documento, e quindi di stamparlo.

  FIG. 9

(C) - Riferimenti internet: Legge sulla privacy (DLgs 196/03) (FIG. 7). Permette il collegamento diretto al sito www.garanteprivacy.it, utile per la consultazione semplice e immediata di tutti i riferimenti legislativi riguardanti la Legge sulla Privacy (DLgs 196/03).

(D) - Riferimenti internet: Modello proposto per il DPS (in versione PDF 294 KB). È un altro link al sito www.garanteprivacy.it, che offre il modello base di riferimento per la compilazione del DPSS secondo il Disciplinare tecnico in materia di misure di sicurezza del Codice in materia di protezione dei dati personali (Allegato B), in riferimento al DLgs n. 196/2003.

 

 

3. Allegati al manuale

La parte inferiore della schermata di FIG. 10 offre l’elenco dei documenti necessari alla compilazione del DPSS.

  FIG. 10

I documenti sono elencati in ordine progressivo da 1 a 19; a fianco di ogni nominativo compare un numero tra parentesi, che informa l’utente sul numero di documenti di quel tipo già esistenti.

Per ogni documento il sistema richiede l’inserimento di alcuni dati obbligatori, come il nome del Responsabile/Titolare e il nome dell’Incaricato. Se si tratta della Lettera di nomina del Responsabile della sicurezza dei dati personali, è evidente che il nome del Titolare sarà lo stesso di quello dell’Incaricato (FIG. 11).

  FIG. 11

La schermata di apertura di ogni singolo documento prevede la possibilità di accedere ad un’anteprima del documento stesso. Se non sono stati inseriti i nominativi del Titolare/Responsabile e dell’Incaricato, la procedura offrirà ovviamente un documento senza riferimenti specifici, come indicato nell’esempio di FIG. 12:

  FIG. 12

È utile sottolineare il fatto che l’utente può gestire contemporaneamente più documenti secondo le sue esigenze, in quanto ogni documento prevede l’apertura di una pagina web propria e indipendente dalla pagina principale e dalle altre pagine eventualmente aperte.

L’esempio di documento appena riportato (FIGG. 11 e 12) funge da modello per tutti i documenti DPSS che necessitano dell’inserimento dei soli dati anagrafici, vale a dire i documenti compresi tra i numeri 1 e 6 (FIG. 10).

Il documento Elenco sedi in cui è effettuato il trattamento dei dati (FIG. 13) prevede la compilazione manuale dei dati relativi ad ogni singola sede (Sede o Ufficio, Indirizzo, Modalità di accesso, Chiusura).

  FIG. 13

A questa tipologia di documento, che prevede l’inserimento manuale dei dati, corrispondono tutti i restanti documenti nn. 7-19, con l’aggiunta di spazi per le note e altre voci specifiche che, essendo campi liberi, sono di esclusiva competenza e responsabilità dell’operatore.

Anche per questo tipo di documento è possibile visualizzare l’anteprima della pagina prima di inserire i dati cliccando sul tasto Anteprima di FIG. 13.

 

N.B.: Per una corretta stampa di tutti i documenti DPSS è necessario impostare la stampante da Internet Explorer secondo i seguenti parametri (FIG. 14):

EXPLORER:

File->Imposta Stampa

  FIG. 14