<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Privacy ed Amministratori di sistema: prorogati i termini</title>
	<atom:link href="http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/</link>
	<description>il blog di Paolo Giardini</description>
	<lastBuildDate>Thu, 02 Feb 2012 15:47:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1971</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Thu, 02 Feb 2012 15:47:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1971</guid>
		<description>Non esistono norme di legge con specifiche tecniche  ma il nuovo CAD sancisce l&#039;obbligo di piani di sicurezza e continuità operativa. Suggerisco di aderire a standard internazionali tipo le ISO 27000, ITIL, e British Standard. In proposito consulta questo&lt;a href=&quot;http://www.digitpa.gov.it/sites/default/files/notizie/LINEE%20GUIDA%20PER%20IL%20DISASTER%20RECOVERY%20DELLE%20PA.pdf&quot; rel=&quot;nofollow&quot;&gt; documento &lt;/a&gt;su digitPA</description>
		<content:encoded><![CDATA[<p>Non esistono norme di legge con specifiche tecniche  ma il nuovo CAD sancisce l&#8217;obbligo di piani di sicurezza e continuità operativa. Suggerisco di aderire a standard internazionali tipo le ISO 27000, ITIL, e British Standard. In proposito consulta questo<a href="http://www.digitpa.gov.it/sites/default/files/notizie/LINEE%20GUIDA%20PER%20IL%20DISASTER%20RECOVERY%20DELLE%20PA.pdf" rel="nofollow"> documento </a>su digitPA</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Marco</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1970</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 02 Feb 2012 12:25:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1970</guid>
		<description>Sono un&#039;ADS in un ente pubblico. E&#039; possibile avere un idea di massima dei &quot;doveri&quot; dell&#039;amministratore di sistema al di la&#039; dei compiti che gli sono affidati in sede di nomina. In particolare mi riferisco al fatto di dover tenere un registro degli interventi (e che ci scrivo  poi???) e/o altri adempimenti di carattere di questo tipo e/o burocratico.
Grazie</description>
		<content:encoded><![CDATA[<p>Sono un&#8217;ADS in un ente pubblico. E&#8217; possibile avere un idea di massima dei &#8220;doveri&#8221; dell&#8217;amministratore di sistema al di la&#8217; dei compiti che gli sono affidati in sede di nomina. In particolare mi riferisco al fatto di dover tenere un registro degli interventi (e che ci scrivo  poi???) e/o altri adempimenti di carattere di questo tipo e/o burocratico.<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1959</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Tue, 15 Nov 2011 11:24:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1959</guid>
		<description>Voi potete nominare le società esterne come vostri responsabili esterni dei vostri trattamenti. In questo modo vengono &quot;inglobate&quot; nel vostro &quot;organigramma privacy&quot;, ovviamente sotto la vostra responsabilità. Sarà necessario prevedere opportune misure di verifica e controllo ed una lettera di nomina che definisca compiutamente compiti, mansioni, obblighi e controlli.</description>
		<content:encoded><![CDATA[<p>Voi potete nominare le società esterne come vostri responsabili esterni dei vostri trattamenti. In questo modo vengono &#8220;inglobate&#8221; nel vostro &#8220;organigramma privacy&#8221;, ovviamente sotto la vostra responsabilità. Sarà necessario prevedere opportune misure di verifica e controllo ed una lettera di nomina che definisca compiutamente compiti, mansioni, obblighi e controlli.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giovanni</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1958</link>
		<dc:creator>Giovanni</dc:creator>
		<pubDate>Sun, 13 Nov 2011 18:37:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1958</guid>
		<description>Buongiorno, sono il legale rappresentante di una società di servizi che opera nel campo del telemarketing/teleselling. La società è stata recentemente nominata da un cliente Responsabile del trattamento dei dati in outsourcing. Fin qui tutto bene, se non fosse che noi stessi terzializziamo buona parte delle suddette attività ad altre aziende. Il dubbio feroce è se debba/possa a mia volta incaricare queste società esterne quali responsabili esterni o se possa solo incaricare singolarmente i collaboratori di queste società, all&#039;interno delle quali non hi nessuna possibilità seria di vigilare sulla correttezza dei trattamenti fatti (ipotesi più che concreta di culpa in vigilando).</description>
		<content:encoded><![CDATA[<p>Buongiorno, sono il legale rappresentante di una società di servizi che opera nel campo del telemarketing/teleselling. La società è stata recentemente nominata da un cliente Responsabile del trattamento dei dati in outsourcing. Fin qui tutto bene, se non fosse che noi stessi terzializziamo buona parte delle suddette attività ad altre aziende. Il dubbio feroce è se debba/possa a mia volta incaricare queste società esterne quali responsabili esterni o se possa solo incaricare singolarmente i collaboratori di queste società, all&#8217;interno delle quali non hi nessuna possibilità seria di vigilare sulla correttezza dei trattamenti fatti (ipotesi più che concreta di culpa in vigilando).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1936</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Sat, 28 May 2011 16:41:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1936</guid>
		<description>A parte il fatto che firmare, far firmare o presentare ad un pubblico ufficiale  un documento di nomina con data anteriore a quella effettiva potrebbe configurare un reato, faccia  considerare al titolare che eventuali controlli vengono effettuati sulla situazione presente al momento della verifica (a meno di indagini effettuate su un caso specifico).
Per quanto riguarda la domanda sull&#039;adeguamento del contratto, ho già risposto ad altri che non sono la persona più qualificata per rispondere correttamente anche se personalmente penso che il compenso debba essere commisurato all&#039;incarico ed alle responsabilità assunte.</description>
		<content:encoded><![CDATA[<p>A parte il fatto che firmare, far firmare o presentare ad un pubblico ufficiale  un documento di nomina con data anteriore a quella effettiva potrebbe configurare un reato, faccia  considerare al titolare che eventuali controlli vengono effettuati sulla situazione presente al momento della verifica (a meno di indagini effettuate su un caso specifico).<br />
Per quanto riguarda la domanda sull&#8217;adeguamento del contratto, ho già risposto ad altri che non sono la persona più qualificata per rispondere correttamente anche se personalmente penso che il compenso debba essere commisurato all&#8217;incarico ed alle responsabilità assunte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Gennaro Amarante</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1935</link>
		<dc:creator>Gennaro Amarante</dc:creator>
		<pubDate>Fri, 27 May 2011 09:12:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1935</guid>
		<description>Buongiorno, sono stato incaricato due anni fa come responsabile Amministratore di Sistema della Azienda da cui dipendo e di un&#039; altra azienda partecipata. La mia domanda è questa posso chiedere un adeguamaento economico a fronte dei nuovi incarichi di responsabilità visto che mi è stata proposta la nomina per una terza azienda partecipata dove addirittura mi si obbliga a firmare la lettera con data retroattiva ?
Tengo a precisare che circa tre anni fa lavoravo sempre nella medesima azienda con e sono stato trasferito ai sistemi informativi con il solito livello contrattuale e trattamento economico, mentre sono cambiati ruoli e responsabilità.</description>
		<content:encoded><![CDATA[<p>Buongiorno, sono stato incaricato due anni fa come responsabile Amministratore di Sistema della Azienda da cui dipendo e di un&#8217; altra azienda partecipata. La mia domanda è questa posso chiedere un adeguamaento economico a fronte dei nuovi incarichi di responsabilità visto che mi è stata proposta la nomina per una terza azienda partecipata dove addirittura mi si obbliga a firmare la lettera con data retroattiva ?<br />
Tengo a precisare che circa tre anni fa lavoravo sempre nella medesima azienda con e sono stato trasferito ai sistemi informativi con il solito livello contrattuale e trattamento economico, mentre sono cambiati ruoli e responsabilità.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1920</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Sun, 24 Apr 2011 17:46:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1920</guid>
		<description>Senza conoscere la situazione in dettaglio non è possibile dare risposte certe, ma in generale direi  che la soluzione prospettata per i due dipendenti potrebbe essere corretta.</description>
		<content:encoded><![CDATA[<p>Senza conoscere la situazione in dettaglio non è possibile dare risposte certe, ma in generale direi  che la soluzione prospettata per i due dipendenti potrebbe essere corretta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessandra Gallian</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1919</link>
		<dc:creator>Alessandra Gallian</dc:creator>
		<pubDate>Sun, 24 Apr 2011 09:56:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1919</guid>
		<description>In una piccola associazione con solo due dipendenti che lavorano part - time (una al mattino e una al pomeriggio), un solo pc, i compiti di manutenzione (aggiornamento antivirus copie di back up) sono divisi fra queste due dipendenti. Non c&#039;è nessuna società o persone esterne che si occupino della manutenzione. Hanno il DPS perchè trattano dati sensibili. E&#039; obbligatoria in questo caso la nomina dell&#039;amministratore di sistema? è possibile fare solo delle lettere di incarico per la manutenzione alle dipendenti?</description>
		<content:encoded><![CDATA[<p>In una piccola associazione con solo due dipendenti che lavorano part &#8211; time (una al mattino e una al pomeriggio), un solo pc, i compiti di manutenzione (aggiornamento antivirus copie di back up) sono divisi fra queste due dipendenti. Non c&#8217;è nessuna società o persone esterne che si occupino della manutenzione. Hanno il DPS perchè trattano dati sensibili. E&#8217; obbligatoria in questo caso la nomina dell&#8217;amministratore di sistema? è possibile fare solo delle lettere di incarico per la manutenzione alle dipendenti?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1901</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Thu, 07 Apr 2011 17:01:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1901</guid>
		<description>Da quanto mi dici, penso che puoi rientrare nelle &quot;esenzioni&quot; in quanto i tecnici che effettuano  interventi occasionali, come giustamente dici, non devono essere necessariamente nominati AdS. 
Tieni presente che comunque non elimini i rischi relativi alle responsabilità civili (non penali, a meno di commettere reato) per errori od omissioni indipendentemente dal fatto che si parli di normativa sulla privacy o meno in quanto  derivanti dal Codice Civile.
Nel caso tu venga nominato AdS, dovranno essere specificatamente indicate per scritto, nella lettera di nomina, le mansioni affidate e quindi anche i server gestiti.
Per scrivere un buon contratto rivolgiti a qualcuno che sappia di cosa si parla, sia dal punto di vista contrattualistico e normativo (compresi i provvedimento del Garante) che (almeno un po) di informatica, per capire di cosa si parla e dei rischi relativi. 
Per quanto riguarda i compensi, se aumentano le responsabilitò e le mansioni, hai diritto ad un adeguamento del compenso. Questo però sta a te in fase di contrattazione :-)</description>
		<content:encoded><![CDATA[<p>Da quanto mi dici, penso che puoi rientrare nelle &#8220;esenzioni&#8221; in quanto i tecnici che effettuano  interventi occasionali, come giustamente dici, non devono essere necessariamente nominati AdS.<br />
Tieni presente che comunque non elimini i rischi relativi alle responsabilità civili (non penali, a meno di commettere reato) per errori od omissioni indipendentemente dal fatto che si parli di normativa sulla privacy o meno in quanto  derivanti dal Codice Civile.<br />
Nel caso tu venga nominato AdS, dovranno essere specificatamente indicate per scritto, nella lettera di nomina, le mansioni affidate e quindi anche i server gestiti.<br />
Per scrivere un buon contratto rivolgiti a qualcuno che sappia di cosa si parla, sia dal punto di vista contrattualistico e normativo (compresi i provvedimento del Garante) che (almeno un po) di informatica, per capire di cosa si parla e dei rischi relativi.<br />
Per quanto riguarda i compensi, se aumentano le responsabilitò e le mansioni, hai diritto ad un adeguamento del compenso. Questo però sta a te in fase di contrattazione <img src='http://blog.solution.it/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Claudio Benvenuti</title>
		<link>http://blog.solution.it/privacy-ed-amministratori-di-sistema-prorogati-i-termini/comment-page-1/#comment-1899</link>
		<dc:creator>Claudio Benvenuti</dc:creator>
		<pubDate>Thu, 07 Apr 2011 15:22:54 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=240#comment-1899</guid>
		<description>Salve,
innanzitutto complimenti per l&#039;articolo e per le puntuali risposte.
Sono un tecnico/sistemista/consulente informatico freelance e mi trovo a dover capire se accettare o meno le nomine di incarico ad ADS che qualche cliente mi propone. (Ho già letto il vostro articolo http://blog.solution.it/amministratori-di-sistema-accetto-o-non-accetto/)
In particolare i servizi che offro riguardano l&#039;installazione, la configurazione e la manutenzione di sistemi (basati su software opensource) che variano da applicazioni web, quali CRM e CMS, a File-Server, Backup-Server, Proxy-Server, etc. 
In pratica mi occupo di assemblare uno o più server e di configurarli secondo le esigenze del cliente. Non ho alcuna conoscenza riguardo alla rete informatica esistente, ne tantomeno sulle misure di sicurezza che sono adottate nei vari altri PC/Server aziendali, ma ho la certezza che sui server da me installati risiedano dati personali e, spesso, sensibili.
I miei interventi su tali server (salvo dove ho previsto un canone di manutenzione annuale) sono molto rari e si limitano alla creazione/eliminazione di utenze, all&#039;aggiornamento sporadico di alcuni componenti del sistema e poco altro.

Considerando che  &quot;non rientrano invece nella definizione quei soggetti che solo occasionalmente intervengono (p.es., per scopi di manutenzione a seguito di guasti o malfunzioni) sui sistemi di elaborazione e sui sistemi software.&quot; posso evitare di firmare la lettera di incarico, evitando così il rischio di responsabilità civile/penale che può derivare,  oppure la mia nomina ad ADS è legittima? E&#039; lecito chiedere un compenso a seguito delle responsabilità che, firmando, vado ad accettare? Sull&#039;eventuale nomina deve essere esplicitamente specificato che il mio ruolo di ADS è limitato all&#039;amministrazione del/dei server da me gestiti? 
Infine, a chi mi posso rivolgere per chiedere assistenza per l&#039;eventuale stipula di un contratto?

Grazie mille per la disponibilità e per la pazienza
Claudio</description>
		<content:encoded><![CDATA[<p>Salve,<br />
innanzitutto complimenti per l&#8217;articolo e per le puntuali risposte.<br />
Sono un tecnico/sistemista/consulente informatico freelance e mi trovo a dover capire se accettare o meno le nomine di incarico ad ADS che qualche cliente mi propone. (Ho già letto il vostro articolo <a href="http://blog.solution.it/amministratori-di-sistema-accetto-o-non-accetto/" rel="nofollow">http://blog.solution.it/amministratori-di-sistema-accetto-o-non-accetto/</a>)<br />
In particolare i servizi che offro riguardano l&#8217;installazione, la configurazione e la manutenzione di sistemi (basati su software opensource) che variano da applicazioni web, quali CRM e CMS, a File-Server, Backup-Server, Proxy-Server, etc.<br />
In pratica mi occupo di assemblare uno o più server e di configurarli secondo le esigenze del cliente. Non ho alcuna conoscenza riguardo alla rete informatica esistente, ne tantomeno sulle misure di sicurezza che sono adottate nei vari altri PC/Server aziendali, ma ho la certezza che sui server da me installati risiedano dati personali e, spesso, sensibili.<br />
I miei interventi su tali server (salvo dove ho previsto un canone di manutenzione annuale) sono molto rari e si limitano alla creazione/eliminazione di utenze, all&#8217;aggiornamento sporadico di alcuni componenti del sistema e poco altro.</p>
<p>Considerando che  &#8220;non rientrano invece nella definizione quei soggetti che solo occasionalmente intervengono (p.es., per scopi di manutenzione a seguito di guasti o malfunzioni) sui sistemi di elaborazione e sui sistemi software.&#8221; posso evitare di firmare la lettera di incarico, evitando così il rischio di responsabilità civile/penale che può derivare,  oppure la mia nomina ad ADS è legittima? E&#8217; lecito chiedere un compenso a seguito delle responsabilità che, firmando, vado ad accettare? Sull&#8217;eventuale nomina deve essere esplicitamente specificato che il mio ruolo di ADS è limitato all&#8217;amministrazione del/dei server da me gestiti?<br />
Infine, a chi mi posso rivolgere per chiedere assistenza per l&#8217;eventuale stipula di un contratto?</p>
<p>Grazie mille per la disponibilità e per la pazienza<br />
Claudio</p>
]]></content:encoded>
	</item>
</channel>
</rss>

