{"id":848,"date":"2012-02-15T18:15:02","date_gmt":"2012-02-15T17:15:02","guid":{"rendered":"http:\/\/blog.solution.it\/?p=848"},"modified":"2012-02-15T18:15:02","modified_gmt":"2012-02-15T17:15:02","slug":"abrogato-il-dps-pubblicato-il-testo-in-gazzetta-ufficiale","status":"publish","type":"post","link":"https:\/\/blog.solution.it\/?p=848","title":{"rendered":"Abrogato il DPS. Pubblicato il testo in Gazzetta Ufficiale"},"content":{"rendered":"<p>Il testo del decreto-Legge &#8220;Disposizioni urgenti in materia di semplificazione e sviluppo&#8221; del 03\/02\/2012, n.5\u00a0 \u00e8 stato pubblicato sulla Gazzetta Ufficiale n. 33 del 09\/02\/2012. Vi sono state apportate alcune modifiche ma il testo dell&#8217; art. 45, quello che modifica in qualche modo la percezione, pi\u00f9 che la sostanza, della necessit\u00e0 di protezione dei dati personali, non \u00e8 stato toccato. Questo \u00e8 il testo dell&#8217;Art. 45.<\/p>\n<blockquote><p>(Semplificazioni in materia di dati personali)<\/p>\n<p>1. Al decreto legislativo 30 giugno 2003, n. 196, sono apportate le seguenti modificazioni:<\/p>\n<p>a) all\u2019articolo 21 dopo il comma 1 \u00e8 inserito il seguente:<\/p>\n<p>\u00ab1-bis. Il trattamento dei dati giudiziari \u00e8 altres\u00ec consentito quando \u00e8 effettuato in attuazione di protocolli d\u2019intesa per la prevenzione e il contrasto dei fenomeni di criminalit\u00e0 organizzata stipulati con il Ministero dell\u2019interno o con i suoi uffici periferici di cui all\u2019articolo 15, comma 2, del decreto legislativo 30 luglio 1999, n. 300, che specificano la tipologia dei dati trattati e delle operazioni eseguibili.\u00bb;<\/p>\n<p>b) all\u2019articolo 27, comma 1, \u00e8 aggiunto, in fine, il seguente periodo:<\/p>\n<p>\u201cSi applica quanto previsto dall\u2019articolo 21, comma 1-bis.\u201d;<\/p>\n<p>c) all\u2019articolo 34 \u00e8 soppressa la lettera g) del comma 1 ed \u00e8 abrogato il comma 1-bis;<\/p>\n<p>d) nel disciplinare tecnico in materia di misure minime di sicurezza di cui all\u2019allegato B sono soppressi i paragrafi da 19 a 19.8 e 26.<\/p><\/blockquote>\n<p>La parte che riguarda il DPS\u00a0 la lettera c) e la lettera d).<\/p>\n<p>La prima cosa da dire, anzi da sottolineare ben bene, \u00e8 che questo <strong>non\u00a0 significa<\/strong> assolutamente che siano aboliti gli obblighi delle misure di sicurezza (art. 34 del codice) ne alcuno degli altri obblighi sanciti dal d.lgs 196\/2003 (informativa, consenso, lettere di nomina&#8230;) oltre a quanto previsto specificatamente nel disciplinare tecnico e dai provvedimenti del Garante (p.e. internet e posta elettronica, Amministratori di sistema, videosorveglianza&#8230;). Anzi, \u00e8 prevedibile che in mancanza del DPS, gli eventuali controlli si focalizzeranno sulla <strong>verifica delle effettive misure di sicurezza<\/strong> applicate.<\/p>\n<p>E&#8217; evidente comunque che pur non esistendo pi\u00f9 un obbligo di redazione di un DPS ne tanto meno un modello a cui dover rispondere, sar\u00e0 comunque necessario, specialmente per le realt\u00e0 pi\u00f9 complesse, la redazione di un &#8220;<strong>documento riepilogativo<\/strong>&#8221; (chiamiamolo pure come vogliamo) che riassuma la situazione dei trattamenti effettuati, degli strumenti utilizzati e delle misure di sicurezza adottate.<\/p>\n<p>A questo proposito, quanti si sono fatti rilasciare dal consulente, dal tecnico, dalla ditta che fa assistenza informatica, l&#8217;<strong>attestato di conformit\u00e0<\/strong> previsto dal punto 25 del disciplinare tecnico? Adesso questo documento <strong>assumer\u00e0 valore ancora maggiore<\/strong>, dato che sar\u00e0 forse l&#8217;unico documento obbligatorio che attesti l&#8217;adozione di misure di sicurezza.<br \/>\nQuesto avr\u00e0 sicuramente il suo peso nel caso in cui ci si trovi a dover rispondere di danni causati dal trattamento di dati personali a norma dell&#8217;art. 15 del codice:<\/p>\n<blockquote><p>art. 15 -1 Chiunque cagiona danno ad altri per effetto del trattamento di dati personali \u00e8 tenuto al risarcimento ai sensi dell&#8217;art. 2050 del codice civile.<\/p><\/blockquote>\n<p>che detto per inciso, \u00e8 famoso per il ribaltamento del concetto dell&#8217;onere della prova. Ovvero, in caso di richiesta di risarcimento danni sar\u00f2 io a dover dimostrare di aver messo in atto tutte le misure atte a far si che l&#8217;evento dannoso non si verifichi.<\/p>\n<p>E questo \u00e8 anche uno dei motivi per i quali il miglior consiglio che si pu\u00f2 dare\u00a0 \u00e8 questo: <strong>non buttate alle ortiche<\/strong> il DPS. Magari semplificatelo,\u00a0 ma continuate ad aggiornarlo al variare dei vostri trattamenti, degli strumenti, delle misure di sicurezza adottate.<\/p>\n<p>Tenete pure presente che chi \u00e8 soggetto alla legge 231\/2000 potr\u00e0 utilmente impiegare il proprio DPS (o comunque lo abbiate chiamato) come parte della documentazione a corredo delle attivit\u00e0 previste .<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il testo del decreto-Legge &#8220;Disposizioni urgenti in materia di semplificazione e sviluppo&#8221; del 03\/02\/2012, n.5\u00a0 \u00e8 stato pubblicato sulla Gazzetta Ufficiale n. 33 del 09\/02\/2012. Vi sono state apportate alcune modifiche ma il testo dell&#8217; art. 45, quello che modifica in qualche modo la percezione, pi\u00f9 che la sostanza, della&hellip; <\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[6,14,27,11,40,12,7,59,13,18,60],"_links":{"self":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/848"}],"collection":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=848"}],"version-history":[{"count":4,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/848\/revisions"}],"predecessor-version":[{"id":853,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/848\/revisions\/853"}],"wp:attachment":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}