Un servizio irrinunciabile per avere sotto controllo una materia complessa!
La sicurezza con il nuovo Regolamento Europeo
Il Regolamento UE 2016/679 cambia la “vision” della protezione dei dati personali, rendendo più difficile, almeno in prima battuta, la gestione delle misure di sicurezza.
Le misure di sicurezza devono "garantire un livello di sicurezza adeguato al rischio" del trattamento. L’art. 32 del Regolamento propone una lista “breve” di misure di sicurezza, una elencazione aperta e non esaustiva, che supera il concetto delle lista stringente di misure minime di sicurezza di cui agli artt. 33 e seguenti dell’attuale Codice Privacy. La valutazione delle misure di sicurezza sarà rimessa, caso per caso, al Titolare e alle altre figure di supporto, in rapporto ai rischi specificamente individuati, fermo restando che l’Autorità Garante per la protezione dei dati personali potrà valutare la definizione di linee-guida o buone prassi sulla base dei risultati positivi conseguiti in questi anni. La materia, in questi mesi, sarà dunque in evoluzione, per cui partiremo dalle “vecchie” misure minime di sicurezza, integrandole con il lavoro che le scuole hanno svolto sulla mappatura richiesta dalla Direttiva del 1°agosto 2015 (Circolare 18 aprile 2017, n. 2/2017), in attesa che si capisca meglio la portata dell’art. 32 del Regolamento UE.
Si parte dalle banche dati e dai trattamenti effettuati dalle scuole, distinguendo ovviamente i dati che rientrano o no nelle previsioni degli articoli 9 e 10 del Regolamento Europeo (che riguardano, più o meno, quei dati che tradizionalmente chiamavamo sensibili e giudiziari), ovviamente definendo per ciascuno di essi gli interessati coinvolti, le finalità, la tipologia, i trattamenti possibili.
Alla rilevazione è abbinata la possibilità di usufruire di checklist, molto intuitive, che consentono di fare l’analisi dei rischi (alti, medi, bassi) prospettando di seguito alcune possibili misure di sicurezza (come più sopra detto la prospettazione partirà dalle buone prassi che le scuole hanno fin qui seguito e della misure minime di sicurezza ICT). Come nello schema dalle misure di sicurezza ICT, sarà possibile indicare le misure da implementare e gli interventi di miglioramento.
Il sistema ovviamente consente di stampare tutta la documentazione di questa area (Trattamenti/banche dati, Analisi dei rischi, Misure di sicurezza) con possibilità agevole di firma digitale.