| |
|
|
|
|
| |
Trasparenza e Sicurezza Certificate
La certificazione Certified Privacy è rilasciata da Policyonline a garanzia di fair use dei dati personali trattati.
L'organizzazione certificata può utilizzare il marchio Certified Privacy di Policyonline sul proprio sito e sulla propria documentazione istituzionale, per garantire ai propri interlocutori che il trattamento dei dati personali è effettuato nel rigoroso rispetto dei seguenti principi di trasparenza e sicurezza:
Trasparenza
- Informative chiare, semplici ed efficaci verso tutti gli Interessati e richiesta di consenso solo dove previsto dalla legge;
- comunicazione efficace attraverso la messa online della Privacy Policy adottata;
- i dati personali sono comunicati a terzi solo se richiesto dalla legge, se necessario per l’esecuzione del contratto in essere o per dare seguito a specifiche richieste dell’interessato;
- nessun impiego di tecniche di spamming o messaggi indesiderati;
- agevole e immediata cancellazione da newsletter e mailing list;
- messa a disposizione di un "privacy desk", ovvero di un indirizzo e-mail dedicato alle comunicazioni privacy e all’esercizio dei diritti, ex art. 7 D.Lgs 196/2003.
Sicurezza
L’Organizzazione certificata adotta tutte le misure di sicurezza minime (previste dal Dlgs 196/2003 e dal suo Allegato B) e necessarie (disposte con Provvedimenti del Garante ex art. 154 comma 1 lett. c, d), tra cui:
- riduzione al minimo dei dati personali trattati in relazione alle finalità dichiarate nell’Informativa;
- adozione di efficienti sistemi di protezione del sistema informativo da virus, attacchi informatici, malfunzionamenti;
- adozione di efficienti sistemi di backup e disaster recovery;
- nomina formale, formazione e regolari controlli di tutti i responsabili e incaricati del trattamento, interni ed esterni;
- richiesta di idonee dichiarazioni in merito all’adozione di tutte le misure di sicurezza, previste dal D.Lgs 196/2003 e dal suo Allegato B, da parte di tutti i soggetti che trattano dati in outsourcing;
- adozione di un disciplinare interno sull’uso di Internet e posta elettronica rivolto agli incaricati del trattamento.
|
|
|
|