----- Forwarded message from Simona Costa <costa.simona(at)gmail.com> ----- From: Simona Costa <costa.simona(at)gmail.com> To: lex(at)sikurezza.org Subject: Mancata nomina a responsabile
Buongiorno a tutti, ho bisogno di un'informazione che non riesco a reperire. La situazione ? la seguente: la mia azienda sta gestendo un sito su cui sono depositati dati sensibili e giudiziari per conto di un ministero. L'accesso ? controllato e limitato alle persone che sono state autorizzate dal ministero in oggetto; ovviamente anche i miei colleghi hanno accesso ai medesimi dati anche se con profili diversi (tipicamente di amminstrazione ma non solo). Il problema ? il seguente: il ministero non ha "preso posizione" in merito alla privacy. Ossia non ci ha nominati responsabili del trattamento n? ci ha dato altre indicazioni in merito. Da quanto ne so, in un rapporto di outsourcing come quello descritto, in mancanza di una nomina a Responsabile, ci si assume la titolarit? dei dati. La mancata definizione del nostro ruolo ci impedisce di fare le nomine degli incaricati, di definire i limiti per la redazione del DPS, stabilire se come e quando dare le informative e richiedere il consenso. I miei legali non sono molto ferrati in materia, pertanto non danno saggi consigli ed inoltre mettono in dubbio ed intralciano qualsiasi proposta per sbloccare la situazione. Chiedo quindi il vostro aiuto per: 1. confermare o smentire la mia ipotesi di acquisizione della titolarit? nel caso su esposto 2. trovare qualche indicazione su dove reperire le pezze giustificative a quanto sostenuto Grazie mille Simona ----- End forwarded message -----
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
