Luca Mearelli wrote:
> On Sat, Feb 7, 2009 at 12:50 PM, Corrado Conti <[email protected]> 
> wrote:
>> Le aziende "outsourcers" saranno designate quali responsabili del
>> trattamento dal titolare, e dovranno fornire l'elenco nominativo degli
>> amministratori di sistema applicati ai trattamenti presi in carico o a cui
>> partecipano.
> 
> quando e a chi dovranno fornire tale elenco, cioe' dovranno essere in
> grado gli outsourcers di fornire tali dati a richiesta dell'autorita'
> in relazione a certi eventi precisi (ovvero dovranno mantenere queste
> le informazioni necessarie a ricostruire queste informazioni) oppure
> dovranno fornire tali elenchi anticipatamente (e.g. al momento della
> designazione come responsabili)?
> 
> un saluto,
> Luca Mearelli

Dovranno essere allegati tali elenchi alla documentazione in possesso
del Titolare del trattamento. Quindi DPS se dovuto o altro documento in
caso contrario.

E' specificato nel provvedimento, sia nel punto 4.3 che alla lettera d.

-- 
Paolo Giardini | EUCIP Certified | WOT Notary | CCOS Regione Umbria
Privacy Officer AIP/ICTS | Iscritto Albo Consulenti Docenti FORMEZ
Resp.Relazioni Osservatorio Privacy e Sicurezza IT | www.aipnet.it
Socio A.I.P./ITCS | CLUSIT | GNU/LUG Perugia | AIPSI | ISSA | ILS
http://www.solution.it |  Cel.337.652876 | Fax 075.93831174

Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a