Luca Mearelli wrote: > On Sat, Feb 7, 2009 at 12:50 PM, Corrado Conti <[email protected]> > wrote: >> Le aziende "outsourcers" saranno designate quali responsabili del >> trattamento dal titolare, e dovranno fornire l'elenco nominativo degli >> amministratori di sistema applicati ai trattamenti presi in carico o a cui >> partecipano. > > quando e a chi dovranno fornire tale elenco, cioe' dovranno essere in > grado gli outsourcers di fornire tali dati a richiesta dell'autorita' > in relazione a certi eventi precisi (ovvero dovranno mantenere queste > le informazioni necessarie a ricostruire queste informazioni) oppure > dovranno fornire tali elenchi anticipatamente (e.g. al momento della > designazione come responsabili)? > > un saluto, > Luca Mearelli
Dovranno essere allegati tali elenchi alla documentazione in possesso del Titolare del trattamento. Quindi DPS se dovuto o altro documento in caso contrario. E' specificato nel provvedimento, sia nel punto 4.3 che alla lettera d. -- Paolo Giardini | EUCIP Certified | WOT Notary | CCOS Regione Umbria Privacy Officer AIP/ICTS | Iscritto Albo Consulenti Docenti FORMEZ Resp.Relazioni Osservatorio Privacy e Sicurezza IT | www.aipnet.it Socio A.I.P./ITCS | CLUSIT | GNU/LUG Perugia | AIPSI | ISSA | ILS http://www.solution.it | Cel.337.652876 | Fax 075.93831174
smime.p7s
Description: S/MIME Cryptographic Signature
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
