PRIVACY (art. 30 - 32 del Regolamento UE n.679/2016)
Registro di attività di trattamento (art. 30 - 32 del Regolamento UE n.679/2016)
Studio Tec. Fiscale Tributario – Dr. S. Brustia, Geom. E. Pagani
Lo Studio Tec. Fiscale Tributario – Dr. S. Brustia, Geom. E. Pagani tratta i seguenti dati comuni:
- dati comuni dei clienti, dei fornitori o di terzi ricavati da albi, elenchi pubblici, visure camerali, banche accessibili al pubblico;
- dati comuni del personale dipendente funzionali al rapporto di lavoro, alla reperibilità alla corrispondenza con gli stessi o richiesti a fini fiscali e previdenziali.
- dati comuni dei clienti dagli stessi comunicati per l’espletamento dell’incarico professionale, compresi dati sul patrimonio e sulla situazione economica, o necessari a fini fiscali o attinenti alla reperibilità e alla corrispondenza con gli stessi.
- dati comuni di terzi forniti dai clienti per l’espletamento degli incarichi compresi i dati sul patrimonio o sulla situazione economica, o necessari a fini fiscali o attinenti alla reperibilità o alla corrispondenza con gli stessi, o per atti giudiziari.
- dati comuni dei fornitori forniti dagli stessi e relativi alla reperibilità o alla corrispondenza con gli stessi nonché inerenti a fini fiscali o di natura bancaria.
- dati comuni di atri professionisti ai quali lo studio affida incarichi o si rivolge per consulenze attinenti alla loro reperibilità alla corrispondenza nonché inerenti a finalità fiscali o di natura bancaria.
Lo studio tratta i seguenti dati sensibili e giudiziari
- dati sensibili del personale dipendente conseguenti al rapporto di lavoro, ovvero inerenti i rapporti con gli enti previdenziali ed assicurativi e assistenziali, o dati giudiziari del personale dipendente o l’adesione ad organizzazioni sindacali.
- dati giudiziari dei clienti idonei a rivelare i provvedimenti di cui all’art.3 Dpr n.313/02
- dati sensibili dei clienti dagli stessi forniti per l’espletamento degli incarichi affidati allo studio idonei a rivelare l’origine razziale ed etnica le convinzioni o l’adesione ad organizzazioni a carattere religioso politico, sindacale, filosofico
- dati sensibili dei clienti dagli stessi forniti o acquisiti per l’espletamento dell’incarico affidato allo studio idonei a rivelare lo stato di salute.
- dati sensibili di terzi forniti dai clienti o acquisiti per l’espletamento degli incarichi idonei a rivelare lo stato di salute.
- dati sensibili di clienti e di terzi afferenti la vita sessuale.
- dati genetici di clienti e terzi
I dati che non sono pubblici vengono acquisiti previa l’informativa che viene allegata al presente Registro di attività di trattamento (art. 30) e vengono trattati e conservati in fascicoli non trasparenti riposti in schedari dotati di chiusura e posti in locali protetti e/o fascicolo informatico con il programma gestionale PROFIS/SISTEMI non accessibile dalla rete internet e archiviati al termine dell’incarico.
Il trattamento dei dati è fatto prevalentemente all’interno dello Studio Tec. Fiscale Tributario – Dr. S. Brustia, Geom. E. Pagani , eventuali collaboratori autorizzati e dalle segretarie, per l’attività di consulenza di cui lo studio viene incaricato, nonché per l’attività contabili e amministrative dello studio e del cliente.
Lo studio ove vengono trattati i dati è sito al piano rialzato e al secondo piano di un edificio condominiale dotato di citofono e portone di ingresso con apertura e chiusura automatica e porte blindate. I singoli piani che lo compongono sono dotati ciascuno di porta con chiusura a chiave blindata. La segreteria è ubicata in un locale adiacente all’ingresso- sala d’attesa per i clienti.
Lo studio è dotato di computer collegati a quello della segretaria da un sistema di condivisione – server ed è collegato con n. 2 linee telefoniche allacciate alla fibra ottica per l’utilizzo di internet. Nel locale segreteria sono ubicati la stampante, fax e fotocopiatrice.
La rete informatica è costituita da stazioni di lavoro dotate di sistema operativo certificato e collegate al Server per l’utilizzo del gestionale PROFIS/SISTEMI. L'abilitazione alla configurazione dei diritti di accesso è protetta da password. Gli utenti sono opportunamente istruiti per gestire in modo autonomo il cambio della password di accesso al sistema. Le stazioni di lavoro sono dotate di software antivirus F-Secure PSB, con aggiornamento automatico tramite internet e supporto tecnico, e firewall.
Criteri protezione accesso ad Internet: L'accesso ad Internet avviene tramite browser aggiornati e certificati.
L'integrità dei dati viene assicurata eseguendo le procedure di controllo dello stato logico dei dischi e dei database di configurazione in dotazione al sistema.
I dati comuni dei clienti, fornitori dei terzi, di altri professionisti domiciliatari ,i dati giudiziari dei clienti e di terzi, i dati sensibili dei clienti e dei terzi sono trattati oltre che dal titolare Dr. Stefano Brustia da tutti gli incaricati.
ANALISI DEI RISCHI
Per quanto concerne i dati comuni raccolti relativi ai soggetti specificati nella prima parte del presente documento il rischio legato alla gestione e al trattamento può definirsi basso. Per i dati sensibili dei clienti e dei terzi i rischi legati al loro trattamento possono definirsi bassi. Per i dati sensibili riguardanti lo stato di salute, o idonei a rivelare la vita sessuale, per le pratiche riguardanti la sfera personale e familiare, il rischio può definirsi basso.
I rischi relativi agli strumenti elettronici presenti in studio possono riguardare mal funzionamenti o guasti, eventi naturali alterazioni nella trasmissione. Per ridurre i rischi al minimo sono state adottate oltre alle misure di sicurezza sopra specificate le seguenti misure di sicurezza :
- password di almeno otto caratteri sostituita ogni tre mesi scelta dall’incaricato e dallo stesso custodita in busta chiusa consegnata al titolare il quale la conserva in cassetto chiuso a chiave;
- disposizione a tutti gli utilizzatori di non lasciare incustoditi gli strumenti elettronici e che verifichino la provenienza delle e- mail e a tale riguardo è stato inserito lo screensaver automatico dopo 3 minuti di non utilizzo del computer;
- si è data disposizione di considerare internet e posta elettronica quali strumenti di lavoro e si è pertanto vietata la navigazione in internet su siti poco attendibili o non ufficiali e si è data disposizione di non aprire email provenienti da soggetti non conosciuti e di non inviare e-mail non autorizzate dal titolare.
I rischi relativi ai software possono consistere in errori o virus. Si è data disposizione di provvedere periodicamente alla pulizia dei file temporanei e del disco rigido, alla deframmentazione. Tali adempimenti sono certificati dalla Società SEA S.r.l.
Il rischio per il trattamento dei dati cartacei può essere considerato basso essendo l’archivio dotato di chiusura a chiave e i fascicoli riposti in armadi chiusi, fatti salvi gli eventi naturali.
E’ stata data disposizione che i fascicoli contenenti i dati siano sempre riposti negli appositi schedari e prelevati per il tempo necessario al trattamento e che non vengano lasciati incustoditi sulle scrivanie, che le comunicazioni a mezzo posta o fax debbano essere smistate immediatamente ai destinatari. Terminato l’incarico professionale si è data istruzione che i fascicoli siano archiviati in apposito locale chiuso a chiave e i relativi file esistenti sul computer vengano cancellati. Fuori dell’orario di lavoro non ne è consentito l’accesso al locale archivio se non previa autorizzazione. E’ stata data disposizione che il materiale cartaceo destinato allo smaltimento sia riposto in sacchi di plastica non trasparenti o contenitori chiusi al fine di evitarne la fuoriuscita e smaltiti una volta alla settimana.
Per quanto riguarda il rischio per il trattamento dei dati elettronici può essere considerato basso essendo adottati tutti i sistemi di sicurezza derivanti dalla gestione dei dati. Il rischio di perdita dei supporti di memorizzazione è basso in quanto il sistema di backup è di ultima generazione e vengono utilizzati dispositivi alternati in modo da avere sempre più di una possibilità di ripristino. Per il ripristino dei dati si è data istruzione che venga richiesto l’intervento dell’installatore e in ogni caso è dato incarico di provvedere al ripristino il giorno della richiesta. Gli incaricati del trattamento sono affidabili e riservati quindi i rischi connessi ad incuria, distrazione sono bassi. Gli utenti autorizzati del sistema vengono formati, rispettivamente per i loro ruoli all’atto dell’ingresso nella struttura dello studio e dell’installazione di nuovi sistemi dai tecnici venditori dei sistemi e per quanto concerne le procedure per garantire le misure di sicurezza dal titolare del trattamento. Gli incaricati dovranno comunicare immediatamente al titolare disfunzioni dei sistemi operativi e sono autorizzati a richiedere l’intervento del tecnico incaricato in caso di interruzioni e disfunzioni. Terzi operatori tecnici interverranno sugli strumenti informatici previo autorizzazione ed invito ad effettuare gli interventi limitatamente alla prestazione da eseguire e alla presenza del titolare o delle persone autorizzate.
Il rischio di accesso allo studio può essere considerato basso essendo dotato di porta blindata, di citofono e di impianto di sicurezza anti-intrusione così come l’accesso di terzi estranei allo studio del professionista essendo dotato di porta con chiusura ed essendo l’accesso previamente controllato dalla segretaria.
Il rischio che terzi estranei accedano agli strumenti elettronici è basso essendo la sala di attesa dei clienti distante dalle postazioni di lavoro ed essendo i clienti controllati dalla segretaria.
Lo studio ha provveduto ad adottare le disposizioni della legge 626/94 e ss. è dotato di salvavita e estintore periodicamente controllato. I rischi eventuali sono inerenti ad eventi naturali e accidentali. Il rischio può essere considerato basso.
Infine i dati trattati dallo studio non possono essere considerati di interesse per i terzi. Il presente documento è stato redatto in duplice originale sottoscritto dal titolare del trattamento.
Novara, lì 22/05/2018
Dr. Stefano Brustia
INFORMATIVA TRATTAMENTO DEI DATI PERSONALI (ART. 13 e14 REG. UE 2016/679)
Gentile interessato, ai fini previsti dal Regolamento Ue n. 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, La informo che il trattamento dei dati personali da Lei forniti ed acquisiti dallo Studio Tec. Fiscale Tributario – Dr. S. Brustia, Geom. E. Pagani, saranno oggetto di trattamento nel rispetto della normativa prevista dal premesso Regolamento nel rispetto dei diritti ed obblighi conseguenti e che:
a) FINALITÀ DEL TRATTAMENTO - Il trattamento è finalizzato unicamente alla corretta e completa esecuzione dell’incarico professionale ricevuto.
b) MODALITÀ DEL TRATTAMENTO DEI DATI PERSONALI - Il trattamento è realizzato attraverso operazioni, effettuate con o senza l’ausilio di strumenti elettronici e consiste nella raccolta, registrazione, organizzazione conservazione, consultazione ,elaborazione, modificazione, selezione, estrazione, raffronto utilizzo interconnessione, blocco, comunicazione cancellazione e distruzione dei dati. Il trattamento è svolto dal titolare e dagli incaricati espressamente autorizzati dal titolare.
c) CONFERIMENTO DEI DATI E RIFIUTO - Il conferimento dei dati personali comuni, sensibili e giudiziari è necessario ai fini dello svolgimento delle attività di cui al punto a) e il rifiuto da parte dell’interessato di conferire i dati personali comporta l’impossibilità di adempiere all’attività di cui al punto a)
d) COMUNICAZIONE DEI DATI - I dati personali possono venire a conoscenza esclusivamente dagli incaricati del trattamento e possono essere comunicati per le finalità di cui al punto a) a collaboratori esterni, ad eventuali arbitri e in generale a tutti i soggetti i quali la comunicazione è necessaria per il corretto espletamento dell’incarico professionale e per le finalità di cui al punto a) I dati personali non sono soggetti a diffusione.
e) TRASFERIMENTO DEI DATI ALL’ESTERO - I dati personali possono essere trasferiti verso paesi dell’unione europea o verso paesi terzi rispetto a quelli dell’unione europea o ad un’organizzazione internazionale, nell’ambito delle finalità di cui al punto a). Sarà comunicato all’interessato se esista o meno una decisione de adeguatezza della Commissione Ue.
f) CONSERVAZIONE DEI DATI - I dati sono conservati per il periodo necessario all’espletamento dell’attività e comunque non superiore a dieci anni.
g) TITOLARE DEL TRATTAMENTO - Il titolare del trattamento il Dott. Stefano Brustia con studio in Novara, via Alfieri n.3.
h) DIRITTI DELL’INTERESSATO - l’interessato ha diritto : - all’ accesso, rettifica, cancellazione, limitazione e opposizione al trattamento dei dati - ad ottenere senza impedimenti dal titolare del trattamento i dati in un formato strutturato di uso comune e leggibile da dispositivo automatico per trasmetterli ad un altro titolare del trattamento - a revocare il consenso al trattamento, senza pregiudizio per la liceità del trattamento basata sul consenso acquisito prima della revoca - proporre reclamo all’Autorità Garante per la Protezione dei dati personali.
L’esercizio dei premessi diritti può essere esercitato mediante comunicazione scritta da inviare a mezzo pec all’indirizzo o lettera raccomandata a/r all’indirizzo via Alfieri n. 3 – 28100 Novara.