Accordo contrattuale per nomina del responsabile del trattamento in esterno per la conservazione dell'archivio sanitario.
Questo documento è da utilizzare quando uno studio medico detiene l'archivio sanitario dei pazienti, la cui titolarità è del medico che effettua la prestazione nello Studio.
In base all'art 28 del GDPR i soggetti esterni che trattano dati per conto del titolare devono essere nominati come responsabili tramite un documento di tipo contrattuale. Occorre verificare che sussistano i requisiti di esperienza, capacità e affidabilità. I responsabili sono chiamati a rispondere in solido con il Titolare a fronte di eventuali sanzioni.
"Qualora un trattamento debba essere effettuato per conto del titolare del trattamento, quest'ultimo ricorre unicamente a responsabili del trattamento che presentino garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del presente regolamento e garantisca la tutela dei diritti dell'interessato.
2. Il responsabile del trattamento non ricorre a un altro responsabile senza previa autorizzazione scritta, specifica o generale, del titolare del trattamento. Nel caso di autorizzazione scritta generale, il responsabile del trattamento informa il titolare del trattamento di eventuali modifiche previste riguardanti l'aggiunta o la sostituzione di altri responsabili del trattamento, dando così al titolare del trattamento l'opportunità di opporsi a tali modifiche.
3. I trattamenti da parte di un responsabile del trattamento sono disciplinati da un contratto o da altro atto giuridico a norma del diritto dell'Unione o degli Stati membri, che vincoli il responsabile del trattamento al titolare del trattamento e che stipuli la materia disciplinata e la durata del trattamento, la natura e la finalità del trattamento, il tipo di dati personali e le categorie di interessati, gli obblighi e i diritti del titolare del trattamento."
Tipo Documento: Obbligatorio
Link per il download (accesso richiesto):
Il registro dei trattamenti è obbligatorio per gli studi medici. Censisce, descrive e attesta la corretta gestione dei dati personali all'interno dell'organizzazione, riassumendo tutte le evidenze, anche obbligatorie e periodiche, delle azioni intraprese dal titolare in ambito Privacy. E' il primo documento da presentare in caso di controlli.
Tipo di documento: Obbligatorio per titolari con almeno 1 dipendente
N. Pagine: 11
Link per il download (accesso richiesto):
Il registro dei trattamenti è obbligatorio per le aziende ed enti che hanno almeno 1 dipendente. Censisce, descrive e attesta la corretta gestione dei dati personali all'interno dell'organizzazione, riassumendo tutte le evidenze, anche obbligatorie e periodiche, delle azioni intraprese dal titolare in ambito Privacy. E' il primo documento da presentare in caso di controlli.
E' possibile scaricare il modello predisposto dal Garante Italiano.
Tipo di documento: Obbligatorio per titolari con almeno 1 dipendente
N. Pagine: 1
Link per il download (accesso richiesto):
Il manuale privacy GDPR consente di impostare una corretta gestione dei dati personali in azienda. Ogni punto della normativa europea è affrontato e declinato in modo semplice e pratico. Può costituire un ulteriore strumento di formazione per i soggetti autorizzati al trattamento dei dati personali.
Tipo Documento: Facoltativo
N. Pagine: 22
Link per il Download (accesso richiesto):

Modulo per Informativa Dati Personali ex. Art. 13 del GDPR da compilare per la finalità di trattamento dati personali di clienti.
Tipo Documento: Obbligatorio
N. Pagine: 2
Link per il Download:
|
MP_GDPR_informativa_clienti.docx
Popular 25.11 KB |
02/07/2018 10:53:39 |
Accordo contrattuale da stipulare con il manutentore del sistema di videosorveglianza.
Link per il download (accesso richiesto):
Informativa da dare ai dipendenti in caso venga attivato un sistema di videosorveglianza attivo durante l'orario di lavoro.
Link per il download (accesso richiesto):
Accordo di riservatezza per poter consentire a soggetti esterni (fornitori) di acquisire dati industriali del titolare per finalità di emissione di studi di fattibilità, preventivi e offerte.
In questi casi, il titolare si deve accertare che gli eventuali file o database inviati al fornitore non contengano dati reali di persone fisiche ma solamente dati anonimizzati o pseudonimizzati.
Tipo Documento: Facoltativo
Link per il download (accesso richiesto):
Pur se non espressamente stabilita dal Regolamento Europeo, che stabilisce che tutti i soggetti che trattano dati si qualificano automaticamente quali addetti al trattamento, la individuazione per iscritto dell'elenco dei nominativi degli incaricati contribuisce a fare chiarezza all'interno dell'organizzazione e fornisce un momento in cui formare l'addetto con una serie di istruzioni scritte.
Si è scelto, coerentemente con quanto stabilisce il Regolamento, di considerare le autorizzazioni degli incaricati funzionali al ruolo svolto di volta in volta, in base al principio che tale ruolo e i relativi obblighi devono essere visti in una gestione quotidiana della vita organizzativa e non derogati ad un momento particolare dell'anno.
Tipo Documento: Facoltativo
Link per il download (accesso richiesto):
Modulo per Informativa Dati Personali ex. Art. 13 del GDPR da compilare per la finalità di trattamento dati personali di clienti con clausole di marketing (newsletter, sms, trattamenti automatizzati).
Tipo Documento: Obbligatorio
N. Pagine: 2
Link per il Download:
|
MP_GDPR_informativa_clienti_con_consenso_marketing.docx
Popular 33.75 KB |
06/05/2018 13:13:47 |