regolamento protezione dati e strumenti informatici

Introduzione

La Fondazione Arezzo Intour,  di seguito denominata FONDAZIONE, nell’espletamento della sua  attività istituzionale e commerciale opera prestando la massima attenzione alla sicurezza delle  informazioni, perseguendo elevati livelli di sicurezza fisica e logica del proprio sistema informativo e adottando idonee misure organizzative e tecniche volte sia a prevenire il rischio di utilizzi impropri delle strumentazioni sia proteggere le informazioni gestite nelle banche dati del sistema informativo. Il presente documento definisce le regole e le condizioni per il trattamento dei dati personali e l’utilizzo degli strumenti informatici della FONDAZIONE da parte dei dipendenti e di tutti coloro che, in virtù di un rapporto di lavoro a qualsiasi titolo (collaboratori,  consulenti, stagisti, fornitori, etc.), trattano dati e/o utilizzano strumenti informatici della FONDAZIONE, nel seguito denominati Utenti.

Finalità 

Il presente documento definisce e detta agli Utenti specifiche regole e condizioni nel trattamento dei dati personali e       utilizzo degli strumenti informatici aziendali attraverso:

Il presente regolamento è redatto sulla base dei seguenti e principali riferimenti   normativi:

Glossario e Definizioni

Principi Generali

Gli strumenti informatici sono assegnati agli Utenti per lo svolgimento dell’attività lavorativa e devono essere utilizzati con modalità adeguate ai compiti assegnati e alle responsabilità connesse, nel rispetto del presente Regolamento e della normativa vigente. Nell’esecuzione della propria attività lavorativa, gli Utenti sono tenuti ad attenersi  alle seguenti istruzioni generali:

Regole per l’utilizzo dei sistemi informatici

Credenziali di autenticazione

Le credenziali di autenticazione consentono l'autenticazione dell'utilizzatore e di conseguenza disciplinano l'accesso alle risorse informatiche aziendali. La gestione di tali credenziali  segue quanto sotto espressamente previsto:

Criteri facoltativi sono:

Si ricorda che l’ADS, o in sua mancanza, la Direzione Aziendale, hanno la facoltà al solo fine di garantire l’operatività e la sicurezza del sistema, nonché il costante e corretto svolgimento dell’attività aziendale, di accedere ai dati trattati da ciascuno ed archiviati nel personal computer di lavoro. In caso di interruzione del rapporto di lavoro, le credenziali di autenticazione alla rete della FONDAZIONE   verranno disabilitate alla data di cessazione o nei giorni immediatamente successivi. L’Ufficio Amministrativo della FONDAZIONE  comunica tempestivamente all’ADS  i nominativi dei dipendenti per la cessazione dell’account. Tutti i documenti creati dall’Utente in uscita sono a disposizione del responsabile di riferimento per un breve periodo di tempo e cancellati al termine dello stesso qualora non di interesse aziendale.

Strumenti di lavoro

Per strumenti di lavoro si intendono gli strumenti informatici concessi dalla Società in utilizzo all'Utente. L'assegnatario di tali  strumenti  ha il compito di farne un uso compatibile con i principi di diligenza sanciti nel codice civile. Gli strumenti di lavoro: 

Poiché l’accesso alla rete è protetto da password, la stessa deve essere custodita con la massima diligenza dall’assegnatario, il quale non può divulgarla. Si ricorda che gli estremi delle password assegnate o successivamente modificate vanno comunicate e sono custodite dall’ADS e manutenute nel sistema EKM Keeper zero-trust.

Chiavette USB 

L’uso delle chiavette USB non cifrate è vietato, in quanto causa di virus e ransomware. Occorre utilizzare solo ed esclusivamente  gli strumenti di condivisione di Google Workplace  ed inviare i link ai file stessi per posta elettronica o messaggistica.  Si evidenzia che gli strumenti di lavoro portatili, potendo essere utilizzati al di fuori dei locali della FONDAZIONE, sono  maggiormente esposti a rischi di sicurezza, quali danneggiamenti conseguenti agli spostamenti, furti e violazione della riservatezza delle informazioni contenute. Tutti gli Utenti, pertanto, devono custodire con particolare cura e diligenza gli strumenti assegnati (a titolo esemplificativo e non esaustivo non lasciare il notebook o smartphone incustodito in auto).

Postazioni di lavoro

Le postazioni di lavoro presso la sede di Arezzo, Via Albergotti, 13, e le altre sedi  vanno trattate con accuratezza e si devono segnalare all’ADS eventuali  problematiche tecniche o il cattivo funzionamento delle apparecchiature. La FONDAZIONE  si riserva la facoltà di rimuovere qualsiasi elemento hardware la cui installazione non sia stata appositamente e preventivamente prevista o autorizzata. 

Navigazione in Internet

La navigazione in Internet è messa a disposizione del personale come fonte di informazione per le finalità di documentazione, ricerca e studio, utili per lo svolgimento della prestazione lavorativa. Ogni Utente è tenuto a osservare le seguenti regole comportamentali:

Posta elettronica 

A tutti i dipendenti è fornita una casella di posta elettronica personale aziendale (casella di posta tipo: nome.cognome@arezzointour.it )che dovrà essere utilizzata esclusivamente per finalità lavorative. È vietato qualsiasi uso privato della posta elettronica personale aziendale. L’Utente è tenuto ad osservare le seguenti prescrizioni:

Controlli e monitoraggio

In caso di anomalie,  l’ADS effettuerà controlli preliminari su dati aggregati, riferiti all'intera struttura lavorativa o a sue aree che si concluderanno con avvisi generalizzati diretti ai dipendenti di detta struttura o aree in cui sia stata rilevata l’anomalia, nei quali si evidenzia l’utilizzo irregolare degli strumenti aziendali e si inviteranno gli interessati ad attenersi scrupolosamente ai compiti assegnati e alle istruzioni impartite. Controlli su base individuale potranno essere compiuti solo in caso di successive ulteriori anomalie (come previsto dal p. 6.1 del Provvedimento dell’Autorità Garante per la protezione dei dati personali del 1° marzo 2007 “Lavoro: le linee guida del Garante per posta elettronica e internet”). Gli utenti devono anche essere consapevoli del fatto che l’ADS ha il diritto di accedere su tutti i sistemi, i computer e le apparecchiature aziendali e che l’azienda può raccogliere i “log” di tutte le transazioni, per gestire la qualità dei servizi informativi, per assicurare la rete aziendale, per garantire la sicurezza delle comunicazioni e dei dati  nonché la conformità alle normative, ai fini statistici e anche per controllare l’utilizzo delle risorse informative aziendali e il rispetto delle normative aziendali.  Tutti i controlli preventivi e generalizzati effettuati dalla FONDAZIONE rispettano i principi di cui all’art. 4 dello Statuto dei Lavoratori.

Rispetto delle normative aziendali e leggi vigenti

È obbligo di tutto il personale dipendente attenersi al presente regolamento e alle disposizioni di legge in materia di trattamento  dati personali.

Responsabilità e sanzioni

Il mancato rispetto o la violazione delle regole contenute nel presente Regolamento è perseguibile con le sanzioni disciplinari previste dalla contrattazione collettiva.  Resta ferma la responsabilità civile e penale di ogni Utente per fatti illeciti e/o danni derivanti da usi non consentiti della Rete o degli strumenti informatici messi a disposizione dalla FONDAZIONE anche alla luce delle prescrizioni contenute nel presente regolamento.

Allegati:

Allegato A: Software NON Consentiti:

E’ vietato l’uso dei suindicati software nelle postazioni di lavoro/PdL ed in altri device aziendali, come smartphone e tablet: