Il Regolamento (UE) 2016/679 (GDPR) impone al titolare del trattamento — l’Istituzione scolastica, rappresentata dal Dirigente scolastico — di adottare le misure tecniche e organizzative idonee a
tutelare i dati personali trattati. Fra queste rientra la definizione delle procedure di gestione delle violazioni, di cui la presente circolare fornisce una sintesi operativa.
Che cosa è una violazione di dati personali (data breach)
L’art. 4, punto 12, del GDPR definisce il data breach come «la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non
autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati». Ne sono esempi:
• sottrazione o copia non autorizzata di un documento cartaceo o informatico con dati personali;
• perdita o furto di una pen drive, di un notebook o di altro dispositivo contenente dati personali;
• impossibilità di accedere ai dati per cause accidentali, virus o attacchi informatici;
• dati e documenti cifrati da un ransomware o resi inaccessibili;
• perdita o distruzione di dati per incidenti, incendi o calamità;
• divulgazione non autorizzata di dati personali;
• e-mail inviata a più destinatari in «a:» o «cc:», rendendo visibili a ciascuno gli indirizzi altrui.
In allegato la Circolare completa
da Susi Grussu
Personale amministrativo