A. FIRMA DELLA NOMINA A RESPONSABILE DEL TRATTAMENTO
Allโatto dellโaffiliazione, allโinterno del modello 1AF di richiesta di affiliazione, trovate il documento โAtto di nomina a RESPONSABILE del trattamento ai sensi dellโArt. 28 del Regolamento EU 2016/679โ
La firma della nomina consente alla societร di operare il trattamento dei dati utilizzando tutti gli strumenti tecnici (software di tesseramento) e documentali (informativa e modulistica varia) che la FCI mette a disposizione e la impegna a trattare i dati adottando i metodi e le misure di sicurezza previste.
B. RACCOLTA DEI DATI E RICHIESTA DEL TESSERAMENTO
Per le richieste di tesseramento
Occorre:
- fornire al tesserato lโinformativa,
- raccogliere i dati (se nuovo) o farli confermare (se si tratta di un rinnovo).
- Caricare i dati nella scheda anagrafica,
Per il consenso รจ possibile:
- Acquisire il consenso tramite modello di richiesta tessera
- stampare il modello di tesseramento, farlo firmare, digitalizzarlo e caricarlo nel sistema nella scheda del tesserato.
- Effettuare la richiesta di tesseramento
ATTENZIONE LA SCELTA CHE EFFETTUA IL TESSERATO DEVE ESSERE RIPORTATA FEDELMENTE NELLA SCHEDA ANAGRAFICA ON LINE.
Solo dopo che sarร stato caricato il documento sarร possibile fare richiesta di tesseramento.
Perchรฉ devo caricare il documento firmato dal tesserato?
Per 2 motivi:
- la FCI in quanto titolare del trattamento deve avere disponibile sempre il consenso del tesserato
- In caso di controlli da parte del garante sarร facilmente verificabile che esiste il consenso al trattamento e che la scelta corrisponde.
- Acquisire il consenso dal tesserato tramite procedura on line
Tramite questa procedura la societร che deve effettuare un tesseramento puรฒ:
- mandare al tesserato una mail contenete un link alla pagina personale attraverso la quale fornire il proprio consenso
il tesserato puรฒ:
- collegarsi alla pagina contenete i propri date e fornire i consensi autenticandosi indicando gli estremi di un documento di riconoscimento
Al termine di questa semplice procedura verrร automaticamente creato un documento (analogo al modello di richiesta tessera cartaceo) contenente i consensi forniti, gli estremi del documento e il tracciamento informatico dell’operazione (indirizzo ip, mail utilizzata, data e ora della procedura ecc.).
Il documento sarร automaticamente allegato all’anagrafica del tesserato e non sarร quindi necessario effettuare stampe o digitalizzazioni.
C. MISURE DI SICUREZZA
La societร dovrร garantire la sicurezza dei dati personali raccolti adottando alcune misure indicate nellโallegato 1 dellโaccordo.
Vediamo le principali:
Autorizzazione dei soggetti incaricati del trattamento:
Il titolare del trattamento dei dati รจ il rappresentante legale della societร .
Nel caso in cui il presidente incarichi altri soggetti alla raccolta ed al trattamento dei dati dovrร espressamente autorizzarli
Per questo รจ possibile utilizzare il Modulo A.
Lo stesso Modulo A deve essere utilizzato quando le credenziali di accesso al sistema KSport vengono affidate a soggetti diversi dal rappresentante legale. (consiglieri, direttore sportivo od altro).
Conservazione e protezione dei dati registrati su sistemi informatici:
La societร affiliata deve garantire la sicurezza dei dati raccolti. Con questo si intende che deve assicurarsi che questi dati non possano essere sottratti, diffusi o distrutti.
Dovrร quindi mettere in opera una serie di azioni a garanzia della sicurezza.
Se i dati sono trattati con sistemi informatici (attenzione, non stiamo parlando di KSport ma dei dati memorizzati nel computer della societร ) lโaccesso a questi mezzi dovrร essere protetto da password. Tali password dovranno essere periodicamente modificate.
I computer dovranno essere protetti da antivirus ed il sistema operativo regolarmente aggiornato.
Tutto questo per evitare che i dati contenuti possano essere sottratti o distrutti.
Occorre inoltre effettuare regolarmente copie di backup su supporti esterni e conservare questi supporti in luoghi idonei e protetti.
La manutenzione dei sistemi informatici
Per la manutenzione dei sistemi informatici, nel caso questa sia affidata ad un socio dellโaffiliata sarร necessario incaricarlo appositamente nominandolo Amministratore di Sistema Interno (Modulo B).
Nel caso in cui la manutenzione sia affidata in maniera continuativa ad una ditta esterna occorrerร nominare questa Amministratore di Sistema esterno (Modello C).
Queste nomine si rendono necessarie in quanto questi soggetti possono accedere, a causa delle loro funzioni, ad i dati contenuti nei sistemi.
ATTENZIONE Eโ PARTICOLARMENTE IMPORTANTE PER LE SOCIETAโ INDIVIDUARE, INDICARE ED INCARICARE I SOGGETTI CHE TRATTANO OD HANNO ACCESSO AI DATI UTILIZZANDO LโAPPOSITA DOCUMENTAZIONE. QUESTA DOCUMENTAZIONE SARAโ UNA DELLE PROVE, IN CASO DI CONTROLLI DEL GARANTE, CHE LA SOCIETAโ HA ATTUATO LE MISURE NECESSARIE ALLA SALVAGUARDIA DEI DATI.
Conservazione e protezione dei dati non memorizzati su sistemi informatici:
Nel caso in cui la societร non utilizzai un computer od un’altra infrastruttura informatica per la raccolta dei dati ma si limiti ad una documentazione cartacea dovrร comunque custodire la documentazione in luogo adeguato e protetto autorizzando lโaccesso ai locali ed ai documenti agli incaricati tramite modulo A.