DECRETO 25 maggio 2016, n. 183
Note all'art. 7: - Si riporta gli articoli 31, 33 e 34 del citato decreto legislativo n. 196 del 2003: «Art. 31. (Obblighi di sicurezza). - 1. I dati personali oggetto di trattamento sono custoditi e controllati, anche in relazione alle conoscenze acquisite in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, in modo da ridurre al minimo, mediante l'adozione di idonee e preventive misure di sicurezza, i rischi di distruzione o perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalita' della raccolta.». «Art. 33. (Misure minime). - 1. Nel quadro dei piu' generali obblighi di sicurezza di cui all'articolo 31, o previsti da speciali disposizioni, i titolari del trattamento sono comunque tenuti ad adottare le misure minime individuate nel presente capo o ai sensi dell'articolo 58, comma 3, volte ad assicurare un livello minimo di protezione dei dati personali.». «Art. 34. (Trattamenti con strumenti elettronici). - 1. Il trattamento di dati personali effettuato con strumenti elettronici e' consentito solo se sono adottate, nei modi previsti dal disciplinare tecnico contenuto nell'allegato B), le seguenti misure minime: a) autenticazione informatica; b) adozione di procedure di gestione delle credenziali di autenticazione; c) utilizzazione di un sistema di autorizzazione; d) aggiornamento periodico dell'individuazione dell'ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici; e) protezione degli strumenti elettronici e dei dati rispetto a trattamenti illeciti di dati, ad accessi non consentiti e a determinati programmi informatici; f) adozione di procedure per la custodia di copie di sicurezza, il ripristino della disponibilita' dei dati e dei sistemi; g); h) adozione di tecniche di cifratura o di codici identificativi per determinati trattamenti di dati idonei a rivelare lo stato di salute o la vita sessuale effettuati da organismi sanitari. 1-bis. 1-ter. Ai fini dell'applicazione delle disposizioni in materia di protezione dei dati personali, i trattamenti effettuati per finalita' amministrativo-contabili sono quelli connessi allo svolgimento delle attivita' di natura organizzativa, amministrativa, finanziaria e contabile, a prescindere dalla natura dei dati trattati. In particolare, perseguono tali finalita' le attivita' organizzative interne, quelle funzionali all'adempimento di obblighi contrattuali e precontrattuali, alla gestione del rapporto di lavoro in tutte le sue fasi, alla tenuta della contabilita' e all'applicazione delle norme in materia fiscale, sindacale, previdenziale-assistenziale, di salute, igiene e sicurezza sul lavoro.». - Si riporta l'articolo 64 del citato decreto legislativo n. 82 del 2005: «Art. 64. (Modalita' di accesso ai servizi erogati in rete dalle pubbliche amministrazioni). - 1. La carta d'identita' elettronica e la carta nazionale dei servizi costituiscono strumenti per l'accesso ai servizi erogati in rete dalle pubbliche amministrazioni per i quali sia necessaria l'identificazione informatica. 2. Le pubbliche amministrazioni possono consentire l'accesso ai servizi in rete da esse erogati che richiedono l'identificazione informatica anche con strumenti diversi dalla carta d'identita' elettronica e dalla carta nazionale dei servizi, purche' tali strumenti consentano l'individuazione del soggetto che richiede il servizio. Con l'istituzione del sistema SPID di cui al comma 2-bis, le pubbliche amministrazioni possono consentire l'accesso in rete ai propri servizi solo mediante gli strumenti di cui al comma 1, ovvero mediante servizi offerti dal medesimo sistema SPID. L'accesso con carta d'identita' elettronica e carta nazionale dei servizi e' comunque consentito indipendentemente dalle modalita' di accesso predisposte dalle singole amministrazioni. 2-bis. Per favorire la diffusione di servizi in rete e agevolare l'accesso agli stessi da parte di cittadini e imprese, anche in mobilita', e' istituito, a cura dell'Agenzia per l'Italia digitale, il sistema pubblico per la gestione dell'identita' digitale di cittadini e imprese (SPID). 2-ter. Il sistema SPID e' costituito come insieme aperto di soggetti pubblici e privati che, previo accreditamento da parte dell'Agenzia per l'Italia digitale, secondo modalita' definite con il decreto di cui al comma 2-sexies, gestiscono i servizi di registrazione e di messa a disposizione delle credenziali e degli strumenti di accesso in rete nei riguardi di cittadini e imprese per conto delle pubbliche amministrazioni, in qualita' di erogatori di servizi in rete, ovvero, direttamente, su richiesta degli interessati. 2-quater. Il sistema SPID e' adottato dalle pubbliche amministrazioni nei tempi e secondo le modalita' definiti con il decreto di cui al comma 2-sexies. 2-quinquies. Ai fini dell'erogazione dei propri servizi in rete, e' altresi' riconosciuta alle imprese, secondo le modalita' definite con il decreto di cui al comma 2-sexies, la facolta' di avvalersi del sistema SPID per la gestione dell'identita' digitale dei propri utenti. L'adesione al sistema SPID per la verifica dell'accesso ai propri servizi erogati in rete per i quali e' richiesto il riconoscimento dell'utente esonera l'impresa da un obbligo generale di sorveglianza delle attivita' sui propri siti, ai sensi dell'articolo 17 del decreto legislativo 9 aprile 2003, n. 70. 2-sexies. Con decreto del Presidente del Consiglio dei ministri, su proposta del Ministro delegato per l'innovazione tecnologica e del Ministro per la pubblica amministrazione e la semplificazione, di concerto con il Ministro dell'economia e delle finanze, sentito il Garante per la protezione dei dati personali, sono definite le caratteristiche del sistema SPID, anche con riferimento: a) al modello architetturale e organizzativo del sistema; b) alle modalita' e ai requisiti necessari per l'accreditamento dei gestori dell'identita' digitale; c) agli standard tecnologici e alle soluzioni tecniche e organizzative da adottare anche al fine di garantire l'interoperabilita' delle credenziali e degli strumenti di accesso resi disponibili dai gestori dell'identita' digitale nei riguardi di cittadini e imprese, compresi gli strumenti di cui al comma 1; d) alle modalita' di adesione da parte di cittadini e imprese in qualita' di utenti di servizi in rete; e) ai tempi e alle modalita' di adozione da parte delle pubbliche amministrazioni in qualita' di erogatori di servizi in rete; f) alle modalita' di adesione da parte delle imprese interessate in qualita' di erogatori di servizi in rete. [3. Ferma restando la disciplina riguardante le trasmissioni telematiche gestite dal Ministero dell'economia e delle finanze e dalle agenzie fiscali, con decreto del Presidente del Consiglio dei Ministri o del Ministro delegato per l'innovazione e le tecnologie, di concerto con il Ministro per la funzione pubblica e d'intesa con la Conferenza unificata di cui all'articolo 8 del decreto legislativo 28 agosto 1997, n. 281, e' fissata la data, comunque non successiva al 31 dicembre 2007, a decorrere dalla quale non e' piu' consentito l'accesso ai servizi erogati in rete dalle pubbliche amministrazioni, con strumenti diversi dalla carta d'identita' elettronica e dalla carta nazionale dei servizi.». - Si riporta l'articolo 58, del citato decreto legislativo n. 82 del 2005: «Art. 58. (Modalita' della fruibilita' del dato). - 1. Il trasferimento di un dato da un sistema informativo ad un altro non modifica la titolarita' del dato. 2. Le pubbliche amministrazioni comunicano tra loro attraverso la messa a disposizione a titolo gratuito degli accessi alle proprie basi di dati alle altre amministrazioni mediante la cooperazione applicativa di cui all'articolo 72, comma 1, lettera e). L'Agenzia per l'Italia digitale, sentiti il Garante per la protezione dei dati personali e le amministrazioni interessate alla comunicazione telematica, ivi incluso il Ministero della giustizia, definisce entro novanta giorni gli standard di comunicazione e le regole tecniche a cui le pubbliche amministrazioni devono conformarsi. 3. L'Agenzia per l'Italia digitale provvede al monitoraggio dell'attuazione del presente articolo, riferendo annualmente con apposita relazione al Presidente del Consiglio dei ministri e al Ministro delegato. 3-bis. 3-ter. Resta ferma la speciale disciplina dettata in materia di dati territoriali.».
Art. 8
Partecipazione delle parti sociali
1.La partecipazione delle parti sociali, ai sensi dell'articolo 8, comma 5, del decreto legislativo n. 81 del 2008, avviene attraverso la consultazione, almeno una volta all'anno, da parte del Comitato di cui all'articolo 5 del medesimo decreto legislativo, delle organizzazioni sindacali dei datori di lavoro e dei lavoratori comparativamente piu' rappresentative a livello nazionale sui contenuti, elaborati come dati anonimi e aggregati, di cui all'articolo 3, comma 3, lettere a), b) c) e d) del presente decreto.
2.La partecipazione delle parti sociali si esplica, altresi', attraverso la periodica consultazione dei dati di cui al comma 1 del presente articolo, nell'ambito dei Comitati di coordinamento regionale di cui all'articolo 7 del decreto legislativo n. 81 del 2008. Il presente decreto, registrato alla Corte dei conti e munito del sigillo dello Stato, sara' inserito nella Raccolta ufficiale degli atti normativi della Repubblica italiana. E' fatto obbligo a chiunque spetti di osservarlo e farlo osservare. Roma, 25 maggio 2016 Il Ministro del lavoro e delle politiche sociali Poletti Il Ministro della salute Lorenzin Il Ministro per la semplificazione e la pubblica amministrazione Madia Visto, il Guardasigilli: Orlando Registrato alla Corte dei conti il 16 settembre 2016 Ufficio di controllo sugli atti del MIUR, del MIBAC, del Min. salute e del Min. lavoro, registrazione n. 3653
Note all'art. 8: - Per il testo dell'articolo 8, comma 5, del citato decreto legislativo n. 81 del 2008, si vedano le note alle premesse. - Per il testo dell'articolo 5 del citato decreto legislativo n. 81 del 2008, si vedano le note all'articolo 5. - Per il testo dell'articolo 7 del citato decreto legislativo n. 81 del 2008, si vedano le note all'articolo 3.
Allegato A
SINP - ALLEGATO A Parte di provvedimento in formato grafico
Allegato B
Allegato B Parte di provvedimento in formato grafico
Allegato C
Allegato C Formati di trasmissione dati del sistema informativo SINP INDICE 1 SCOPO DEL DOCUMENTO 2 ENTI COOPERANTI E INFORMAZIONI DI SCAMBIO 2.1 MINISTERO DEL LAVORO 2.2 INAIL 2.3 REGIONI 2.4 REGIONI - INAIL 2.5 INAIL SETTORE NAVIGAZIONE 2.6 MINISTERO DELLA SALUTE 2.7 FORZE ARMATE - POLIZIA - VVF 2.8 FORZE ARMATE 2.9 FORZE POLIZIA 2.10 VVF 1 SCOPO DEL DOCUMENTO Il presente documento riporta i formati di trasmissione dei dati nell'ambito della Cooperazione Applicativa relativamente al Sistema Informativo Nazionale della Prevenzione. I dati dovranno essere trasmessi secondo lo standard "XML Schema Definition (XSD)", che permette di specificare: - la struttura che un documento XML deve avere; - il tipo di dato di ogni elemento e attributo. I file in formato XSD saranno parte integrante degli Accordi di Servizio che gli enti, tra loro cooperanti, dovranno sottoscrivere. 2 ENTI COOPERANTI E INFORMAZIONI DI SCAMBIO Di seguito vengono elencati i formati che dovranno essere predisposti per lo scambio delle informazioni tra i diversi enti cooperanti. 2.1 MINISTERO DEL LAVORO Parte di provvedimento in formato grafico 2.2 INAIL Parte di provvedimento in formato grafico 2.3 REGIONI Parte di provvedimento in formato grafico 2.4 REGIONI - INAIL Parte di provvedimento in formato grafico 2.5 INAIL SETTORE NAVIGAZIONE Parte di provvedimento in formato grafico 2.6 MINISTERO DELLA SALUTE. Parte di provvedimento in formato grafico 2.7 FORZE ARMATE - POLIZIA - VVF Parte di provvedimento in formato grafico 2.8 FORZE ARMATE Parte di provvedimento in formato grafico 2.9 FORZE POLIZIA Parte di provvedimento in formato grafico 2.10 VVF Parte di provvedimento in formato grafico
Allegato D
Allegato D Servizi di cooperazione applicativa INDICE 1 SCOPO DEL DOCUMENTO 2 SPECIFICHE FUNZIONALI 1 SCOPO DEL DOCUMENTO Il presente documento descrive le tipologie di servizi e i relativi metodi da esporre su Porta di Dominio e le modalita' di cooperazione previste per lo scambio dei dati di cui all'allegato A, nei formati di cui all'allegato C. Tali servizi saranno parte integrante degli Accordi di Servizio che gli enti, tra loro cooperanti, dovranno sottoscrivere. 2 SPECIFICHE FUNZIONALI Di seguito vengono descritti, suddivisi per ente, i servizi previsti. Per tutti i metodi dei servizi sono previsti i seguenti campi identificativi della richiesta: • idRichiesta: Identificativo dell'invio effettuato da parte del chiamante • DataRiferimento:. Data di riferimento per la validita' dei dati inviati. Il processo di comunicazione dei dati prevede che l'invio dei dati sia incrementale, ovvero ogni invio aggiunge dati nuovi; qualora sia necessario sara' comunque possibile modificare, annullare e rettificare i dati inviati precedentemente tramite i seguenti metodi: • Invio dei dati • Rettifica dati • Modifica dati • Annullamento dati Per le operazioni di rettifica, modifica e annullamento e' necessario trasmettere i dati con apposito codice identificativo (idRichiesta). Il profilo di collaborazione applicativa comporta lo scambio di una coppia di messaggi: una richiesta inviata dalla Porta di Dominio (PDD) dell'ente a cui fa seguito una risposta da parte della Porta di Dominio del SINP. Sono previste collaborazioni realizzate tramite lo scambio di messaggi nelle due modalita' sincrona e asincrona. Nel caso di collaborazione sincrona, la PDD dell'ente invia la propria richiesta applicativa ed attende la risposta della PDD del SINP. Parte di provvedimento in formato grafico Figura 1 - Profilo sincrono Nel caso di collaborazione asincrona, la risposta della PDD del SINP puo' essere inviata in un tempo successivo e la PDD dell'ente non rimane quindi in attesa. Parte di provvedimento in formato grafico Figura 2 - Profilo Asincrono
Allegato E
Allegato E Scheda Output Fruitori Parte di provvedimento in formato grafico
Allegato F
Allegato F Enti fornitori Parte di provvedimento in formato grafico
La consultazione di questo documento non sostituisce la lettura della Gazzetta Ufficiale della Repubblica Italiana. Non ci assumiamo responsabilità per eventuali inesattezze derivanti dalla trascrizione dell'originale in questo formato.
Questo testo è pubblicato secondo le condizioni di riutilizzo proprie di Normattiva, non sotto una licenza Legalize né di pubblico dominio.
Normattiva
Pubblico dominio (testi ufficiali, art. 5 L. 633/1941)