POLITICA DI CONSERVAZIONE DEI DATI
1. SCOPO
Lo scopo di questa Politica è descrivere i processi di archiviazione e cancellazione dei dati e stabilire i periodi di conservazione per tipi specifici di dati personali, al fine di garantire un'attuazione coerente delle misure di protezione dei dati e la registrazione delle azioni intraprese. Salvo diversa indicazione, la presente Politica si riferisce a tutti i dati in formato elettronico e cartaceo utilizzati all'interno di Uniline, indipendentemente dal metodo di raccolta e archiviazione.
2. CONSERVAZIONE E DISTRUZIONE DEI DATI
I documenti devono essere conservati per il tempo necessario a soddisfare gli obblighi commerciali di Uniline rispettando al tempo stesso i requisiti legali e normativi. Uniline definirà il periodo di tempo per il quale i dati personali dovranno essere conservati: • determinando il valore dei dati per Uniline, i servizi che offre, i suoi rapporti commerciali e l'ambiente. • valutare la rilevanza dei dati come evidenza delle attività e/o decisioni aziendali. • stabilire se sussistono requisiti di legge o regolamentari per la conservazione.
2.1. Periodo minimo di conservazione dei dati
Il periodo minimo di conservazione è un elemento chiave della protezione dei dati e dovrebbe essere rivisto almeno una volta all'anno. L'elenco esatto delle tipologie di dati e dei periodi di conservazione è custodito dal responsabile della protezione dei dati. Ci sono due decisioni principali da prendere per quanto riguarda la cancellazione o la conservazione di atti e documenti: • cancellare dopo la scadenza del periodo stipulato/definito - laddove il ciclo di vita del documento è facilmente determinabile in anticipo (ad esempio per essere distrutto dopo 3 anni, per essere distrutto 11 anni dopo la risoluzione del contratto). • opzione di archiviazione permanente - in cui gruppi specifici di documenti sono definiti come meritevoli di archiviazione permanente.
2.2. Distruzione
I dati non sensibili (es. volantini e altro materiale simile disponibile al pubblico) possono essere semplicemente gettati nella spazzatura, mentre i dati cartacei devono essere distrutti (ad esempio con un distruggidocumenti, tagliandoli o triturandoli) in modo tale da rendere impossibile la successiva lettura dei dati. Le apparecchiature elettroniche e i supporti (es. CD/DVD/USB/hard disk) che contengono informazioni riservate devono essere fisicamente distrutti o cancellati ripetutamente tramite software per non consentire la successiva ispezione dei dati. I dati contenuti nelle banche dati devono essere cancellati o in alcuni casi anonimizzati per non consentire l'identificazione dei soggetti a cui si riferiscono.
2.3. Condivisione dei dati
Durante lo svolgimento delle attività aziendali, può verificarsi una duplicazione dei dati tale per cui gli stessi dati vengono archiviati in luoghi diversi (ad esempio su supporto cartaceo ed elettronico, inviati via e-mail/posta ad altri soggetti aziendali). Tutti i dati duplicati devono essere identificati e le copie devono essere regolarmente cancellate. Al più tardi fino alla scadenza del periodo di conservazione prescritto, sia tutte le copie che la versione originale dei dati devono essere cancellate. Nei casi in cui i dati vengono scambiati con altre entità aziendali, devono essere adottate procedure di registrazione adeguate per garantire la gestione dei dati in conformità con i requisiti legali e regolamentari pertinenti.
2.4. Archivio documenti
I documenti vengono archiviati dai dipendenti Uniline in armadi o stanze designati. La sala archivio deve essere chiusa a chiave per impedire l'accesso a persone non autorizzate. Uniline archivia i documenti che non sono più necessari così come i documenti in corso.
2.5. Pista di controllo
La cancellazione dei file elencati nel programma di conservazione dei dati non necessita di registrazione. I file cancellati prematuramente o conservati più a lungo di quanto indicato devono essere registrati a fini di controllo.