Il Garante ha predisposto il modello per la segnalazione della violazione di dati biometrici.
Il modello e' reperibile sul sito del Garante, nella pagina dedicata alla modulistica: (http://www.garanteprivacy.it/home/modulistica), ed e' allegato altresi' al presente articolo.
Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.
Si segnala che il modello per la segnalazione della violazione di dati biometrici, evidenzia, in particolare, quanto segue:
a seguito del Provvedimento del 12 novembre 2014, i titolari di trattamento di dati biometrici sono tenuti a comunicare al Garante le violazioni di tali dati (data breach) che si verificano nell’ambito dei propri sistemi;
la comunicazione deve essere effettuata in base al presente modello, allegando eventualmente ulteriore documentazione ritenuta utile.
Titolare del trattamento di dati biometrici
Denominazione o ragione sociale: xxx, Provincia: xxx, Comune: xxx, Cap: xxx, Indirizzo: xxx, Nome persona fisica addetta alla comunicazione: xxx, Cognome persona fisica addetta alla comunicazione: xxx, Funzione rivestita: xxx, Indirizzo Email/PEC per eventuali comunicazioni: xxx, Recapito telefonico per eventuali comunicazioni: xxx, Eventuali Contatti (altre informazioni): xxx
Natura della comunicazione
Nuova comunicazione
Inserimento ulteriori informazioni sulla precedente comunicazione (Numero di riferimento)
Breve descrizione del trattamento di dati biometrici (finalita', caratteristiche biometriche utilizzate..): xxx
Breve descrizione della violazione di dati biometrici: xxx
Quando si e� verificata la violazione di dati biometrici?
Il: xxx
Tra il: xxx, e il: xxx
E' possibile che sia ancora in corso
Dove e' avvenuta la violazione dei dati? (Specificare se sia avvenuta a seguito di smarrimento di dispositivi o di supporti portatili): xxx
Modalita' di esposizione al rischio?
Tipo di violazione
Lettura (presumibilmente i dati non sono stati copiati)
Copia (i dati sono ancora presenti sui sistemi del titolare)
Alterazione (i dati sono presenti sui sistemi ma sono stati alterati)
Cancellazione (i dati non sono piu� sui sistemi del titolare e non li ha neppure l'autore della violazione)
Furto (i dati non sono piu' sui sistemi del titolare e li ha l'autore della violazione)
Altro: xxx
Dispositivo oggetto della violazione
Postazione di lavoro
Dispositivo di acquisizione o dispositivo-lettore
Smart card o analogo supporto portatile
Dispositivo mobile
File o parte di un file
Strumento di backup
Rete
Altro: xxx
Sintetica descrizione dei sistemi di elaborazione o di memorizzazione dei dati coinvolti, con indicazione della loro ubicazione: xxx
Quante persone sono state colpite dalla violazione di dati biometrici?
N. xxx di persone
Circa xxx persone
Un numero (ancora) sconosciuto di persone
Altri dati coinvolti nella violazione
Dati anagrafici
Numero di telefono (fisso o mobile)
Indirizzo di posta elettronica
Dati di accesso e di identificazione (user name, password, customer ID, altro)
Dati di pagamento (numero di conto corrente, dettagli della carta di credito, altro)
Altri dati personali (sesso, data di nascita, eta', ...), dati sensibili e giudiziari
Ancora sconosciuto
Altro: xxx
Livello di gravita' della violazione dei dati biometrici (secondo le valutazioni del titolare)?
Basso/trascurabile
Medio
Alto
Molto alto
Misure tecniche e organizzative applicate ai dati colpiti dalla violazione: xxx
Quali misure tecnologiche e organizzative sono state assunte per contenere la violazione dei dati e prevenire simili violazioni future? xxx
La violazione e' stata comunicata anche agli interessati?
Si, e' stata comunicata il xxx
No, perche' xxx
La violazione coinvolge interessati che si trovano in altri Paesi UE?
Si
No
La comunicazione e' stata effettuata alle competenti autorita' di altri Paesi UE?
No
Si