Alcune aziende che ci hanno scelto

Privacy Officer e consulente privacy
Schema CDP secondo la norma ISO/IEC 17024:2012
European Privacy Auditor
Schema di Certificazione ISDP©10003 secondo la norma ISO/IEC 17065:2012
Valutatore Privacy
Secondo la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Secondo la norma ISO/IEC 17024:2012
Data Protection Officer
Secondo la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Secondo la norma ISO/IEC 17024:2012
ICT Security Manager
Secondo la norma UNI 11506:2017
IT Service Management (ITSM)
Secondo l’Ente ITIL Foundation
Ethical Hacker (CEH)
Secondo l’Ente EC-Council
Network Defender (CND)
Secondo l’Ente EC-Council
Computer Hacking Forensics Investigator (CHFI)
Secondo l’Ente EC-Council
Penetration Testing Professional (CPENT)
Secondo l’Ente EC-Council

Qualifiche professionali

Rimani aggiornato sulle notizie dal mondo!

Seleziona gli argomenti di tuo interesse:

News

Home / News
/
AUTORITA’ DI CONTROLLO ESTONE: Nella prima metà dell’anno, l’Autorità ha esaminato i registri dei documenti

AUTORITA’ DI CONTROLLO ESTONE: Nella prima metà dell’anno, l’Autorità ha esaminato i registri dei documenti

Nel corso delle attività di supervisione, nella prima metà del 2020 l’Ispettorato ha riscontrato carenze nel rendere disponibili le informazioni pubbliche o nel proteggere le informazioni private in 6 registri di documenti comunali, sui quali ha avviato un procedimento per eliminare le carenze.

Gli errori principali nella gestione di un registro documenti sono compilati in modo errato nei metadati. Pertanto non è chiaro se i documenti siano digitali, limitati o per quale motivo l’accesso alle informazioni non sia concesso. Ad esempio, le offerte sono registrate con un accesso limitato per cinque anni, ma una volta completata la procedura di appalto, si tratta generalmente di informazioni pubbliche, a meno che non contengano segreti commerciali, informazioni che sono invasive per la privacy o altre informazioni riservate. 

Le agenzie spesso non concedono l’accesso a documenti o e-mail che non sono limitati. La restrizione non è stata imposta, ma tecnicamente il documento non è disponibile. Vi sono state anche carenze in quanto le lettere ricevute da altre autorità sono registrate nel registro dei documenti a nome del mittente della lettera come lettera privata e sono soggette a una limitazione dell’accesso per proteggere la privacy.

L’Ispettorato ha inoltre stabilito in molte occasioni che i nomi delle persone fisiche sono stati riflessi come dati del destinatario di un documento nel registro documenti o che i contatti di una persona sono stati negati dalla risposta dell’autorità alla persona fisica. Ciò significa che quando Mari Maasikas si rivolge a un comune rurale, ad esempio, con una richiesta di informazioni per ricevere un piano di gestione stradale, il suo nome viene spesso scambiato per scrivere il suo nome in pubblico, o il suo nome e le informazioni di contatto non sono coperti nella sua lettera.

Sotto investigazione
Nella prima metà dell’anno, l’Ispettorato ha elaborato carenze nei registri dei documenti dei comuni rurali di Tartu, Otepää, Järva e Valga e del governo della città di Narva e delle agenzie della città di Tallinn dopo aver notato le persone. È stato anche riesaminato il sistema EKIS del Ministero della Pubblica Istruzione e della Ricerca, utilizzato da centinaia di istituti scolastici come software di gestione dei documenti. Sono stati inoltre avviati gli atti delle attività del Centro di investimento per la difesa al fine di creare un registro documenti mancante.

I requisiti per gli enti di mantenere un registro dei documenti provengono dal Public Information Act e lo scopo di mantenerlo è garantire la pubblicità delle attività dell’istituzione e l’accesso di tutti alle informazioni pubbliche. Poiché il registro dei documenti può essere considerato la parte più visualizzata del sito web dell’istituzione, la sua manutenzione dovrebbe essere presa sul serio, in quanto dipende non solo dalla reputazione dell’istituzione, ma anche dalla credibilità del paese nel suo insieme.

Nel 2019, ci sono state diverse perdite di dati in cui i documenti sensibili con accesso limitato, che violano la privacy di molte persone, sono diventati pubblici nei registri dei documenti. Sfortunatamente, il più delle volte è stato un errore umano, che può essere prevenuto aumentando la competenza dei dipendenti e controllando occasionalmente il loro registro dei documenti da un punto di vista pubblico.

Nella prima metà del 2020, l’Ispettorato ha avviato un totale di 17 procedure di supervisione di propria iniziativa.

 

FONTE: AUTORITA’ PER LA PROTEZIONE DEI DATI DELL’ESTONIA

Suggeriti per te

Ricerca Avanzata