Risorse e documenti

Policy dismissione hardware contenente dati

Avatar utente

Personale scolastico

Docente

Descrizione

La policy di dismissione hardware contenente dati personali o sensibili deve garantire la cancellazione sicura o la distruzione fisica dei supporti di memoria per conformarsi al GDPR. È necessario adottare procedure documentate, come la sovrascrittura (wiping) o la distruzione fisica, e nominare responsabili del trattamento per lo smaltimento

Punti Chiave della Policy di Dismissione:
  • Identificazione: Censire l’hardware in dismissione (PC, server, smartphone, hard disk) e classificarne il livello di riservatezza dei dati.
  • Metodi di Cancellazione Sicura:
    • Wiping/Sovrascrittura: Uso di software certificati che scrivono sequenze casuali di bit sull’intero disco (più passaggi rendono i dati irrecuperabili).
    • Degaussing: Smagnetizzazione dei supporti magnetici.
    • Distruzione Fisica: Frantumazione, triturazione o perforazione del disco per renderlo fisicamente inutilizzabile.

  • Certificazione: Ottenere sempre un certificato di avvenuta distruzione dei dati, fondamentale per la conformità GDPR e per sollevare l’azienda da responsabilità.
  • Gestione Terze Parti: In caso di esternalizzazione, il fornitore di smaltimento deve essere nominato Responsabile del Trattamento.
  • Tracciabilità: Mantenere un registro degli asset dismessi, indicando modalità e data di distruzione

Allegati