Dal primo Gennaio 2004 è entrato in vigore il nuovo codice in materia
di protezione dei dati personali
Il nuovo codice si basa sul principio secondo cui il trattamento, in particolare
in forma elettronica, dei dati deve essere ridotto al minimo e deve seguire
delle regole precise di tutela.
In particolare i dati personali oggetto al trattamento devono essere custoditi
e controllati, mediante l'adozione di idonee misure di sicurezza, al fine
di ridurre al minimo il rischio di distruzione, perdita, accesso e distribuzione
non autorizzata degli stessi.
In pratica il codice identifica delle misure minime (art.33-35, Allegato
B) che regolamentano i processi di trattamento dei dati ed in particolare
il trattamento informatico (autenticazione, validità delle password, gestione
dei profili di accesso,...)
Viene poi definito l'obbligo di redigere, entro il 31 marzo di ogni anno,
il documento programmatico sulla sicurezza nel quale siano specificati
l'elenco dei trattamenti, il responsabile, gli incaricati, l'analisi dei rischi e le misure di protezione adottate.