E' rivolta a tutte le realtà (imprenditori individuali, società, liberi professionisti, associazioni professionali, enti pubblici, etc.) che, pur raccogliendo, elaborando, trattando e conservando dati personali (e/o sensibili), nell'ambito della loro attività, non hanno ancora ottemperato agli obblighi di legge.
E' prevista una scadenza entro la quale ogni realtà si deve adeguare. Scadenza termini per l'adeguamento 31 marzo 2010.
Il Codice impone a tutti coloro che trattano dati personali, quali imprenditori individuali, società, liberi professionisti, associazioni professionali, enti pubblici, etc. di adottare le nuove "misure minime" di sicurezza, ossia l'insieme degli accorgimenti tecnici ed organizzativi che un'azienda deve soddisfare per assicurare il livello minimo di sicurezza per la protezione dei dati personali.
Il Codice definisce dato personale “qualunque informazione relativa a persona fisica, persona giuridica, ente od associazione identificati o identificabili, anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi compreso un numero di identificazione personale”.
Dette misure minime, previste in via generale dagli artt. 33 e seguenti, sono in concreto individuate dal disciplinare tecnico in materia di misure minime di sicurezza di cui all' “allegato B”.
Tra le misure minime è introdotto l'obbligo della tenuta di un Documento Programmatico sulla Sicurezza (di seguito definito DPS). L'art. 19 dell'allegato B indica chiaramente che si è obbligati alla stesura del DPS solo in caso di trattamento di dati sensibili o giudiziari.
E' però certamente consigliabile la stesura di un DPS anche in caso di trattamento di dati comuni con strumenti elettronici. Detta stesura risponde infatti a quei criteri di misure idonee (non minime), disciplinate dall'art. 31 del codice, che mettono al riparo il titolare dalle responsabilità civili ex art. 2050 c.c., e comunque risponde all'osservanza di criteri di buona organizzazione aziendale.
In questo senso il DPS, se formulato correttamente, può essere molto utile per capire e condividere una corretta politica di sicurezza nel trattamento dei dati personali all'interno dell'azienda.