Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

06/09/2021: Alcuni quesiti sul green pass

Il Garante per la protezione dei dati personali risponde ad alcuni quesiti sul green pass

L’Autorità ha ricevuto diversi quesiti, da parte di soggetti a vario titolo destinatari dei nuovi obblighi, introdotti dal decreto-legge n. 105 del 2021, in relazione all’uso delle certificazioni verdi in “zona bianca”. Ancorché qualificate come istanze di accesso civico “Foia” esse non riguardano, tuttavia, l’accesso ad informazioni detenute dall’Amministrazione, ma introducono quesiti interpretativi della disciplina vigente in materia di certificazioni verdi, alla luce delle innovazioni introdotte nel quadro normativo dal d.l. n. 105.

Tali istanze mirano, in particolare, a ottenere una pronuncia del Garante su questi obblighi e sulle implicazioni della loro, eventuale, inosservanza da parte dei rispettivi destinatari.

Le questioni sollevate dai quesiti sono di indubbio interesse generale, coinvolgendo il rapporto – oggi più che mai complesso e denso di implicazioni socio-economiche oltre che giuridiche – tra le esigenze di sanità pubblica sottese al contrasto della pandemia e i vari diritti fondamentali incisi dalle misure di prevenzione dei contagi, tra i quali appunto il diritto alla protezione dei dati personali, l’autodeterminazione in ordine alle scelte vaccinali, le libertà di circolazione e di iniziativa economica.

La disciplina interna delle certificazioni verdi si muove in questa prospettiva e, sotto il profilo della protezione dei dati, implica un trattamento legittimo nella misura in cui si inscriva nel perimetro delineato dalla normativa vigente. Essa è rappresentata, in particolare – per quanto concerne il tema oggetto dei quesiti – dal combinato disposto degli artt. 9 del d.l. n. 52 del 2021 (convertito, con modificazioni, dalla legge n. 87), 9-bis, introdotto nel corpo del d.l. n. 52 dall’art. 3 del d.l. n. 105 del 2021 e, per le misure attuative, 13 del dPCM 17 giugno 2021, richiamato dallo stesso art. 9-bis, c. 4, secondo periodo, del citato d.l. n. 52.

Il d.l. n. 105 del 2021 – oltre ad introdurre la previsione di uno specifico certificato per i soggetti esclusi dalla campagna vaccinale – amplia, con il citato art. 9-bis, l’ambito oggettivo di applicazione delle certificazioni verdi disciplinate, in via generale, dall’art. 9 del d.l. n. 52, estendendole anche, in zona bianca, ai luoghi e alle attività ivi specificamente indicate. Prescindendo, in questa sede, dall’esame della ragionevolezza dell’estensione dell’ambito applicativo delle certificazioni verdi nei termini progressivamente delineati dai dd.ll. nn. 105 e 111 del 2021 e dalle implicazioni di tale estensione sulla proporzionalità del corrispondente trattamento, si può intanto rilevare come esso sia legittimo nella misura in cui si limiti ai soli dati effettivamente indispensabili alla verifica della sussistenza del requisito soggettivo in esame (titolarità della certificazione da vaccino, tampone o guarigione), alle operazioni a tal fine necessarie e segua le modalità indicate dal dPCM 17 giugno 2021, attuativo dell’art. 9 del d.l. n. 52 del 2021.

In tale complessiva cornice – già oggetto di analisi da parte del Garante, tanto in sede di audizione parlamento sul disegno di legge di conversione del d.l. n. 52, quanto di parere sul relativo dPCM attuativo – si inscrive il d.l. n. 105, che sotto questo limitato profilo non muta gli aspetti essenziali, anche sotto il profilo procedurale, del trattamento.

In particolare, come espressamente chiarisce l’art. 9-bis, c. 4, secondo periodo, del d.l. n. 52, introdotto dall’art.3 del d.l. n. 105, anche nelle nuove ipotesi di ostensione della certificazione verde, introdotte da quest’ultimo provvedimento, si applica la disciplina procedurale prevista dal dPCM 17 giugno 2021, attuativo dell’art. 9, c. 10, del d.l. n. 52, ai fini delle modalità di esecuzione della verifica delle certificazioni stesse. Tale disciplina procedurale comprende, del resto, oltre la regolamentazione degli specifici canali digitali funzionali alla lettura della certificazione verde (in particolare mediante l’unica app consentita, ovvero quella sviluppata dal Ministero della salute “VerificaC 19”), anche il potere di verifica dell’identità del titolare della stessa, con le modalità e alle condizioni di cui all’art. 13, c. 4, del citato dPCM, da leggersi anche alla luce della recente circolare del Ministero dell’interno del 10 agosto u.s.. Tra le garanzie previste dal citato dPCM 17 giugno 2021 è, del resto, compresa anche l’esclusione della raccolta, da parte dei soggetti verificatori, dei dati dell’intestatario della certificazione, in qualunque forma (art. 13, c. 5).

Dovrà invece essere oggetto di garanzie maggiori, sotto il profilo della protezione dati, la disciplina transitoria della certificazione, in forma cartacea, da rilasciare ai soggetti esenti dall’obbligo di ostensione del pass, che nel rispetto del principio di minimizzazione non deve comportare la rilevazione di dati eccedenti le finalità perseguite e, in particolare, di dati inerenti la condizione sanitaria dell’interessato.

Il combinato disposto dei dd.ll. nn. 52 e 105 del 2021, nonché del citato dPCM 17 giugno 2021 delinea, pertanto e pur con il rilievo appena esposto, presupposti e limiti dei doveri di verifica delle certificazioni verdi sanciti in capo ai gestori delle strutture interessate. Il trattamento dei dati personali funzionale a tali adempimenti, se condotto conformemente alla disciplina su richiamata e nel rispetto delle norme in materia di protezione dei dati personali (e in primo luogo del principio di minimizzazione) non può, pertanto, comportare l’integrazione degli estremi di alcun illecito, né tantomeno l’irrogazione delle sanzioni paventate nelle note ricevute dal Garante.

Il trattamento in questione non necessita, peraltro, di autorizzazione da parte del Garante e va condotto, come già osservato, nel rispetto del complessivo quadro normativo su richiamato.

IL PRESIDENTE
Pasquale Stanzione

Fonte: Garante Privacy


18/04/2016: Pubblicato il nuovo regolamento europeo sui metodi di prova

Pubblicato nella Gazzetta Ufficiale europea il Regolamento (UE) 2016/266 del 7 dicembre 2015 che istituisce dei metodi di prova ai sensi del Regolamento Reach.


15/04/2016: SAVE THE DATE

Convegno gratuito organizzato da PuntoSicuro il 20 Maggio 2016 mattina a Milano su "Rischi di genere, età e tecnostress: conoscerli e riconoscerli per valutare bene e prevenire meglio."


15/04/2016: Le novità dal 15 aprile per i gestori di stabilimenti con pericoli di incidenti rilevanti

È operativo dal 15 aprile 2016 il servizio di invio telematico tramite specifica applicazione web predisposto da ISPRA ai sensi del D.Lgs. 105/2015.


14/04/2016: Le sanzioni applicate dal Garante della privacy!

L’autorità garante per la protezione dei dati personali aggiorna sulle sanzioni applicate nel 2015. A cura di Adalberto Biasiotti.


13/04/2016: Prorogato al 10 giugno il bando sulla formazione

È stato prorogato al 10 giugno 2016 il Bando per il finanziamento di progetti formativi specificatamente dedicati alle piccole, medie e micro imprese ai sensi dell’art. 11, comma 1, lett. b) del d.lgs. 81/2008.


13/04/2016: Infortuni sul lavoro 2015 Annus horribilis?

In attesa di dati nazionali ...


12/04/2016: Comprendere SGS, norme e certificazioni

A Rimini il 22 aprile 2016 si terrà l’iniziativa pubblica "Sistemi di gestione, norme tecniche e certificazioni in salute e sicurezza: comprendere, utilizzare, migliorare le condizioni dei lavoratori".


12/04/2016: FAQ sulla Direttiva Seveso III

La Commissione Europea pubblica in data 1 marzo 2016 "Directive 2012/18/EC (Seveso III) - Questions & Answers".


11/04/2016: Un incontro sulla violenza fisica e psicologica

A Rimini il 21 aprile 2016 si terrà il seminario “In-Sicurezza. Paure emergenti nei luoghi di lavoro. La violenza fisica e psicologica”.


11/04/2016: Radon nei luoghi di lavoro: come misurarlo e ridurlo

I valori di riferimento per abitazioni e luoghi di lavoro


08/04/2016: Asfaltatori e rischio chimico

Gli asfaltatori sono esposti a un rischio di cancro professionale da IPA o no?


07/04/2016: Chiarimenti sul nuovo regolamento generale di protezione dati

Finalmente una traduzione corretta del regolamento generale sulla protezione dei dati. Di Adalberto Biasiotti


07/04/2016: ISIS o Daesh?

Ia differenza tra queste due espressioni, che non è solo formale, ma anche sostanziale. Di Adalberto Biasiotti.


05/04/2016: Almeno un rischio psicosociale in ogni azienda!

L'indagine europea ha evidenziato che tre quarti delle organizzazioni europee segnalano la presenza di almeno un rischio psicosociale al loro interno.


05/04/2016: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche

Pubblicato l'elenco aggiornato.


04/04/2016: Rettifica alla direttiva sulle radiazioni ionizzanti

Pubblicata una modifica alla direttiva 2013/59/Euratom del 5 dicembre 2013


04/04/2016: L’uso di droni aumenta in modo esponenziale.

I droni sono entrati a buon diritto nell’arsenale della sicurezza e della protezione dei beni e dell’ambiente. Di Adalberto Biasiotti.


01/04/2016: Ancora sulla protezione delle biciclette

Come al solito, la rincorsa fra guardie e ladri spesso porta ad esiti non particolarmente soddisfacenti! Di Adalberto Biasiotti.


31/03/2016: Sempre più vicini gli European Data Protection Days 2016

Il ruolo del data protection officer nel futuro regolamento. Di Adalberto Biasiotti


30/03/2016: Il Registro Nazionale dei Tumori Naso-Sinusali - ReNaTuNS

Un nuovo volume di Inail che riferisce dello stato dell’arte delle attività del ReNaTuNS


83 84 85 86 87 88 89 90 91 92 93