Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/06/2020: Bene Immuni. Se le altre app non hanno valutato i rischi, interverremo

Le piattaforme online hanno troppo potere sui nostri dati. La questione va portata in Europa". E poi: "Il ricorso a sistemi autogestiti e autoprodotti è avvenuto con poche garanzie" Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali.

L'app Immuni ha avviato la settimana di sperimentazione in quattro regioni, la ministra Paola Pisano ieri sera in audizione parlamentare ha chiarito gli aspetti del suo utilizzo e annunciato perfino un voucher di 300 euro per pagare la connettività Internet a chi non può farlo da solo.

Della norma riferita a Immuni il Parlamento si occupa già da due settimane, ma le opposizioni sono comunque sul piede di guerra tanto che la Lega ha disertato l'audizione. Sparuti ma aggressivi drappelli di critici dell'app di tracciamento nazionale continuano a puntare il dito contro il lavoro di Bending Spoons e dei 74 esperti, ma quasi nessuno discute dell'uso di decine di app regionali e comunali usate per la sorveglianza sanitaria. Come quella lombarda che nei termini di servizio chiarisce la sua funzione di controllo ad personam degli utilizzatori.

 

Ne abbiamo parlato con il Presidente dell'Autorità Garante della Privacy, Antonello Soro. E abbiamo cominciato proprio da qui. Presidente, ancora ci si chiede se Immuni manda i dati all'estero e se ci geolocalizza. Ma non lo fanno già le app regionali?

"Immuni non lo fa. Nelle prime settimane sotto la spinta emotiva, regioni, comuni e imprese hanno promesso il ricorso a un app salvifica usando come base giuridica l'ordinanza della Protezione civile recepita poi con decreto legge. Per alcuni è rimasto un progetto, altri ne hanno fatto uno strumento. Ma il ricorso a sistemi autogestiti e autoprodotti anche da società non italiane che hanno offerto tecnologie e servizi è avvenuto con poche garanzie".

 

Complice l'opinione pubblica che non dava valore alla Privacy?

"L'Italia sembrava innamorata della Corea del Sud e della Cina. Le misure di contrasto tecnologiche apparivano giustificate e illustri virologi hanno detto che era un babbeo chi si preoccupava della privacy e chi la definiva una fisima".

 

Ma poi l'atteggiamento è cambiato.

"Le forze politiche hanno preteso una norma primaria che attualmente è all'esame del Parlamento. Dalle agenzie apprendo che alcuni parlamentari non se ne sono accorti. Perfino il Copasir si è occupato del problema rivendicando la controllabilità di dati molto delicati".

 

Grazie al vostro intervento: l'Autorità ha richiamato principi generali e declinato il comportamento virtuoso intervenendo anche nel Board europeo per un orientamento comune.

"Principi sovrapponibili a quanto avevamo detto in audizione nella Commissione trasporti: meglio il tracciamento dei contatti invece della geolocalizzazione, meglio la volontarietà, la gestione pubblica dell'app, i server pubblici, la controllabilità e la trasparenza e poi il sistema decentralizzato, la pseudonimizzazione, fino al parere sulla norma e le misure di sicurezza".

 

Così siamo arrivati a un prodotto la cui unica finalità è il tracciamento dei contatti.

"Questo perché in un tempo di emergenza è possibile usare tecnologia anche per limitare i diritti ma il suo impiego deve essere proporzionato e a termine, lo dicono sia la Costituzione italiana che il Regolamento europeo. Parliamo di sostenibilità democratica. Mi pare che ci siamo riusciti".

 

Ma continuano le polemiche.

"È legittimo esprimere giudizi critici ma devono essere frutto di una conoscenza puntuale del tema e sulla base di argomenti concreti. In un momento difficile come questo alimentare sfiducia e assecondare gli umori negativi non serve, soprattutto per chi ha responsabilità verso il Paese, e questo vale pure per il mondo dell'informazione. Il mio appello è di non dare giudizi sommari decontestualizzati e privi di fondamento".

 

Sì, ma il problema dell'invasività delle tecnologie è un tema vero, non crede?

"Il ricorso necessitato alle tecnologie di distanza ha fatto crescere la confidenza degli italiani in una dimensione prima percepita solo come ludica e virtuale. Adesso è tempo di porre con forza il tema della dimensione digitale e il ricorso massiccio alle piattaforme online dovrebbe farci pretendere una maggiore garanzia di sicurezza per tutte le attività più rilevanti: si pensi al processo penale, alle riunioni del Consiglio dei ministri fino al consiglio comunale, alle attività di Camera e Senato".

 

Cosa vuole dire?

"Le piattaforme che usiamo hanno una natura non direttamente controllabile. Bisogna aprire una discussione su questo. Bisogna promuovere una forte regolazione del digitale sia in Italia che in Europa, per proteggere i dati più rilevanti, dal dato sanitario a quello fiscale a quello che riguarda la sicurezza nazionale, e bisogna costruire garanzie ulteriori. Lo dico sommessamente, ma non possiamo sfuggirgli".

 

Vuole regolare le piattaforme? E come?

"Io dico che la dimensione digitale è cresciuta in maniera anarchica, guidata dai privati, e con regole molto lasche anche quando c'è stato un rilevante uso pubblico degli strumenti digitali. Per questo il primato del pubblico va riesaminato. I dati che circolano sono i dati riferiti alla nostra persona e il primo punto è proteggere la persona digitale. Per questo ci vuole un supplemento di iniziativa".

 

Il Gdpr ha avviato un processo globale di regolazione informato ai suoi principi generali. Eppure il punto di debolezza è il one stop shop (il trattamento delle controversie nel paese dove le imprese hanno lo stabilimento principale).

"Nessuna nazione, anche grande, può pensare che la gestione di procedure rilevanti a livello transnazionale possa essere affidata a un singolo paese. Quindi l'interlocutore delle grandi piattaforme dovrebbe essere una struttura con poteri e strumenti ad hoc come l'Europa. Per affrontare i giganti del web non basta una piccola Autorità con poche decine di dipendenti. L'Unione Europea ha dato al Board per la protezione dei dati personali un potere nuovo e strumenti nuovi. Dobbiamo andare avanti su questa strada".

 

Insomma la gestione del rapporto con Big Tech deve essere europea. Presidente, sappiamo che Max Schrems, attivista per i diritti che ha dato tanti grattacapi a Facebook ha scritto ai presidenti delle Autorità per la privacy una lettera di rimostranze su come l'Irlanda gestisce le segnalazioni di violazione della privacy. Si riferisce a questo?

"L'Italia ha sollevato questa discussione nel board. Ma, come nel caso di TikTok, non vorremmo che "dal porto sicuro" per le aziende si passasse al "porto delle nebbie".

 

Possiamo tornare al tema delle app regionali? Sono una decina, che fine faranno adesso che c'è Immuni?

"Molte delle app sono rimaste a livello progettuale, nate sull'onda emergenziale e con interpretazioni troppo estese anche in base al Dpcm citato. Oggi che esiste una norma che definisce le modalità di tracciamento voglio ribadire che parliamo di tracciamento dei contatti e non di tracciamento delle persone e che non possono raccogliere dati sulla salute se non si rispetta la norma primaria invocata in coro in parlamento".

 

Ma sembra che le Regioni vadano per conto proprio. Come escludere che ci siano dei rischi per la privacy?

"Nel nostro ordinamento ora esiste un principio di "accountability", di responsabilità, per cui chi mette in piedi sistemi di tracciamento deve fare una valutazione di impatto che il Garante valuterà, anche nel prossimo futuro. Se la valutazione non è stata fatta su misura dei rischi, interverremo".

 

Però lei Presidente è in regime di prorogatio.

"Giusto, c'è un tempo per iniziare e un tempo per finire. Entro due mesi dalla fine dell'emergenza verranno nominati i nuovi componenti dell'Autorità Garante per la Privacy. Immagino in agosto".

 

Nel frattempo non si placano gli attacchi informatici alla Sanità. Prima lo Spallanzani, poi il San Raffaele, l'altro ieri anche la Regione Lazio attaccata dagli Anonymous.

"Su questi ultimi casi riportati da voi di Repubblica ci sono istruttorie aperte. Il San Raffaele ha notificato l'incidente ma non posso parlarne. Sono tuttavia convinto che il tema della protezione dei dati più rilevanti e delicati in termini di cybersecurity vada considerato nella sua interezza. Qualunque server è vulnerabile, anche i più importanti, perciò va fatta una verifica generale. Tenga presente che i dati sulla salute valgono doppio dal punto di vista economico e della privacy. Nel mercato nero dei dati quelli sulla salute sono i più preziosi".

 

Di Arturo Di Corinto

 

Fonte: garanteprivacy.it


23/05/2014: Ilva: condannati 28 ex dirigenti per le morti causate dall'amianto

Il tribunale di Taranto ha condannato 28 ex dirigenti dell'Ilva per le morti causate dall'amianto e da altre sostanze cancerogene provenienti dallo stabilimento siderurgico. Le pene più alte sono state inflitte agli ex manager della vecchia Italsider pubblica alla quale subentrò il gruppo Riva. Gruppo che lunedì darà al Commissario Enrico Bondi una "risposta formale" sul piano industriale


22/05/2014: Open data Inail: presentato il modello di lettura delle malattie professionali

Il presidente dell’Istituto, Massimo De Felice, ha illustrato al Civ i risultati – di prossima pubblicazione in un “Quaderno di ricerca dell’Inail” – della seconda fase del progetto avviato nel 2012 per mettere a disposizione del pubblico l’insieme dei dati, per singolo caso, relativi agli infortuni sul lavoro e alle tecnopatie


21/05/2014: Convegno gratuito sul rischio per arti superiori e rachide in edilizia

Il Centro Edile per la Formazione e la Sicurezza di Udine organizza il seminario gratuito “Il rischio per arti superiori e rachide in edilizia : valutare correttamente per prevenire in modo efficace”


20/05/2014: Infortunio sul lavoro e responsabilità solidale del direttori dei lavori – Sentenza 09 aprile 2014, n. 8372


19/05/2014: REACH: modifica dell'allegato XVII

Modifica dell'allegato XVII che fissa restrizioni in materia di fabbricazione, immissione sul mercato e uso di talune sostanze, miscele e articoli pericolosi.


16/05/2014: La Cassazione ha riconosciuto la responsabilità dell’azienda per l’infarto di un lavoratore troppo stressato sul lavoro.


15/05/2014: Arresto cardiaco improvviso: troppe vittime!

Incontro informativo per tutti, domenica 18 maggio 2014, ore 11.30, Polisportiva Villa De Sanctis, Via dei Gordiani 5, a Roma-Casilino.


14/05/2014: INAIL: nota 3266/2014 - domanda di riduzione del tasso medio di tariffa

L'Inail, con nota n. 3266 del 9 maggio 2014, informa che per le ditte che hanno iniziato l’attività da non oltre un biennio, l’applicazione della riduzione ex Legge n. 147/2013 è subordinata al rispetto delle norme in materia di tutela della salute e della sicurezza nei luoghi di lavoro, ai sensi di quanto previsto agli artt. 19 e 20 delle modalità per l'applicazione delle tariffe approvate con il D.M. del 12 dicembre 2000.


14/05/2014: Riduzione dei premi e contributi Inail: modalità operative

In vista della scadenza dell'autoliquidazione, è stata emanata la circolare Inail 25/2014 con la definizione delle modalità operative


13/05/2014: Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del DDL.

Corte di Cassazione - Sez. Civile - Sentenza n. 2455 del 4 febbraio 2014 - Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del Datore Di Lavoro.


09/05/2014: Convegno - Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata. Intervista a R.Guariniello.

Si svolgerà a Milano mercoledì 14 maggio il convegno “Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata”.


08/05/2014: La presenza del Rspp non esonera il datore di lavoro dagli obblighi di sicurezza

Con sentenza n. 18296 del 5 maggio 2014, la Corte di Cassazione ha affermato che non esonera il datore di lavoro dall’obbligo di fornire, ai propri dipendenti, i dispositivi di protezione individuale necessari a prevenire i rischi in relazione alle lavorazioni svolte nell’azienda, la presenza del RSPP (Responsabile del servizio di prevenzione e protezione) sul luogo di lavoro.


28/04/2014: È morto Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP

Sabato scorso 26 aprile è morto improvvisamente a Milano Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP, Consulta Interassociativa Italiana per la Prevenzione, a cui aveva dedicato tempo e passione.


14/04/2014: Pubblicati gli elenchi nominativi degli esperti qualificati e medici autorizzati

Pubblicato l'elenco nominativo relativo agli esperti qualificati e quello relativo ai medici autorizzati, figure professionali incaricate rispettivamente della sorveglianza fisica e della sorveglianza medica della radioprotezione ai sensi dell'Allegato V del Decreto legislativo 17 marzo 1995, n.230 e s.m.i.


04/04/2014: Allegato 3B: proroga al 30 aprile

Prorogata al 30 aprile 2014 la possibilità di trasmissione in ritardo dell'allegato 3b da parte dei medici competenti


03/04/2014: Modifica alla Direttiva Seveso

Modifica al Decreto legislativo 17 agosto 1999, n. 334, e successive modificazioni, in attuazione dell’articolo 30 della direttiva 2012/18/UE sul controllo del pericolo di incidenti rilevanti connessi con determinate sostanze pericolose


18/02/2014: Ministero del lavoro: firmato un decreto per semplificare l'adozione dei MOG nelle PMI


12/02/2014: La ricerca dell’Inail per la sicurezza dei lavoratori nella Terra dei fuochi

La molteplicità delle sostanze sversate abusivamente e date alle fiamme è una minaccia per chi opera sui territori delle province campane interessate dal fenomeno. I ricercatori del Dipia dell'Istituto affrontano alcune problematiche della vicenda e forniscono indicazioni sui comportamenti da adottare.


15/01/2014: INAIL: Incentivi 2014

Pubblicato il nuovo bando Incentivi ISI 2013. Dal 21 gennaio all’8 aprile 2014 sarà possibile inserire online i progetti di miglioramento delle condizioni di salute e sicurezza del lavoro.


19/12/2013: 10 gennaio 2014. Obbligo di conclusione dei corsi di aggiornamento per i datori di lavoro esonerati dalla frequenza dei corsi, ai sensi dell'articolo 95 del d.lgs. n. 626/1994


116 117 118 119 120 121 122 123 124 125 126