Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/11/2021: Sulla consegna da parte dei lavoratori di copia del green pass al datore di lavoro

La segnalazione al Parlamento e al Governo sul Disegno da parte del Garante Privacy.

Pubblichiamo la segnalazione inviata al Parlamento e al Governo dal presidente dell'Autorità garante per la protezione dei dati personali, Pasquale Stanzione,  sul Disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato

 

Al Presidente della Camera dei deputati
On. Roberto Fico

Al Ministro della salute
On. Roberto Speranza

Al Ministro dei Rapporti con il Parlamento
On. Federico D’Incà

Illustre Presidente,

illustri Ministri,

Le scrivo in relazione ad alcuni emendamenti approvati, al Senato, al disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato (emendamenti 1.400 e 3.0.4, fasc. Commissione). Per effetto del rinvio, all’articolo 9-quinquies, comma 5, d.l, 52 del 2021, contenuto al comma 5 dell’articolo 9-sexies del medesimo decreto-legge, la stessa facoltà è prevista per i magistrati.

La previsione introdotta presenta talune criticità, sulle quali è auspicabile un approfondimento ulteriore, anche in vista dell’esame del provvedimento in seconda lettura. 

In primo luogo, la prevista esenzione dai controlli -in costanza di validità della certificazione verde- rischia di determinare la sostanziale elusione delle finalità di sanità pubblica complessivamente sottese al sistema del “green pass”. Esso è, infatti, efficace a fini epidemiologici nella misura in cui il certificato sia soggetto a verifiche periodiche sulla sua persistente validità; ciò che è reso possibile dal costante aggiornamento, mediante la piattaforma nazionale DGC, dei certificati in base alle risultanze diagnostiche eventualmente sopravvenute.

L’assenza di verifiche durante il periodo di validità del certificato non consentirebbe, di contro, di rilevare l’eventuale condizione di positività sopravvenuta in capo all’intestatario del certificato, in contrasto, peraltro, con il principio di esattezza cui deve informarsi il trattamento dei dati personali (art. 5, par.1, lett. d) Reg. Ue 2016/679). La dinamicità e potenziale variabilità della condizione sanitaria del soggetto è, dunque, difficilmente “cristallizzabile” in una presunzione di validità della certificazione, insensibile a ogni eventuale circostanza sopravvenuta ed esige, di contro, un costante aggiornamento con corrispondenti verifiche.

La nuova previsione, nella misura in cui rischia di precludere la piena realizzazione delle esigenze sanitarie sottese al sistema del green pass, rende quindi anche il trattamento dei relativi dati non del tutto proporzionato (perché non pienamente funzionale rispetto) alle finalità perseguite.

Inoltre, la prevista legittimazione della conservazione (di copia) delle certificazioni verdi contrasta con il Considerando 48 del Regolamento (UE) 2021/953 il quale, nel sancire un quadro di garanzie omogenee, anche sotto il profilo della protezione dati, per l’utilizzo delle certificazioni verdi in ambito europeo, dispone che “Laddove il certificato venga utilizzato per scopi non medici, i dati personali ai quali viene effettuato l'accesso durante il processo di verifica non devono essere conservati, secondo le disposizioni del presente regolamento”.

Tale divieto è funzionale, essenzialmente, a garantire la riservatezza non solo dei dati sulla condizione clinica del soggetto (in relazione alle certificazioni da avvenuta guarigione), ma anche delle scelte da ciascuno compiute in ordine alla profilassi vaccinale. Dal dato relativo alla scadenza della certificazione può, infatti, agevolmente evincersi anche il presupposto di rilascio della stessa, ciascuno dei quali (tampone, guarigione, vaccinazione) determina un diverso periodo di validità del green pass. In tal modo, dunque, una scelta quale quella sulla vaccinazione -così fortemente legata alle intime convinzioni della persona- verrebbe privata delle necessarie garanzie di riservatezza, con effetti potenzialmente pregiudizievoli in ordine all’autodeterminazione individuale (in ordine all’esigenza di evitare possibili discriminazioni in ragione della scelta vaccinale, cfr. anche risoluzione 2361 (2021) del Consiglio d’Europa).

Tale potenziale pregiudizio è, poi, aggravato dal contesto lavorativo in cui maturerebbe. La prevista ostensione (e consegna) del certificato verde a un soggetto, quale il datore di lavoro, al quale dovrebbe essere preclusa la conoscenza di condizioni soggettive peculiari dei lavoratori come la situazione clinica e convinzioni personali, pare infatti poco compatibile con le garanzie sancite sia dalla disciplina di protezione dati, sia dalla normativa giuslavoristica (artt. 88 Reg. Ue 2016/679; 113 d.lgs. 196 del 2003; 5 e 8 l. n. 300 del 1970; 10 d.lgs. n. 276 del 2003).

Anche in virtù di tali esigenze, l’art. 13, c.5, d.P.C.M. 17 giugno 2021 e s.m.i., prevede espressamente che “l'attività di verifica delle certificazioni non comporta, in alcun caso, la raccolta dei dati dell'intestatario in qualunque forma”, facendo salvi, con esclusivo riferimento all’ambito lavorativo, i trattamenti “strettamente necessari all'applicazione delle misure previste dagli articoli 9-ter ai commi 2 e 5, 9-quinquies, commi 6 e ss., e 9-septies, commi 6 e ss.”.

In tale prospettiva, il Garante ha peraltro apprezzato la previsione dell’esplicito divieto di conservazione del codice a barre bidimensionale (QR code) delle Certificazioni verdi COVID-19 sottoposte a verifica, nonché di trattamento (nelle forme più varie), per finalità ulteriori, delle informazioni rilevate dalla lettura dei codici e all’esito dei controlli.

Né, del resto, la prevista facoltà di conservazione del green pass può ritenersi legittima sulla base di un presunto consenso implicito del lavoratore che la consegni, ritenendo il diritto sottesovi pienamente disponibile. Dal punto di vista della protezione dei dati personali (e, dunque, ai fini della legittimità del relativo trattamento), il consenso in ambito lavorativo non può, infatti, ritenersi un idoneo presupposto di liceità, in ragione dell’asimmetria che caratterizza il rapporto lavorativo stesso (C 43 Reg. UE 2016/679).

Naturalmente, poi, la conservazione dei certificati imporrebbe l’adozione, da parte datoriale, di misure tecniche e organizzative adeguate al grado di rischio connesso al trattamento, con un non trascurabile incremento degli oneri (anche per la finanza pubblica, relativamente al settore pubblico).

Si tratta, complessivamente, di profili meritevoli di un ulteriore approfondimento che segnalo, ai sensi dell’articolo 57, paragrafo 1, lett. c), del Regolamento (UE) 2016/679, grato, anche a nome del Collegio del Garante, per l’attenzione che vorrà riservarvi, con la più ampia disponibilità dell’Autorità, che sin d’ora Le rappresento, ad ogni collaborazione eventualmente ritenuta utile.

Pasquale Stanzione

Fonte: Garante Privacy


26/02/2016: Guardare all’Europa - La prevenzione

Il terzo volume della collana pone il confronto tra i sistemi di prevenzione e di salute e sicurezza nei luoghi di lavoro di Danimarca, Germania, Italia e Regno Unito.


26/02/2016: Telecamere finte: sì o no?

Alcune amministrazioni comunali, strette nella tagliola del patto di stabilità, hanno pensato bene di ampliare l’esistente impianto di videosorveglianza, grandemente apprezzato dai cittadini, installando delle telecamere finte. Di Adalberto Biasiotti.


24/02/2016: In arrivo il nuovo Regolamento UE sui DPI

Disponibile il testo non definitivo.


23/02/2016: I quanti e la National Security Agency

Una rivoluzione drammatica: il passaggio dai semiconduttori ai quanti.


22/02/2016: Tour per la Sicurezza sul Lavoro

Un “pellegrinaggio laico” lungo un percorso che attraverserà tutta l’Italia


19/02/2016: Uso delle casseforti: un delicato confine tra safety e security.

Una bimba si è rinchiusa accidentalmente all’interno di una cassaforte con apertura temporizzata. Non è l’unico problema che può coinvolgere questi mezzi forti. Adalberto Biasiotti


18/02/2016: C’era proprio bisogno di questo incontro!

Un incontro con i numerosi soggetti, che sono coinvolti nella sicurezza privati in Italia. Ecco i punti principali. Di Adalberto Biasiotti.


18/02/2016: A Modena la Sicurezza sul Lavoro, in pratica

Convegno gratuito il 25 febbraio.


17/02/2016: Seminario gratuito sulle verifiche periodiche delle attrezzature di sollevamento

“Verifiche periodiche delle attrezzature di sollevamento cose e persone: regime di controllo e criticità”: il 19 febbraio a Bergamo


16/02/2016: Il rischio biologico dei lavoratori all’estero: il Virus Zika

Come gestire il rischio e la sorveglianza sanitaria dei lavoratori che effettuano trasferte lavorative in paesi con scadenti condizioni igieniche. L'esempio del Virus Zika e la raccomandazione Antipolio.


16/02/2016: Come compilare il modello OT24 da presentare entro il 29 febbraio 2016

Pubblicata la Guida alla compilazione del nuovo modello OT24 per ottenere la riduzione del tasso medio di tariffa: la novità della documentazione probante.


15/02/2016: E' incidente stradale in itinere, anche se in bicicletta

Una recente norma della legge 221/2015


15/02/2016: Sanatoria per i Medici competenti cancellati dall'elenco

Pubblicato il decreto che consente ai medici competenti esclusi dall'elenco di completare la formazione ed essere reintegrati


12/02/2016: Gli infortuni sul lavoro e il Sistema Infor.MO

Gli Atti del Convegno “Gli infortuni sul lavoro e il Sistema Infor.MO: analisi delle cause e interventi di prevenzione”


12/02/2016: Quanti droni illegali!

Il 92 % dei droni testati non rispetta la direttiva afferente alle interferenze nelle reti di comunicazione.


11/02/2016: Il GPS funziona troppo bene!

Lo stato dell’arte sul sistema GPS


11/02/2016: ClaRaf 3.0: aggiornato il database VVF

Una nuova versione del database compatibile con il nuovo Codice di Prevenzione Incendi


10/02/2016: Nuovo accordo per i RLS del Settore del Credito

Novità rilevanti che integrano quanto previsto dagli obblighi dettati dal d.lgs. 81/2008.


10/02/2016: Progetto di mappatura dell’amianto nelle scuole

Controllo e gestione del rischio per il personale scolastico e per gli stessi studenti


09/02/2016: Precisazioni su D.Lgs. 81/2008 riferito ai Carri ponte – impianti di sollevamento – verifiche ingegnere esperto

Circolare CNPI chiarisce alcuni dubbi sull’interpretazione della norma UNI ISO 9927-1


88 89 90 91 92 93 94 95 96 97 98