18/11/2021: Sulla consegna da parte dei lavoratori di copia del green pass al datore di lavoro
La segnalazione al Parlamento e al Governo sul Disegno da parte del Garante Privacy.
Pubblichiamo la segnalazione inviata al Parlamento e al Governo dal presidente dell'Autorità garante per la protezione dei dati personali, Pasquale Stanzione, sul Disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato
Al Presidente della Camera dei deputati
On. Roberto Fico
Al Ministro della salute
On. Roberto Speranza
Al Ministro dei Rapporti con il Parlamento
On. Federico D’Incà
Illustre Presidente,
illustri Ministri,
Le scrivo in relazione ad alcuni emendamenti approvati, al Senato, al disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato (emendamenti 1.400 e 3.0.4, fasc. Commissione). Per effetto del rinvio, all’articolo 9-quinquies, comma 5, d.l, 52 del 2021, contenuto al comma 5 dell’articolo 9-sexies del medesimo decreto-legge, la stessa facoltà è prevista per i magistrati.
La previsione introdotta presenta talune criticità, sulle quali è auspicabile un approfondimento ulteriore, anche in vista dell’esame del provvedimento in seconda lettura.
In primo luogo, la prevista esenzione dai controlli -in costanza di validità della certificazione verde- rischia di determinare la sostanziale elusione delle finalità di sanità pubblica complessivamente sottese al sistema del “green pass”. Esso è, infatti, efficace a fini epidemiologici nella misura in cui il certificato sia soggetto a verifiche periodiche sulla sua persistente validità; ciò che è reso possibile dal costante aggiornamento, mediante la piattaforma nazionale DGC, dei certificati in base alle risultanze diagnostiche eventualmente sopravvenute.
L’assenza di verifiche durante il periodo di validità del certificato non consentirebbe, di contro, di rilevare l’eventuale condizione di positività sopravvenuta in capo all’intestatario del certificato, in contrasto, peraltro, con il principio di esattezza cui deve informarsi il trattamento dei dati personali (art. 5, par.1, lett. d) Reg. Ue 2016/679). La dinamicità e potenziale variabilità della condizione sanitaria del soggetto è, dunque, difficilmente “cristallizzabile” in una presunzione di validità della certificazione, insensibile a ogni eventuale circostanza sopravvenuta ed esige, di contro, un costante aggiornamento con corrispondenti verifiche.
La nuova previsione, nella misura in cui rischia di precludere la piena realizzazione delle esigenze sanitarie sottese al sistema del green pass, rende quindi anche il trattamento dei relativi dati non del tutto proporzionato (perché non pienamente funzionale rispetto) alle finalità perseguite.
Inoltre, la prevista legittimazione della conservazione (di copia) delle certificazioni verdi contrasta con il Considerando 48 del Regolamento (UE) 2021/953 il quale, nel sancire un quadro di garanzie omogenee, anche sotto il profilo della protezione dati, per l’utilizzo delle certificazioni verdi in ambito europeo, dispone che “Laddove il certificato venga utilizzato per scopi non medici, i dati personali ai quali viene effettuato l'accesso durante il processo di verifica non devono essere conservati, secondo le disposizioni del presente regolamento”.
Tale divieto è funzionale, essenzialmente, a garantire la riservatezza non solo dei dati sulla condizione clinica del soggetto (in relazione alle certificazioni da avvenuta guarigione), ma anche delle scelte da ciascuno compiute in ordine alla profilassi vaccinale. Dal dato relativo alla scadenza della certificazione può, infatti, agevolmente evincersi anche il presupposto di rilascio della stessa, ciascuno dei quali (tampone, guarigione, vaccinazione) determina un diverso periodo di validità del green pass. In tal modo, dunque, una scelta quale quella sulla vaccinazione -così fortemente legata alle intime convinzioni della persona- verrebbe privata delle necessarie garanzie di riservatezza, con effetti potenzialmente pregiudizievoli in ordine all’autodeterminazione individuale (in ordine all’esigenza di evitare possibili discriminazioni in ragione della scelta vaccinale, cfr. anche risoluzione 2361 (2021) del Consiglio d’Europa).
Tale potenziale pregiudizio è, poi, aggravato dal contesto lavorativo in cui maturerebbe. La prevista ostensione (e consegna) del certificato verde a un soggetto, quale il datore di lavoro, al quale dovrebbe essere preclusa la conoscenza di condizioni soggettive peculiari dei lavoratori come la situazione clinica e convinzioni personali, pare infatti poco compatibile con le garanzie sancite sia dalla disciplina di protezione dati, sia dalla normativa giuslavoristica (artt. 88 Reg. Ue 2016/679; 113 d.lgs. 196 del 2003; 5 e 8 l. n. 300 del 1970; 10 d.lgs. n. 276 del 2003).
Anche in virtù di tali esigenze, l’art. 13, c.5, d.P.C.M. 17 giugno 2021 e s.m.i., prevede espressamente che “l'attività di verifica delle certificazioni non comporta, in alcun caso, la raccolta dei dati dell'intestatario in qualunque forma”, facendo salvi, con esclusivo riferimento all’ambito lavorativo, i trattamenti “strettamente necessari all'applicazione delle misure previste dagli articoli 9-ter ai commi 2 e 5, 9-quinquies, commi 6 e ss., e 9-septies, commi 6 e ss.”.
In tale prospettiva, il Garante ha peraltro apprezzato la previsione dell’esplicito divieto di conservazione del codice a barre bidimensionale (QR code) delle Certificazioni verdi COVID-19 sottoposte a verifica, nonché di trattamento (nelle forme più varie), per finalità ulteriori, delle informazioni rilevate dalla lettura dei codici e all’esito dei controlli.
Né, del resto, la prevista facoltà di conservazione del green pass può ritenersi legittima sulla base di un presunto consenso implicito del lavoratore che la consegni, ritenendo il diritto sottesovi pienamente disponibile. Dal punto di vista della protezione dei dati personali (e, dunque, ai fini della legittimità del relativo trattamento), il consenso in ambito lavorativo non può, infatti, ritenersi un idoneo presupposto di liceità, in ragione dell’asimmetria che caratterizza il rapporto lavorativo stesso (C 43 Reg. UE 2016/679).
Naturalmente, poi, la conservazione dei certificati imporrebbe l’adozione, da parte datoriale, di misure tecniche e organizzative adeguate al grado di rischio connesso al trattamento, con un non trascurabile incremento degli oneri (anche per la finanza pubblica, relativamente al settore pubblico).
Si tratta, complessivamente, di profili meritevoli di un ulteriore approfondimento che segnalo, ai sensi dell’articolo 57, paragrafo 1, lett. c), del Regolamento (UE) 2016/679, grato, anche a nome del Collegio del Garante, per l’attenzione che vorrà riservarvi, con la più ampia disponibilità dell’Autorità, che sin d’ora Le rappresento, ad ogni collaborazione eventualmente ritenuta utile.
Pasquale Stanzione
Fonte: Garante Privacy
28/01/2021: Sostegno alla salute muscoloscheletrica sul luogo di lavoro
Scopri tutto ciò che devi sapere
27/01/2021: Sicurezza sul lavoro e innovazione, al via un ciclo di webinar per le PMI
Promossi da Inail e Made Competence Center Industria 4.0 a partire dal 1° febbraio, gli incontri verteranno su pandemia, progettazione e sensoristica, rischio biomeccanico e robotica collaborativa
26/01/2021: I suggerimenti del Garante per proteggersi dal phishing
Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.
25/01/2021: Emergenza Covid-19, al 31 dicembre denunciati all’Inail 131mila contagi sul lavoro
l nuovo report mensile dell’Istituto sulle infezioni di origine professionale, rileva un incremento di quasi 27mila casi rispetto al monitoraggio di fine novembre (+25,7%). Oltre la metà delle denunce è concentrata nel trimestre ottobre-dicembre. I decessi sono 423 (+57)
22/01/2021: Sospeso per l’anno 2021 il termine di invio dati allegato 3B
Covid-19-Comunicazione medico competente:: Sospeso per tutto il 2021 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2020.
21/01/2021: Global carbon budget: nel 2020 le emissioni sono diminuite del 7% rispetto al 2019
Le restrizioni alla mobilità hanno causato un calo senza precedenti nella quantità di anidride carbonica immessa nell’atmosfera. Regno Unito, Usa e Ue registrano i risultati migliori, mentre la Cina arranca. Incertezza sul 2021
20/01/2021: Sicurezza delle macchine, se ne parla in un convegno Inail-Cni
L’evento si inserisce nell’ambito della collaborazione fra l’Istituto e il Consiglio nazionale degli ingegneri per lo sviluppo di iniziative in materia di sicurezza e salute nei luoghi di lavoro e per l’aggiornamento culturale, tecnico e formativo di questa comunità professionale
19/01/2021: Vademecum privacy per la sicurezza di foto e video online
I suggerimenti del Garante per tutelare la tua privacy quando pubblichi immagini online
18/01/2021: Safety in healthcare
Un portale per i Rls in sanità nel post Coronavirus
15/01/2021: Pandemia: Decreto-legge del 14 gennaio e Dpcm
Da domani entrerà in vigore il nuovo Dpcm con le misure di contrasto alla pandemia.
15/01/2021: Gestione per la qualità
La UNI ISO 10018:2020 “Gestione per la qualità - Linee guida per la partecipazione attiva delle persone”
14/01/2021: Seminario rischio da esposizione ad agenti fisici nelle attività outdoor
Si svolgerà il 21 gennaio il seminario gratuiti sui rischi fisici
13/01/2021: Data Breach: il Garante lancia un nuovo servizio online per semplificare gli adempimenti
E' operativo il nuovo servizio del Garante per supportare i titolari del trattamento negli adempimenti previsti in caso di Data Breach (violazioni dei dati personali).
12/01/2021: Covid-19, se l’incidenza delle infezioni è alta le riaperture sono rischiose anche con Rt minore di 1
Lo dimostra uno studio realizzato da Fondazione Bruno Kessler, Istituto superiore di sanità e Inail, pubblicato sulla rivista Proceedings of the National Academy of Sciences of the United States.
11/01/2021: Speranza firma nuove ordinanze: cinque le regioni in area arancione
Le Ordinanze, che saranno in vigore da domenica 10 gennaio 2021, collocano in area arancione le Regioni Calabria, Emilia Romagna, Lombardia, Sicilia e Veneto.
08/01/2021: Brexit: quali sono le conseguenze in termini di protezione dei dati?
Dal 1° gennaio 2021 il Regno Unito ha lasciato definitivamente l’Unione europea. Le indicazioni del Garante per la protezione dei dati personali sulle conseguenze in termini di protezione dati.
07/01/2021: PREVENZIONE DEL CONTAGIO DA COVID-19
Ulteriori disposizioni urgenti in materia di contenimento e gestione dell’emergenza epidemiologica da COVID-19 (decreto-legge)
23/12/2020: Le informazioni per l’assicurazione contro gli infortuni domestici
Un nuovo documento dell’Inail riporta le informazioni utili per l’iscrizione e il rinnovo della polizza assicurativa in modalità telematica entro la scadenza del 1° febbraio.
22/12/2020: Safety in healthcare: un portale per i Rls in sanità nel post Coronavirus
Nel webinar conclusivo è stato presentato il sito, nato dal progetto omonimo scaturito dall’Avviso pubblico formulato nel 2015 dalla Direzione centrale prevenzione dell’Inail per valorizzare la figura del Rappresentante dei lavoratori per la sicurezza
21/12/2020: Le novità normative per prevenire il contagio durante le feste
Pubblicato in Gazzetta Ufficiale il nuovo decreto-legge n. 172 del 18 dicembre 2020 con le disposizioni per fronteggiare l'emergenza epidemiologica da COVID-19 durante il periodo festivo. Le indicazioni e i contributi per le attività lavorative.
23.5 24.5 25.5 26.5 27.5 28.5 29.5 30.5 31.5 32.5 33.5