18/11/2021: Sulla consegna da parte dei lavoratori di copia del green pass al datore di lavoro
La segnalazione al Parlamento e al Governo sul Disegno da parte del Garante Privacy.
Pubblichiamo la segnalazione inviata al Parlamento e al Governo dal presidente dell'Autorità garante per la protezione dei dati personali, Pasquale Stanzione, sul Disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato
Al Presidente della Camera dei deputati
On. Roberto Fico
Al Ministro della salute
On. Roberto Speranza
Al Ministro dei Rapporti con il Parlamento
On. Federico D’Incà
Illustre Presidente,
illustri Ministri,
Le scrivo in relazione ad alcuni emendamenti approvati, al Senato, al disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato (emendamenti 1.400 e 3.0.4, fasc. Commissione). Per effetto del rinvio, all’articolo 9-quinquies, comma 5, d.l, 52 del 2021, contenuto al comma 5 dell’articolo 9-sexies del medesimo decreto-legge, la stessa facoltà è prevista per i magistrati.
La previsione introdotta presenta talune criticità, sulle quali è auspicabile un approfondimento ulteriore, anche in vista dell’esame del provvedimento in seconda lettura.
In primo luogo, la prevista esenzione dai controlli -in costanza di validità della certificazione verde- rischia di determinare la sostanziale elusione delle finalità di sanità pubblica complessivamente sottese al sistema del “green pass”. Esso è, infatti, efficace a fini epidemiologici nella misura in cui il certificato sia soggetto a verifiche periodiche sulla sua persistente validità; ciò che è reso possibile dal costante aggiornamento, mediante la piattaforma nazionale DGC, dei certificati in base alle risultanze diagnostiche eventualmente sopravvenute.
L’assenza di verifiche durante il periodo di validità del certificato non consentirebbe, di contro, di rilevare l’eventuale condizione di positività sopravvenuta in capo all’intestatario del certificato, in contrasto, peraltro, con il principio di esattezza cui deve informarsi il trattamento dei dati personali (art. 5, par.1, lett. d) Reg. Ue 2016/679). La dinamicità e potenziale variabilità della condizione sanitaria del soggetto è, dunque, difficilmente “cristallizzabile” in una presunzione di validità della certificazione, insensibile a ogni eventuale circostanza sopravvenuta ed esige, di contro, un costante aggiornamento con corrispondenti verifiche.
La nuova previsione, nella misura in cui rischia di precludere la piena realizzazione delle esigenze sanitarie sottese al sistema del green pass, rende quindi anche il trattamento dei relativi dati non del tutto proporzionato (perché non pienamente funzionale rispetto) alle finalità perseguite.
Inoltre, la prevista legittimazione della conservazione (di copia) delle certificazioni verdi contrasta con il Considerando 48 del Regolamento (UE) 2021/953 il quale, nel sancire un quadro di garanzie omogenee, anche sotto il profilo della protezione dati, per l’utilizzo delle certificazioni verdi in ambito europeo, dispone che “Laddove il certificato venga utilizzato per scopi non medici, i dati personali ai quali viene effettuato l'accesso durante il processo di verifica non devono essere conservati, secondo le disposizioni del presente regolamento”.
Tale divieto è funzionale, essenzialmente, a garantire la riservatezza non solo dei dati sulla condizione clinica del soggetto (in relazione alle certificazioni da avvenuta guarigione), ma anche delle scelte da ciascuno compiute in ordine alla profilassi vaccinale. Dal dato relativo alla scadenza della certificazione può, infatti, agevolmente evincersi anche il presupposto di rilascio della stessa, ciascuno dei quali (tampone, guarigione, vaccinazione) determina un diverso periodo di validità del green pass. In tal modo, dunque, una scelta quale quella sulla vaccinazione -così fortemente legata alle intime convinzioni della persona- verrebbe privata delle necessarie garanzie di riservatezza, con effetti potenzialmente pregiudizievoli in ordine all’autodeterminazione individuale (in ordine all’esigenza di evitare possibili discriminazioni in ragione della scelta vaccinale, cfr. anche risoluzione 2361 (2021) del Consiglio d’Europa).
Tale potenziale pregiudizio è, poi, aggravato dal contesto lavorativo in cui maturerebbe. La prevista ostensione (e consegna) del certificato verde a un soggetto, quale il datore di lavoro, al quale dovrebbe essere preclusa la conoscenza di condizioni soggettive peculiari dei lavoratori come la situazione clinica e convinzioni personali, pare infatti poco compatibile con le garanzie sancite sia dalla disciplina di protezione dati, sia dalla normativa giuslavoristica (artt. 88 Reg. Ue 2016/679; 113 d.lgs. 196 del 2003; 5 e 8 l. n. 300 del 1970; 10 d.lgs. n. 276 del 2003).
Anche in virtù di tali esigenze, l’art. 13, c.5, d.P.C.M. 17 giugno 2021 e s.m.i., prevede espressamente che “l'attività di verifica delle certificazioni non comporta, in alcun caso, la raccolta dei dati dell'intestatario in qualunque forma”, facendo salvi, con esclusivo riferimento all’ambito lavorativo, i trattamenti “strettamente necessari all'applicazione delle misure previste dagli articoli 9-ter ai commi 2 e 5, 9-quinquies, commi 6 e ss., e 9-septies, commi 6 e ss.”.
In tale prospettiva, il Garante ha peraltro apprezzato la previsione dell’esplicito divieto di conservazione del codice a barre bidimensionale (QR code) delle Certificazioni verdi COVID-19 sottoposte a verifica, nonché di trattamento (nelle forme più varie), per finalità ulteriori, delle informazioni rilevate dalla lettura dei codici e all’esito dei controlli.
Né, del resto, la prevista facoltà di conservazione del green pass può ritenersi legittima sulla base di un presunto consenso implicito del lavoratore che la consegni, ritenendo il diritto sottesovi pienamente disponibile. Dal punto di vista della protezione dei dati personali (e, dunque, ai fini della legittimità del relativo trattamento), il consenso in ambito lavorativo non può, infatti, ritenersi un idoneo presupposto di liceità, in ragione dell’asimmetria che caratterizza il rapporto lavorativo stesso (C 43 Reg. UE 2016/679).
Naturalmente, poi, la conservazione dei certificati imporrebbe l’adozione, da parte datoriale, di misure tecniche e organizzative adeguate al grado di rischio connesso al trattamento, con un non trascurabile incremento degli oneri (anche per la finanza pubblica, relativamente al settore pubblico).
Si tratta, complessivamente, di profili meritevoli di un ulteriore approfondimento che segnalo, ai sensi dell’articolo 57, paragrafo 1, lett. c), del Regolamento (UE) 2016/679, grato, anche a nome del Collegio del Garante, per l’attenzione che vorrà riservarvi, con la più ampia disponibilità dell’Autorità, che sin d’ora Le rappresento, ad ogni collaborazione eventualmente ritenuta utile.
Pasquale Stanzione
Fonte: Garante Privacy
20/02/2020: Lavoro intermittente: istruzioni per comunicare la chiamata dei lavoratori dello spettacolo
Pubblicata la Circolare del 12 febbraio 2020 nella quale sono riportati chiarimenti in merito alle comunicazioni relative all'utilizzo di prestazioni lavorative rese in modalità intermittente da parte di lavoratori dello spettacolo.
19/02/2020: Aggiornata la procedura per la cessazione dell'incarico di Responsabile Tecnico
L'Albo Nazionale Gestori Ambientali ha pubblicato la deliberazione n. 1 del 30 gennaio 2020 con la disciplina relativa alla cessazione dell'incarico da Responsabile tecnico.
18/02/2020: SICURELLOsi SAFETY: A Carnevale ogni scherzo vale!!! Ma anche no....
Come organizzare una sfilata di carnevale?
17/02/2020: Un decalogo sul coronavirus
Da ISS e Ministero della Salute un decalogo sul coronavirus con Regioni, Ordini professionali e società scientifiche
14/02/2020: BIG DATA: pubblicata indagine AGCOM, AGCM E Garante Privacy
Pubblicato il rapporto finale dell’indagine conoscitiva sui Big Data
13/02/2020: Analisi di rischio dei siti contaminati
Opportunità e prospettive a 10 anni dai “Criteri metodologici
12/02/2020: Esposizione a silice, dall’Inail una mappatura completa del rischio
In un convegno a Roma il prossimo 5 marzo saranno presentati il Rapporto scientifico 2000-2019 e la banca dati contenente dettagliate informazioni sulla silicosi e sulle altre patologie connesse al rischio. Con un applicativo dell’Istituto sarà possibile evidenziare la pericolosità delle lavorazioni in relazione alle attività produttive
11/02/2020: SICURELLOsi SAFETY: un pacchetto dalla Cina
Finalmente i DPI vanno a ruba e tutti li vogliono usare.
10/02/2020: Le sfide della privacy
Intervento televisivo di Antonello Soro, Presidente del Garante per la protezione dei dati personali
07/02/2020: Eu-osha e Inail, siglato un accordo di collaborazione scientifica sui disturbi muscolo-scheletrici
Dalle strutture tecniche e di ricerca dell’Istituto saranno elaborati quattro articoli di approfondimento su queste patologie. L’iniziativa rientra fra le attività di supporto alla campagna 2020-2022.
06/02/2020: Global McKinsey institute: il cambiamento climatico ci costerà caro
Il think thank americano analizza gli impatti socio-economici del surriscaldamento globale. Sovraffollamento, ondate di calore, perdita di ore lavorative, svalutazione del capitale tra i possibili effetti.
05/02/2020: FAQ Coronavirus
Le risposte dell’ISS ai dubbi più frequenti su esposizione, prevenzione e trasmissione
04/02/2020: SICURELLOsi SAFETY: Il labirinto
In caso di emergenza siamo proprio sicuri di riuscire ad abbandonare il luogo dove ci troviamo?
03/02/2020: Infezione da coronavirus 2019
Domande e risposte del Ministero della Salute
31/01/2020: GlobalAbc: settore edilizio responsabile del 39% delle emissioni di CO2
Produzione di materiali, spreco energetico, sistemi di condizionamento dell’aria. Un rapporto Unep fa luce sugli sprechi negli edifici. L’intenso consumo di elettricità rende necessario l’accesso alle rinnovabili: il 2020 sarà un anno cruciale.
30/01/2020: Enisa: uno strumento per la valutazione del rischio di sicurezza
Uno strumento elaborato da un gruppo di lavoro cui ha partecipato anche il Garante
29/01/2020: E' online il canale di SICURELLO.si SAFETY
Dopo il conto alla rovescia partito il primo gennaio 2020 è online il canale di SICURELLO.si SAFETY.
28/01/2020: La cybersecurity al centro della giornata europea della protezione dati
"Spazio cibernetico bene comune: protezione dei dati, sicurezza nazionale". Il convegno organizzato dal Garante per la privacy in programma il 30 gennaio
27/01/2020: Promozione e applicazione dei modelli di organizzazione e gestione nelle Pmi
Roma, 30 gennaio 2020. Un evento nazionale organizzato dall’Inail e da Sistema Impresa in cui sono illustrati i principali aspetti dell’utilizzo di questi strumenti semplificativi
24/01/2020: Gli assistiti Inail si raccontano: in un filmato due anni di “Belle Storie”
Prosegue con nuovi video-racconti la campagna di narrazione avviata nel 2018 e dedicata alle esperienze di reinserimento degli infortunati sul lavoro. In una clip, online sul portale istituzionale, le testimonianze raccolte nelle precedenti edizioni
40 41 42 43 44 45 46 47 48 49 50