Oggi il Garante per la Protezione dei dati personali ha reso noto di aver autorizzato il ministero della salute a procedere con il trattamento dei dati personali connesso alla discussa app immuni, ecco il comunicato:
Il Garante per la protezione dei dati personali ha autorizzato il Ministero della salute ad avviare il trattamento relativo al Sistema di allerta Covid-19 (app “Immuni”). Sulla base della valutazione d’impatto trasmessa dal Ministero, il trattamento di dati personali effettuato nell’ambito del Sistema può essere considerato proporzionato, essendo state previste misure volte a garantire in misura sufficiente il rispetto dei diritti e le libertà degli interessati, che attenuano i rischi che potrebbero derivare da trattamento.
Tenuto conto della complessità del sistema di allerta e del numero dei soggetti potenzialmente coinvolti, il Garante ha comunque ritenuto di dare una serie di misure volte a rafforzare la sicurezza dei dati delle persone che scaricheranno la app. Tali misure potranno essere adottate nell’ambito della sperimentazione del Sistema, così da garantire che nella fase di attuazione ogni residua criticità sia risolta.
In particolare:
- l’Autorità ha chiesto che gli utenti siano informati adeguatamente in ordine al funzionamento dell’algoritmo di calcolo utilizzato per la valutazione del rischio di esposizione al contagio. E dovranno essere portati a conoscenza del fatto che il sistema potrebbe generare notifiche di esposizione che non sempre riflettono un’effettiva condizione di rischio.
- Gli utenti dovranno avere inoltre la possibilità di disattivare temporaneamente l’app attraverso una funzione facilmente accessibile nella schermata principale.
- I dati raccolti attraverso il sistema di allerta non potranno essere trattati per finalità non previste dalla norma che istituisce l’app.
- Dovrà anche essere garantita la trasparenza del trattamento a fini statistico-epidemiologici dei dati raccolti e individuate modalità adeguate a proteggerli, evitando ogni forma di riassociazione a soggetti identificabili e adottando idonee misure di sicurezza e tecniche di anonimizzazione.
- Dovranno essere introdotte misure volte ad assicurare il tracciamento delle operazioni compiute dagli
amministratori di sistema sui sistemi operativi, sulla rete e sulle basi dati. - La conservazione degli indirizzi Ip dei cellulari dovrà essere commisurata ai tempi strettamente necessari per il rilevamento di anomalie e di attacchi.
- Dovranno essere adottate misure tecniche e organizzative per mitigare i rischi derivanti da falsi positivi.
Particolare attenzione dovrà essere dedicata all’informativa e al messaggio di allerta, tenendo altresì conto del fatto che è previsto l’uso del Sistema anche da parte di minori ultra quattordicenni.
Il Garante ha sottolineato infine che il trattamento di dati personali raccolti attraverso la app, da parte di soggetti non autorizzati, può determinare un trattamento di dati personali illecito, eventualmente anche sotto il profilo penale.
Privacy Studio Blog
Siamo un gruppo di professionisti della privacy con un focus nell'aiutare i nostri clienti a trattare consapevolmente e correttamente i dati personali e non solo.
Richiedi un preventivo
Offriamo servizi di consulenza legale e tecnica in ambito privacy, tra i quali:
- Servizio DPO
- Adeguamento GDPR
- Formazione
- Audit
- Certificazione Siti/e-commerce
- Gestione Contenzioso
Iscriviti alla newsletter!
Altri articoli del blog
Vedi tuttiArticoli recenti
- Marketing: gli adempimenti necessari per essere conformi alla normativa privacy ed evitare sanzioni da parte del Garante Marzo 16, 2023
- Cyber Censura e privacy online: come difendersi e navigare in sicurezza Marzo 7, 2023
- Proteggi i dati dei tuoi utenti e aumenta la loro fiducia: guida sullo sviluppo di un’applicazione conforme al GDPR Febbraio 28, 2023