nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
October 2015
- 48 participants
- 181 messages
Safe Harbour_decisione ECJ, commenti
by Alessandro Mantelero
per chi interessato, qui trovate un paio di commenti su
effetti ed implicazioni della decisione (ovviamente ve ne
sono molti altri...)
https://www.linkedin.com/pulse/sunken-safe-harbor-5-implications-schrems-us…
http://techcrunch.com/2015/10/06/europes-top-court-strikes-down-safe-harbor…
AM
--
Prof. Avv. Alessandro Mantelero
Politecnico di Torino
Nexa Center for Internet and Society | Director of Privacy
Politecnico di Torino–Tongji University| Coordinator,
Double Degree program in Management and IP Law
Nanjing University of Information Science and Technology |
Part-time Expert, School of Public Administration
http://staff.polito.it/alessandro.mantelero
@mantelero
EMAIL POLICY: twice a day (Mon-Fri)
Oct. 7, 2015
Re: [nexa] R: Decisione Corte di giustizia europea invalida Safe Harbor
by Francesco Mecca
A mio avviso questa decisione oltre che promuovere uno sforzo creativo
verso nuove forme di business, potrebbe permettere la diffusione di
sistemi /peer to peer/ legali che si sostituiscano al corrente modello
centralizzato dei social network e del cloud computing.
Inoltre, mi chiedo, se io avessi un sito no profit sul quale i miei
utenti si possono registrare, anche in questo caso dovrei
"nazionalizzare" i dati che ricevo?
On 10/06/2015 08:22 PM, Alessandro Mantelero wrote:
> appunto a quello facevo riferimento, all'applicabilità delle c.d.
> model clauses ("le soluzioni cui fai riferimento sarebbero sufficienti
> lato EU, ma come potrebbero implementarsi lato US?").
>
> Microsoft, ad es. ha adottato le MC per il cloud e quindi può ricevere
> dati da EU anche su quella base. Tuttavia quando una norma imperativa
> US gli impone di dare accesso ai dati ad un agenzia governativa che
> fa? Segue il contratto o segue la norma imperativa? La stessa presenza
> di tali norme potrebbe poi rendere difficile l’ammissibilità medesima
> dell’adozione delle MC, specie alla luce di quanto ora affermato dalla
> ECJ.
>
> Le MC nascono per stati privi di regolamentazione e pongono sulle
> parti l'onere di fornire una protezione adeguata di natura
> contrattuale. Il modello va in crisi quando l'importatore deve
> soggiacere a norme imperative locali che, implicitamente, gli
> impongono di disattendere le tutele delle MC.
> Se poi leggi le MC ti puoi rendere conto come la loro implementazione
> non sia poi così semplice a fronte di organizzazioni complesse in
> termini di trattamento dati. Essa avrebbe inoltre notevoli
> implicazioni ad esempio in termini di richieste di cancellazione dei
> dati.
>
> Occorre infine non generalizzare nel prevedere gli scenari futuri. Il
> SH era una regola generale, di facile implementazione e, per questo,
> diverse imprese US lo avevano adottato. Ora, a fronte
> dell’invalidazione, le imprese dovranno meglio valutare le basi legali
> da utilizzare per il trasferimento, non solo le MC o le BCR, ma anche
> le deroghe di cui all’art 26 della direttiva o pensare a nuove forme
> di organizzazione che tengano in conto le esigenze di data protection.
>
> AM
>
>
>
> On Tue, 6 Oct 2015 13:17:18 +0200 (CEST)
> Antonio Casilli <antonio.casilli(a)telecom-paristech.fr> wrote:
>> Non sono un esperto ma dal 1995 esiste una direttiva europea
>> http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:en:H…
>> che interdice lo scambio di dati fra paesi "unsafe" ma che permette
>> l'introduzione di clausole-tipo per il trasferimento internazionale
>> di dati
>> http://www.cnil.fr/fileadmin/documents/Vos_responsabilites/Transferts/CCT-2…
>>
>>
>>
>>
>> ----- Mail original -----
>> De: "Alessandro Mantelero" <alessandro.mantelero(a)polito.it>
>> À: "Antonio Casilli" <antonio.casilli(a)telecom-paristech.fr>,
>> "Blengino" <blengino(a)penalistiassociati.it>
>> Cc: "nexa" <nexa(a)server-nexa.polito.it>
>> Envoyé: Mardi 6 Octobre 2015 13:07:47
>> Objet: Re: [nexa] R: Decisione Corte di giustizia europea invalida
>> Safe Harbor
>>
>> le soluzioni cui fai riferimento sarebbero sufficienti lato EU, ma
>> come potrebbero implementarsi lato US?
>> Le critiche della Corte paiono (correttamente) dirette al sistema
>> legale US (carenza di limiti all'accesso ai dati da parte delle
>> pubbliche autorità, mancanza di tutela giurisdizionale), come possono
>> le imprese US opporsi a norme vincolanti della loro nazione? Temo che
>> le model clauses o i ToS non bastino....
>>
>>
>>
>> On Tue, 6 Oct 2015 12:55:23 +0200 (CEST)
>> Antonio Casilli <antonio.casilli(a)telecom-paristech.fr> wrote:
>>> Sarei meno catastrofista: in assenza di SafeHarbor per le aziende
>>> europee come per le piattaforme US è possibile introdurre
>>> clausole-tipo e migliorare i TOS per rendere trasparente
>>> l'accettazione da parte dell'utilizzatore del trasferimento
>>> internazionale e a terzi dei suoi dati personali. Che la cosa sia il
>>> segno di un "sussulto politico" contro il modus operandi NSA e
>>> quello delle sue sorelle sceme europee (DRIP, Mordaza,
>>> Renseignement...) è indubitabile. E che sia una occasione perché il
>>> settore digitale nostrano smetta di confidare nei grandi silos di
>>> dati per fare affari e si inventi qualche cosa di nuovo, magari non
>>> è poi male. Che imprese e startup nostrane imparino a fare delle
>>> cosettine un po' diverse dall'innovazione di paccottiglia del tipo
>>> "ho inventato una app che prende i dati dall'API di Gmail e poi ti
>>> vende gelati al tuo gusto preferito al prezzo stabilito da un
>>> RealTime bidding"
>>>
>>>
>>>
>>>
>>> ----- Mail original -----
>>> De: "Blengino" <blengino(a)penalistiassociati.it>
>>> À: "fabio chiusi" <fabiochiusi(a)yahoo.it>, "nexa"
>>> <nexa(a)server-nexa.polito.it>
>>> Envoyé: Mardi 6 Octobre 2015 12:51:32
>>> Objet: [nexa] R: Decisione Corte di giustizia europea invalida Safe
>>> Harbor
>>>
>>>
>>>
>>> Tecnicamente di tutto, o più probabilmente nulla.
>>> Vincolati come siamo ad una normativa nata 20anni fa (Zuckerberg
>>> aveva 11anni) si aprono scenari surreali, non tanto per i grandi
>>> titolari di trattamento stranieri basati in EU, quanto per le
>>> imprese UE cui teoricamente potrebbe esser inibito l’utilizzo di
>>> qualsivoglia servizio che comporti un trasferimento dei dati
>>> trattati verso US. E basta GMail o un qualsiasi servizio cloud
>>> (magari fornito da sp europeo, che utilizzi ridondanze extraUE tipo
>>> amazon ecc.ecc.)
>>>
>>>
>>> Se debbo dire, sono molto incerto nella valutazione della sentenza:
>>> afferma principi importanti su di un punto cruciale, ovvero
>>> l’ingerenza dello Stato per ragioni di sicurezza nazionale e law
>>> enforcement, che è però materia del tutto estranea alla Direttiva
>>> del 95 che regolava unicamente il mercato (primo pilastro) e non
>>> giustizia e sicurezza. E questo è da sempre un vulnus anche per noi
>>> europei. E dunque non so dire se:
>>> i) sia la forzatura di una Corte che si rende conto di esser
>>> l’ultimo baluardo per reagire ad una situazione inaccettabile nella
>>> compressione dei diritti fondamentali sul web da parte degli Stati
>>> (Governi UE inclusi: la condanna pare esplicita, non per Facebook
>>> ,ma alla sorveglianza da parte degli Stati, così che si parla a
>>> suocera perché moglie intenda);
>>> ii) se sia la scelta politica e miope di sferrare l’ennesimo attacco
>>> all’egemonia economica USA, dove i diritti fondamentali sono la
>>> clava per tentare di recuperare forza contrattuale… (c’è il TTIP che
>>> vaga…ma non voglio far dietrologia).
>>> Insomma, non so dire. Leggiamo e vedremo
>>> C
>>>
>>>
>>>
>>> Da: nexa-bounces(a)server-nexa.polito.it
>>> [mailto:nexa-bounces@server-nexa.polito.it] Per conto di fabio
>>> chiusi Inviato: martedì 6 ottobre 2015 11:33 A: 'nexa' Oggetto: Re:
>>> [nexa] Decisione Corte di giustizia europea invalida Safe Harbor
>>>
>>>
>>>
>>>
>>> Ma ora che succede? Non ho ben capito le conseguenze (immediate e
>>> non) di questa decisione...
>>>
>>> f.
>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>> Il Martedì 6 Ottobre 2015 10:45, Antonio Casilli <
>>> antonio.casilli(a)telecom-paristech.fr > ha scritto:
>>>
>>>
>>>
>>>
>>> http://mobile.nytimes.com/2015/10/07/technology/european-union-us-data-coll…
>>>
>>>
>>> --
>>> Antonio A. Casilli Associate Professor, Telecom ParisTech Research
>>> Fellow Edgar-Morin Center (EHESS)
>>> _______________________________________________ nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>> --
>> Prof. Avv. Alessandro Mantelero
>> Politecnico di Torino
>>
>> Nexa Center for Internet and Society | Director of Privacy
>> Politecnico di Torino–Tongji University| Coordinator, Double Degree
>> program in Management and IP Law
>> Nanjing University of Information Science and Technology | Part-time
>> Expert, School of Public Administration
>>
>> http://staff.polito.it/alessandro.mantelero
>> @mantelero
>>
>> EMAIL POLICY: twice a day (Mon-Fri)
>
> --
> Prof. Avv. Alessandro Mantelero
> Politecnico di Torino
>
> Nexa Center for Internet and Society | Director of Privacy
> Politecnico di Torino–Tongji University| Coordinator, Double Degree
> program in Management and IP Law
> Nanjing University of Information Science and Technology | Part-time
> Expert, School of Public Administration
>
> http://staff.polito.it/alessandro.mantelero
> @mantelero
>
> EMAIL POLICY: twice a day (Mon-Fri)
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 7, 2015
Open access in Francia: una importante proposta del CNRS
by Maria Chiara Pievatolo
Salve a tutti.
Lo stato francese ha aperto una consultazione pubblica on-line a
proposito di un progetto di legge per una repubblica digitale (*projet
de
loi pour une République numérique <http://www.republique-numerique.fr/>
–
Digital republic bill
<http://www.republique-numerique.fr/pages/in-english>*).
Il consiglio scientifico del CNRS vi ha preso parte, intervenendo su una
norma che sancirebbe un diritto - un diritto, non un'eccezione - degli
autori di articoli scientifici derivanti dalla ricerca pubblica a render
disponibili i loro testi in formato digitale anche se sono sotto
contratto editoriale.
Sul sito dell'Aisa ci sono maggiori dettagli, le indicazioni per
partecipare alla consultazione e la traduzione dell'articolo di legge
come emendato dal CNRS:
http://bfp.sp.unipi.it/aisa/?p=694
Un saluto,
MC Pievatolo
--
Maria Chiara Pievatolo
Dipartimento di Scienze politiche Università di Pisa
Via Serafini 3 56126 Pisa (Italy)
+39 050 2212479
http://btfp.sp.unipi.it https://twitter.com/btfp1
http://www.sp.unipi.it/index.php/en/docenti-top/122-pievatolo-maria-chiara
Oct. 7, 2015
Re: [nexa] Il Registro delle Opposizioni: perché non c'è un'API gratuita?
by michela paganin
Buongiorno,
sono a richiederVi la cancellazione dalla presente mailing list.
RingraziandoVi, saluto cordialmente.
Michela Paganin
Inviato da iPhone
> Il giorno 30/set/2015, alle ore 13:58, Federico Morando <federico.morando(a)polito.it> ha scritto:
>
>> On 26/09/2015 18:21, avv. Monica A. Senor wrote:
>> Per esperienza professionale posso dirti che sono pochissime le aziende che commissionano una campagna pubblicitaria sulla base dei numeri contenuti negli elenchi telefonici perché sono dati grezzi, privi di qualsiasi minima profilazione.
>> Se voglio, ad es., promuovere un'auto di grossa cilindrata, infatti, è molto più proficuo chiedere ad un broker (in Italia sono pochissimi!) una lista di numeri di uomini, di età adulta, di buon reddito e, magari, che hanno una berlina ormai datata.
> Come accennavo, sono ignorante sul tema, anche se mi sto riproponendo di approfondirlo, e questo è un punto su cui avevo grosse lacune. In effetti, il Registro si presenta come interlocutore di chiunque "intende avviare mediante il telefono attività a scopo commerciale, promozionale o ricerche di mercato." Insomma, il distinguo che fai tu rispetto all'origine di questi dati non viene presentato, almeno non molto chiaramente.
>
> Immaginavo che l'iscrizione al registro non precludesse i trattamenti dei dati altrimenti acquisiti con esplicito consenso... ma, ad esempio, se uno acquisisse un elenco di numeri di telefono facendo scraping del Web, dovrebbe/potrebbe usare il Registro per verificare se e quali di questi numeri possano essere contattati per offerte commerciali?
>
>> Quanto alla tua proposta dell'API, il sistema macchinoso orchestrato per l'RPO (se un'azienda vuole chiamare a scopi pubblicitari numeri trovati in elenco telefonico, deve prima sottoporli alla Fondazione Ugo Bordoni, che entro 24 ore li restituirà scremati di quelli iscritti nel registro; l'elenco è utilizzabile dalle aziende per chiamate pubblicitarie per 15 giorni, dopodiché occorre ripetere la procedura) è giustificato dal fatto che si tratta comunque di un DB, come tale protetto ai sensi del codice privacy: il trattamento dei dati che contiene, giustamente, non può essere effettuato da chiunque.
> L'API avrebbe l'unico scopo di dire "puoi chiamare", o "hanno chiesto di non disturbare" in risposta ad una chiamata contenente un numero di telefono già noto a chi invoca l'API: il trattamento del DB avverrebbe solo ad opera di chi gestisce il registro, mentre chi fa la chiamata avrebbe lo stesso tipo di informazione che ha oggi: "uno di cui avevi già il numero è iscritto al registro". Personalmente, mi sfugge il vantaggio del modello attuale, se non nel creare artificialmente un mercato per i servizi offerti dal gestore del Registro. Insomma, imho si può fare un'API che rispetti quanto previsto dal Codice Privacy: "modalità tecniche di funzionamento e di accesso al registro mediante interrogazioni selettive che non consentano il trasferimento dei dati presenti nel registro stesso, prevedendo il tracciamento delle operazioni compiute e la conservazione dei dati relativi agli accessi".
>
> Comunque appena posso studio un po' di più prima di fare altre domande :-)
>
> Grazie,
>
> Federico
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 7, 2015
Re: [nexa] R: la rivoluzione nella PA in un solo articolo
by Alberto Cammozzo
Condivido anch'io l'inquietudine di Blengino.
Dall'articolo però non è chiaro se ciò che "non è possibile scegliere in
un menu" e che di conseguenza "non può semplicemente esser fatto"
riguarda il cittadino o il tecnico che opera nell'ambito legale.
Nel primo caso non vi sarebbe nulla da dire. La sottolineatura
sull'enforcement fa però pensare che la cosa riguardi l'algorithmic
enforcement del cittadino.
Vorrei riportare un aspetto critico nell'affidare a un sistema di
vincoli tecnologici codificati il compito di condizionare comportamenti
umani che prima erano affidati a regole giuridiche.
Il significato della parola "potere" in italiano risponde a due
significati: _quod licet_ indica il potere di tenere un comportamento a
cui si è autorizzati, mentre _quod potest_ la possibilità tecnica di
compiere una azione.
In un sistema di vincoli tecnici i due termini vengono fatti combaciare
e “potere” perde il significato di licere, con la conseguenza che ciò
che le regole rendono “possibile perché lecito” si trasforma in “lecito
perché possibile”, e il concreto rischio di mutarsi poi in “possibile e
quindi lecito”.
Se il menù "me lo lascia fare", anche se in realtà non dovrebbe, che
faccio? Posso o non posso? Ovvio: posso.
Dietro a una norma giuridica non vi è solo la sanzione (l'enforcement),
ma il collegamento con la ragione per cui quella norma esiste e va
rispettata liberamente.
Mancando la libertà di rispettarla, ed essendo incorporata la legge nel
mondo com'è, le ragioni si fanno più labili: resta solo il vincolo
tecnico senza alcuna partecipazione attiva del soggetto, che si sentirà
legittimato, e si abituerà a esserlo, dalla semplice possibilità tecnica
di tenere una condotta.
Esposi questi concetti nel 2008 a E-privacy, e il Paper è qui
<http://cammozzo.com/Papers/Cammozzo-RagioniVincoliNorme.pdf>
In Italia, forse, e diversamente da quanto accade in Germania e
Singapore, il motivo per cui non si rispettano le leggi è che ciò che ci
collega alle ragioni che vi stanno dietro non è ancora abbastanza chiaro
e intimamente valido.
Incidentalmente, dato che molte norme sulla informatizzazione PA già
esistono, non basterebbe sanzionare la loro mancata adozione? Ora come
ora se non trovo il form online non posso fare nulla.
Alberto
--
Alberto Cammozzo
cammozzo.com
@dontTag
On 05/10/2015 11:05, Blengino wrote:
>
> Confesso un mio limite, credo culturale. Da 25 anni, come molti
> avvocati, tento quotidianamente di piegare i fatti della vita di
> singoli cittadini (sempre diversi, sempre ricchi di mille sfumature)
> nelle fattispecie, generali ed astratte, descritte dalle leggi, o per
> converso tento di piegare quella necessaria generalità ed astrattezza
> propria della norma, alla storia particolare del cliente, che è
> sempre, e dico sempre, una storia particolare.
>
> Il finale della utile riflessione del Suo pezzo (che mi ero perso e
> ringrazio davvero per la segnalazione) mi appare però come un incubo:
> forse è solo un’irrazionale uncanny valley verso l’algoritmo (per
> dirla alla Tufekci) ma pensare ad <<…/un costo di controllo e di
> enforcement praticamente nullo perché ciò che non è possibile
> scegliere in un menu non può semplicemente esser fatto/>> genera
> nella mia mente scenari distopici inquietanti.
>
> C.
>
> *Da:*nexa-bounces@server-nexa.polito.it
> [mailto:nexa-bounces@server-nexa.polito.it] *Per conto di *Francesco Sacco
> *Inviato:* sabato 3 ottobre 2015 17:46
> *A:* Diego Giorio
> *Cc:* Nexa; Giuseppe Attardi
> *Oggetto:* Re: [nexa] la rivoluzione nella PA in un solo articolo
>
> Il vero problema è che le basi dati della PA non interporranno
> praticamente per niente. Quindi, l’auspicio è giusto ma resterebbe
> lettera morta. Ci si sta pesantemente lavorando sottobraccio, ma
> capirete bene che è un’opera titanica.
>
> Vedo anche un altro problema: il paradigma legale che è la materia
> costitutiva della PA è cartaceo. Va cambiato. Avevo analizzato alcuni
> casi riconducibili analogicamente e fatto una proposta in questo senso
> su Sole 24 Ore Nova, che vi allego. L’idea centrale è semplice: una
> buona legge è descrittiva, definitiva o algoritmica: quindi è
> impresentabile via software. Ho convinto la Presidenza del Consiglio a
> fare una sperimentazione in ambito banda ultralarga. Vedremo...
>
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 6, 2015
Re: [nexa] R: Decisione Corte di giustizia europea invalida Safe Harbor
by Alessandro Mantelero
appunto a quello facevo riferimento, all'applicabilità
delle c.d. model clauses ("le soluzioni cui fai
riferimento sarebbero sufficienti lato EU, ma come
potrebbero implementarsi lato US?").
Microsoft, ad es. ha adottato le MC per il cloud e quindi
può ricevere dati da EU anche su quella base. Tuttavia
quando una norma imperativa US gli impone di dare accesso
ai dati ad un agenzia governativa che fa? Segue il
contratto o segue la norma imperativa? La stessa presenza
di tali norme potrebbe poi rendere difficile
l’ammissibilità medesima dell’adozione delle MC, specie
alla luce di quanto ora affermato dalla ECJ.
Le MC nascono per stati privi di regolamentazione e
pongono sulle parti l'onere di fornire una protezione
adeguata di natura contrattuale. Il modello va in crisi
quando l'importatore deve soggiacere a norme imperative
locali che, implicitamente, gli impongono di disattendere
le tutele delle MC.
Se poi leggi le MC ti puoi rendere conto come la loro
implementazione non sia poi così semplice a fronte di
organizzazioni complesse in termini di trattamento dati.
Essa avrebbe inoltre notevoli implicazioni ad esempio in
termini di richieste di cancellazione dei dati.
Occorre infine non generalizzare nel prevedere gli scenari
futuri. Il SH era una regola generale, di facile
implementazione e, per questo, diverse imprese US lo
avevano adottato. Ora, a fronte dell’invalidazione, le
imprese dovranno meglio valutare le basi legali da
utilizzare per il trasferimento, non solo le MC o le BCR,
ma anche le deroghe di cui all’art 26 della direttiva o
pensare a nuove forme di organizzazione che tengano in
conto le esigenze di data protection.
AM
On Tue, 6 Oct 2015 13:17:18 +0200 (CEST)
Antonio Casilli <antonio.casilli(a)telecom-paristech.fr>
wrote:
> Non sono un esperto ma dal 1995 esiste una direttiva
>europea
>http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:en:H…
>che interdice lo scambio di dati fra paesi "unsafe" ma
>che permette l'introduzione di clausole-tipo per il
>trasferimento internazionale di dati
>http://www.cnil.fr/fileadmin/documents/Vos_responsabilites/Transferts/CCT-2…
>
>
>
>
> ----- Mail original -----
> De: "Alessandro Mantelero"
><alessandro.mantelero(a)polito.it>
> À: "Antonio Casilli"
><antonio.casilli(a)telecom-paristech.fr>, "Blengino"
><blengino(a)penalistiassociati.it>
> Cc: "nexa" <nexa(a)server-nexa.polito.it>
> Envoyé: Mardi 6 Octobre 2015 13:07:47
> Objet: Re: [nexa] R: Decisione Corte di giustizia
>europea invalida Safe Harbor
>
> le soluzioni cui fai riferimento sarebbero sufficienti
> lato EU, ma come potrebbero implementarsi lato US?
> Le critiche della Corte paiono (correttamente) dirette
>al
> sistema legale US (carenza di limiti all'accesso ai dati
> da parte delle pubbliche autorità, mancanza di tutela
> giurisdizionale), come possono le imprese US opporsi a
> norme vincolanti della loro nazione? Temo che le model
> clauses o i ToS non bastino....
>
>
>
> On Tue, 6 Oct 2015 12:55:23 +0200 (CEST)
> Antonio Casilli <antonio.casilli(a)telecom-paristech.fr>
> wrote:
>> Sarei meno catastrofista: in assenza di SafeHarbor per
>>le aziende europee come per le piattaforme US è possibile
>>introdurre clausole-tipo e migliorare i TOS per rendere
>>trasparente l'accettazione da parte dell'utilizzatore del
>>trasferimento internazionale e a terzi dei suoi dati
>>personali.
>> Che la cosa sia il segno di un "sussulto politico"
>>contro il modus operandi NSA e quello delle sue sorelle
>>sceme europee (DRIP, Mordaza, Renseignement...) è
>>indubitabile. E che sia una occasione perché il settore
>>digitale nostrano smetta di confidare nei grandi silos di
>>dati per fare affari e si inventi qualche cosa di nuovo,
>>magari non è poi male.
>> Che imprese e startup nostrane imparino a fare delle
>>cosettine un po' diverse dall'innovazione di paccottiglia
>>del tipo "ho inventato una app che prende i dati dall'API
>>di Gmail e poi ti vende gelati al tuo gusto preferito al
>>prezzo stabilito da un RealTime bidding"
>>
>>
>>
>>
>> ----- Mail original -----
>> De: "Blengino" <blengino(a)penalistiassociati.it>
>> À: "fabio chiusi" <fabiochiusi(a)yahoo.it>, "nexa"
>><nexa(a)server-nexa.polito.it>
>> Envoyé: Mardi 6 Octobre 2015 12:51:32
>> Objet: [nexa] R: Decisione Corte di giustizia europea
>>invalida Safe Harbor
>>
>>
>>
>> Tecnicamente di tutto, o più probabilmente nulla.
>>
>> Vincolati come siamo ad una normativa nata 20anni fa
>>(Zuckerberg aveva 11anni) si aprono scenari surreali, non
>>tanto per i grandi titolari di trattamento stranieri
>>basati in EU, quanto per le imprese UE cui teoricamente
>>potrebbe esser inibito l’utilizzo di qualsivoglia
>>servizio che comporti un trasferimento dei dati trattati
>>verso US. E basta GMail o un qualsiasi servizio cloud
>>(magari fornito da sp europeo, che utilizzi ridondanze
>>extraUE tipo amazon ecc.ecc.)
>>
>>
>>
>> Se debbo dire, sono molto incerto nella valutazione
>>della sentenza: afferma principi importanti su di un
>>punto cruciale, ovvero l’ingerenza dello Stato per
>>ragioni di sicurezza nazionale e law enforcement, che è
>>però materia del tutto estranea alla Direttiva del 95 che
>>regolava unicamente il mercato (primo pilastro) e non
>>giustizia e sicurezza. E questo è da sempre un vulnus
>>anche per noi europei. E dunque non so dire se:
>>
>> i) sia la forzatura di una Corte che si rende conto di
>>esser l’ultimo baluardo per reagire ad una situazione
>>inaccettabile nella compressione dei diritti fondamentali
>>sul web da parte degli Stati (Governi UE inclusi: la
>>condanna pare esplicita, non per Facebook ,ma alla
>>sorveglianza da parte degli Stati, così che si parla a
>>suocera perché moglie intenda);
>>
>> ii) se sia la scelta politica e miope di sferrare
>>l’ennesimo attacco all’egemonia economica USA, dove i
>>diritti fondamentali sono la clava per tentare di
>>recuperare forza contrattuale… (c’è il TTIP che vaga…ma
>>non voglio far dietrologia).
>>
>> Insomma, non so dire. Leggiamo e vedremo
>>
>> C
>>
>>
>>
>>
>> Da: nexa-bounces(a)server-nexa.polito.it
>>[mailto:nexa-bounces@server-nexa.polito.it] Per conto di
>>fabio chiusi
>> Inviato: martedì 6 ottobre 2015 11:33
>> A: 'nexa'
>> Oggetto: Re: [nexa] Decisione Corte di giustizia europea
>>invalida Safe Harbor
>>
>>
>>
>>
>>
>> Ma ora che succede? Non ho ben capito le conseguenze
>>(immediate e non) di questa decisione...
>>
>>
>> f.
>>
>>
>>
>>
>>
>>
>>
>>
>> Il Martedì 6 Ottobre 2015 10:45, Antonio Casilli <
>>antonio.casilli(a)telecom-paristech.fr > ha scritto:
>>
>>
>>
>>
>>
>> http://mobile.nytimes.com/2015/10/07/technology/european-union-us-data-coll…
>>
>>
>> --
>> Antonio A. Casilli
>> Associate Professor, Telecom ParisTech
>> Research Fellow Edgar-Morin Center (EHESS)
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
> --
> Prof. Avv. Alessandro Mantelero
> Politecnico di Torino
>
> Nexa Center for Internet and Society | Director of
>Privacy
> Politecnico di Torino–Tongji University| Coordinator,
> Double Degree program in Management and IP Law
> Nanjing University of Information Science and Technology
>|
> Part-time Expert, School of Public Administration
>
> http://staff.polito.it/alessandro.mantelero
> @mantelero
>
> EMAIL POLICY: twice a day (Mon-Fri)
--
Prof. Avv. Alessandro Mantelero
Politecnico di Torino
Nexa Center for Internet and Society | Director of Privacy
Politecnico di Torino–Tongji University| Coordinator,
Double Degree program in Management and IP Law
Nanjing University of Information Science and Technology |
Part-time Expert, School of Public Administration
http://staff.polito.it/alessandro.mantelero
@mantelero
EMAIL POLICY: twice a day (Mon-Fri)
Oct. 6, 2015
Finding Ada Lovelace Day
by Elìa Bellussi
Ciao a tutte e a tutti,
mi permetto di scrivere qui per informarvi dell’evento in oggetto.
Come molte/i di voi sapranno, il Museo Piemontese dell’Informatica organizza ogni anno il Finding Ada Lovelace Day a Torino dal 2012.
Quest’anno cade il 200° anniversario di nascita di Ada Lovelace, donna e scienziata a cui questo evento è dedicato.
Abbiamo, quindi, organizzato un evento più ricco e lungo tre giorni.
Si parte giovedì 15 ottobre
Alle ore 21:00 presso il Teatro Vittoria, in via Gramsci, 4, con lo spettacolo teatrale “Ada Byron Lovelace: la fata matematica”, scritto e diretto da Valeria Patera, musica originale di Francesco Rampichini, con Galatea Ranzi e Gianluigi Fogacci.
Per maggiori informazioni: http://findingada.it/programma/lo-spettacolo/ <http://findingada.it/programma/lo-spettacolo/>
Per prenotare il proprio posto: https://www.eventbrite.it/e/biglietti-ada-byron-lovelace-la-fata-matematica… <https://www.eventbrite.it/e/biglietti-ada-byron-lovelace-la-fata-matematica…>
Venerdì 16 ottobre
Dalle ore 15:00 alle 18:00, presso la Sala dei Mappamondi dell’Accademia delle Scienze di Torino, in via Maria Vittoria, 3, si terrà la consueta tavola rotonda.
Interverranno, tra le altre, Azzurra Ragone di Google, Floriana Ferrara di IBM e Francesca Tosi di Intel.
Verranno esposte e illustrate le carte di Charles Babbage ivi custodite e una riproduzione di una sezione della Differencial Engin realizzata da IBM.
Qui il link per registrarsi: https://www.eventbrite.it/e/biglietti-finding-ada-day-donne-e-ict-dalle-man… <https://www.eventbrite.it/e/biglietti-finding-ada-day-donne-e-ict-dalle-man…>
Dalle ore 19:00, presso il Blah Blah, in via Po, 21, un aperitivo/cena con le relatrici, per poterci chiacchierare in un clima informale e creare nuovi contatti.
Verranno presentati due testi:
Maledetta Informatica di Giovanna Giordano
Donne che amano la tecnologia. Da Ada Lovelace a Lisa Simpson di Marta Serafini e Martina Pennisi.
Qui il link per registrarsi: https://www.eventbrite.it/e/biglietti-finding-ada-lovelace-day-aperitivo-co… <https://www.eventbrite.it/e/biglietti-finding-ada-lovelace-day-aperitivo-co…>
Sabato 17 ottobre
Dalle ore 14:30 alle 17:30 si terrà un’attività per i più piccini con CoderDojo Torino presso il Temporary Museum di C.so Verona, 11/C.
In parallelo workshop di LibreItalia e Associazione CSIG per i genitori, su opendocument e questione femminile, socialmedia e infanzia.
Vi aspettiamo e vi prego di far girare la comunicazione ai vostri contatti.
A presto!
Elìa
--
Elìa Bellussi
Presidente "Museo Piemontese dell'Informatica - MuPIn"
Strada Carignano, 48 – 10024 – Moncalieri (TO) – Italia
Mobile: +39 348 593 0067 – Mobile: +39 366 542 0441
E-mail: info(a)mupin.it <mailto:info@mupin.it> – Web: www.mupin.it <http://www.mupin.it/>
Codice fiscale: 94064820015
Oct. 6, 2015
Re: [nexa] Dichiarazione del Presidente Autorità Garante privacy su sentenza Corte di Giustizia Europea
by Mauro Alovisio
gent.me/mi segnalo dal sito del Garante
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/…
Cordiali saluti
Mauro Alovisio
*Facebook: dichiarazione di Antonello Soro sulla sentenza della Corte di
Giustizia Europea*
*"Con questa sentenza la Corte di Giustizia Europea rimette al centro
dell'agenda degli Stati il tema dei diritti fondamentali delle persone e
la necessità che questi diritti, primo fra tutti la protezione dei dati,
vengano tutelati anche nei confronti di chi li usa al di fuori dei confini
europei"*. Questo il primo commento di Antonello Soro, Presidente del
Garante per la privacy, alla sentenza della Corte di Giustizia Europea
<http://curia.europa.eu/jcms/upload/docs/application/pdf/2015-10/cp150117it.…>
riguardo alla causa che ha visto contrapposti il cittadino austriaco
Maximillian Schrems e l'Autorità irlandese per la protezione dei dati in un
caso relativo a Facebook.
*"La Corte ha riaffermato con forza che non è ammissibile che il diritto
fondamentale alla protezione dei dati, oggi sancito dalla Carta e dai
Trattati UE, sia compromesso dall'esistenza di forme di sorveglianza e
accesso del tutto indiscriminate da parte di autorità di Paesi terzi, che
peraltro non rispettano l'ordinamento europeo sulla protezione dei dati.*
*E' importante peraltro sottolineare* - continua Soro - *che questa
sentenza, insieme ai recenti pronunciamenti della giurisprudenza europea,
conferma come la Corte sempre più spesso intenda richiamare le istituzioni
europee e gli Stati membri ad un rispetto reale e concreto dei principi
sanciti dalla Carta dei diritti fondamentali dell'Ue.*
*La Corte ricorda a tutte le parti in causa che il panorama dei diritti è
mutato con l'ingresso della Carta quale parte integrante dei Trattati
fondamentali dell'UE, e che tutti gli strumenti e gli atti comunitari,
passati e presenti, devono essere guardati con occhi nuovi, attraverso la
lente della Carta.*
*E' la stessa ottica, del resto, in cui si muove il "pacchetto protezione
dati" con il futuro Regolamento generale e la direttiva "polizia e
giustizia": entrambi rafforzano, fra le altre cose, i diritti degli
interessati in Ue e i poteri delle autorità nazionali di protezione dati."*
*"E' chiaro ora* - conclude il Presidente del Garante per la Privacy - *che
occorre una risposta coordinata a livello europeo anche da parte dei
Garanti nazionali, e in queste ore si stanno valutando le modalità più
efficaci per individuare linee-guida comuni".*
Roma, 6 ottobre 2015
Il giorno 6 ottobre 2015 17:23, Antonio Casilli <
antonio.casilli(a)telecom-paristech.fr> ha scritto:
> Conseguenze -- il G29 non sa bene, e lancia un giro di consultazioni di
> esperti:
>
> http://ec.europa.eu/justice/data-protection/article-29/press-material/press…
>
> ----- Mail original -----
> De: "fabio chiusi" <fabiochiusi(a)yahoo.it>
> À: "nexa" <nexa(a)server-nexa.polito.it>
> Envoyé: Mardi 6 Octobre 2015 11:32:46
> Objet: Re: [nexa] Decisione Corte di giustizia europea invalida Safe Harbor
>
> Ma ora che succede? Non ho ben capito le conseguenze (immediate e non) di
> questa decisione...
> f.
>
>
>
> Il Martedì 6 Ottobre 2015 10:45, Antonio Casilli <
> antonio.casilli(a)telecom-paristech.fr> ha scritto:
>
>
>
> http://mobile.nytimes.com/2015/10/07/technology/european-union-us-data-coll…
>
>
> --
> Antonio A. Casilli
> Associate Professor, Telecom ParisTech
> Research Fellow Edgar-Morin Center (EHESS)
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Oct. 6, 2015
Re: [nexa] Decisione Corte di giustizia europea invalida Safe Harbor
by Antonio Casilli
Conseguenze -- il G29 non sa bene, e lancia un giro di consultazioni di esperti:
http://ec.europa.eu/justice/data-protection/article-29/press-material/press…
----- Mail original -----
De: "fabio chiusi" <fabiochiusi(a)yahoo.it>
À: "nexa" <nexa(a)server-nexa.polito.it>
Envoyé: Mardi 6 Octobre 2015 11:32:46
Objet: Re: [nexa] Decisione Corte di giustizia europea invalida Safe Harbor
Ma ora che succede? Non ho ben capito le conseguenze (immediate e non) di questa decisione...
f.
Il Martedì 6 Ottobre 2015 10:45, Antonio Casilli <antonio.casilli(a)telecom-paristech.fr> ha scritto:
http://mobile.nytimes.com/2015/10/07/technology/european-union-us-data-coll…
--
Antonio A. Casilli
Associate Professor, Telecom ParisTech
Research Fellow Edgar-Morin Center (EHESS)
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
_______________________________________________
nexa mailing list
nexa(a)server-nexa.polito.it
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Oct. 6, 2015
R: R: The Court of Justice declares that the Commission’s US Safe Harbour Decision is invalid
by Marco Ricolfi
Brava come dici bene…
Da: nexa-bounces(a)server-nexa.polito.it [mailto:nexa-bounces@server-nexa.polito.it] Per conto di avv. Monica A. Senor
Inviato: martedì 6 ottobre 2015 12:07
A: 'oreste.pollicino'; 'nexa'
Oggetto: [nexa] R: The Court of Justice declares that the Commission’s US Safe Harbour Decision is invalid
Oh ecco, grazie mille Oreste!
La stavo aspettando perché, IMHO, solo dopo aver letto la sentenza si potrà dire/ipotizzare seriamente qualcosa.
Da: nexa-bounces(a)server-nexa.polito.it<mailto:nexa-bounces@server-nexa.polito.it> [mailto:nexa-bounces@server-nexa.polito.it] Per conto di oreste.pollicino
Inviato: martedì 6 ottobre 2015 12:04
A: nexa
Oggetto: [nexa] The Court of Justice declares that the Commission’s US Safe Harbour Decision is invalid
Il testo
http://datenschutzpolitik.de/dokumente/ecj-c-362-14.pdf
Prof. Oreste Pollicino - of counsel
Portolano Cavallo Studio Legale
T +39 02722341
newsletter<http://www.portolano.it/articoli-container/newsletter/> | articles<http://www.portolano.it/contenuti/articoli/> | events<http://www.portolano.it/eventi/>
________________________________
[cid:image001.png@01D10055.3CFF9CE0]
Da: Filippo Frigerio
Inviato: martedì 6 ottobre 2015 10:31
A: flashnewsMedia
Oggetto: The Court of Justice declares that the Commission’s US Safe Harbour Decision is invalid
Attenzione! La mailing list contiene destinatari esterni a Portolano Cavallo.
http://curia.europa.eu/jcms/upload/docs/application/pdf/2015-10/cp150117en.…
Filippo Frigerio -
Portolano Cavallo Studio Legale
T +39 02722341
newsletter<http://www.portolano.it/articoli-container/newsletter/> | articles<http://www.portolano.it/contenuti/articoli/> | events<http://www.portolano.it/eventi/>
________________________________
[cid:image001.png@01D1002E.92C2F180]
Oct. 6, 2015