nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
December 2017
- 38 participants
- 96 messages
Privacy, l`uso dei dati sanitari ai fini della ricerca scientifica -... intervista presidente- Garante Privacy
by Mauro Alovisio
Gent.me/mi segnalo Il punto di vista del Garante privacy sulle recenti
disposizioni su ricerca e dati sanitari
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/…
Dec. 7, 2017
Re: [nexa] Conferenza annuale Nexa/CINI LabIS (18 dicembre 2017, Torino)
by Nexa Media
*ERRATA CORRIGE*
La Conferenza annuale Nexa/CINI LabIS si svolgerà *lunedì 18 dicembre
2017, *
non venerdì 18 dicembre, come precedentemente indicato.
Cordiali saluti
Francesco
Il giorno 7 dicembre 2017 10:38, Nexa Media <media(a)nexa.polito.it> ha
scritto:
> Gentilissimi,
>
>
>
> venerdì 18 dicembre 2017, dalle 9:00 alle 18:00, presso la Sala Conferenze
> "Luigi Ciminiera" del Dipartimento di Automatica e Informatica del
> Politecnico di Torino (http://bit.ly/2euvo8k) si svolgerà
> la 9° Conferenza Annuale del Centro Nexa su Internet & Società ed
> il 1° incontro pubblico del *Laboratorio Nazionale CINI su Informatica e
> Società*.
>
> Il tema del convegno è:* Etica e governance dell'Intelligenza
> Artificiale.*
>
>
> Interverranno, tra gli altri, *Marco Ricolfi* (Co-direttore del Centro
> Nexa), *Arisa Ema *(Università di Tokyo), *Vicente Guallart*
> (Barcellona), *Francesca Rossi* (IBM), *Antonio Samaritani *(AGID) e *Carlo
> Mochi Sismondi* (Forum PA).
>
> Le conclusioni della conferenza saranno affidate a *Juan Carlos De Martin* (Co-direttore
> del Centro Nexa).
>
>
> Maggiori informazioni sul programma sono disponibili all'indirizzo:
>
> https://nexa.polito.it/conf2017
>
>
> Partecipazione gratuita fino a esaurimento posti, previa registrazione
> (obbligatoria) all'indirizzo:
>
> http://nexa2017.eventbrite.com
>
>
> La conferenza è accreditata dal Consiglio dell'Ordine degli Avvocati di
> Torino.
>
> La partecipazione è titolo per l'attribuzione di 2 crediti formativi.
>
>
>
>
> Cordiali saluti,
>
>
> Francesco
>
Dec. 7, 2017
Conferenza annuale Nexa/CINI LabIS (18 dicembre 2017, Torino)
by Nexa Media
Gentilissimi,
venerdì 18 dicembre 2017, dalle 9:00 alle 18:00, presso la Sala Conferenze
"Luigi Ciminiera" del Dipartimento di Automatica e Informatica del
Politecnico di Torino (http://bit.ly/2euvo8k) si svolgerà la 9° Conferenza
Annuale del Centro Nexa su Internet & Società ed il 1° incontro pubblico
del *Laboratorio Nazionale CINI su Informatica e Società*.
Il tema del convegno è:* Etica e governance dell'Intelligenza Artificiale.*
Interverranno, tra gli altri, *Marco Ricolfi* (Co-direttore del Centro
Nexa), *Arisa Ema *(Università di Tokyo), *Vicente Guallart*
(Barcellona), *Francesca
Rossi* (IBM), *Antonio Samaritani *(AGID) e *Carlo Mochi Sismondi* (Forum
PA).
Le conclusioni della conferenza saranno affidate a *Juan Carlos De
Martin* (Co-direttore
del Centro Nexa).
Maggiori informazioni sul programma sono disponibili all'indirizzo:
https://nexa.polito.it/conf2017
Partecipazione gratuita fino a esaurimento posti, previa registrazione
(obbligatoria) all'indirizzo:
http://nexa2017.eventbrite.com
La conferenza è accreditata dal Consiglio dell'Ordine degli Avvocati di
Torino.
La partecipazione è titolo per l'attribuzione di 2 crediti formativi.
Cordiali saluti,
Francesco
Dec. 7, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia" (Guido d'Ippolito)
by Guido d'Ipp
Sul tema, ho appena letto un articolo di Luca Bolognini che vi segnalo
sperando di dare un contributo alla discussione generale:
https://www.agendadigitale.eu/sicurezza/codice-privacy-una-tagliola-italian…
Il 06 Dic 2017 12:00, <nexa-request(a)server-nexa.polito.it> ha scritto:
Send nexa mailing list submissions to
nexa(a)server-nexa.polito.it
To subscribe or unsubscribe via the World Wide Web, visit
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
or, via email, send a message with subject or body 'help' to
nexa-request(a)server-nexa.polito.it
You can reach the person managing the list at
nexa-owner(a)server-nexa.polito.it
When replying, please edit your Subject line so it is more specific
than "Re: Contents of nexa digest..."
Today's Topics:
1. Re: R: Repubblica: "Dati sanitari alle multinazionali, senza
consenso: passa la norma in Italia" (Diego Latella)
2. Il Garante diffida Amazon: "Siete un operatore postale".
(Luigi Scorca)
----------------------------------------------------------------------
Message: 1
Date: Tue, 05 Dec 2017 21:51:09 +0100
From: Diego Latella <diego.latella(a)isti.cnr.it>
To: nexa(a)server-nexa.polito.it
Subject: Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali,
senza consenso: passa la norma in Italia"
Message-ID: <d001caaed0fe36887e63730ca42e9293(a)insm.isti.cnr.it>
Content-Type: text/plain; charset=UTF-8; format=flowed
Per quanto ne sappia io, l'anonimizzazione *totale* e' di difficilissima
realizzazione (da
un punto di vista tecnico e considerando il fatto che i dati
"anonimizzati" possono
essere analizzati e correlati con dati disponibili in altri database,
anche pubblici).
Quindi, basarsi solo sull'anonimizzazione (parziale) e', a mio avviso,
estremamente pericoloso. Molto piu' oppoftuno sarebbe richiedere il
consenso esplicito. Meglio ancora, non "riutilizzare" i dati sanitari
per scopi diversi da quello per i quali sono stati creati (no function
creeping ...)
D. Latella
>
> Message: 2
> Date: Tue, 05 Dec 2017 19:03:11 +0100
> From: "Alessandro Mantelero" <alessandro.mantelero(a)polito.it>
> To: "Stefano Leucci" <stefanoleucci(a)gmail.com>, "avv. Monica A. Senor"
> <senor(a)penalistiassociati.it>
> Cc: NEXA_lista <nexa(a)server-nexa.polito.it>
> Subject: Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali,
> senza consenso: passa la norma in Italia"
> Message-ID: <web-15511261(a)backmail1.polito.it>
> Content-Type: text/plain;charset=utf-8; format="flowed"
>
> Questo il testo della norma in questione, da cui credo si
> debba partire:
>
[... OMISSIS ...]
>
> Ad una prima lettura risulta tuttavia non facile cogliere
> il senso della disposizione, perché fa riferimento a dati
> anonimizzati, che quindi - in quanto tali - sono fuori
> dall?ambito operativo delle disposizioni in materia di
> data protection.
>
> Non a caso l?art. 89 del Regolamento (EU) 2016/679 (GDPR)
> concerne dati personali o pseudonimizzati (non anonimi o
> anonimizzati) e per questi prevede eccezioni.
>
> Se dunque il riuso è subordinato alla condizione che
> ?siano adottate forme preventive [?] di anonimizzazione?,
> ne consegue che questi sono dati anonimi, esclusi così
> dall?ambito operativo sia della normativa nazionale che di
> quella comunitaria. Non a caso i dati genetici sono
> esclusi, così come dovrebbero esserlo i biometrici per
> evidenti limiti di procedere all?anonimizzazione degli
> stessi.
>
> Stante il testo, il senso attribuibile alla norma viene
> dunque ad essere quello di prevedere un intervento del
> Garante a garanzia dell?adozione di un livello adeguato di
> anonimizzazione, in linea con il GDPR, che non considera
> più il binomio dati personali/dati anonimi come un
> bianco/nero.
>
>
> Un saluto,
>
> Alessandro
>
> --
> Alessandro Mantelero
> Politecnico di Torino
> http://staff.polito.it/alessandro.mantelero | @mantelero
>
------------------------------
Message: 2
Date: Wed, 6 Dec 2017 10:53:21 +0100
From: Luigi Scorca <luigi.scorca(a)gmail.com>
To: nexa(a)server-nexa.polito.it
Subject: [nexa] Il Garante diffida Amazon: "Siete un operatore
postale".
Message-ID:
<CAOrNHyMz6XcSTKdM6NR2cOwDiO8UUzcERku9-8stb1L5=vVHMA(a)mail.gmail.com>
Content-Type: text/plain; charset="utf-8"
Buongiorno,
vi segnalo l'articolo in oggetto:
http://www.repubblica.it/economia/2017/12/06/news/il_
garante_diffida_amazon_siete_un_operatore_postale_la_
societa_dovra_applicare_il_contratto_di_lavoro_del_
settore-183196218/?ref=RHPPLF-BH-I0-C8-P4-S1.8-T1
Luigi
--
Luigi Scorca
Mob: +39 347 85 22 221
Mail: luigi.scorca(a)gmail.com
Dec. 6, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia"
by Stefano Quintarelli
IMHO il GDPR "sana" molto e non accadra' nulla di significativo prima di
maggio 2018. (se pensiamo a IBM e milano, e' di la' da venire...)
forse cosi' si dara' la possibilita' a minsalute di rispondere alle
interpellazne che non e' illecito perche' c'e' la legge. (altrimeenti
non potrebbero rispondere cio')...
ciao, s.
On 06/12/2017 12:15, Marco Ciurcina wrote:
> In data martedì 5 dicembre 2017 16:48:46 CET, avv. Monica A. Senor ha scritto:
>> IMHO è un'anticipazione di quanto previsto dagli artt.5, 1° co., lett.b), 9,
>> 2° co. lett.j) e 89 GDPR. Cosa mi sfugge?
> IMHO che il Regolamento (che entrerà in vigore il 25.5.18) ha anche altre
> disposizioni che, complessivamente ed organicamente, producono l'effetto di
> responsabilizzare il titolare del trattamento (DPO, PIA, contratti con
> responsabili con contenuti vincolati, ecc. ecc.).
>
> L'art. 28 della L. 167/2017, invece, si applica dal 12.12.17 al 25.5.18 nel
> quadro normativo attuale: il D. Lgs. 196/2003 attua la Direttiva 95/46 (che si
> applica fino al 25.5.18) che è molto meno rigorosa del GDPR e permette di
> "deresponsabilizzare" il titolare del trattamento.
>
> Tra l'altro, già oggi (a Codice vigente, senza le modifiche introdotte
> dall'art. 28 della L. 167/17 che entrano in vigore il 12.12.17), ai sensi del
> D. Lgs. 196/2003:
> - il trattamento per fini di ricerca è compatibile con i diversi scopi per i
> quali i dati sono stati raccolti (art. 99 D.Lgs. 196/03),
> - si può prescindere dall'informativa agli interessati (art. 105.4 D. Lgs.
> 196/03),
> - si può prescindere dal consenso degli interessati (art. 24.1.i D. Lgs.
> 196/03 e Codice Deontologico; per i dati sensibili vedi anche art. 107 e 110
> D. Lgs. 196/03 e art. 9.4 Codice Deontologico per i soggetti privati).
>
> Quindi, che effetti produce questo intervento normativo?
> IMHO due effetti.
>
> 1) Consente ai privati di trattare dati sensibili senza consenso.
>
> 2) Deresponsabilizza i titolari del trattamento (per lo meno fino a quando non
> entrerà in vigore il GDPR).
>
> Infatti, l'art. 28 della L. 167/2017 modifica il D.Lgs. 196/03:
> - consentendo al titolare di nominare responsabili con atti giuridici conformi
> agli schemi predisposti dal Garante (nuovo art. 29.4-bis) -> chi usa lo schema
> è tranquillo;
> - giustappone alle istruzioni del titolare le prescrizioni di cui agli atti
> giuridici conformi agli schemi del garante (nuovo art. 29.5) -> il titolare
> non risponde se il responsabile svolge trattamenti non indicati dal titolare
> ma conformi allo schema del garante;
> - consente il riutilizzo dei dati, anche sensibili, per finalità di ricerca
> scientifica, anche in assenza di consenso degli interessati, con
> l'autorizzazione del Garante (nuovo art. 110-bis) - > se il Garante autorizza,
> il titolare è tranquillo.
>
> IMHO questa modifica normativa perderà valore quando entrerà ad effetto il
> GDPR.
>
> In particolare, con riferimento all'ultimo punto, i privati possono trattare
> dati per finalità di ricerca scientifica senza consenso degli interessati quando
> ricorrono le condizioni dell'art. 6.1.f del GDPR: i privati si assumono la
> responsabilità di svolgere il test di bilanciamento previsto nella norma e il
> Garante ha il compito di valutare ex post che il test sia stato svolto in modo
> corretto.
> Il GDPR non ammette deroghe a questo meccanismo.
>
> Fino al 25.5.18, IMHO la norma rende più probabile che dei titolari di dati
> sanitari (anche pubblici) concedano a terzi di usare gli stessi dati (con
> finalità di ricerca scientifica) privatizzandone i risultati.
>
> Per me questo è inaccettabile e lede diritti di rilievo costituzionale
> (privacy, salute, ecc.).
>
> m.c.
>
>
>
>> Lo chiedo senza alcuna vena polemica, davvero solo per capire.
>>
>> Un caro saluto a tutti,
>> Monica
>>
>> -----Messaggio originale-----
>> Da: nexa [mailto:nexa-bounces@server-nexa.polito.it] Per conto di Marco
>> Ciurcina Inviato: martedì 5 dicembre 2017 16:29
>> A: nexa(a)server-nexa.polito.it
>> Oggetto: Re: [nexa] Repubblica: "Dati sanitari alle multinazionali, senza
>> consenso: passa la norma in Italia"
>>
>> Da portare alla Corte Costituzionale.
>> m.c.
>>
>> In data martedì 5 dicembre 2017 16:04:35 CET, J.C. DE MARTIN ha scritto:
>>> *Dati sanitari alle multinazionali, senza consenso: passa la norma in
>>> Italia**
>>> *
>>> /Compare a sorpresa nella legge europea 2017, pubblicata il 28
>>> novembre in Gazzetta Ufficiale, la possibilità di usare i dati
>>> personali degli italiani, senza consenso, a scopo di ricerca
>>> scientifica. In ballo ci sono grossi interessi delle multinazionali
>>> tecnologiche, come risulta dal recente accordo tra il Governo e Ibm//
>>> / di ALESSANDRO LONGO
>>>
>>> […]
>>>
>>> Continua qui:
>>> http://www.repubblica.it/economia/2017/12/05/news/dati_sanitari_alle_m
>>> ultina zionali_senza_consenso_passa_la_norma-183005262/
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Dec. 6, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia"
by Marco Ciurcina
In data martedì 5 dicembre 2017 16:48:46 CET, avv. Monica A. Senor ha scritto:
> IMHO è un'anticipazione di quanto previsto dagli artt.5, 1° co., lett.b), 9,
> 2° co. lett.j) e 89 GDPR. Cosa mi sfugge?
IMHO che il Regolamento (che entrerà in vigore il 25.5.18) ha anche altre
disposizioni che, complessivamente ed organicamente, producono l'effetto di
responsabilizzare il titolare del trattamento (DPO, PIA, contratti con
responsabili con contenuti vincolati, ecc. ecc.).
L'art. 28 della L. 167/2017, invece, si applica dal 12.12.17 al 25.5.18 nel
quadro normativo attuale: il D. Lgs. 196/2003 attua la Direttiva 95/46 (che si
applica fino al 25.5.18) che è molto meno rigorosa del GDPR e permette di
"deresponsabilizzare" il titolare del trattamento.
Tra l'altro, già oggi (a Codice vigente, senza le modifiche introdotte
dall'art. 28 della L. 167/17 che entrano in vigore il 12.12.17), ai sensi del
D. Lgs. 196/2003:
- il trattamento per fini di ricerca è compatibile con i diversi scopi per i
quali i dati sono stati raccolti (art. 99 D.Lgs. 196/03),
- si può prescindere dall'informativa agli interessati (art. 105.4 D. Lgs.
196/03),
- si può prescindere dal consenso degli interessati (art. 24.1.i D. Lgs.
196/03 e Codice Deontologico; per i dati sensibili vedi anche art. 107 e 110
D. Lgs. 196/03 e art. 9.4 Codice Deontologico per i soggetti privati).
Quindi, che effetti produce questo intervento normativo?
IMHO due effetti.
1) Consente ai privati di trattare dati sensibili senza consenso.
2) Deresponsabilizza i titolari del trattamento (per lo meno fino a quando non
entrerà in vigore il GDPR).
Infatti, l'art. 28 della L. 167/2017 modifica il D.Lgs. 196/03:
- consentendo al titolare di nominare responsabili con atti giuridici conformi
agli schemi predisposti dal Garante (nuovo art. 29.4-bis) -> chi usa lo schema
è tranquillo;
- giustappone alle istruzioni del titolare le prescrizioni di cui agli atti
giuridici conformi agli schemi del garante (nuovo art. 29.5) -> il titolare
non risponde se il responsabile svolge trattamenti non indicati dal titolare
ma conformi allo schema del garante;
- consente il riutilizzo dei dati, anche sensibili, per finalità di ricerca
scientifica, anche in assenza di consenso degli interessati, con
l'autorizzazione del Garante (nuovo art. 110-bis) - > se il Garante autorizza,
il titolare è tranquillo.
IMHO questa modifica normativa perderà valore quando entrerà ad effetto il
GDPR.
In particolare, con riferimento all'ultimo punto, i privati possono trattare
dati per finalità di ricerca scientifica senza consenso degli interessati quando
ricorrono le condizioni dell'art. 6.1.f del GDPR: i privati si assumono la
responsabilità di svolgere il test di bilanciamento previsto nella norma e il
Garante ha il compito di valutare ex post che il test sia stato svolto in modo
corretto.
Il GDPR non ammette deroghe a questo meccanismo.
Fino al 25.5.18, IMHO la norma rende più probabile che dei titolari di dati
sanitari (anche pubblici) concedano a terzi di usare gli stessi dati (con
finalità di ricerca scientifica) privatizzandone i risultati.
Per me questo è inaccettabile e lede diritti di rilievo costituzionale
(privacy, salute, ecc.).
m.c.
> Lo chiedo senza alcuna vena polemica, davvero solo per capire.
>
> Un caro saluto a tutti,
> Monica
>
> -----Messaggio originale-----
> Da: nexa [mailto:nexa-bounces@server-nexa.polito.it] Per conto di Marco
> Ciurcina Inviato: martedì 5 dicembre 2017 16:29
> A: nexa(a)server-nexa.polito.it
> Oggetto: Re: [nexa] Repubblica: "Dati sanitari alle multinazionali, senza
> consenso: passa la norma in Italia"
>
> Da portare alla Corte Costituzionale.
> m.c.
>
> In data martedì 5 dicembre 2017 16:04:35 CET, J.C. DE MARTIN ha scritto:
> > *Dati sanitari alle multinazionali, senza consenso: passa la norma in
> > Italia**
> > *
> > /Compare a sorpresa nella legge europea 2017, pubblicata il 28
> > novembre in Gazzetta Ufficiale, la possibilità di usare i dati
> > personali degli italiani, senza consenso, a scopo di ricerca
> > scientifica. In ballo ci sono grossi interessi delle multinazionali
> > tecnologiche, come risulta dal recente accordo tra il Governo e Ibm//
> > / di ALESSANDRO LONGO
> >
> > […]
> >
> > Continua qui:
> > http://www.repubblica.it/economia/2017/12/05/news/dati_sanitari_alle_m
> > ultina zionali_senza_consenso_passa_la_norma-183005262/
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Dec. 6, 2017
Il Garante diffida Amazon: "Siete un operatore postale".
by Luigi Scorca
Buongiorno,
vi segnalo l'articolo in oggetto:
http://www.repubblica.it/economia/2017/12/06/news/il_garante_diffida_amazon…
Luigi
--
Luigi Scorca
Mob: +39 347 85 22 221
Mail: luigi.scorca(a)gmail.com
Dec. 6, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia"
by Diego Latella
Per quanto ne sappia io, l'anonimizzazione *totale* e' di difficilissima
realizzazione (da
un punto di vista tecnico e considerando il fatto che i dati
"anonimizzati" possono
essere analizzati e correlati con dati disponibili in altri database,
anche pubblici).
Quindi, basarsi solo sull'anonimizzazione (parziale) e', a mio avviso,
estremamente pericoloso. Molto piu' oppoftuno sarebbe richiedere il
consenso esplicito. Meglio ancora, non "riutilizzare" i dati sanitari
per scopi diversi da quello per i quali sono stati creati (no function
creeping ...)
D. Latella
>
> Message: 2
> Date: Tue, 05 Dec 2017 19:03:11 +0100
> From: "Alessandro Mantelero" <alessandro.mantelero(a)polito.it>
> To: "Stefano Leucci" <stefanoleucci(a)gmail.com>, "avv. Monica A. Senor"
> <senor(a)penalistiassociati.it>
> Cc: NEXA_lista <nexa(a)server-nexa.polito.it>
> Subject: Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali,
> senza consenso: passa la norma in Italia"
> Message-ID: <web-15511261(a)backmail1.polito.it>
> Content-Type: text/plain;charset=utf-8; format="flowed"
>
> Questo il testo della norma in questione, da cui credo si
> debba partire:
>
[... OMISSIS ...]
>
> Ad una prima lettura risulta tuttavia non facile cogliere
> il senso della disposizione, perché fa riferimento a dati
> anonimizzati, che quindi - in quanto tali - sono fuori
> dall?ambito operativo delle disposizioni in materia di
> data protection.
>
> Non a caso l?art. 89 del Regolamento (EU) 2016/679 (GDPR)
> concerne dati personali o pseudonimizzati (non anonimi o
> anonimizzati) e per questi prevede eccezioni.
>
> Se dunque il riuso è subordinato alla condizione che
> ?siano adottate forme preventive [?] di anonimizzazione?,
> ne consegue che questi sono dati anonimi, esclusi così
> dall?ambito operativo sia della normativa nazionale che di
> quella comunitaria. Non a caso i dati genetici sono
> esclusi, così come dovrebbero esserlo i biometrici per
> evidenti limiti di procedere all?anonimizzazione degli
> stessi.
>
> Stante il testo, il senso attribuibile alla norma viene
> dunque ad essere quello di prevedere un intervento del
> Garante a garanzia dell?adozione di un livello adeguato di
> anonimizzazione, in linea con il GDPR, che non considera
> più il binomio dati personali/dati anonimi come un
> bianco/nero.
>
>
> Un saluto,
>
> Alessandro
>
> --
> Alessandro Mantelero
> Politecnico di Torino
> http://staff.polito.it/alessandro.mantelero | @mantelero
>
Dec. 5, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia"
by Ugo Pagallo
Cari Tutti,
la legge 167 del 20.11.17 è per molti versi specchio dell'attuale stato
dell'arte.
Vi raccomando il refuso della rubrica art. 2 della legge: le "diretive" in
materia di diritto d'autore (sic! E io che me la prendo con i miei
studenti...)
In aggiunta all'art. 28 della legge 167 del 20.11.17 di cui al giro di
email iniziato da Juan Carlos, come non citare l'art. 24 circa "termini di
conservazione dei dati di traffico telefonico e telematico". Si deroga
all'art. 132 (1 e 1bis) del Codice Privacy e i dati sono conservati
(intanto) per 72 mesi.
Non suggerisco una mossa a tenaglia tra la datobulimia delle imprese e
delle pubbliche accuse dei tribunali. Certamente, però, una gestione
allegra della transizione dalle vecchie regole del gioco al nuovo GDPR e la
cugina direttiva 2016/680. Buttarelli, tre settimane fa qui a Torino,
denunciava sconsolato i ritardi del Parlamento di Roma nell'affrontare il
nuovo quadro legislativo che entra a pieno regime questo maggio.
Intanto, si è partiti male, con una prosa arruffata, un legalese
insopportabile e introdotto a spizzichi e bocconi: per intanto gli Artt.
29, 110bis e 132 del Codice Privacy.
Se il buon giorno si vede dal mattino, anche qui siamo messi male...
Buona serata a tutti,
u.
Il giorno 5 dicembre 2017 19:03, Alessandro Mantelero <
alessandro.mantelero(a)polito.it> ha scritto:
> Questo il testo della norma in questione, da cui credo si debba partire:
>
> «Art. 110-bis. (Riutilizzo dei dati per finalità di ricerca
> scientifica o per scopi statistici). - 1. Nell'ambito delle finalità
> di ricerca scientifica ovvero per scopi statistici può essere
> autorizzato dal Garante il riutilizzo dei dati, anche sensibili, ad
> esclusione di quelli genetici, a condizione che siano adottate forme
> preventive di minimizzazione e di anonimizzazione dei dati ritenute
> idonee a tutela degli interessati.
> 2. Il Garante comunica la decisione adottata sulla richiesta di
> autorizzazione entro quarantacinque giorni, decorsi i quali la
> mancata pronuncia equivale a rigetto. Con il provvedimento di
> autorizzazione o anche successivamente, sulla base di eventuali
> verifiche, il Garante stabilisce le condizioni e le misure necessarie
> ad assicurare adeguate garanzie a tutela degli interessati
> nell'ambito del riutilizzo dei dati, anche sotto il profilo della
> loro sicurezza».
>
> La norma parla innanzitutto di “riutilizzo”, occorrerà quindi che il
> trattamento originario abbia un fondamento giuridico legittimante.
>
> Ad una prima lettura risulta tuttavia non facile cogliere il senso della
> disposizione, perché fa riferimento a dati anonimizzati, che quindi - in
> quanto tali - sono fuori dall’ambito operativo delle disposizioni in
> materia di data protection.
>
> Non a caso l’art. 89 del Regolamento (EU) 2016/679 (GDPR) concerne dati
> personali o pseudonimizzati (non anonimi o anonimizzati) e per questi
> prevede eccezioni.
>
> Se dunque il riuso è subordinato alla condizione che “siano adottate
> forme preventive […] di anonimizzazione”, ne consegue che questi sono dati
> anonimi, esclusi così dall’ambito operativo sia della normativa nazionale
> che di quella comunitaria. Non a caso i dati genetici sono esclusi, così
> come dovrebbero esserlo i biometrici per evidenti limiti di procedere
> all’anonimizzazione degli stessi.
>
> Stante il testo, il senso attribuibile alla norma viene dunque ad essere
> quello di prevedere un intervento del Garante a garanzia dell’adozione di
> un livello adeguato di anonimizzazione, in linea con il GDPR, che non
> considera più il binomio dati personali/dati anonimi come un bianco/nero.
>
> In termini generali, forse una simile norma avrebbe avuto miglior
> collocazione e più completa chiarificazione nell’atteso intervento
> normativo di adeguazione globale della legislazione italiana in materia.
>
> Un saluto,
>
> Alessandro
>
> --
> Alessandro Mantelero
> Politecnico di Torino
> http://staff.polito.it/alessandro.mantelero | @mantelero
>
>
>
> On Tue, 5 Dec 2017 18:28:05 +0100
> Stefano Leucci <stefanoleucci(a)gmail.com> wrote:
>
>> Ciao Monica,
>> assolutamente in linea con il tuo ragionamento.
>>
>> Penso sia però preoccupante l'efficacia reale di queste misure viste le
>> grandi doti dello strumento in questione, nonchè quel principio di
>> "correttezza" dell'art. 5 del GDPR rimasto ancora solo sulla carta.
>>
>> Rivenderanno le analisi prodotte sulla base di questi dati o saranno solo
>> utilizzate a meri fini scientifici? Ne beneficeremo davvero noi singoli
>> cittadini?
>>
>> Un abbraccio a te,
>> Stefano
>>
>>
>>
>> Il giorno 5 dicembre 2017 17:39, avv. Monica A. Senor <
>> senor(a)penalistiassociati.it> ha scritto:
>>
>> Caro Stefano,
>>>
>>> credo che l’autorizzazione del Garante prevista dal novello art.110 bis
>>> D.
>>> Lgs. 196/03 sia precipuamente finalizzata a tutelare gli interessati dai
>>> rischi che tu paventi: in tal modo le “adeguate garanzie per i diritti e
>>> le
>>> libertà dell’interessato” di cui all’art.89 GDPR non vengono lasciate
>>> all’interpretazione del titolare ma riservate all’occhio vigile
>>> dell’Autorità di Controllo (in un’attività di intervento preventivo che,
>>> se
>>> non erro, nel GDPR è ormai relegato al solo art.36 in tema di DPIA)
>>>
>>> A ciò si aggiunge il fatto che la norma in questione prevede che il
>>> trattamento a fini scientifici venga effettuato rispettando i principi di
>>> minimizzazione e anonimizzazione, laddove l’art.89 prescrive, di regola,
>>> minimizzazione e pseudonimizzazione e, solo in deroga, l’anonimizzazione.
>>>
>>> Concordi?
>>>
>>>
>>>
>>> Un abbraccio,
>>>
>>> Monica
>>>
>>>
>>>
>>> *Da:* nexa [mailto:nexa-bounces@server-nexa.polito.it] *Per conto di
>>> *Stefano
>>> Leucci
>>> *Inviato:* martedì 5 dicembre 2017 17:14
>>> *A:* NEXA_lista
>>> *Oggetto:* Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali,
>>>
>>> senza consenso: passa la norma in Italia"
>>>
>>>
>>>
>>> Lucidissimo punto di vista.
>>>
>>> Mi interessa molto il rischio di "function creep" o di "repurposing". In
>>> altre parole, delle tentazioni nelle mani di chi gestisce quei dati.
>>>
>>> A lor favore, ad Abilitando (http://abilitando.it/2017/) sono emersi gli
>>> infiniti benefici dell'analisi massiva di questi dati tramite Watson
>>> Health. E chiaramente la norma apre (già in linea con GDPR) ad IBM come a
>>> tanti altri concorrenti.
>>>
>>>
>>>
>>> Speriamo comunque che il Garante mantenga il suo occhio (sempre più)
>>> attento su questi soggetti.
>>>
>>>
>>>
>>> Il giorno 5 dicembre 2017 16:48, avv. Monica A. Senor <
>>> senor(a)penalistiassociati.it> ha scritto:
>>>
>>> IMHO è un'anticipazione di quanto previsto dagli artt.5, 1° co., lett.b),
>>> 9, 2° co. lett.j) e 89 GDPR.
>>> Cosa mi sfugge?
>>> Lo chiedo senza alcuna vena polemica, davvero solo per capire.
>>>
>>> Un caro saluto a tutti,
>>> Monica
>>>
>>> -----Messaggio originale-----
>>> Da: nexa [mailto:nexa-bounces@server-nexa.polito.it] Per conto di Marco
>>> Ciurcina
>>> Inviato: martedì 5 dicembre 2017 16:29
>>> A: nexa(a)server-nexa.polito.it
>>> Oggetto: Re: [nexa] Repubblica: "Dati sanitari alle multinazionali, senza
>>> consenso: passa la norma in Italia"
>>>
>>> Da portare alla Corte Costituzionale.
>>> m.c.
>>>
>>>
>>>
>>> In data martedì 5 dicembre 2017 16:04:35 CET, J.C. DE MARTIN ha scritto:
>>> > *Dati sanitari alle multinazionali, senza consenso: passa la norma in
>>> > Italia**
>>> > *
>>> > /Compare a sorpresa nella legge europea 2017, pubblicata il 28
>>> > novembre in Gazzetta Ufficiale, la possibilità di usare i dati
>>> > personali degli italiani, senza consenso, a scopo di ricerca
>>> > scientifica. In ballo ci sono grossi interessi delle multinazionali
>>> > tecnologiche, come risulta dal recente accordo tra il Governo e Ibm//
>>> > / di ALESSANDRO LONGO
>>> >
>>> > […]
>>> >
>>> > Continua qui:
>>> > http://www.repubblica.it/economia/2017/12/05/news/dati_sanitari_alle_m
>>> > ultina zionali_senza_consenso_passa_la_norma-183005262/
>>>
>>>
>>>
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>>
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>>
>>>
>>>
>>>
> --
> Prof. Avv. Alessandro Mantelero
> Politecnico di Torino
>
> Computer Law and Security Review | Member of the Editorial Board
> European Data Protection Law Review | Associate Editor
>
> http://staff.polito.it/alessandro.mantelero | @mantelero
>
> EMAIL POLICY: once a day (Mon-Fri)
>
> "In libertate fortitudo"
>
> ________________________________________
> Le informazioni trasmesse sono indirizzate esclusivamente alla persona o
> al soggetto destinatario e sono da intendersi confidenziali e riservate.
> Ogni trasmissione, inoltro, diffusione o altro uso di queste informazioni a
> terzi differenti dal destinatario è proibita. Se ricevete questa
> comunicazione per errore, contattate il mittente e cancellate le
> informazioni da ogni computer.
>
> The information transmitted is intended only for the person or entity to
> which it is addressed and may contain confidential and/or privileged
> material. Any review, retransmission, dissemination or other use of, or
> taking of any action in reliance upon this information by persons or
> entities other than the intended recipient is prohibited. If you received
> this in error, please contact the sender and delete the material from any
> computer.
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Dec. 5, 2017
Re: [nexa] R: Repubblica: "Dati sanitari alle multinazionali, senza consenso: passa la norma in Italia"
by Alessandro Mantelero
Questo il testo della norma in questione, da cui credo si
debba partire:
«Art. 110-bis. (Riutilizzo dei dati per finalità di
ricerca
scientifica o per scopi statistici). - 1. Nell'ambito
delle finalità
di ricerca scientifica ovvero per scopi statistici
può essere
autorizzato dal Garante il riutilizzo dei dati, anche
sensibili, ad
esclusione di quelli genetici, a condizione che siano
adottate forme
preventive di minimizzazione e di anonimizzazione dei
dati ritenute
idonee a tutela degli interessati.
2. Il Garante comunica la decisione adottata sulla
richiesta di
autorizzazione entro quarantacinque giorni, decorsi i
quali la
mancata pronuncia equivale a rigetto. Con il
provvedimento di
autorizzazione o anche successivamente, sulla base di
eventuali
verifiche, il Garante stabilisce le condizioni e le misure
necessarie
ad assicurare adeguate garanzie a tutela degli
interessati
nell'ambito del riutilizzo dei dati, anche sotto il
profilo della
loro sicurezza».
La norma parla innanzitutto di “riutilizzo”, occorrerà
quindi che il trattamento originario abbia un fondamento
giuridico legittimante.
Ad una prima lettura risulta tuttavia non facile cogliere
il senso della disposizione, perché fa riferimento a dati
anonimizzati, che quindi - in quanto tali - sono fuori
dall’ambito operativo delle disposizioni in materia di
data protection.
Non a caso l’art. 89 del Regolamento (EU) 2016/679 (GDPR)
concerne dati personali o pseudonimizzati (non anonimi o
anonimizzati) e per questi prevede eccezioni.
Se dunque il riuso è subordinato alla condizione che
“siano adottate forme preventive […] di anonimizzazione”,
ne consegue che questi sono dati anonimi, esclusi così
dall’ambito operativo sia della normativa nazionale che di
quella comunitaria. Non a caso i dati genetici sono
esclusi, così come dovrebbero esserlo i biometrici per
evidenti limiti di procedere all’anonimizzazione degli
stessi.
Stante il testo, il senso attribuibile alla norma viene
dunque ad essere quello di prevedere un intervento del
Garante a garanzia dell’adozione di un livello adeguato di
anonimizzazione, in linea con il GDPR, che non considera
più il binomio dati personali/dati anonimi come un
bianco/nero.
In termini generali, forse una simile norma avrebbe avuto
miglior collocazione e più completa chiarificazione
nell’atteso intervento normativo di adeguazione globale
della legislazione italiana in materia.
Un saluto,
Alessandro
--
Alessandro Mantelero
Politecnico di Torino
http://staff.polito.it/alessandro.mantelero | @mantelero
On Tue, 5 Dec 2017 18:28:05 +0100
Stefano Leucci <stefanoleucci(a)gmail.com> wrote:
> Ciao Monica,
> assolutamente in linea con il tuo ragionamento.
>
> Penso sia però preoccupante l'efficacia reale di queste
>misure viste le
> grandi doti dello strumento in questione, nonchè quel
>principio di
> "correttezza" dell'art. 5 del GDPR rimasto ancora solo
>sulla carta.
>
> Rivenderanno le analisi prodotte sulla base di questi
>dati o saranno solo
> utilizzate a meri fini scientifici? Ne beneficeremo
>davvero noi singoli
> cittadini?
>
> Un abbraccio a te,
> Stefano
>
>
>
> Il giorno 5 dicembre 2017 17:39, avv. Monica A. Senor <
> senor(a)penalistiassociati.it> ha scritto:
>
>> Caro Stefano,
>>
>> credo che l’autorizzazione del Garante prevista dal
>>novello art.110 bis D.
>> Lgs. 196/03 sia precipuamente finalizzata a tutelare gli
>>interessati dai
>> rischi che tu paventi: in tal modo le “adeguate garanzie
>>per i diritti e le
>> libertà dell’interessato” di cui all’art.89 GDPR non
>>vengono lasciate
>> all’interpretazione del titolare ma riservate all’occhio
>>vigile
>> dell’Autorità di Controllo (in un’attività di intervento
>>preventivo che, se
>> non erro, nel GDPR è ormai relegato al solo art.36 in
>>tema di DPIA)
>>
>> A ciò si aggiunge il fatto che la norma in questione
>>prevede che il
>> trattamento a fini scientifici venga effettuato
>>rispettando i principi di
>> minimizzazione e anonimizzazione, laddove l’art.89
>>prescrive, di regola,
>> minimizzazione e pseudonimizzazione e, solo in deroga,
>>l’anonimizzazione.
>>
>> Concordi?
>>
>>
>>
>> Un abbraccio,
>>
>> Monica
>>
>>
>>
>> *Da:* nexa [mailto:nexa-bounces@server-nexa.polito.it]
>>*Per conto di *Stefano
>> Leucci
>> *Inviato:* martedì 5 dicembre 2017 17:14
>> *A:* NEXA_lista
>> *Oggetto:* Re: [nexa] R: Repubblica: "Dati sanitari alle
>>multinazionali,
>> senza consenso: passa la norma in Italia"
>>
>>
>>
>> Lucidissimo punto di vista.
>>
>> Mi interessa molto il rischio di "function creep" o di
>>"repurposing". In
>> altre parole, delle tentazioni nelle mani di chi
>>gestisce quei dati.
>>
>> A lor favore, ad Abilitando (http://abilitando.it/2017/)
>>sono emersi gli
>> infiniti benefici dell'analisi massiva di questi dati
>>tramite Watson
>> Health. E chiaramente la norma apre (già in linea con
>>GDPR) ad IBM come a
>> tanti altri concorrenti.
>>
>>
>>
>> Speriamo comunque che il Garante mantenga il suo occhio
>>(sempre più)
>> attento su questi soggetti.
>>
>>
>>
>> Il giorno 5 dicembre 2017 16:48, avv. Monica A. Senor <
>> senor(a)penalistiassociati.it> ha scritto:
>>
>> IMHO è un'anticipazione di quanto previsto dagli artt.5,
>>1° co., lett.b),
>> 9, 2° co. lett.j) e 89 GDPR.
>> Cosa mi sfugge?
>> Lo chiedo senza alcuna vena polemica, davvero solo per
>>capire.
>>
>> Un caro saluto a tutti,
>> Monica
>>
>> -----Messaggio originale-----
>> Da: nexa [mailto:nexa-bounces@server-nexa.polito.it] Per
>>conto di Marco
>> Ciurcina
>> Inviato: martedì 5 dicembre 2017 16:29
>> A: nexa(a)server-nexa.polito.it
>> Oggetto: Re: [nexa] Repubblica: "Dati sanitari alle
>>multinazionali, senza
>> consenso: passa la norma in Italia"
>>
>> Da portare alla Corte Costituzionale.
>> m.c.
>>
>>
>>
>> In data martedì 5 dicembre 2017 16:04:35 CET, J.C. DE
>>MARTIN ha scritto:
>> > *Dati sanitari alle multinazionali, senza consenso:
>>passa la norma in
>> > Italia**
>> > *
>> > /Compare a sorpresa nella legge europea 2017,
>>pubblicata il 28
>> > novembre in Gazzetta Ufficiale, la possibilità di
>>usare i dati
>> > personali degli italiani, senza consenso, a scopo di
>>ricerca
>> > scientifica. In ballo ci sono grossi interessi delle
>>multinazionali
>> > tecnologiche, come risulta dal recente accordo tra il
>>Governo e Ibm//
>> > / di ALESSANDRO LONGO
>> >
>> > […]
>> >
>> > Continua qui:
>> >
>>http://www.repubblica.it/economia/2017/12/05/news/dati_sanitari_alle_m
>> > ultina
>>zionali_senza_consenso_passa_la_norma-183005262/
>>
>>
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>>
>>
--
Prof. Avv. Alessandro Mantelero
Politecnico di Torino
Computer Law and Security Review | Member of the Editorial
Board
European Data Protection Law Review | Associate Editor
http://staff.polito.it/alessandro.mantelero | @mantelero
EMAIL POLICY: once a day (Mon-Fri)
"In libertate fortitudo"
________________________________________
Le informazioni trasmesse sono indirizzate esclusivamente
alla persona o al soggetto destinatario e sono da
intendersi confidenziali e riservate. Ogni trasmissione,
inoltro, diffusione o altro uso di queste informazioni a
terzi differenti dal destinatario è proibita. Se ricevete
questa comunicazione per errore, contattate il mittente e
cancellate le informazioni da ogni computer.
The information transmitted is intended only for the
person or entity to which it is addressed and may contain
confidential and/or privileged material. Any review,
retransmission, dissemination or other use of, or taking
of any action in reliance upon this information by persons
or entities other than the intended recipient is
prohibited. If you received this in error, please contact
the sender and delete the material from any computer.
Dec. 5, 2017