nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
September 2022
- 36 participants
- 146 messages
Re: [nexa] segnalazione contro Monitora PA
by Giacomo Tesio
Buona sera Enrico,
On Sat, 24 Sep 2022 20:24:14 +0200 Enrico Nardelli wrote:
> ...le modalità con cui sono state formulate le richieste degli “attivisti”
> presentano i connotati tipici dell’abuso nell’esercizio di un diritto, che
> si configura quando le finalità del suo esercizio eccedono la ratio legis
> di tutela, per assumere connotati pretestuosi e nocivi...
>
> non è stata discussa né da te né da Beppe, prima che io scrivessi il mio
> commento (non so se sia stata discussa dopo).
>
> A me sembra un questione interessante, su cui mi farebbe piacere avere un
> parere da qualche esperto di diritto.
Anzitutto bisognerebbe capire di quale diritto gli autori stessero parlando.
Il diritto di segnalare un illecito all'autorità garante?
Il diritto di scaricare il dataset AgID-IPA (CC-BY 4.0)?
Il diritto di visitare un sito web?
Il diritto di scrivere software?
Questi sono i diritti che esercitiamo con l'osservatorio automatizzato.
Per i FOIA, abbiamo chiesto ad ogni scuola 6 documenti specifici.
Sulla legittimità di tali richieste si è espresso l'Avvocato Antonio Perrini
di 42LawFirm: https://yewtu.be/watch?v=0ETCVcF-HIs
D'altro canto, giusto stasera l'avvocato Andrea Lisi ha condiviso sulla nostra
chat questo intervento:
> Il Garante chiarirà (spero) alcube questioni, ma non avrà alcun interesse a
> sanzionare un movimento di attivisti che comunque perseguono finalità
> legittinime e condivisibili. Se non ne fossi convinto non avrei mai
> inoltrato la segnalazione.
> A me interessa che il Garante chiarisca il suo punto di vista e cintribuisca
> a fare chiarezza interpretativa.
Insomma... mette già le mani avanti. :-)
Giacomo
Sept. 24, 2022
Re: [nexa] Paper: "Surveillance agriculture and peasant autonomy"
by Alessandro Brolpito
Eggià, anche in Italia...
Per 72 anni un'azienda italiana ha raccolto le mele a mano. Poi un robot ha
cambiato tutto - la Repubblica
<https://video.repubblica.it/tecnologia/tech/per-72-anni-un-azienda-italiana…>
Saluti, Alessandro
On Sat, 24 Sept 2022 at 07:49, J.C. DE MARTIN <demartin(a)polito.it> wrote:
> *Surveillance agriculture and peasant autonomy*
>
> Glenn Davis Stone
>
> First published: 05 January 2022
>
> https://doi.org/10.1111/joac.12470
>
>
> Abstract
>
> ‘Big Data’ digital technologies are beginning to make inroads into peasant
> agriculture in the Global South. Of particular importance is the subset of
> technologies that appropriate agricultural decision-making, here theorized
> as surveillance agriculture. These technological regimes aspire to not only
> remove decision-making from the farmer, but eventually to replace the
> farmer with, for instance, ‘autonomous’ tractors. This paper looks ahead to
> ask what a technological trajectory that aspires to autonomy for the
> tractor may portend for autonomy for the peasant farmer. It compares
> surveillance agriculture to other forms of surveillance capitalism, noting
> that it shares a will to not only sell products and services but to
> manipulate behaviour but differs in that the behaviour being manipulated is
> professional productive behaviour. The paper surveys the vested interests
> of the entities behind surveillance agriculture and asks how informational
> relations of production may be changed between farmers and these entities.
> It then examines the informational relations of production among peasant
> farmers that may be interdicted by surveillance agriculture, especially the
> group-level decision-making dynamics that make ‘individual autonomy’ a
> misnomer. But surveillance agriculture is resolutely individualized, which
> raises concerns for peasant decision-making autonomy.
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by Enrico Nardelli
Il 24/09/2022 10:23, 380° ha scritto:
> detto questo, per favore Enrico sarei molto interessato di sentire quali
> sono le riflessioni di Lisi e co-autori che secondo te meritano di
> essere discusse, perché io non ci ho trovato proprio nulla di degno (e
> ho cercato di argomentare, come ho potuto)
Caro Giovanni
ad esempio, questa frase dell'articolo pubblicato su Agenda Digitale
...le modalità con cui sono state formulate le richieste degli “attivisti” presentano i connotati tipici dell’abuso nell’esercizio di un diritto, che si configura quando le finalità del suo esercizio eccedono la ratio legis di tutela, per assumere connotati pretestuosi e nocivi...
non è stata discussa né da te né da Beppe, prima che io scrivessi il mio commento (non so se sia stata discussa dopo).
A me sembra un questione interessante, su cui mi farebbe piacere avere un parere da qualche esperto di diritto. Personalmente tenderei a dire che mi sembra non ci sia stato un "abuso nell'esercizio di un diritto" ma, non essendo appunto un giurista, la mia opinione vale quello che vale.
Ciao, Enrico
-- EN
=====================================================================
Prof. Enrico Nardelli
Presidente di "Informatics Europe"
Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
Dipartimento di Matematica - Università di Roma "Tor Vergata"
Via della Ricerca Scientifica snc - 00133 Roma
home page: http://www.mat.uniroma2.it/~nardelli
blog: http://link-and-think.blogspot.it/
tel: +39 06 7259.4204 fax: +39 06 7259.4699
mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it
online meeting: https://blue.meet.garr.it/b/enr-y7f-t0q-ont
=====================================================================
--
Sept. 24, 2022
Re: [nexa] 20 anni di Creative COmmons
by deborah de angelis
Caro Juan Carlos,
grazie.
A presto
Un abbraccio
Deborah
———————————-
Deborah De Angelis
Avvocato patrocinante in Cassazione
Studio legale DDA
00195 Roma
Piazza G. Mazzini 27
Tel. +390637410182
Skype: deb.dda
> Il giorno 24 set 2022, alle ore 11:09, J.C. DE MARTIN <juancarlos.demartin(a)polito.it> ha scritto:
>
> Cara Deborah,
>
> vedo che è disponibile qui:
> https://youtu.be/0Ay-IsqTny0
>
> Buon weekend!
>
> juan carlos
>
>
> On 23/09/22 10:16, deborah de angelis wrote:
>> Caro Stefano,
>> leggo solo ora la tua comunicazione. È possibile rivedere l’incontro?
>>
>> Cari saluti
>> Deborah
>>
>>
>> ———————————-
>> Deborah De Angelis
>> Avvocato patrocinante in Cassazione
>> Studio legale DDA
>> 00195 Roma
>> Piazza G. Mazzini 27
>> Tel. +390637410182
>> Skype: deb.dda
>>
>>
>>> Il giorno 21 set 2022, alle ore 16:24, Stefano Quintarelli <stefano(a)quintarelli.it> ha scritto:
>>>
>>> Stasera alle 21 sui social dei Copernicani, Larry Lessig e JC De Martin dialogano in occasione del compleanno di Creative Commons (20 anni)
>>>
>>> ciao, s.
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>>
>>
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by Giacomo Tesio
Ciao 380° (e scusa il leak)
On September 24, 2022 12:50:54 PM UTC, "380°" <g380(a)biscuolo.net> wrote:
>
> > Vi immaginate la faccia di Stanzione quando leggerà che 60 autorevoli
> > giuristi si sono riuniti per segnalare... che noi segnaliamo al
> > Garante gli illeciti che individuiamo!
>
> sì ma lo fareste violando il GDPR e abusando di un diritto, questo è il
> succo della accuse nei vostri confronti
Con l'osservatorio automatizzato esercitiamo solo quattro diritti:
0. scrivere il software che usiamo
1. scaricare la lista degli enti AgID-IPA
2. visitarne (automaticamente e/o manualmente, per debug) i siti web
3. segnalare al Garante i trasferimenti illeciti che individuiamo
L'esercizio del quarto diritto comporta necessariamente la richiesta preventiva
al Titolare di sanare l'illecito.
AFAIK, solo in caso del perdurare di tale illecito è possibile segnalarlo.
Forse Lisi & friends preferirebbero che segnalassimo i Titolari senza scrivergli
per informarli, ma anche se fosse lecito non sarebbe giusto.
L'ignoranza informatica è talmente grave e diffusa che moltissimi titolari
nemmeno sanno di usare gli strumenti in questione!
Pensa che ho scritto a decine e decine di PA che ci comunicavano la rimozione
di Google Analytics o Google Fonts... e li avevano ancora sul sito!
La responsabilità era quasi sempre dei fornitori, che dichiaravano interventi non fatti
o incompleti, fiduciosi che la PA non avrebbe avuto gli strumenti per controllare.
Così abbiamo scritto a decine di PA come usare WebbKoll (recentemente tradotto
in italiano da un membro della nostra comunità) per verificare in autonomia.
E quando i fornitori dichiaravano che non avevano mai usato Google Fonts
o Google Analytics, indicavamo al Titolare la riga nel view-source da WebArchive che li smentiva.
La stragrande maggioranza delle PA ci ha ringraziato.
Devo trovare il tempo di pubblicare le risposte più belle dell'ultimo giro, ma per GA le trovi
qui: http://monitora-pa.it/2022/06/12/una-passeggiata-tra-i-fiori.html
Per i FOIA alle scuole, abbiamo chiesto 6 documenti a ciascuna scuola, spiegando
estesamente perché sono importanti.
Tutti documenti prontamente disponibili alle scuole a norma.
Non abbiamo chiesto di abbandonare alcuno strumento.
Insomma niente di più e niente di meno di ciò che prevede la normativa:
```
L’obiettivo del FOIA è dunque promuovere una maggiore trasparenza nel rapporto tra le
istituzioni e la società civile e incoraggiare un dibattito pubblico informato su temi di
interesse collettivo. Giornalisti, organizzazioni non governative, imprese, cittadini italiani
e stranieri possono richiedere dati e documenti, così da svolgere un ruolo attivo
di controllo sulle attività delle pubbliche amministrazioni.
```
https://foia.gov.it/normativa/cose-il-foia
D'altro canto, non mi risulta esista un diritto a violare la Legge impunemente, dunque
non credo che abbiamo violato alcun diritto dei Titolari.
> > Ma in 60, nessuno avrà pensato che forse il Garante se n'è accorto?
> > Glielo scriviamo ogni volta! :-D
>
> avete mai ricevuto un "cenno" da parte del Garante?
Intendi a parte il comunicato su Google Analytics emanato il giorno dopo
la nostra segnalazione?
> > Ci si può nascondere dal Garante... ma da noi no! :-)
>
> questa è bella
Non tanto, se ci pensi bene.
Lo Stato non dovrebbe avere bisogno di Monitora PA per rispettare le proprie leggi.
Né per farle rispettare.
Gli strumenti che abbiamo scritto dovrebbero esistere da due anni.
E da due anni dovrebbero essere usati dalle Autorità competenti per proteggere i cittadini.
La loro identità, la loro intimità, le loro fragilità...
> > Lisi & friends, ad esempio, sanno benissimo che noi non trattiamo dati
> > personali, ma solo dati di organizzazioni pubbliche e private (finora
> > PA e partiti).
>
> beh nella segnalazione sostengono il contrario, sarebbe opportuno un
> chiarimento... del Garante :-D
Concordo!
> > Sanno benissimo che Federico Leva, anche lui nostro ospite graditissimo, non
> > contribuisce al nostro lavoro perché non condivide la Hacking License! [2]
> > E sanno che, sebbene noi approviamo (e io ho personalmente difeso [3])
>
> https://monitora-pa.it/2022/08/02/Domande_allo_StudioLisi_sulla_risposta_pe…
>
> c'è una risposta pubblica?
Si, la trovi qui dopo "l'autorevole risposta del Partito Pirata":
https://studiolegalelisi.it/novita/google-analitycs-e-la-crociata-di-monito…
Io però non ho avuto modo di dedicarle il tempo che merita (può sembrare impossibile,
ma Monitora PA è un hack molto impegnativo).
Ad una scorsa veloce ho visto che hanno indirettamente riconosciuto l'invalidità
dei consensi ottenuti con il cookie banner precedente (sostituendolo prontamente) e che
non hanno avuto bisogno del mio client ID per rimuovere i dati da Google Analytics e
Google Fonts, dimostrando, come gli avevo scritto, che pretendere il client ID
come precondizione all'esercizio del diritto di cancellazione sarebbe in molti casi
un'ingiustificata resistenza all'esercizio di un diritto.
Ma ripeto, l'ho scorsa molto velocemente e non ho verificato se abbiano risposto
a tutte le domande che avevo posto.
> > Comunque se il Garante vorrà scambiare due parole con noi, saremo
> > felicissimi di spiegargli come usare il nostro osservatorio automatico
> > distribuito!
>
> ROTFL! :-D
Perché ridi? :-D
Per noi è una splendida opportunità!
Spero di avere il tempo di rifattorizzare alcune parti un po' convolute, così che Stanzione
e gli altri membri del Consiglio del Garante possano comprendere autonomamente
cosa facciamo, come e perché.
È loro diritto.
E facilitare l'esercizio di questo diritto è mio dovere.
> > Noi però stiamo dalla parte delle vittime.
>
> I firmatari del documento inviato al Garante sostengono sostanzialmente
> che le vittime sono i titolari del trattamento dei dati che subiscono
> **estorsione** da parte del mercato IT, imposizioni in merito a
> tecnologie sulle quali non hanno adeguate competenze da parte del
> Garante e SPAM da parte di Monitora PA et al
>
> La realtà è che siamo tutti vittime e sarebbe il caso di lottare
> /assieme/, ciascuno secondo la propria arte, per far cessare quella che
> in quel documento viene definita **estorsione**, non credete firmatari
> del documento?
Beh... se non vi preoccupa essere associati a pericolosi hacker contro cui si sta
scatenando una (buffa) campagna intimidatoria sui social di sorveglianza...
siete tutti benvenuti! :-D
Ma Monitora PA è solo UNO dei modi in cui si può lottare per la democrazia cibernetica.
Avete diritti e le competenze per esercitarli.
Fatelo!
O ve li toglieranno prima di quanto crediate.
Giacomo
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by 380°
Ciao Giacomo,
scusa se alcune cose che ti chiedo magari sono già scritte in qualche
post sul blog di Monitora PA, che sto seguendo poco: nel caso mi basta
un link ;-)
...ora che ho letto tutto il tuo messaggio, credo che gran parte delle
tue risposte siano scritta qui:
https://monitora-pa.it/2022/08/02/Domande_allo_StudioLisi_sulla_risposta_pe…
«Domande allo Studio Lisi sulla risposta inviata a Federico Leva»
(grandioso articolo, complimenti!)
Giacomo Tesio <giacomo(a)tesio.it> writes:
[...]
> Vi immaginate la faccia di Stanzione quando leggerà che 60 autorevoli
> giuristi si sono riuniti per segnalare... che noi segnaliamo al
> Garante gli illeciti che individuiamo!
sì ma lo fareste violando il GDPR e abusando di un diritto, questo è il
succo della accuse nei vostri confronti
> Ma in 60, nessuno avrà pensato che forse il Garante se n'è accorto?
> Glielo scriviamo ogni volta! :-D
avete mai ricevuto un "cenno" da parte del Garante?
> Alla fin fine comunque, è sempre la solita storia. [0]
che i criminali siamo noi
> Come avete già scritto tu e Giovanni,
380° prego :-): sono una specie di Mr. Hyde di Giovanni, che si è
ritirato a vita privata... ma non andiamo OT
[...]
> Ci si può nascondere dal Garante... ma da noi no! :-)
questa è bella
[...]
> Lisi & friends, ad esempio, sanno benissimo che noi non trattiamo dati
> personali, ma solo dati di organizzazioni pubbliche e private (finora
> PA e partiti).
beh nella segnalazione sostengono il contrario, sarebbe opportuno un
chiarimento... del Garante :-D
> E d'altronde, da chi sostiene che "un semplice “ciao”, a certe
> condizioni si presta a essere giustamente etichettato come spam" [1]
https://www.filodiritto.com/spam-e-e-mail-indesiderate-nella-normativa-ital…
un articolo davvero /giuridicamente/ sconclusionano, non c'è che dire
quindi questa del trattamento illecito e abuso di esercizio di diritto è
"solo" la seconda puntata, la prima si intitola «insinuiamo che voi
spammate perché inviate comunicazioni che il destinatario percepisce
come fastidiose e indesiderate» :-D
la prossima come si intitolerà: Monitora PA fa stalking verso i DPO?
> può ben sostenere, alla bisogna, che trattare i dati di una
> organizzazione violi la privacy di chi ne fa parte...
embrace, extend and extinguish?
> Sanno benissimo che Federico Leva, anche lui nostro ospite graditissimo, non
> contribuisce al nostro lavoro perché non condivide la Hacking License! [2]
> E sanno che, sebbene noi approviamo (e io ho personalmente difeso [3])
https://monitora-pa.it/2022/08/02/Domande_allo_StudioLisi_sulla_risposta_pe…
c'è una risposta pubblica?
[...]
> Ha programmato i propri strumenti personalmente, come dovrebbe essere libero
> di fare ogni cittadino! Perché mai questo dovrebbe ridurre i suoi
> diritti?
perché /pare/ che ci sono fior fior di sentenze che configurano queste
azioni come "abuso dell'esercizio di un diritto"? sono avulso a queste
logiche, boh?!?
> Sanno benissimo che noi non abbiamo mai minacciato nessuno.
> Le minacce sono un reato e mi sorprende vedere 60 avvocati sottoscrivere
> un'accusa così grave, sapendola infondata.
potrebbe configurarsi ipotesi di reato di diffamazione di sedicenti
attivisti? sono avulso a queste logiche, boh?!?
[...]
> Sanno anche che il nostro osservatorio raccoglie automaticamente evidenze
> dei trasferimenti illeciti, ma che tali evidenze vengono vagliate una per una
> da me per evitare di far perdere tempo al Garante con falsi positivi.
ah ecco, era l'elemento che mi mancava: che altro dire?
[...]
> Comunque se il Garante vorrà scambiare due parole con noi, saremo
> felicissimi di spiegargli come usare il nostro osservatorio automatico
> distribuito!
ROTFL! :-D
[...]
> Dove la Legge si piega agli interessi dei più forti,
ma no? dove?!?!?
[...]
> Alla fin fine però è giusto che Lisi & friends difendano apertamente i
> gli interessi dei propri clienti ed esprimano liberamente i propri valori.
> E' persino ammirevole che dichiarino apertamente da che parte stanno.
>
> Noi però stiamo dalla parte delle vittime.
I firmatari del documento inviato al Garante sostengono sostanzialmente
che le vittime sono i titolari del trattamento dei dati che subiscono
**estorsione** da parte del mercato IT, imposizioni in merito a
tecnologie sulle quali non hanno adeguate competenze da parte del
Garante e SPAM da parte di Monitora PA et al
La realtà è che siamo tutti vittime e sarebbe il caso di lottare
/assieme/, ciascuno secondo la propria arte, per far cessare quella che
in quel documento viene definita **estorsione**, non credete firmatari
del documento?
[...]
Saluti, 380°
P.S.: smettetela di dire che non esistono alternative, perché cominciate
davvero a essere noiosi.
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by 380°
380° <g380(a)biscuolo.net> writes:
> messaggio lunghissimo, parte 1/2 :-O
parte 2/2
[...]
>> la segnalazione completa inviata al garante è in 31 pagine di PDF:
>> https://studiolegalelisi.it/wp-content/uploads/2022/09/Segnalazione-Garante…
>> inviata sia al Garante privacy che ad ANAC
[...]
Come ho segnalato fin dall'inizio, oltre che cercare di scoraggiare le
azioni degli attivisti accusandole di non rispettare il GDPR e di
mettere in atto un abuso di esercizio di un diritto, lo scopo principale
della segnalazione è quello di invitare il Garante ad **astenersi** dal
perseguire chi usa Google Analytics e strumenti analoghi adottando
provvedimenti come quello del 9 giugno 2022 [9782890]» [1] [2], in
attesa di una possibile (auspicata?) norma "tana libera tutti" del tutto
analoga a quella che c'era prima della famigerrima Scherms II (si stava
meglio quando si stava peggio).
Ecco infatti come si chiude il documento:
--8<---------------cut here---------------start------------->8---
Si auspica, dunque, che Codesta Autorità voglia considerare, e far
rilevare anche in sede europea, quanto espresso innanzi, al fine di:
- porre in essere qualsiasi azione che l’Autorità decida [...]
mantenendo in debita considerazione [...] anche il reale contesto
economico e sociale [...] in cui i professionisti, le imprese, gli enti
e le organizzazioni italiane operano;
[...]
- voler valutare l’adozione di pubbliche e autorevoli ulteriori
iniziative necessarie e/o opportune affinché siano promosse puntuali
verifiche da parte dell’Autorità Garante per la protezione dei dati
personali circa le effettive misure di sicurezza organizzative e
tecniche per il trattamento dei dati personali, nonché in relazione alle
garanzie circa l’eventuale trasferimento di dati personali in Paesi
extra UE, adottate dai provider IT operanti su scala globale
(c.d. “GAFAM”).
--8<---------------cut here---------------end--------------->8---
Come se il Garante e EDPB [3] non si fossero già chiaramente ed
esaustivamente espressi in merito... o c'è ancora qualcosa che non è
chiaro in quello che hanno scritto? E dire che lo capisco io, che sono
Troppo Ignorante™.
I garanti europei e quello italiano cosa devono dire di più chiaro
rispetto a «usare Google Analitycs e strumenti analoghi viola il GDPR»?
Non è una "linea guida" abbastanza chiara?
In conclusione mi domando: per quanto tempo ancora ci tocca assistere a
questa manfrina?
Saluti, 380°
[1] https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb…
[2] https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9782874
[3] https://edpb.europa.eu/our-work-tools/our-documents/recommendations/recomme…
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by 380°
Buongiorno nexiane, buongiorno Giacomo
messaggio lunghissimo, parte 1/2 :-O
380° <g380(a)biscuolo.net> writes:
[...]
> la segnalazione completa inviata al garante è in 31 pagine di PDF:
> https://studiolegalelisi.it/wp-content/uploads/2022/09/Segnalazione-Garante…
> inviata sia al Garante privacy che ad ANAC
>
> non ho ancora letto tutto il PDF e non so se l'articolo segnalato sotto
> riproduce integralmente il documento
ovviamente no, l'articolo è solo un riassunto e... vale la pena leggere
l'intera segnalazione
...e come posso esimermi dal commentarla? :-)
le parti I, II e III della segnalazione sono un lungo pippolone
noiosissimo che **nulla** c'entra con le iniziative segnalare,
sostenendo /praticamente/ che i titolari del trattamento non possono
applicare il GDPR per **cause di forza incommensurabilmente maggiore**,
in particolare la parte III «TRASFERIMENTO DI DATI PERSONALI VERSO GLI
STATI UNITI A SEGUITO DELLA SENTENZA SCHREMS II: NECESSARIA CHIAREZZA
PER GLI UTILIZZATORI DEI SERVIZI FORNITI DAGLI OTT» è una contro-arringa
dell'ormai /archiviato/ processo "Scherms II" *e* uno stravolgimento
logico di quanto già detto nelle indicazioni fornite dall’EDPB
(Raccomandazione n. 1/2020 del 18 giugno 2021); mi pare che nemmeno
troppo velatamente questa segnalazione sta chiedendo (innanzitutto?) a
Garante Privacy di "andarci piano" con l'applicazione del GDPR e di
provvedimenti come il n. 9782890 [1]
le contestazioni ai "sedicenti attivisti" (Leva e Monitora PA) iniziano
nella parte IV.
Estratti a partire da parte IV punto 2.1 (pag 17)
--8<---------------cut here---------------start------------->8---
Inoltre, non viene fornita alcuna prova documentata del trasferimento di
dati personali in atto, che viene semplicemente dato per scontato.
[...] non prendono in considerazione la possibilità di salvaguardie
addizionali da parte dei Titolari, mediante l'implementazione di misure
tecniche adeguate al controllo o all’anonimizzazione dei dati
(es. proxyficazione delle richieste inoltrate a server/endpoint Google),
o – comunque – di garanzie informative che con trasparenza abbiano dato
atto nelle policy del sito web dell’eventuale e possibile trasferimento
di dati extra UE agli utenti.
--8<---------------cut here---------------end--------------->8---
La prova documentata del trasferimento è quanto già chiaramente scritto
dal garante stesso:
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9782874
che tra le altre cose scrive in modo chiaro e inequivocabile: «le misure
che integrano gli strumenti di trasferimento adottate da Google non
garantiscono, allo stato, un livello adeguato di protezione dei dati
personali degli utenti.»
Cosa c'è di poco chiaro su questo punto ai firmatari della segnalazione?
Stanno facendo polemica con il Garante stesso?!?
--8<---------------cut here---------------start------------->8---
In virtù sia del ricorso ai soli script/bot che hanno acquisito dati in
modo automatizzato, [...] le stesse comunicazioni e-mail e le relative
richieste non possono qualificarsi come specifiche o mirate.
--8<---------------cut here---------------end--------------->8---
Qui sono ignorante, giuristi in lista cosa mi dite?
Se io volessi verificare che un sito che voglio visitare non utilizzi
Google Analytics (o altri strumenti analoghi ai sensi del traferimento
dati bla bla bla) lo potrei fare solo "a mano" o lo posso fare tramite
«l'implementazione di misure tecniche adeguate»? ...oppure le «musure
tecniche adeguate» possono /invocarle/ solo i titolari del trattamento
quando vogliono a tutti i costi trasferire i dati personali dei
visitatori dei loro siti negli USA?
--8<---------------cut here---------------start------------->8---
i dati trattati in tali operazioni di analisi e comunicazioni
automatizzate e massive, url e dominio di siti web e indirizzi
PEC/e-mail [...] dati direttamente o indirettamente riferibili a un
interessato persona fisica.
[...] tali trattamenti non siano effettuati nell’ambito di attività a
carattere esclusivamente personale o domestico 5 e, quindi, non possano
essere sottratti all’applicazione del RGPD
[...] Gli “attivisti”, pertanto, hanno finito col porre in essere delle
azioni in evidente violazione del RGPD e, a causa dei contenuti
perentori delle comunicazioni, dei diritti e le libertà delle persone
fisiche.
--8<---------------cut here---------------end--------------->8---
Interessante contestazione: quindi i dati raccolti per poter inviare
comunicazioni massive legittime sono dati personali trattati
illegittimamente dal gruppo Monitora PA? La cosa invece (ovviamente)
non si applica al privato cittadino Federico Leva?
Se io mi coordino con altri privati per condurre un'azione politica nei
confronti della pubblica amministrazione (funzionari, dirigenti
scolastici) o di persone giuridiche sto configurando una organizzazione
le cui finalità sono la raccolta e il trattamento di dati personali e
quindi devo applicare il GDPR? Chi è il titilare del trattamento, nel
collettivo?
Non c'è dubbo che Monitora PA è un hack talmente hack da mettere in
crisi il sistema: sarebbe divertentissimo se alla fine **della fiera**
Monitora PA ricevesse un richiamo da parte del garante per mancato
rispetto del GDPR :-D
--8<---------------cut here---------------start------------->8---
L’utilizzo dei diritti come arma di disturbo di massa, come atto
ritorsivo verso chi utilizza un determinato servizio o si appoggia ad un
determinato provider, indebolisce l’autorevolezza e l’importanza del
diritto della protezione dei dati personali.
--8<---------------cut here---------------end--------------->8---
«Diritti come arma di disturbo di massa» me lo segno, è una chicca.
--8<---------------cut here---------------start------------->8---
È chiaro che con ciò non si vuole affermare che i “micro” Titolari del
trattamento debbano essere esentati dagli adempimenti volti alla tutela
del dato dell’interessato né tantomeno che il Garante non applicherà
proporzionalità nell’esercizio dei propri poteri. Tuttavia, da un lato è
opportuno che tali soggetti abbiano la possibilità di accedere a
strumenti facilitati di compliance, dall’altro occorre prendere atto che
gli stessi siano nell’impossibilità di disporre di ingenti risorse da
investire in consulenti per comprendere e gestire i complessi risvolti
di azioni attivistiche, nella pratica meramente dimostrative.
--8<---------------cut here---------------end--------------->8---
Ah quindi è copla delle "azioni attivistiche meramente dimostrative" che
i "micro" titolari sono "costretti" a investire in consulenti per
comprendere e gestire i complessi risvolti del GDPR!
Ridicoli.
--8<---------------cut here---------------start------------->8---
3.5 Pericoli per il mercato
Le scelte dei Titolari del trattamento che acquisiscono servizi IT
rischiano di essere fortemente compresse da fattori esterni per i quali
gli ordinari criteri di scelta di un provider vengono frustrati e
viziati da circostanze che rischiano di assumere connotati estorsivi.
--8<---------------cut here---------------end--------------->8---
Interesante, quindi l'analisi è che il mercato IT ha connotati
**estorsivi**... e per questo /quindi/ i titolari non possono applicare
il GDPR?
--8<---------------cut here---------------start------------->8---
4.2 Abuso dell’esercizio di un diritto
L’esercizio di un diritto in modo anomalo per promuovere obiettivi non
conformi con lo scopo di tutela per cui tale diritto è stato sancito
esula dalla ratio della previsione del legislatore. La fattispecie
astratta di abuso si configura nel momento in cui il diritto viene
esperito non per realizzare l’interesse per cui è stato sancito
nell’ordinamento, ma il suo esercizio è piegato per rispondere a scopi
che esulano dalla ratio legis di tutela, come effettuare un’indebita
pressione su altri soggetti, finendo in tal modo per costituire talvolta
uno strumento ritorsivo o di intimidazione.
[...] Nello specifico, tali finalità e modalità presupporrebbero
evidentemente la tutela di un interessato – persona fisica – in
relazione al trattamento dei suoi dati personali o ai consensi
eventualmente espressi durante la personale navigazione in un
determinato sito web, non dalle attività effettuate da un bot o da altro
sistema automatizzato.
[...] Il TAR del Friuli, in particolare, con sentenza n. 145/2020, ha
evidenziato come, in effetti, la Legge del 1990 riconosca indubbiamente
un diritto di accesso il quale, tuttavia, non deve essere usato, in modo
abusivo, al fine di portare ad un controllo generalizzato sulla Pubblica
Amministrazione.
[...] Non si può, quindi, che concordare con il Tar del Friuli e con il
consolidato indirizzo giurisprudenziale (cfr. C.d.S., Sez. III, 12 marzo
2018, n. 1578; id., Sez. IV, 19 ottobre 2017, n. 4838; id., Sez. V, 21
agosto 2017, n. 4043; id., Sez. IV, 9 novembre 2015, n. 5092) secondo il
quale il Legislatore, mediante l'accesso agli atti ex art. 22 e
ss. della l. n. 241 del 1990, non ha introdotto un'azione popolare volta
a consentire un controllo generalizzato sull'attività amministrativa, ma
un’azione che deve trovare giustificazione in un interesse concreto e
attuale.
--8<---------------cut here---------------end--------------->8---
L'intero paragrafo «Abuso dell’esercizio di un diritto» è incentrato
sulla questione che l'abuso consiste nell'utilizzo coordinato e
distribuito di uno o più sistemi automatici che verifichino se un elenco
di siti utilizzi o meno Google Analytics e strumenti analoghi.
In buona sostanza, cari cittadini potete /mugugnare/ quanto volete ma
guai a organizzarvi, tantomento usando l'informatica, per chiedere
**inesorabilmente** il riconoscimento di un vostro diritto, perché
questo è un **abuso**, sia chiaro!
Questo vale per il GDPR, per il FOIA o per qualsiasi altro vostro
diritto ad ottenere /trasparenza/ nei processi amministrativi e in come
vengono trattati i vostri dati personali, chiaro?
Lo dicono le sentenze.
[continua...]
[1] https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb…
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Sept. 24, 2022
Re: [nexa] 20 anni di Creative COmmons
by J.C. DE MARTIN
Cara Deborah,
vedo che è disponibile qui:
https://youtu.be/0Ay-IsqTny0
Buon weekend!
juan carlos
On 23/09/22 10:16, deborah de angelis wrote:
> Caro Stefano,
> leggo solo ora la tua comunicazione. È possibile rivedere l’incontro?
>
> Cari saluti
> Deborah
>
>
> ———————————-
> Deborah De Angelis
> Avvocato patrocinante in Cassazione
> Studio legale DDA
> 00195 Roma
> Piazza G. Mazzini 27
> Tel. +390637410182
> Skype: deb.dda
>
>
>> Il giorno 21 set 2022, alle ore 16:24, Stefano Quintarelli
>> <stefano(a)quintarelli.it> ha scritto:
>>
>> Stasera alle 21 sui social dei Copernicani, Larry Lessig e JC De
>> Martin dialogano in occasione del compleanno di Creative Commons (20
>> anni)
>>
>> ciao, s.
>> _______________________________________________
>> nexa mailing list
>> nexa(a)server-nexa.polito.it
>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
Sept. 24, 2022
Re: [nexa] segnalazione contro Monitora PA
by 380°
Buongiorno Enrico,
Enrico Nardelli <nardelli(a)mat.uniroma2.it> writes:
[...]
> penso che alcune delle riflessioni di Lisi e dei suoi co-autori
> meritino comunque una discussione civile, evitando un uso di termini
> come sotto riportato, che io ritengo non vadano a vantaggio del
> dibattito.
[...]
> Il 23/09/2022 18:54, 380° ha scritto:
>>> Di fronte ai partigiani che fanno resistenza, l’avv. Lisi e i suoi 60
>>> camerati, mi sembrano come i repubblichini che si mettono dalla parte
>>> dell’invasore.
>> grazie per averlo espresso in questi termini, che condivido in pieno
mi rendo conto che la metafora sia particolarmente dura e possa essere
di ostacolo ad un auspicabile dibattito civile, per cui mi scuso per
aver "rilanciato" quella metafora
detto questo, per favore Enrico sarei molto interessato di sentire quali
sono le riflessioni di Lisi e co-autori che secondo te meritano di
essere discusse, perché io non ci ho trovato proprio nulla di degno (e
ho cercato di argomentare, come ho potuto)
saluti, 380°
[...]
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Sept. 24, 2022