Certificazioni verdi: Disposto il blocco provvisorio per l’App IO
Buongiorno, https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9668146 --8<---------------cut here---------------start------------->8--- Certificazioni verdi: via libera del Garante, con adeguate garanzie Disposto il blocco provvisorio per l’App IO Il Garante per la protezione dei dati personali, all’esito di lunghe e proficue interlocuzioni con il Ministero della salute, ha dato parere favorevole sullo schema di decreto attuativo, che attiva la Piattaforma nazionale-DGC per il rilascio del green pass, prevedendo adeguate garanzie per l’utilizzo delle certificazioni verdi. Il green pass, introdotto dal decreto “Riaperture” per consentire gli spostamenti tra Regioni e l’accesso a eventi pubblici e sportivi, è ora previsto, nelle zone gialle, anche per partecipare alle feste in occasione di cerimonie civili e religiose. L’Autorità, che ha già avvertito il Governo sulle criticità dell’attuale versione del decreto “Riaperture”, ricorda la necessità di individuare con chiarezza, in sede di conversione in legge del decreto, i casi in cui può essere chiesto all’interessato di esibire la certificazione verde per accedere a luoghi o locali. Proprio l’attuale indeterminatezza delle circostanze in cui è richiesta l’esibizione del green pass ha favorito l’adozione, da parte di alcune Regioni e Province autonome, di ordinanze che ne hanno imposto l’uso anche per scopi ulteriori rispetto a quelli previsti nel decreto riaperture e nei confronti delle quali il Garante è già intervenuto. L’Autorità sottolinea, inoltre, che anche il Regolamento europeo sul green pass, attualmente in fase di adozione, prevede che lo stesso possa essere utilizzato dagli Stati membri per finalità ulteriori, rispetto agli spostamenti all’interno dell’Ue, ma solo se ciò è espressamente previsto e regolato da una norma nazionale. L’Autorità - pur valutando positivamente, nel complesso, lo schema di Dpcm, che recepisce gran parte delle indicazioni fornite del Garante nel corso delle interlocuzioni con il Ministero della Salute - rileva alcuni profili sui quali ritiene necessario un intervento di modifica. In particolare, il Garante chiede chiarezza sulle finalità per le quali potrà essere richiesto il green pass che dovranno essere stabilite con una norma di rango primario. Inoltre, la norma dovrà prevedere che le certificazioni possano essere emesse e rilasciate solo attraverso la Piattaforma nazionale-DGC e verificate esclusivamente attraverso l’App VerificaC19. Tale app infatti è l’unico strumento in grado di garantire l’attualità della validità della certificazione verde, in conformità ai principi protezione dei dati personali, garantendo inoltre che i verificatori possano conoscere solo le generalità dell’interessato, senza visualizzare le altre informazioni presenti nella certificazione (guarigione, vaccinazione, esito negativo del tampone). Altra misura, chiesta e ottenuta dal Garante nel corso delle interlocuzioni con il Ministero della salute, è che i soggetti deputati ai controlli delle certificazioni verdi siano chiaramente individuati e istruiti. Quanto alle modalità con le quali ottenere il green pass, lo schema di decreto prevede che venga messo a disposizione attraverso diversi strumenti digitali (sito web della Piattaforma nazionale-DGC; Fascicolo sanitario elettronico; App Immuni; App IO) che permetteranno agli interessati di consultare, visualizzare e scaricare le certificazioni. Inoltre gli interessati potranno rivolgersi anche al medico di famiglia e al farmacista per scaricare la certificazione verde. In merito alle app per recuperare il green pass, il Garante ha autorizzato l’uso dell’App Immuni, ma ha rinviato l’impiego dell’App IO a causa delle criticità riscontrate in merito alla stessa. Nella stessa riunione del Collegio, con distinto provvedimento, l’Autorità, in relazione a criticità di ordine generale sul funzionamento dell’App IO, ha ordinato in via d’urgenza alla società PagoPA di bloccare provvisoriamente alcuni trattamenti di dati effettuati mediante la predetta app che prevedono l’interazione con i servizi di Google e Mixpanel, e che comportano quindi un trasferimento verso Paesi terzi (es. Usa, India, Australia) di dati particolarmente delicati (es. transazioni cashback, strumenti di pagamento, bonus vacanze), effettuato senza che gli utenti ne siano stati adeguatamente informati e abbiano espresso il loro consenso. Profili sui quali l’Autorità aveva già richiamato l’attenzione con diversi provvedimenti del 2020 fornendo peraltro indicazioni per rendere conforme l’uso dell’app alla normativa sulla privacy. Roma, 10 giugno 2021 --8<---------------cut here---------------end--------------->8--- Questo non dovrebbe valere per TUTTI i trattamenti di dati dei cittadini italiani da parte della PA, escludendo di fatto l'interzione coi servizi dei GAM et similia? Saluti, Giovanni. -- 380° (Giovanni Biscuolo public alter ego) «Noi, incompetenti come siamo, non abbiamo alcun titolo per suggerire alcunché» Disinformation flourishes because many people care deeply about injustice but very few check the facts. Ask me about <https://stallmansupport.org>.
380° <g380@biscuolo.net> writes:
Buongiorno,
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9668146 --8<---------------cut here---------------start------------->8---
Certificazioni verdi: via libera del Garante, con adeguate garanzie Disposto il blocco provvisorio per l’App IO
[...] Grazie alla segnalazione di Damiano Verzulli in altro thread [1], ieri il garante ha pubblicato la relazione tecnica: «Relazione tecnica sulle interazioni dell'App IO con i servizi di Google, Mixpanel e Instabug» https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/... --8<---------------cut here---------------start------------->8--- 1. PREMESSA Preliminarmente, si evidenzia che le considerazioni di seguito riportate sono effettuate a seguito dell’analisi tecnica dell’App IO nella sua versione 1.24.0.6 per dispositivi con sistema operativo Android. Tuttavia, alcune di esse sono verosimilmente riferibili anche all’App IO per dispositivi con sistema operativo iOS. In un primo momento, è stato analizzato il contenuto del file “AndroidManifest.xml” che, tra le altre cose, indica le componenti, fornite anche da terze parti, utilizzate da un’app per dispositivi Android, constatando all’interno dell’App IO (versione 1.24.0.6) la presenza di elementi relativi a servizi forniti dalle società Google LLC (di seguito “Google”), Mixpanel Inc. (di seguito “Mixpanel”) e Instabug Inc. (di seguito “Instabug”). Nei seguenti paragrafi sono descritte e analizzate le interazioni dell’App IO con i servizi forniti delle predette società. --8<---------------cut here---------------end--------------->8--- Saluti, 380° [1] https://server-nexa.polito.it/pipermail/nexa/2021-June/021773.html Message-id: 918af0f4-273d-61ea-099f-48c41153605d@verzulli.it -- 380° (Giovanni Biscuolo public alter ego) «Noi, incompetenti come siamo, non abbiamo alcun titolo per suggerire alcunché» Disinformation flourishes because many people care deeply about injustice but very few check the facts. Ask me about <https://stallmansupport.org>.
participants (1)
-
380°