Back CONTACT RAISING CONTRO CORONAVIRUS. CROSS HUB

Applicazioni di “Contact tracing” per combattere il Covid-19

Diritti individuali ed interesse pubblico

Diego Mensitieri

Postato il: 27-May-2020

Governi e aziende private si stanno orientando verso l'uso di soluzioni basate sui dati finalizzate al contenimento del contagio da COVID-19. Ma l’utilizzo delle app per il “contact tracing”, il tracciamento degli spostamenti delle persone, sollevano numerosi problemi di privacy oltre a dubbi di efficacia.

 

Nessuna app di tracciamento COVID-19 funzionerà in assenza di test diffusi e interviste personali da parte di personale sanitario che confermino la presenza del virus in un soggetto!

 

È lecito domandarsi: l’app funzionerebbe? Non è eccessivamente intrusiva nelle nostre libertà? Ci sono garanzie sufficienti?

 

La questione è rapidamente diventata sovranazionale, sollecitando l’intervento della UE per il tramite dell’EDPB (European Data Protection Board), l’organismo cui compete la supervisione delle autorità garanti della protezione dei dati personali nell’Unione Europea.

 

Attraverso la Guideline 04/2020 del 21 aprile scorso, L’EDPB ha disegnato il contesto entro il quale una app di tracciamento dei contatti possa servire l’interesse pubblico alla salvaguardia della salute senza infrangere il regolamento europeo per la protezione dei dati personali n.679/2016 (il GDPR).

 

Il principio fondamentale è che l’utilizzo dell’app di contact tracing deve essere volontario, non obbligatorio. L’adesione volontaria comporta che l’elaborazione dei dati personali da parte delle autorità pubbliche non abbia necessariamente bisogno del consenso. In questo caso, infatti, le regole del GDPR non sarebbero violate, perché esiste una necessità di operare in nome dell’interesse pubblico.

 

L'EDPB ritiene generalmente che i dati e la tecnologia utilizzati per aiutare a combattere il COVID-19 dovrebbero essere usate per abilitare, piuttosto che per controllare, stigmatizzare o reprimere gli individui. Inoltre, mentre i dati e la tecnologia possono essere strumenti importanti, hanno limiti intrinseci e possono essere efficaci solo facendo leva su altre misure di sanità pubblica. I principi generali di efficacia, necessità e proporzionalità devono guidare qualsiasi misura adottata dagli Stati o istituzioni dell'UE che prevedono il trattamento di dati personali per combattere COVID-19.

 

Altro indirizzo importante dell’EDPB è che l’app non deve rintracciare i singoli movimenti di un individuo, ma riportare solo informazioni di prossimità.

 

Le più rilevanti considerazioni nella Guideline 04/2020, relativamente alle app di contact tracing, prevedono che:

 

  • il titolare del trattamento dei dati deve essere possibilmente il servizio sanitario nazionale;

 

  • i principi di data minimization e data protection by design e by default impongono che:
  1. le app di tracciamento dei contatti non richiedono il tracciamento della posizione dei singoli utenti. Solo i dati di prossimità dovrebbero essere utilizzati;
  2. L'applicazione non deve raccogliere informazioni non correlate o non necessarie, che possono includere stato civile, identificatori di comunicazione, voci della rubrica delle apparecchiature, messaggi, registri delle chiamate, dati sulla posizione, identificativi dei dispositivi, ecc.
  3. Poiché le applicazioni di tracciamento dei contatti possono funzionare senza l'identificazione diretta delle persone, misure appropriate dovrebbero essere messe in atto per impedire la re-identificazione.
  4. le informazioni raccolte devono risiedere solo sulle apparecchiature terminali dell'utente; le informazioni pertinenti dovrebbero essere raccolte quando assolutamente necessario.
  5. I dati trasmessi dalle applicazioni devono includere solo alcuni identificatori univoci e pseudonimi, generati e specifici dell'applicazione. Tali identificatori devono essere rinnovati periodicamente, con una frequenza compatibile con lo scopo di contenere la diffusione del virus e sufficiente a limitare il rischio di identificazione e di tracciamento fisico delle persone.

 

  • L'attuale crisi sanitaria non deve essere utilizzata come un'opportunità per uno sproporzionato periodo di conservazione dei dati. Le limitazioni allo stoccaggio devono tenere conto delle reali esigenze e della rilevanza medica (ciò può comprendere considerazioni motivate dall'epidemiologia come il periodo di incubazione, ecc.) e i dati personali dovrebbero essere conservati solo per la durata della crisi COVID-19. In seguito, come regola generale, tutti i dati personali devono essere cancellati o resi anonimi.

 

  • Le app non possono sostituire, ma solo supportare, la tracciabilità dei contatti manuale eseguita da personale sanitario qualificato. Procedure e processi, inclusi i rispettivi algoritmi implementati dalla app, dovrebbero funzionare sotto la stretta supervisione di personale qualificato al fine di limitare la presenza di falsi positivi e negativi.

 

  • Qualsiasi server coinvolto nel sistema di tracciamento dei contatti deve raccogliere solo la cronologia dei contatti o gli identificatori pseudonimi di un utente diagnosticato infetto a seguito di una corretta valutazione effettuata dalle autorità sanitarie e di un'azione volontaria dell'utente.

 

  • Tecniche crittografiche all'avanguardia devono essere implementate per proteggere i dati archiviati in server e applicazioni, e gli scambi tra applicazioni e server remoto. È inoltre necessario eseguire l'autenticazione reciproca tra l'applicazione e il server.

 

  • La segnalazione di utenti infetti da COVID-19 sull'applicazione deve essere soggetta a un'autorizzazione adeguata, ad esempio mediante un codice monouso legato a un'identità pseudonima della persona infetta e collegato a una stazione di prova o a un operatore sanitario. Se la conferma non potesse essere ottenuta in modo sicuro, non dovrebbe aver luogo alcun trattamento dei dati che presupponga la validità dello stato dell'utente.

 

In conclusione, non si dovrebbe scegliere tra una risposta efficace alla crisi attuale e protezione dei nostri diritti fondamentali: possiamo raggiungere entrambi e, inoltre, i principi di protezione dei dati possono svolgere un ruolo molto importante nella lotta contro il virus.

 

La legge europea sulla protezione dei dati consente l'uso responsabile dei dati personali per la gestione della salute pubblica, garantendo allo stesso tempo che i diritti e le libertà individuali non vengano erosi in questo processo.

Non perdere gli ultimi articoli!

 Inserisci la tua email

TAG CLOUD

covid-19 innovazione startup finanza operations pmi coronavirus PMI innovation manager marketing innovazione digitale innovazione tecnologica smart working digital transformation internazionalizzazione andrà tutto bene business digital marketing controllo di gestione impresa industria 4.0 fintech voucher innovation manager 2021 risorse umane export prototipazione rapida Innovazione consulenza finanziaria economia business development credito d'imposta innovation lavoro agile io resto a casa temporary manager voucher innovation manager impresa digitale innovazione aziendale digital gestione del rischio IoT gestione aziendale investimenti cash flow Innovation Manager cina big data legge finanziaria 2020 gestione risorse umane liquidità impresa PMI innovative mercati esteri open innovation MISE gestione finanziaria Ricerca & Sviluppo gestione impresa piano impresa 4.0 campi flegrei Impresa temporary management covid Al equity crowdfunding trasformazione digitale sviluppo impresa CFO stampa 3d digitalizzazione e-commerce system integration CRM Digital Transformation comunicazione d'impresa soft skill GDPR HR finanza agevolata crescita aziendale vendita online venture capital turismo compliance fase 2 crisi economica contributo a fondo perduto criptovaluta bonus pubblicità bonus impresa bilancio sociale batterie di sabbia beni di lusso asset management corporate social responsability andràtuttobene bilancio di sostenibilità blockchain consulenza impresa capacità di feedback capitale della cultura comunicazione aziendale conad campania community commissione di massimo scoperto cloud computing clausola salvaguardia come fare un business plan cfo cambio valuta concorrenzasleale cloud business plan business opportunity business intelligence consumi business plan startup business travel consulente consulenza consulenza HR buzzoole contact tracing Sanità 4.0 Fintech Fractional Manager Fractional management Financial Controller Manager Financial Controller Ecommerce Exponential Technologies ExtraMot Gestione del personale Gestione manageriale IA IMHERO IP Management Human resources Human Resources Giorgio Ventre H R Harmont & Blaine ERP Cyber Security Apple Developer Academy Bankitalia CRM aziendale evoluto Analisi di bilancio AR 2watch 3d printing ADHD Campania innovativa Change Management Consulenza Consulenza direzionale Credito d'Imposta Comunicazione interna Commissione europea Cloud Comfort Zone IT Il controllo di gestione Sicurezza Informatica Sostenibilità Strumento a complemento della finanza tradizionalenel segno dell’innovazione e della trasparenza crowdfunding Salva banche Reverse Engineering Risk Management Risorse Umane Sviluppo Temporary Export Manager acceleratore startup agevolazioni alibaba Voucher T.E.M. Voucher Innovation Manager Temporary management Voucher Consulenza in Innovazione Rendiconto finanziario Produzione 4.0 Insuretech Intelligenza artificiale Internazionalizzazione Innovazione Impresa Innovation management Impresa 4.0 innovativa Impresa digitale Industrial Controller Iot Kaizen Material Requirement Planning Mise Procida capitale della cultura 2022 Marketing Lean organization Lean Lean manufacturing analisi paese expo 2020 regolamento Ue remote working rendiconto finanziario realtà aumentata public relations protezione dati protezione dati personali pubblicità responsabilità d'impresa retail risk manager risorse finanziarie robotica avanzata risk management rischio cambio reverse engineering riduzione sprechi project manager procida capitalde della cultura minibond modello business new normal metodi organizzativi aziendali innovativi metodi formativi marketing territoriale maxi decreto newfinance normativa privacy processi di gestione processi operativi pmi innovative pmi innovativa opensource organizzazione aziendale sanità 4.0 scaleup tecnologia tecnologia avanzata tecnologie 4.0 tech sviuppo impresa sviluppo organizzativo sviluppo risorse umane sviluppo sostenibile tecnologie della sanità tecnologie digitali voucher innovazione voucher internazionalizzazione web marketing voucher consulenza in innovazione transizione energetica tecnologie verdi tracciamento dati sviluppo business supporto imprese sicurezza informatica social media marketing soft skills sicurezza dati shared innovation screening settore fashion soft skill” sostenibilità ambientale strategia di comunicazione stratup supply chain strategia d'impresa sport virtuale sparring partner spinup marketing digitale marketing automation finanziamenti imprese fonti di finanziamento formazione 4.0 finanzalternativa feedback esports webidoo fasi del risk management formazione a distanza formazione manageriale gestione del credito gestione efficiente gestione personale gdpr gdo freesource fund raising energie rinnovabili employee experience decreto rilancio deliver to stock development decreto liquidità decreto cura Italia data protection dati dialogo uomo-macchina digitale ecommerce emergenza coronavirus emergenza covid e-learning e-finance digitalizzazione aziendale digitalizzazione impresa gestione rischi grande distribuzione organizzata international market intervista investimenti green intelligenza emotiva integrazione processi aziendali insurtech integrazione digitale dei processi aziendali invitalia italia smart make to order malazè manager esterno magaldi made in italy lavoro leadership innovazone digitale innovation management human resources management il ruolo dell'advisor impresa 4.0 hr high-tech green economy hi-tech impresa innovativa impresa smart industria digitale influencer influencer marketing incentivi impresa incentivi economici imprese incentivi cybersecurity
Iscriviti alla newsletter
Cross Hub Logo

Affiancare le imprese, enti ed istituzioni in tutti gli aspetti di natura strategica ed operativa attraverso la "mobilitazione integrata" (CROSS) di competenze ed esperienze (HUB) in risposta alle specifiche esigenze aziendali.

CONTACT INFO

 

SEDE LEGALE

Via dei Mille, 47

80121 - Napoli

 

SEDE OPERATIVA

Piazza Carità, 32 

80134 - Napoli

Tel. 081 0102554

 

P.IVA: 08060921213

info@crosshub.it

crosshub@b2bpec.it

Follow us