mercoledì 11 settembre 2013

SCUOLE: SÌ ALLA TRASPARENZA, MA SENZA VIOLARE LA PRIVACY

Graduatorie on line e moduli di iscrizione solo con dati pertinenti.

No alla pubblicazione sul web dei nomi degli studenti le cui famiglie sono in ritardo nel pagamento della retta per la mensa.

Vietato diffondere telefono e indirizzo di personale scolastico e studenti.

In occasione dell'avvio dell'anno scolastico, il Garante per la privacy ricorda alle scuole di ogni ordine e grado la necessità di tenere presente alcuni principi stabiliti nei provvedimenti adottati in questi anni in materia di trasparenza in ambito scolastico, a tutela dei dati degli studenti e dei lavoratori che operano nel mondo dell'istruzione.

Numerosi sono, infatti, i casi in cui istituti e pubbliche amministrazioni, per un'errata interpretazione della normativa sulla trasparenza o per semplice disattenzione, rendono accessibili informazioni che dovrebbero restare riservate, mettendo in questo modo a rischio la riservatezza e la dignità delle persone.

Le graduatorie.

Il Garante è intervenuto più volte contro illeciti compiuti nella pubblicazione on line di graduatorie di vario tipo, le quali spesso contengono dati personali non pertinenti o eccedenti le finalità istituzionali perseguite.

Alcuni Comuni, ad esempio, hanno pubblicato on line le graduatorie di chi ha diritto ad usufruire del servizio di scuolabus includendo tra le varie informazioni liberamente accessibili, non solo i dati identificativi dei bambini, ma anche l'indirizzo di residenza e il luogo preciso dove lo scuolabus li avrebbe fatti salire e scendere.

La diffusione di questi dati, oltre a comportare una violazione della normativa, può rendere i minori facile preda di malintenzionati.

Un altro caso frequente riguarda la pubblicazione sui siti Internet degli istituti delle graduatorie di docenti e personale amministrativo tecnico e ausiliario (Ata) per consentire a chi ambisce a incarichi e supplenze di conoscere la propria posizione e punteggio.

Tali liste, giustamente accessibili a tutti, non devono però contenere, come in diversi casi segnalati al Garante, i numeri di telefono e gli indirizzi privati dei candidati.

Questa illecita diffusione dei contatti personali incrementa, tra l'altro, il rischio di esporre i lavoratori a forme di stalking o a possibili furti di identità.

Il servizio mensa.

Il Garante ricorda che è illecito pubblicare sul sito della scuola il nome e cognome degli studenti i cui genitori sono in ritardo nel pagamento della retta o del servizio mensa.

Lo stesso vale per gli studenti che usufruiscono gratuitamente del servizio in quanto appartenenti a famiglie con reddito minimo o a fasce deboli.

Gli avvisi messi on line devono avere carattere generale, mentre alle singole persone ci si può rivolgere con comunicazioni di carattere individuale.

A salvaguardia della trasparenza sulla gestione delle risorse scolastiche, restano ferme le regole sull'accesso ai documenti amministrativi da parte delle persone interessate.

L'iscrizione a scuole e asili.

Gli istituti scolastici e gli asili nido, così come i Comuni, devono predisporre con cura i moduli di iscrizione di bambini e studenti, così da non chiedere alle famiglie informazioni personali eccedenti e non rilevanti.

Particolare attenzione deve essere posta sull'eventuale raccolta di dati sensibili, come quelli sulle condizioni di salute e sull'appartenenza etnica o religiosa.

Il trattamento di questi dati, oltre a dover essere espressamente previsto dalla normativa, richiede infatti speciali cautele e può essere effettuato solo se i dati sensibili sono indispensabili per l'attività istituzionale svolta: non è questo il caso della semplice iscrizione a scuola.

L'Autorità segnala, infine che, allo scopo di fornire un quadro organico in materia di protezione dei dati personali nel mondo della scuola, e affrontare nel contempo le problematiche legate all'uso di Internet e delle nuove tecnologie, verranno adottate presto specifiche Linee guida in materia.

martedì 10 settembre 2013

CONTATTABILI VIA SMS GLI ITALIANI ALL'ESTERO IN SITUAZIONE DI EMERGENZA


Cittadini italiani all'estero più sicuri in caso di emergenze o calamità.
 
L'Unità di crisi del Ministero degli affari esteri può dare incarico agli operatori telefonici di inviare, anche senza consenso, sms ai clienti italiani all'estero con informazioni utili in situazioni di emergenza (indicazione del numero unico dell'Ambasciata del Paese in cui si trovano, eventuali aree da evitare o punti di raccolta, comportamenti a rischio ecc.).
 
Il Garante privacy ha detto sì alla procedura che il Ministero degli affari esteri (Mae) intende adottare per affrontare le emergenze in cui potrebbero essere coinvolti cittadini italiani e che prevede anche l'invio di informazioni via sms.
 
Le modalità di intervento individuate dal Mae rientrano nell'ambito delle iniziative adottabili per l'invio di sms di pubblica utilità, già disciplinate con provvedimento generale del Garante nel 2003 [doc. web n. 29844].
 
In quella sede l'Autorità aveva stabilito che gli operatori telefonici possono, in deroga alla disciplina sulla protezione dei dati, inviare sms istituzionali senza il consenso degli utenti solo in caso di disastri e calamità naturali o altre emergenze (ad es. inondazioni, terremoti, epidemie etc.) quando disposto da un soggetto pubblico centrale o locale che adotti un provvedimento d'urgenza.
 
Condizioni che ricorrono nella procedura individuata dal Mae.
 
La procedura verrebbe infatti attivata caso per caso, sulla base di un provvedimento del capo dell'Ufficio consolare del Paese in cui si siano verificate le circostanze eccezionali, redatto secondo le istruzioni fornite dal Mae o di propria iniziativa nelle situazioni più gravi.
 
Il Garante ha comunque ribadito che le istruzioni impartite dal Ministero e il provvedimento consolare prevedano espressamente la deroga all'acquisizione del consenso degli interessati al trattamento dei dati necessari per l'invio degli sms e individuino nel dettaglio le "circostanze eccezionali" che autorizzano tale invio, in modo da circoscrivere il più possibile l'ambito emergenziale e la conseguente deroga alla disciplina in materia di protezione dei dati.

EMAIL, LA PRIVACY E' A RISCHIO !!!


A rischio la privacy di chi manda messaggi di posta elettronica utilizzando sistemi di web mail.
 
La denuncia arriva dai promotori di una class action contro Google, cui si addebita di effettuare la scansione dei contenuti dei messaggi non solo per ragioni tecniche, ma anche per scopi ulteriori, contrari alla normativa statunitense.

Nel contenzioso pendente davanti alla Corte distrettuale della California, divisione San Jose, il colosso multinazionale si difende sostenendo, da un lato, che la scansione dei messaggi rientra nell’attività ordinaria del fornitore di posta elettronica, dall’altro lato che solo con la scansione dei messaggi è possibile sviluppare servizi utili all’utenza (prevenzione da spam e virus, consentire ricerche con parole chiave); Google aggiunge, però, che chi invia messaggi non ha alcuna aspettativa legittima a che il fornitore del servizio non effettui una copia del messaggio.
 
Su questo punto può emergere un elemento di contrasto con la legislazione europea e conseguentemente italiana sul trattamento dei dati personali.
 
Negli atti difensivi Google equipara i messaggi di posta elettronica alle lettere cartacee, che vengono aperte dalla segreteria della società, cui sono inviate senza ledere la privacy del destinatario.
 
Ma vediamo come si sviluppano le tesi che si fronteggiano nella class action, dalla cui soluzione potrebbero esserci ripercussioni anche per gli utenti italiani del servizio di Gmail.
 
Il problema posto dai promotori della azione collettiva riguarda la scansione dei messaggi di posta elettronica in entrata o in uscita da account di posta elettronica del dominio Gmail.
 
Come si legge negli atti difensivi del colosso americano, Gmail è uno dei più usati sistemi di posta elettronica sul web ed è utilizzato da oltre 400 milioni di utenti.
 
Una parte del processo di smistamento dei messaggi è rappresentato dalla scansione del contenuto degli stessi.
 
La scansione viene realizzata con sistemi automatici ed è utilizzata, innanzi tutto, per garantire la funzionalità del sistema.
 
La scansione è la base per poter impostare sistemi di protezione contro virus e per prevenire il fenomeno delle mail spazzatura (spam).
 
La scansione dei contenuti serve anche a consentire all’utente di poter fare ricerche, in quanto per la ricerca è necessario che i messaggi siano archiviati nel sistema.
 
In sostanza la scansione è una parte del processo di invio dei messaggi di posta elettronica.
 
I sistemi automatici servono, però, anche per trattamenti ulteriori, quali ad esempio far apparire sulle pagine web messaggi pubblicitari congrui con il contenuto delle e-mail e tali da poter essere di interesse per i fruitori del servizio di posta elettronica.
 
D’altra parte la vendita dello spazio web è anche una attività commerciale remunerativa, che contribuisce anche a fornire gratuitamente il servizio di posta elettronica.
 
Tra l’altro questo è proprio un argomento difensivo utilizzato dai legali di Google. Coloro che hanno attivato una casella di posta elettronica di Google hanno accettato condizioni contrattuali che prevedono la scansione del messaggio e quindi hanno acconsentito alla operazione esplicitamente.
 
L’altro argomento utilizzato dalle difese di Google riguarda la aspettativa legittima degli utilizzatori del servizio di posta elettronica a riguardo dell’utilizzo dei messaggi di posta elettronica.
 
Secondo Google, anche sulla scorta di numerosi precedenti nella giurisprudenza statunitense, in realtà, tutti gli utilizzatori del servizio di web mail (anche chi invia messaggi a un utente di Gmail) sono ben consapevoli che i loro messaggi verranno elaboratori dal fornitore del servizio e che in particolare i loro messaggi saranno sottoposti a scansione.
 
La legittimazione alla scansione dei messaggi viene rinvenuta, dunque, su base contrattuale oppure anche implicitamente per il fatto dell’uso del servizio.
 
Ma i legali di Google si spingono a fare un paragone anche con la posta tradizionale su carta.
 
Si legge, infatti, negli atti difensivi, che chi manda una lettera d’affari al suo corrispondente non si stupisce di certo se la lettera viene aperta dall’assistente del destinatario.
 
Così dovrebbe essere anche per la posta elettronica, in cui troviamo un terzo intermediario che mette in collegamento mittente e destinatario.
 
Questo, secondo Google, significa che non sussiste una legittima aspettativa al non utilizzo dei messaggi di post elettronica, anzi vi è previsione e accettazione del trattamento.
 
Se c’è un terzo intermediario, che gestisce il mezzo di comunicazione, scrivono i legali di Google, l’aspettativa di privacy diminuisce.
 
Google cita precedenti sentenze che riguardano l’uso del telefono e ritiene che siano applicabili anche alla posta elettronica.
 
Peraltro il trattamento non sempre è consapevole e vi è da chiedersi se, invece, ai sensi della legge italiana, non debba valere il sistema del consenso informato preventivo rispetto a quei trattamenti che vanno al di là delle necessità tecniche per garantire il servizio di posta elettronica.

Vi è da chiedersi, infatti, se il gestore del servizio rappresenti sempre il ruolo del collaboratore di chi usa la posta elettronica (come l’assistente che apre la porta del proprio superiore in azienda) o se, invece, non agisca per scopi autonomi e indipendenti dal semplice perfezionamento della comunicazione.

PRIVACY ADDIO, GLI STUDENTI SOTTOVALUTANO IL VALORE DEL DATO ONLINE

Gli studenti italiani se la cavano con internet ma non danno grande importanza al valore dei propri dati personali.
 
È urgente quindi un nuovo modello di privacy, che tuteli gli utenti e al tempo stesso non gravi sui costi delle aziende con un eccesso di formalismo e burocrazia.
 
È il tema di un workshop «Privacy, sicurezza e trasparenza nell'era digitale», che si è tenuto il 6 giugno all'Università Europea di Roma.
 
E' stata presentata una ricerca del Laboratorio In.Di.Co dell'Università di Salerno, su questi temi.

Sono i risultati di un sondaggio condotto su 600 studenti in sei facoltà diverse dell'Ateneo campano.
 
«In generale risulta che gli studenti sono tecnicamente capaci e hanno timori, relativi alla privacy, causati perlopiù da quanto apprendono dai media», dice Giovanni Maria Riccio, uno degli autori e professore associato di Diritto comparato dell'Università di Salerno.
 
L'altro autore è Salvatore Sica, fondatore del Laboratorio e docente ordinario di Diritto Comparato.
 
Quasi la metà degli intervistati trascorre tra 1 e 3 ore al giorno su internet (molto, per gli standard dell'italiano medio).
 
Il 60% degli studenti ha dichiarato di essere in grado di modificare le impostazioni di default di motori di ricerca e/o di social network e una percentuale appena inferiore (59%) ha dichiarato di averle effettivamente modificate.
 
Il 30% ha dichiarato, poi, di essere comunque a conoscenza della possibilità di modificare le impostazioni, ma di non saperlo fare.
 
E tuttavia, «sembra che gli studenti, attratti dalla forza del gratis in internet, non diano grande valore ai propri dati», dice Riccio.

Lo studio giudica "sorprendente" per solo il 47 per cento dei dati considera personale la password della mail e dei social network e lo condivide quindi con il partner o con i familiari.
 
La possibilità che un sito internet possa registrare, per finalità statistiche, gli accessi degli utenti non sembra essere percepita come un rischio dal 75% degli intervistati.
 
Risultati analoghi riguardano la possibilità che i siti internet raccolgano informazioni sul browser utilizzato dagli utenti.
 
A giudizio del 33% questa pratica non ha alcun rischio, mentre il 40% dichiara di esserne poco preoccupato.
 
Solo il 34%è preoccupato del fatto che i social network conservino i dati pubblicati.
 
E tuttavia ben l'81% dichiara di essere preoccupato della circolazione dei propri dati personali.

Sembra insomma una preoccupazione generica, che poi non si concretizza in pratica e in dettaglio.
 
Solo il 41% è contrario a cedere informazioni personali in cambio di servizi gratis.