giovedì 12 settembre 2013

SPAM: COME DIFENDERSI. LE INDICAZIONI DEL GARANTE PRIVACY

Cosa è lo spam?

Come ci si difende dall'invio di e-mail e sms promozionali indesiderati?

A chi ci si può rivolgere per avere informazioni e tutela?

A queste domande risponde la nuova campagna informativa del Garante privacy (www.garanteprivacy.it/spam), rivolta alla vasta platea degli utenti, con l'obiettivo di fornire indicazioni utili per prevenire e contrastare la ricezione di messaggi commerciali indesiderati, se non addirittura molesti.

Una agile scheda e un video diffuso anche su Youtube illustrano in forma sintetica le principali cautele da adottare per un uso più consapevole dei sistemi di comunicazione personale (telefono, sms, posta elettronica, social network) e per evitare anche involontarie diffusioni dei propri dati personali.

Nel contempo, vengono offerti suggerimenti per tenere comportamenti o adottare accorgimenti tecnici a tutela della riservatezza dei propri canali di comunicazione.

Nella scheda sono indicate anche le modalità per chiedere la cancellazione dei propri dati personali e l'interruzione dell'invio di comunicazioni indesiderate, così come le procedure per il ricorso a forme di tutela amministrativa o giurisdizionale.

mercoledì 11 settembre 2013

FACEBOOK PRIVACY CHANGE IS SUBJECT OF F.T.C. INQUIRY

The Federal Trade Commission said on Wednesday that it had begun an inquiry into whether the social network’s proposed new privacy policies, unveiled two weeks ago, violated a 2011 agreement with regulators.
 
Under that agreement, the social network is required to get the explicit consent of its users before exposing their private information to new audiences.

Facebook’s new policies make clear that users are required to grant the company wide permission to use their personal information in advertising as a condition of using the service.

Facebook says the language was in part required by a federal court.
 
In August, a judge approved some of the wording as part of a settlement in a class-action suit brought by users upset at seeing their names and photos used to endorse products in Facebook ads sent to their friends.

Peter Kaplan, a spokesman for the F.T.C., said on Wednesday that Facebook was subject to continuing oversight by the commission because of the consent order.

“Facebook never sought out a discussion with us beforehand about these proposed changes,” he said. “We’re monitoring compliance with the order. Part of that involves interacting with Facebook.”

Facebook informed the F.T.C. of the new language just before it was posted to its Web site. It said its new policies complied with the 2011 F.T.C. order as well as the separate 2013 class-action settlement.

“We routinely discuss policy updates with the F.T.C., and this time is no different,” Jodi Seth, a Facebook spokeswoman, said in a statement.
 
“Our updated policies do not grant Facebook any additional rights to use consumer information in advertising. Rather, the new policies further clarify and explain our existing practices. ”

On Wednesday, Senator Edward J. Markey, Democrat of Massachusetts, stepped up pressure on the F.T.C., sending a letter to the agency raising concerns about the new policies and asking for an investigation.

“This troubling shift in policy raises a number of questions about whether Facebook is improperly altering its privacy policy without proper user consent and, if the changes go into effect, the degree to which Facebook users will lose control over their personal information,” Senator Markey wrote.

The company insists that despite the wording changes, the new policies do not change the rights its users have over personal data.

When it comes to advertising, Facebook has long maintained that it can freely use a person’s name, photo, comments and other information in advertising as long as it shows the ad only to people who already have rights to see the underlying information.
 
For example, if you compliment Starbucks’ pumpkin spice latte in a post that can theoretically be viewed by your Facebook friends, the coffee company can pay Facebook to broadcast that comment to all of your friends to improve the chances that they see it.

That kind of advertising, known as a sponsored story, is valuable to advertisers because it looks like a product endorsement from a trusted friend rather than a traditional ad. Facebook’s privacy controversies extend to its early days.
 
In 2007, for example, Facebook began a service called Beacon that automatically broadcast a person’s purchases on other sites to their Facebook friends.
 
The 2011 settlement with the F.T.C. came after the company decided on its own to make certain private information on its users more public.

Some users object to being pitchmen for products, and such concerns led to the recent class-action settlement. As part of that agreement, Facebook is supposed to allow users to see exactly which sponsored stories they’ve been used in and give them some control over how their names and photos are used in future pitches.

Facebook’s new policies were posted on the company’s Web site on Aug. 29 and sent to most users just before the Labor Day holiday weekend, with the company stating they would be put in force on Sept. 5.

After a storm of negative comments from users and a letter of complaint to the F.T.C. by privacy advocates, the company delayed adoption of the policy.

Privacy advocates were especially troubled by a provision that states Facebook automatically assumes that the parents of teenagers using the service have given permission for their names and images to be used in Facebook advertising.
 
The company says it applies similar protections for teenagers as it does for adults.

Privacy advocates also say Facebook is being disingenuous in its description of the new policies.
 
They say the language would essentially give the company blanket permission to use the name, photo and other personal content of its users in advertising or sponsored content.

“Clearly, the proposed Facebook changes raise troubling concerns,” said Marc Rotenberg, president of the Electronic Privacy Information Center, one of the privacy groups that wrote to the F.T.C. last week.
 
“The Federal Trade Commission needs to act.”

SCUOLE: SÌ ALLA TRASPARENZA, MA SENZA VIOLARE LA PRIVACY

Graduatorie on line e moduli di iscrizione solo con dati pertinenti.

No alla pubblicazione sul web dei nomi degli studenti le cui famiglie sono in ritardo nel pagamento della retta per la mensa.

Vietato diffondere telefono e indirizzo di personale scolastico e studenti.

In occasione dell'avvio dell'anno scolastico, il Garante per la privacy ricorda alle scuole di ogni ordine e grado la necessità di tenere presente alcuni principi stabiliti nei provvedimenti adottati in questi anni in materia di trasparenza in ambito scolastico, a tutela dei dati degli studenti e dei lavoratori che operano nel mondo dell'istruzione.

Numerosi sono, infatti, i casi in cui istituti e pubbliche amministrazioni, per un'errata interpretazione della normativa sulla trasparenza o per semplice disattenzione, rendono accessibili informazioni che dovrebbero restare riservate, mettendo in questo modo a rischio la riservatezza e la dignità delle persone.

Le graduatorie.

Il Garante è intervenuto più volte contro illeciti compiuti nella pubblicazione on line di graduatorie di vario tipo, le quali spesso contengono dati personali non pertinenti o eccedenti le finalità istituzionali perseguite.

Alcuni Comuni, ad esempio, hanno pubblicato on line le graduatorie di chi ha diritto ad usufruire del servizio di scuolabus includendo tra le varie informazioni liberamente accessibili, non solo i dati identificativi dei bambini, ma anche l'indirizzo di residenza e il luogo preciso dove lo scuolabus li avrebbe fatti salire e scendere.

La diffusione di questi dati, oltre a comportare una violazione della normativa, può rendere i minori facile preda di malintenzionati.

Un altro caso frequente riguarda la pubblicazione sui siti Internet degli istituti delle graduatorie di docenti e personale amministrativo tecnico e ausiliario (Ata) per consentire a chi ambisce a incarichi e supplenze di conoscere la propria posizione e punteggio.

Tali liste, giustamente accessibili a tutti, non devono però contenere, come in diversi casi segnalati al Garante, i numeri di telefono e gli indirizzi privati dei candidati.

Questa illecita diffusione dei contatti personali incrementa, tra l'altro, il rischio di esporre i lavoratori a forme di stalking o a possibili furti di identità.

Il servizio mensa.

Il Garante ricorda che è illecito pubblicare sul sito della scuola il nome e cognome degli studenti i cui genitori sono in ritardo nel pagamento della retta o del servizio mensa.

Lo stesso vale per gli studenti che usufruiscono gratuitamente del servizio in quanto appartenenti a famiglie con reddito minimo o a fasce deboli.

Gli avvisi messi on line devono avere carattere generale, mentre alle singole persone ci si può rivolgere con comunicazioni di carattere individuale.

A salvaguardia della trasparenza sulla gestione delle risorse scolastiche, restano ferme le regole sull'accesso ai documenti amministrativi da parte delle persone interessate.

L'iscrizione a scuole e asili.

Gli istituti scolastici e gli asili nido, così come i Comuni, devono predisporre con cura i moduli di iscrizione di bambini e studenti, così da non chiedere alle famiglie informazioni personali eccedenti e non rilevanti.

Particolare attenzione deve essere posta sull'eventuale raccolta di dati sensibili, come quelli sulle condizioni di salute e sull'appartenenza etnica o religiosa.

Il trattamento di questi dati, oltre a dover essere espressamente previsto dalla normativa, richiede infatti speciali cautele e può essere effettuato solo se i dati sensibili sono indispensabili per l'attività istituzionale svolta: non è questo il caso della semplice iscrizione a scuola.

L'Autorità segnala, infine che, allo scopo di fornire un quadro organico in materia di protezione dei dati personali nel mondo della scuola, e affrontare nel contempo le problematiche legate all'uso di Internet e delle nuove tecnologie, verranno adottate presto specifiche Linee guida in materia.

martedì 10 settembre 2013

CONTATTABILI VIA SMS GLI ITALIANI ALL'ESTERO IN SITUAZIONE DI EMERGENZA


Cittadini italiani all'estero più sicuri in caso di emergenze o calamità.
 
L'Unità di crisi del Ministero degli affari esteri può dare incarico agli operatori telefonici di inviare, anche senza consenso, sms ai clienti italiani all'estero con informazioni utili in situazioni di emergenza (indicazione del numero unico dell'Ambasciata del Paese in cui si trovano, eventuali aree da evitare o punti di raccolta, comportamenti a rischio ecc.).
 
Il Garante privacy ha detto sì alla procedura che il Ministero degli affari esteri (Mae) intende adottare per affrontare le emergenze in cui potrebbero essere coinvolti cittadini italiani e che prevede anche l'invio di informazioni via sms.
 
Le modalità di intervento individuate dal Mae rientrano nell'ambito delle iniziative adottabili per l'invio di sms di pubblica utilità, già disciplinate con provvedimento generale del Garante nel 2003 [doc. web n. 29844].
 
In quella sede l'Autorità aveva stabilito che gli operatori telefonici possono, in deroga alla disciplina sulla protezione dei dati, inviare sms istituzionali senza il consenso degli utenti solo in caso di disastri e calamità naturali o altre emergenze (ad es. inondazioni, terremoti, epidemie etc.) quando disposto da un soggetto pubblico centrale o locale che adotti un provvedimento d'urgenza.
 
Condizioni che ricorrono nella procedura individuata dal Mae.
 
La procedura verrebbe infatti attivata caso per caso, sulla base di un provvedimento del capo dell'Ufficio consolare del Paese in cui si siano verificate le circostanze eccezionali, redatto secondo le istruzioni fornite dal Mae o di propria iniziativa nelle situazioni più gravi.
 
Il Garante ha comunque ribadito che le istruzioni impartite dal Ministero e il provvedimento consolare prevedano espressamente la deroga all'acquisizione del consenso degli interessati al trattamento dei dati necessari per l'invio degli sms e individuino nel dettaglio le "circostanze eccezionali" che autorizzano tale invio, in modo da circoscrivere il più possibile l'ambito emergenziale e la conseguente deroga alla disciplina in materia di protezione dei dati.