Garante privacy: “Sì all’Istat al censimento permanente, ma con pseudonimizzazione dei dati”
L’Istat
potrà procedere con i trattamenti necessari alla realizzazione del censimento
permanente, ma dovrà adottare ulteriori misure per rafforzare la tutela
dell’ingente mole di informazioni raccolte, in particolare migliorando le
tecniche di pseudonimizzazione dei dati.
Questa
la decisione del Garante per la privacy, adottata al termine di una lunga
istruttoria che aveva portato nel 2018 l’Autorità a esprimere un parere non
favorevole sul censimento permanente, previsto nel Programma statistico
nazionale, e poi ad autorizzare la raccolta dei dati della popolazione, ma non
il loro successivo trattamento, in assenza di una revisione del progetto.
Con
quest’ultimo provvedimento, il Garante, analizzato il nuovo Piano generale di
censimento (Pgc), autorizza l’Istituto nazionale di statistica a procedere con
l’elaborazione dei dati raccolti.
Le criticità rilevate dal Garante
Nel
corso della lunga interlocuzione, il Garante ha però rilevato ancora alcune
criticità riguardo alle quali ha fornito precise indicazioni.
L’Autorità, in particolare, ritiene che l’Istat debba adeguare il metodo scelto per la pseudonimizzazione dei dati personali, ovvero quelle tecniche usate per il mascheramento o per la limitazione dell’uso improprio dell’identità delle persone.
Il procedimento proposto, spiega l’Authority, con l’attribuzione di un codice univoco per ogni singola persona fisica, replicato in tutte le banche dati dell’Istituto e valido per un lungo periodo di conservazione dei dati, che può arrivare fino a 120 anni – comporta il rischio di trattamenti di dati non pertinenti ed eccedenti rispetto allo scopo censuario. Il mantenimento di un codice statico, infatti, impedisce di differenziare i tempi di conservazione in relazione alle diverse finalità statistiche perseguite, in violazione del principio di minimizzazione e di limitazione della conservazione dei dati. Sul punto il Garante ha prescritto all’Istat di mettere in atto idonee misure di pseudonimizzazione che prevedano, ad esempio, un meccanismo di disaccoppiamento gerarchico dei codici con l’assegnazione di diversi codici pseudonimi, ciascuno con una validità limitata alla specifica finalità perseguita. L’Autorità ha inoltre rilevato che non è stata calcolata la probabilità di reidentificazione degli interessati, a partire dai dati aggregati inviati ai Comuni. La valutazione d’impatto sulla protezione dei dati personali effettuata dall’Istat, sulle nuove modalità di censimento, dovrà pertanto essere integrata sulla base di queste indicazioni.
Nel provvedimento, il Garante ha sottolineato che il principio di responsabilizzazione previsto dal Gdpr (Regolamento Ue in materia di privacy) pone in capo ai titolari del trattamento il compito di valutare correttamente i rischi per i diritti e le libertà fondamentali degli interessati connessi ai trattamenti dei dati personali. L’Istat, essendo l’amministrazione pubblica che detiene il più ingente e rilevante patrimonio informativo riferito alla popolazione residente sul territorio nazionale, dovrà pertanto assumere una condotta attiva nell’applicazione dei principi, ponendosi l’obiettivo di ottenere un reale effetto di tutela e dimostrando l’adeguatezza delle misure adottate.
The post Garante privacy: “Sì all’Istat al censimento permanente, ma con pseudonimizzazione dei dati” appeared first on Key4biz.
- Su 7 Febbraio 2020
- 0 Comment