Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/11/2021: Sulla consegna da parte dei lavoratori di copia del green pass al datore di lavoro

La segnalazione al Parlamento e al Governo sul Disegno da parte del Garante Privacy.

Pubblichiamo la segnalazione inviata al Parlamento e al Governo dal presidente dell'Autorità garante per la protezione dei dati personali, Pasquale Stanzione,  sul Disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato

 

Al Presidente della Camera dei deputati
On. Roberto Fico

Al Ministro della salute
On. Roberto Speranza

Al Ministro dei Rapporti con il Parlamento
On. Federico D’Incà

Illustre Presidente,

illustri Ministri,

Le scrivo in relazione ad alcuni emendamenti approvati, al Senato, al disegno di legge di conversione del decreto-legge n. 127 del 2021 (AS 2394), in relazione alla possibilità di consegna, da parte dei lavoratori dei settori pubblico e privato, di copia della certificazione verde, al datore di lavoro, con la conseguente esenzione, dai controlli, per tutta la durata della validità del certificato (emendamenti 1.400 e 3.0.4, fasc. Commissione). Per effetto del rinvio, all’articolo 9-quinquies, comma 5, d.l, 52 del 2021, contenuto al comma 5 dell’articolo 9-sexies del medesimo decreto-legge, la stessa facoltà è prevista per i magistrati.

La previsione introdotta presenta talune criticità, sulle quali è auspicabile un approfondimento ulteriore, anche in vista dell’esame del provvedimento in seconda lettura. 

In primo luogo, la prevista esenzione dai controlli -in costanza di validità della certificazione verde- rischia di determinare la sostanziale elusione delle finalità di sanità pubblica complessivamente sottese al sistema del “green pass”. Esso è, infatti, efficace a fini epidemiologici nella misura in cui il certificato sia soggetto a verifiche periodiche sulla sua persistente validità; ciò che è reso possibile dal costante aggiornamento, mediante la piattaforma nazionale DGC, dei certificati in base alle risultanze diagnostiche eventualmente sopravvenute.

L’assenza di verifiche durante il periodo di validità del certificato non consentirebbe, di contro, di rilevare l’eventuale condizione di positività sopravvenuta in capo all’intestatario del certificato, in contrasto, peraltro, con il principio di esattezza cui deve informarsi il trattamento dei dati personali (art. 5, par.1, lett. d) Reg. Ue 2016/679). La dinamicità e potenziale variabilità della condizione sanitaria del soggetto è, dunque, difficilmente “cristallizzabile” in una presunzione di validità della certificazione, insensibile a ogni eventuale circostanza sopravvenuta ed esige, di contro, un costante aggiornamento con corrispondenti verifiche.

La nuova previsione, nella misura in cui rischia di precludere la piena realizzazione delle esigenze sanitarie sottese al sistema del green pass, rende quindi anche il trattamento dei relativi dati non del tutto proporzionato (perché non pienamente funzionale rispetto) alle finalità perseguite.

Inoltre, la prevista legittimazione della conservazione (di copia) delle certificazioni verdi contrasta con il Considerando 48 del Regolamento (UE) 2021/953 il quale, nel sancire un quadro di garanzie omogenee, anche sotto il profilo della protezione dati, per l’utilizzo delle certificazioni verdi in ambito europeo, dispone che “Laddove il certificato venga utilizzato per scopi non medici, i dati personali ai quali viene effettuato l'accesso durante il processo di verifica non devono essere conservati, secondo le disposizioni del presente regolamento”.

Tale divieto è funzionale, essenzialmente, a garantire la riservatezza non solo dei dati sulla condizione clinica del soggetto (in relazione alle certificazioni da avvenuta guarigione), ma anche delle scelte da ciascuno compiute in ordine alla profilassi vaccinale. Dal dato relativo alla scadenza della certificazione può, infatti, agevolmente evincersi anche il presupposto di rilascio della stessa, ciascuno dei quali (tampone, guarigione, vaccinazione) determina un diverso periodo di validità del green pass. In tal modo, dunque, una scelta quale quella sulla vaccinazione -così fortemente legata alle intime convinzioni della persona- verrebbe privata delle necessarie garanzie di riservatezza, con effetti potenzialmente pregiudizievoli in ordine all’autodeterminazione individuale (in ordine all’esigenza di evitare possibili discriminazioni in ragione della scelta vaccinale, cfr. anche risoluzione 2361 (2021) del Consiglio d’Europa).

Tale potenziale pregiudizio è, poi, aggravato dal contesto lavorativo in cui maturerebbe. La prevista ostensione (e consegna) del certificato verde a un soggetto, quale il datore di lavoro, al quale dovrebbe essere preclusa la conoscenza di condizioni soggettive peculiari dei lavoratori come la situazione clinica e convinzioni personali, pare infatti poco compatibile con le garanzie sancite sia dalla disciplina di protezione dati, sia dalla normativa giuslavoristica (artt. 88 Reg. Ue 2016/679; 113 d.lgs. 196 del 2003; 5 e 8 l. n. 300 del 1970; 10 d.lgs. n. 276 del 2003).

Anche in virtù di tali esigenze, l’art. 13, c.5, d.P.C.M. 17 giugno 2021 e s.m.i., prevede espressamente che “l'attività di verifica delle certificazioni non comporta, in alcun caso, la raccolta dei dati dell'intestatario in qualunque forma”, facendo salvi, con esclusivo riferimento all’ambito lavorativo, i trattamenti “strettamente necessari all'applicazione delle misure previste dagli articoli 9-ter ai commi 2 e 5, 9-quinquies, commi 6 e ss., e 9-septies, commi 6 e ss.”.

In tale prospettiva, il Garante ha peraltro apprezzato la previsione dell’esplicito divieto di conservazione del codice a barre bidimensionale (QR code) delle Certificazioni verdi COVID-19 sottoposte a verifica, nonché di trattamento (nelle forme più varie), per finalità ulteriori, delle informazioni rilevate dalla lettura dei codici e all’esito dei controlli.

Né, del resto, la prevista facoltà di conservazione del green pass può ritenersi legittima sulla base di un presunto consenso implicito del lavoratore che la consegni, ritenendo il diritto sottesovi pienamente disponibile. Dal punto di vista della protezione dei dati personali (e, dunque, ai fini della legittimità del relativo trattamento), il consenso in ambito lavorativo non può, infatti, ritenersi un idoneo presupposto di liceità, in ragione dell’asimmetria che caratterizza il rapporto lavorativo stesso (C 43 Reg. UE 2016/679).

Naturalmente, poi, la conservazione dei certificati imporrebbe l’adozione, da parte datoriale, di misure tecniche e organizzative adeguate al grado di rischio connesso al trattamento, con un non trascurabile incremento degli oneri (anche per la finanza pubblica, relativamente al settore pubblico).

Si tratta, complessivamente, di profili meritevoli di un ulteriore approfondimento che segnalo, ai sensi dell’articolo 57, paragrafo 1, lett. c), del Regolamento (UE) 2016/679, grato, anche a nome del Collegio del Garante, per l’attenzione che vorrà riservarvi, con la più ampia disponibilità dell’Autorità, che sin d’ora Le rappresento, ad ogni collaborazione eventualmente ritenuta utile.

Pasquale Stanzione

Fonte: Garante Privacy


02/02/2021: Geotermia e ambiente

Se ne è parlato in un workshop tecnico internazionale del progetto europeo GEOENVI


01/02/2021: I tuoi dati sono un tesoro

Il video del Garante per raccontare cos’è la privacy


29/01/2021: Rifiuti in auto

Ogni anno i produttori trasformano in inserti insonorizzanti tappetini e tessuti miliardi di bottiglie in Pet e reti di pesca abbandonate in mare oltre ad altri scarti industriali


28/01/2021: Sostegno alla salute muscoloscheletrica sul luogo di lavoro

Scopri tutto ciò che devi sapere


27/01/2021: Sicurezza sul lavoro e innovazione, al via un ciclo di webinar per le PMI

Promossi da Inail e Made Competence Center Industria 4.0 a partire dal 1° febbraio, gli incontri verteranno su pandemia, progettazione e sensoristica, rischio biomeccanico e robotica collaborativa


26/01/2021: I suggerimenti del Garante per proteggersi dal phishing

Phishing: attenzione ai «pescatori» di dati personali. Il vademecum del Garante per la protezione dei dati personali.


25/01/2021: Emergenza Covid-19, al 31 dicembre denunciati all’Inail 131mila contagi sul lavoro

l nuovo report mensile dell’Istituto sulle infezioni di origine professionale, rileva un incremento di quasi 27mila casi rispetto al monitoraggio di fine novembre (+25,7%). Oltre la metà delle denunce è concentrata nel trimestre ottobre-dicembre. I decessi sono 423 (+57)


22/01/2021: Sospeso per l’anno 2021 il termine di invio dati allegato 3B

Covid-19-Comunicazione medico competente:: Sospeso per tutto il 2021 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2020.


21/01/2021: Global carbon budget: nel 2020 le emissioni sono diminuite del 7% rispetto al 2019

Le restrizioni alla mobilità hanno causato un calo senza precedenti nella quantità di anidride carbonica immessa nell’atmosfera. Regno Unito, Usa e Ue registrano i risultati migliori, mentre la Cina arranca. Incertezza sul 2021


20/01/2021: Sicurezza delle macchine, se ne parla in un convegno Inail-Cni

L’evento si inserisce nell’ambito della collaborazione fra l’Istituto e il Consiglio nazionale degli ingegneri per lo sviluppo di iniziative in materia di sicurezza e salute nei luoghi di lavoro e per l’aggiornamento culturale, tecnico e formativo di questa comunità professionale


19/01/2021: Vademecum privacy per la sicurezza di foto e video online

I suggerimenti del Garante per tutelare la tua privacy quando pubblichi immagini online


18/01/2021: Safety in healthcare

Un portale per i Rls in sanità nel post Coronavirus


15/01/2021: Pandemia: Decreto-legge del 14 gennaio e Dpcm

Da domani entrerà in vigore il nuovo Dpcm con le misure di contrasto alla pandemia.


15/01/2021: Gestione per la qualità

La UNI ISO 10018:2020 “Gestione per la qualità - Linee guida per la partecipazione attiva delle persone”


14/01/2021: Seminario rischio da esposizione ad agenti fisici nelle attività outdoor

Si svolgerà il 21 gennaio il seminario gratuiti sui rischi fisici


13/01/2021: Data Breach: il Garante lancia un nuovo servizio online per semplificare gli adempimenti

E' operativo il nuovo servizio del Garante per supportare i titolari del trattamento negli adempimenti previsti in caso di Data Breach (violazioni dei dati personali).


12/01/2021: Covid-19, se l’incidenza delle infezioni è alta le riaperture sono rischiose anche con Rt minore di 1

Lo dimostra uno studio realizzato da Fondazione Bruno Kessler, Istituto superiore di sanità e Inail, pubblicato sulla rivista Proceedings of the National Academy of Sciences of the United States. 


11/01/2021: Speranza firma nuove ordinanze: cinque le regioni in area arancione

Le Ordinanze, che saranno in vigore da domenica 10 gennaio 2021, collocano in area arancione le Regioni Calabria, Emilia Romagna, Lombardia, Sicilia e Veneto.


08/01/2021: Brexit: quali sono le conseguenze in termini di protezione dei dati?

Dal 1° gennaio 2021 il Regno Unito ha lasciato definitivamente l’Unione europea. Le indicazioni del Garante per la protezione dei dati personali sulle conseguenze in termini di protezione dati.


07/01/2021: PREVENZIONE DEL CONTAGIO DA COVID-19

Ulteriori disposizioni urgenti in materia di contenimento e gestione dell’emergenza epidemiologica da COVID-19 (decreto-legge)


20 21 22 23 24 25 26 27 28 29 30