PUBBLICA AMMINISTRAZIONE

Spid, fare in fretta. Ma attenzione a privacy e sicurezza

I gestori pubblici e privati dovranno rimanere al riparo dai profili di responsabilità civile. Ma il sistema pare non tenere in debita considerazione questo aspetto. L’analisi dell’avvocato Michele Gorga

Pubblicato il 04 Gen 2016

gorga-150601122003

Si moltiplicano gli annunci su Spid che dovrebbe essere operativo nei prossimi mesi, ma già via Twitter al presidente del Consiglio Dei Ministri su #SPID facciamolo in fretta, si moltiplicano gli appelli “facciamolo bene e nel rispetto della Privacy”.

La velocità, infatti, a volte male si concilia con il fare le cose per bene e nel rispetto della normativa, nella fattispecie quella sulla privacy e sulla sicurezza che dovrebbe tenere gli operatori pubblici e privati al riparo dai profili di responsabilità civile che il sistema non pare tenere in debita considerazione. Infatti, i gestori delle Identità Digitali sono obbligati a fornire agli utenti servizi nel rispetto dei Principi sull’erogazione dei servizi pubblici, ai sensi della direttiva del Pcm del 27 gennaio 1994, e nelle loro attività di registrazione potrebbero anche avvalersi, in vista della complessità ed estensione nazionale dell’attività, di soggetti esterni, quali singoli professionisti o imprese. Laddove dovessero ricorrere a detti soggetti, potranno farlo solo nel rispetto dell’art. 29 del d. lgs 30 giugno 2003, n. 196 – in tema di capacità del responsabile del trattamento designato – mentre l’accordo che regolerà il rapporto tra gestore e soggetto esterno incaricato, dovrà essere preventivamente approvato dall’Agenzia per l’Italia Digitale la quale dovrà anche verificarne l’adeguatezza riguardo al trattamento dei dati e delle procedure, e sulla formazione del personale impiegato.

Sempre in capo ai gestori è la sicurezza tecnica e crittografica e del procedimento che dovrà essere rispettoso della normativa europea e internazionale. Altro aspetto molto critico è l’adeguamento dei sistemi in seguito agli aggiornamenti della normazione tecnica nonché delle misure volte a prevenire contraffazioni o violazioni all’integrità e alla sicurezza del procedimento dell’ attività di generazione delle credenziali di accesso, sicurezza che potrebbe essere facilmente assicurata attraverso il sistema degli Msm, o di un messaggio di posta elettronica all’indirizzo mail registrato, ad ogni utilizzo di uno dei servizi effettuato tramite l’ID, cosi come avviene già per le carte prepagate per ogni ricarica o transazione che viene eseguita. La problematica, infatti, è quella di poter rilevare e prevenire gli usi impropri o i tentativi di violazione o le intrusione, o in caso di duplicazione o clonazione delle credenziali, di accesso dell’identità digitale. La comunicazione all’utente di ogni accesso parrebbe essere la strada più semplice e immediata per far scoprire al titolare l’intrusione e, quindi, fare richiedere la sospensione dell’identità digitale.

L’informazione all’utente è una delle attività che i gestori, quindi, dovranno garantire alle quali si aggiungeranno quelle riguardanti i servizi erogati; in particolare alle condizioni economiche e tecniche per l’erogazione dei servizi anche tramite l’attivazione di linee di comunicazione telefoniche e telematiche, oltre ad adeguate informazioni circa le norme giuridiche e tecniche di espletamento dei servizi a essi forniti.

Sotto il profilo della tutela giurisdizionale, poi, in capo ai gestori verte l’obbligo d’informativa, ai soggetti titolari delle ID, in merito alle decisioni e ai reclami e dovrà essere loro assicurata una procedura preventiva di conciliazione al fine di prevenire il contenzioso. Tale procedura di Adr dovrà essere rimessa a organismi terzi, o a singoli professionisti in materia di Adr civile e commerciale, indipendenti sia dai soggetti erogatori dell’ID che dai Server Providers. Il tutto si spera attraverso un procedimento snello e semplice sulla falsariga delle ODR, che in caso d’insuccesso consente, senza altre condizioni di procedibilità, direttamente l’accesso alla tutela giurisdizionale.

Anche con riferimento al trattamento dei dati personali dovranno poi essere fornite informazioni sull’ambito di utilizzo delle identità digitali Spid e si pone l’occasione per superare la vetusta “funzione” del soggetto responsabile del trattamento e passare al “profilo professionale” dell’esperto nel trattamento dei dati personali.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Analisi
Video
Iniziative
Social
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati