TESTI PARALLELI – Coronavirus:orientamenti per garantire che le app per contrastare la pandemia rispettino pienamente le norme sulla protezione dei dati

Inglese tratto da: questa pagina
Italiano tratto da: questa pagina
Data documento: 16 aprile 2020

Coronavirus: Guidance to ensure full data protection standards of apps fighting the pandemic
Coronavirus:orientamenti per garantire che le app per contrastare la pandemia rispettino pienamente le norme sulla protezione dei dati

Today, the European Commission has published guidance on the development of new apps that support the fight against coronavirus in relation to data protection.
Oggi la Commissione ha pubblicato orientamenti relativi alla protezione dei dati nell’ambito dello sviluppo di nuove app a sostegno della lotta al coronavirus.

The development of such apps and their take up by citizens can have a significant impact on the treatment of the virus and can play an important role in the strategy to lift containment measures, complementing other measures like increased testing capacities.
Lo sviluppo di queste app e la loro accettazione da parte dei cittadini possono avere un impatto significativo nella lotta al virus e svolgere un ruolo importante nella strategia per la revoca delle misure di contenimento, a complemento di altre misure quali l’incremento delle capacità di eseguire test.

It is important, however, to ensure that EU citizens can fully trust such innovative digital solutions and can embrace them without fear.
È importante tuttavia garantire che i cittadini dell’UE possano fidarsi pienamente di queste soluzioni digitali innovative e accettarle senza timori.

The largest possible participation of EU citizens is necessary to exploit the full potential of tracing apps.
Per sfruttare appieno il potenziale delle app di tracciamento è necessaria la più ampia partecipazione possibile dei cittadini dell’UE.

EU rules, notably the General Data Protection Regulation (GDPR) and the ePrivacy Directive, provide the strongest safeguards of trustworthiness (i.e. voluntary approach, data minimisation, time limitation) for such apps to operate widely and accurately.
Le norme dell’UE, in particolare il regolamento generale sulla protezione dei dati (GDPR) e la direttiva e-privacy, offrono le più solide garanzie di affidabilità (approccio volontario, minimizzazione dei dati, limiti di tempo) affinché queste app siano utilizzate diffusamente e forniscano dati accurati.

This guidance aims to offer the necessary framework to guarantee that citizens have sufficient protection of their personal data and limitation of intrusiveness while using such apps.
Gli orientamenti di oggi mirano a offrire il quadro necessario per garantire che i cittadini possano contare su una sufficiente protezione dei loro dati personali e sulla limitazione dell’intrusività nell’utilizzo di queste app.

The European Data Protection Board was consulted on the draft guidance.
Il comitato europeo per la protezione dei dati è stato consultato sul progetto di orientamenti.

By committing to those standards, the full effectiveness and compliance of such tools can be ensured, even in times of crisis.
Rispettando gli standard è possibile garantire la piena efficacia e conformità di tali strumenti, anche in tempo di crisi.

Vice-President for Values and Transparency, Vera Jourová, said:
Vera Jourová, Vicepresidente per i Valori e la trasparenza, ha dichiarato:

”This is the first global crisis where we can deploy the full power of technology to offer efficient solutions and support the exit strategies from the pandemic.
“Questa è la prima crisi mondiale in cui possiamo utilizzare appieno il potere della tecnologia per offrire soluzioni efficienti e sostenere le strategie di uscita dalla pandemia.

Trust of Europeans will be key to success of the tracing mobile apps.
La fiducia degli europei sarà fondamentale per il successo delle applicazioni mobili di tracciamento.

>>>  Respecting the EU data protection rules will help ensure that our privacy and fundamental rights will be upheld and that the European approach will be transparent and proportional.”
Il rispetto delle norme dell’UE in materia di protezione dei dati contribuirà a garantire il rispetto della nostra vita privata e dei nostri diritti fondamentali e la trasparenza e la proporzionalità dell’approccio europeo.”

Commissioner for Justice, Didier Reynders, said:
Didier Reynders, Commissario per la Giustizia, ha dichiarato:

“The use of mobile phone apps have the potential to really help in the fight against coronavirus:
“L’utilizzo delle applicazioni mobili può dare un contributo concreto nella lotta contro il coronavirus:

for example by helping users to diagnose themselves, as a safe communication channel between doctors and patients, by alerting users who are at risk of catching the virus, and to help us lift confinement measures.
ad esempio, esse aiutano gli utenti a fare un’autodiagnosi, fungendo da canale di comunicazione sicuro tra medici e pazienti, avvertono gli utenti che sono a rischio di infezione e ci aiutano nella revoca delle misure di confinamento.

At the same time, we are talking about very sensitive data being collected on the health of our citizens, which we are duty-bound to protect.
Stiamo parlando però della raccolta di dati molto sensibili sulla salute dei nostri cittadini, che abbiamo il dovere di proteggere.

Our guidance supports the safe development of apps and protect our citizens’ personal data, in line with the EU’s strong data protection rules.
I nostri orientamenti sostengono lo sviluppo di app sicure e proteggono i dati personali dei nostri cittadini, conformemente alle severe norme dell’UE in materia.

We will get out of the sanitary crisis, while keeping our fundamental rights intact.
Usciremo dalla crisi sanitaria mantenendo intatti i nostri diritti fondamentali.”

This guidance follows the recent publication of the Commission Recommendation on a common EU approach for the use of mobile applications and mobile data, and is accompanying an EU toolbox on contact tracing apps, which is also published today.
Questi orientamenti fanno seguito alla recente pubblicazione della raccomandazione della Commissione su un approccio comune dell’UE per l’utilizzo di app e dati mobili e accompagnano un pacchetto di strumenti dell’UE sulle app di tracciamento dei contatti, anch’esso pubblicato oggi.

What kind of apps and functionalities?
Che tipo di app e quali funzionalità?

The guidance focuses on voluntary apps with one or more of the following functionalities:
Gli orientamenti si concentrano sulle app facoltative con una o più delle seguenti funzionalità:

– accurate information for users on the coronavirus pandemic;
– fornire agli utenti informazioni accurate sulla pandemia di coronavirus;

– questionnaires for self-assessment and guidance for individuals (symptom checker functionality);
– fornire questionari di autovalutazione e orientamento ai cittadini (funzionalità “controllo dei sintomi”);

– alerts for people who have been in proximity of an infected person to get tested or to self-isolate (contact tracing and warning functionality); and
– allertare le persone che sono state in prossimità di una persona infetta affinché si sottopongano a un test o si autoisolino (funzionalità “tracciamento dei contatti” e “allerta”);

– a communication forum between patients in self-isolation and doctors including where further diagnosis and treatment advice is provided (telemedicine).
– fungere da canale di comunicazione tra pazienti in autoisolamento e medici, consentendo di effettuare ulteriori diagnosi e dare consulenza sulla cura (telemedicina).

Main prerequisites for the development of coronavirus apps
Principali prerequisiti per lo sviluppo di app per il coronavirus

– The role of national health authorities:
– Il ruolo della autorità sanitarie nazionali:

It must be clearly established from the start who is accountable for compliance with EU personal data protection rules.
occorre stabilire chiaramente fin dall’inizio chi è il responsabile del rispetto delle norme dell’UE sulla protezione dei dati personali.

Given the high sensitivity of the data and the ultimate purpose of the apps, the Commission sees this as a role for national health authorities, who would in turn be responsible for ensuring GDPR compliance in their use of data collected, including providing individuals with all necessary information related to the processing of their personal data.
Vista la natura molto sensibile dei dati e il fine ultimo delle app, la Commissione ritiene che questo ruolo spetti alle autorità sanitarie nazionali, che sarebbero a loro volta responsabili di garantire che i dati raccolti siano utilizzati in conformità al GDPR e dovrebbero anche fornire alle persone tutte le informazioni necessarie relative al trattamento dei loro dati personali.

– Users remain in full control of their personal data:
– Gli utenti mantengono il pieno controllo dei propri dati personali:

The installation of an app on a user’s device should be voluntary;
l’installazione di una app sul dispositivo di un utente dovrebbe avvenire su base volontaria.

a user should be able to give their consent to each functionality of an app separately.
L’utente dovrebbe poter dare il proprio consenso a ciascuna funzionalità della app separatamente.

If proximity data is used, it should be stored on an individual’s device and only shared with the user’s consent;
Se vengono utilizzati dati di prossimità, questi dovrebbero essere conservati sul dispositivo del cittadino e condivisi soltanto con il consenso dell’utente.

users should be able to exercise their rights under the GDPR.
Gli utenti dovrebbero poter esercitare i diritti previsti dal GDPR.

– Limited use of personal data:
– Uso limitato dei dati personali:

An app should adhere to the principle of data minimisation, which requires that only personal data that is relevant and limited to the purpose in question can be processed.
qualsiasi app dovrebbe basarsi sul principio della minimizzazione dei dati, secondo il quale possono essere trattati solo i dati personali pertinenti e limitati a quanto necessario rispetto alle finalità.

The Commission considers location data not necessary for the purpose of contact tracingand advises not to use location data in this context.
La Commissione ritiene che i dati relativi all’ubicazione non siano necessari ai fini del tracciamento dei contatti e consiglia di non utilizzarli in questo contesto.

– Strict limits on data storage:
– Limitazioni severe sulla conservazione dei dati:

Personal data should not be kept for longer than necessary.
i dati personali non dovrebbero essere conservati più a lungo del necessario.

Timelines should be based on medical relevance as well as the realistic duration for necessary administrative steps to be taken.
I termini dovrebbero basarsi sulla pertinenza medica e sui tempi realisticamente necessari per l’adozione di eventuali misure amministrative.

– Security of data:
– Sicurezza dei dati:

Data should be stored on an individual’s device and encrypted.
i dati dovrebbero essere conservati sul dispositivo del cittadino e criptati.

– Ensuring the accuracy of the data processed:
– Garantire l’accuratezza dei dati trattati:

It is a requirement under EU personal data protection rules that any personal data processed by a third party must be accurate.
le norme dell’UE sulla protezione dei dati personali impongono che tutti i dati trattati da un terzo siano accurati.

To ensure maximum accuracy, which is also essential for the efficiency of contact tracing apps, technology such as Bluetooth should be used to provide a more precise assessment of individuals’ contact with one another.
Per garantire la massima accuratezza, caratteristica essenziale affinché le app di tracciamento dei contatti siano efficaci, occorre utilizzare tecnologie come il Bluetooth per una valutazione più precisa dei contatti tra le persone.

– Involvement of national data protection authorities:
– Partecipazione delle autorità nazionali per la protezione dei dati:

Data protection authorities should be fully involved and consulted in the development of an app and should be tasked with reviewing the deployment of an app.
le autorità per la protezione dei dati dovrebbero essere pienamente coinvolte e consultate al momento dello sviluppo delle app e dovrebbero avere il compito di monitorarne l’utilizzo.

Background
Contesto

Today, Member States, supported by the Commission, published an EU toolbox for mobile contact tracing and warning apps, following the adoption of a Commission Recommendation for a common EU approach for the use of technology and data in the fight against coronavirus.
Oggi, a seguito dell’adozione di una raccomandazione della Commissione su un approccio comune per l’uso della tecnologia e dei dati nella lotta contro il coronavirus, gli Stati membri, con il sostegno della Commissione, hanno pubblicato un pacchetto di strumenti dell’UE per le app di tracciamento dei contatti e di allerta.

To ensure that the data of European citizens is protected at all times, in line with EU data protection rules, this guidance accompanies the toolbox as advice for the development of new apps and the subsequent use of data by national health authorities.
Per garantire che i dati dei cittadini europei siano sempre protetti, conformemente alle norme dell’UE sulla protezione dei dati, questi orientamenti accompagnano il pacchetto di strumenti e fungono da raccomandazioni per lo sviluppo di nuove app e il successivo utilizzo dei dati da parte delle autorità sanitarie nazionali.

More information
Per ulteriori informazioni

Guidance to ensure full data protection standards of apps fighting the pandemic
Orientamenti per garantire che le app per contrastare la pandemia rispettino pienamente le norme sulla protezione dei dati

Commission Recommendation on a Common Union Toolbox for the use of technology and data to combat and exit from the COVID-19 crisis
Raccomandazione della Commissione relativa a un pacchetto di strumenti comuni dell’Unione per l’uso della tecnologia e dei dati al fine di contrastare la crisi Covid-19 e uscirne

Commission coronavirus response page
Pagina della Commissione sulla risposta al coronavirus

Digital technologies in response to coronavirus
Tecnologie digitali in risposta al coronavirus

General Data Protection Regulation
Regolamento generale sulla protezione dei dati

ePrivacy Directive
Direttiva e-privacy

N.B. I testi tratti dai siti dell’Unione Europea sono spesso densi di link interni molto interessanti. Chi li volesse esplorare può utilizzare i nostri due link a inizio pagina che rinviano rispettivamente alla versione ufficiale inglese e italiana di questo testo su uno dei siti dell’Unione Europea. Ricordiamo anche che, nonostante tutta la cura posta da English Gratis nel riprodurre i testi dell’Unione Europea, in tutti i casi fa sempre fede il testo originale linkato a inizio pagina.