/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Permessi Ztl, sanzione del Garante Privacy a Roma Capitale

Permessi Ztl, sanzione del Garante Privacy a Roma Capitale

Dati accessibili a chiunque, multe per 410 mila euro

ROMA, 29 marzo 2021, 13:52

Redazione ANSA

ANSACheck

Ztl Roma - RIPRODUZIONE RISERVATA

Ztl Roma - RIPRODUZIONE RISERVATA
Ztl Roma - RIPRODUZIONE RISERVATA

Il Comune di Roma e la società dei servizi per la mobilità sono stati sanzionati dal Garante per la Privacy per non aver adeguatamente protetto i dati dei cittadini muniti di permesso di accesso alle zone a traffico limitato. Le sanzioni, per un totale 410mila euro, sono arrivate all'esito dell'istruttoria aperta in base a una segnalazione e ad alcuni articoli di stampa.
    Dai riscontri raccolti dall'Autorità - spiega la Newsletter del Garante - è emerso che i permessi di accesso esposti sulle vetture presentavano un codice a barre bidimensionale (QR code) che consentiva agli addetti di verificare in tempo reale la validità del contrassegno e a chi era stato assegnato. Il codice, però, poteva essere letto con una semplice applicazione (app) installata nella maggior parte degli smartphone in commercio. Chiunque, quindi, poteva accedere al nominativo del titolare del permesso (ad esempio il nome dell'azienda, dell'istituzione, della scuola specifica, o della persona fisica), al nominativo del suo utilizzatore e alla categoria del richiedente, nonché alla targa del veicolo. Inoltre chiunque, dopo essersi collegato, tramite il QR code, alla pagina web con i dati del permesso esaminato, poteva accedere anche alle informazioni relative agli assegnatari di altri pass semplicemente modificando il numero identificativo del contrassegno (PID).
    A giudizio del Garante, la società di servizi per la mobilità non aveva valutato correttamente i rischi e aveva progettato e realizzato un sistema informativo inadeguato, che non limitava l'accesso ai dati alle sole persone autorizzate.
    Anche il Comune non aveva adottato misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato agli specifici rischi del trattamento. Roma Capitale, tra l'altro, non aveva fornito alla società di servizi per la mobilità istruzioni specifiche per trattare correttamente i dati personali degli utenti, impedendo l'accesso da parte di terzi non autorizzati. Il Comune non aveva neppure designarto responsabile del trattamento un'ulteriore società che forniva il servizio di "hosting" dei sistemi informatici utilizzati per la gestione dei permessi.
    Il Garante ha così applicato a Roma Capitale una sanzione di 350.000 euro, calcolata tenendo conto dell'elevato numero di persone interessate, dell'esteso lasso temporale della violazione, nonché delle precedenti violazioni in materia di privacy già commesse dall'ente locale. Alla società per la mobilità, in considerazione delle prime misure tecniche e organizzative già adottate per limitare il problema, è stata invece irrogata una sanzione di 60.000 euro. Ad entrambi sono state inoltre imposte misure correttive per limitare la consultazione dei dati personali relativi ai permessi ZTL.

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza