Blog post header image

Excursus normativo e adempimenti privacy per il Green Pass

10/31/21
1 min di lettura

Ormai il significato di Green Pass è di dominio pubblico! Questo nasce per facilitare la libera circolazione in sicurezza dei cittadini nell'Unione europea durante la pandemia di COVID-19. Il suo possessore può così dimostrare di essersi sottoposto a vaccino o di essere negativo al test (a seguito di tampone) o di essere guarito dal COVID-19.

Adempimenti Privacy

La verifica del QR-code contenuta nel Green Pass comporta un trattamento di dati personali, le cui modalità di verifica sono state espressamente normate prima dal DPCM 17 giugno 2021 ed ora dal 14 ottobre 2021, a cui i Titolari del trattamento, tenuti alla verifica della certificazione verde, sono obbligati ad attenersi.

Evoluzione Normativa

In base al previgente DPCM del 17 giugno, la verifica del Green Pass poteva avvenire esclusivamente tramite l'utilizzo dell'applicazione ministeriale Verifica C19. Tale applicazione consente unicamente di controllare l'autenticità, la validità e l'integrità della certificazione, e di conoscere le generalità dell'intestatario.

Nuove Modalità di Verifica

Ad oggi, con il DPCM del 14 ottobre 2021 e il parere positivo espresso dal Garante Privacy è stato reso più agevole il controllo del Green Pass per le aziende, permettendo il ricorso anche a software da integrare nei sistemi di controllo degli accessi, sviluppati sulla base dei pacchetti di sviluppo (SDK) rilasciati dal Ministero della Salute con licenza open source.

Obblighi e Tutele

Il Garante ha opportunamente precisato che l'attività di verifica non dovrà comportare la raccolta di dati dell'interessato in qualunque forma, ad eccezione di quelli strettamente necessari, in ambito lavorativo, all'applicazione delle misure derivanti dal mancato possesso della certificazione.

In conclusione, l'adozione di un software integrato di controllo degli accessi e del Green Pass da solo non basta a garantire la compliance aziendale in materia di privacy. È necessario affidarsi a società esperte che possano garantire sia l'aspetto informatico che la consulenza in ambito privacy.

Giulio Guglielmotti

Giulio Guglielmotti

D.lgs. 231/2001 | Corporate compliance | GDPR | Cybersecurity | Intellectual property | Contracts