“Smartphone vietati per legge ai bimbi. Anche SPID per i social”. La proposta di Sandra Zampa

Si cercano soluzioni politiche e tecniche per evitare nuove tragedie di minori a causa degli effetti negativi dei social network. C’è chi parla di una “patente”, come per l’automobile, da rilasciare ai ragazzi di una certa età per utilizzare gli smartphone e chi, come Sandra Zampa, sottosegretario di Stato alla Salute, è favorevole a vietare, per legge, gli smartphone ai bambini: a consentirne l’uso di “cellulari” solo dalla quinta elementare in poi e propone l’iscrizione ai social anche con SPID.

“Bisogna decidere l’età per possedere uno smartphone. Subito un tavolo di lavoro”

“Bisogna decidere l’età per possedere uno smartphone, divieti, controlli e quali sanzioni infliggere alle aziende che producono contenuti pericolosi. Devono diventare subito legge le decisioni che dovrà prendere il tavolo, da aprire subito, guidato dalla presidenza del Consiglio, che coinvolga la garante nazionale dell’infanzia, il garante della privacy, l’autorità delle telecomunicazioni, i pediatri, i neuropsichiatri, gli psicologi, i genitori, gli insegnanti, la polizia postale e le aziende tecnologiche”, ha detto Zampa nell’intervista rilasciata al Quotidiano Nazionale e Il Resto del Carlino. 

“Vanno limitate la connessione e certe app. Si deve pensare a telefoni con meno funzioni per i più piccoli”

“È insensato che per guidare l’auto serva la patente”, ha detto, “e per usare il cellulare non ci siano limiti in base all’età. Gli smartphone sono potenti come le automobili, se non di più, e bisogna fare distinzioni nella possibilità di utilizzo con l’età evolutiva dei ragazzi. Vanno limitate la connessione e certe app. Si deve pensare a telefoni con meno funzioni per i più piccoli: smartphone adatti a ogni età”, è la proposta della sottosegretaria alla Salute. 

“Iscrizione ai social anche con SPID”

Zampa suggerisce anche “L’obbligo di presentazione di un documento d’identità al momento dell’iscrizione su Facebook, Instagram o Tik Tok. Collegare l’iscrizione all’identità digitale Spid è una buona idea”. 

“Poi, servono più poteri alla polizia postale e più divieti e sanzioni ai provider. Non bisogna dimenticare la formazione dei genitori”, ha concluso Zampa, “troppo lontani da questi strumenti. E i ragazzi devono conoscere a memoria il codice penale in materia: bisogna istruirli, sapendo cosa rischiano se infrangono la legge”.

Una legge che vieti lo smartphone agli under 14?

Andrea Cangini, senatore di Forza Italia, sta lavorando a una legge che vieti la vendita di smartphone agli under 14.

“Sto aspettando di chiudere il ciclo in commissione. La proposta sarà di prevedere un’ora di educazione digitale nelle scuole per spiegare, già alle medie, i rischi dell’abuso del web, e di vietare la vendita di smartphone ai minori di 14 anni”, ha spiegato Cangini al Quotidiano Nazionale e Il Resto del Carlino.

“Iscrizione ai social in modo trasparente, anche nickname, ma la giustizia deve poter risalire all’identità”

“E in merito all’accesso ai social”, ha concluso il senatore Cangini, “ho già firmato una proposta di legge per prevedere l’obbligo di iscrizioni trasparenti. Puoi avere il nome di fantasia, ma l’autorità giudiziaria deve poter risalire alla tua identità”.

https://www.key4biz.it/smartphone-vietati-per-legge-ai-bimbi-ed-iscrizione-ai-social-anche-con-spid-la-proposta-di-s-zampa-sottosegretario-salute/341189/




Military intelligence buys location data instead of getting warrants, memo shows

If your phone knows where you are, the feds can, too.
Enlarge / If your phone knows where you are, the feds can, too.

The Defense Intelligence Agency, which provides military intelligence to the Department of Defense, confirmed in a memo that it purchases “commercially available” smartphone location data to gather information that would otherwise require use of a search warrant.

The DIA “currently provides funding to another agency that purchases commercially available geolocation metadata aggregated from smartphones,” the agency wrote in a memo (PDF) to Sen. Ron Wyden (D-Ore.), first obtained by the New York Times.

The Supreme Court held in its 2018 Carpenter v. United States ruling that the government needs an actual search warrant to collect an individual’s cell-site location data. “When the Government tracks the location of a cell phone it achieves near perfect surveillance, as if it had attached an ankle monitor to the phone’s user,” Chief Justice John Roberts wrote for the majority in his opinion. “The retrospective quality of the data here gives police access to a category of information otherwise unknowable.”

The reality of the market, however, has created a big fat loophole: There are countless entities on the private market that scoop up, collate, and resell all kinds of personal data from basically everyone in the country. So instead of doing their own searches, law enforcement agencies are just buying the data they want.

Last summer, for example, media reports found that Customs and Border Patrol buys license plate scanner data to track individuals’ movements. Later reports also revealed that CBP and Immigration and Customs Enforcement buy cell phone location data—information the agencies would otherwise be required to get a search warrant to obtain. The Department of Homeland Security inspector general in December opened an investigation to determine if these tactics “adhered to policies related to cell-phone surveillance devices.”

The Secret Service, IRS, and other agencies have also purchased mobile location data, according to media reports.

The DIA explains in the memo that it simply does not think the Carpenter ruling applies to it. “DIA does not construe the Carpenter decision to require a judicial warrant endorsing purchase or use of commercially-available data for intelligence purposes,” the agency wrote. “DIA’s acquisition, use, and storage of commercial geolocation data is governed” not by these civilian law enforcement rules but by the DoD’s own “Attorney General-approved data handling requirements.”

https://arstechnica.com/?p=1736842




Home alarm tech backdoored security cameras to spy on customers having sex

Home alarm tech backdoored security cameras to spy on customers having sex
Getty Images / Aurich Lawson

A home security technician has admitted he repeatedly broke into cameras he installed and viewed customers engaging in sex and other intimate acts.

Telesforo Aviles, a 35-year-old former employee of home and small office security company ADT, said that over a five-year period, he accessed the cameras of roughly 200 customer accounts on more than 9,600 occasions—all without the permission or knowledge of customers. He said he took note of homes with women he found attractive and then viewed their cameras for sexual gratification. He said he watched nude women and couples as they had sex.

Aviles made the admissions Thursday in US District Court for the District of Northern Texas, where he pleaded guilty to one count of computer fraud and one count of invasive visual recording. He faces a maximum of five years in prison.

Aviles told prosecutors that he routinely added his email address to the list of users authorized to access customers’ ADT Pulse accounts, which allow customers to remotely connect to the ADT home security system so they can turn on or off lights, arm or disarm alarms, and view feeds from security cameras. In some cases, he told customers that he had to add himself temporarily so he could test the system. Other times, he added himself without their knowledge.

More legal fallout

An ADT spokesman said the company brought the illegal conduct to the attention of prosecutors last April after learning Aviles gained unauthorized access to the accounts of 220 customers in the Dallas area. The security company then contacted each customer “to help make this right.” The company has already resolved disputes with some of the customers. ADT published this statement last April and has continued to update it.

“We are grateful to the Dallas FBI and the US Attorney’s Office for holding Telesforo Aviles responsible for a federal crime,” the company wrote in an update posted on Friday.

In the aftermath of the breach discovery, ADT has been hit by at least two proposed class-action lawsuits, one on behalf of ADT customers and the other on behalf of minors and others living inside the homes. A plaintiff in one of the suits was allegedly a teenager at the time that the breach occurred. ADT informed her family that the technician spied on her home almost 100 times, according to the lawsuit.

The suits alleged that ADT marketed its camera systems as a way for parents to use smartphones to check in on kids and pets. ADT, the plaintiffs said, failed to implement safeguards—including as two-factor authentication or text alerts when new parties access the accounts—that could have alerted customers to the invasion. The breach was discovered when a customer noticed an unauthorized email among addresses that had permission to access the security system.

The revelation of an electronic Peeping Tom is a good reminder of the risks that come from installing network connected cameras inside the home or other locations where there’s a reasonable expectation of privacy. People who choose to accept these risks should take the time to educate themselves on how to use, configure, and maintain the devices. Among the first things to inspect are the list of users given access and who has actually logged into the system.

https://arstechnica.com/?p=1736874




Tik Tok, blocco immediato dal Garante Privacy per chi non è accertata l’età

Il Garante per la protezione dei dati personali ha disposto nei confronti di Tik Tok il blocco immediato dell’uso dei dati degli utenti per i quali non sia stata accertata con sicurezza l’età anagrafica.

Perché Tik Tok bloccata?

L’Autorità ha deciso di intervenire in via d’urgenza a seguito della terribile vicenda di Palermo. Una bambina di 10 anni è morta soffocata da una cintura stretta attorno al collo, probabilmente mentre partecipava a una assurda “sfida” molto in voga sul social Tik-Tok. La decisione del Garante della Privacy nel provvedimento adottato poco fa.

Il precedente

‘Il Garante già a dicembre aveva contestato a Tik Tok una serie di violazioni: scarsa attenzione alla tutela dei minori; facilità con la quale è aggirabile il divieto, previsto dalla stessa piattaforma, di iscriversi per i minori sotto i 13 anni; poca trasparenza e chiarezza nelle informazioni rese agli utenti; uso di impostazioni predefinite non rispettose della privacy’.

“Blocco per assicurare immediata tutela ai minori iscritti al social network presenti in Italia”

In attesa di ricevere il riscontro richiesto con l’atto di contestazione”, l’Autorità ha deciso comunque l’ulteriore intervento odierno al fine di assicurare immediata tutela ai minori iscritti al social network presenti in Italia.

“L’Autorità ha dunque vietato a Tik Tok l’ulteriore trattamento dei dati degli utenti per i quali non vi sia assoluta certezza dell’età e, conseguentemente, del rispetto delle disposizioni collegate al requisito anagrafico”, ha deciso l’Autorità.

Il blocco almeno fino al 15 febbraio

“Il divieto durerà per il momento fino al 15 febbraio”, ha deciso l’Autorità, “data entro la quale il Garante si è riservato ulteriori valutazioni”. Il provvedimento di blocco verrà portato all’attenzione dell’Autorità irlandese, considerato che recentemente Tik Tok ha comunicato di avere fissato il proprio stabilimento principale in Irlanda.

I minori possono iscriversi ai social? Cosa prevede il GDPR e la norma italiana

Il decreto legislativo che ha adeguato la normativa italiana al GDPR vieta agli under 13 anni l’iscrizione ai social; tra i 13 e i 14 anni ci si può iscrivere con il consenso dei genitori.

Dopo Tik Tok, il blocco anche per gli altri social che non accertano con sicurezza l’età degli utenti?

Il provvedimento di oggi del Garante privacy destinato a Tik Tok, potrebbe essere esteso anche a tutti gli altri social, Facebook, Instagram, YouTube e Snapchat? Nessuno di questi social media accerta con sicurezza l’età anagrafica degli iscritti. Da oggi si apre un grande dibattito su come i social media devono verificare l’età degli utenti.

Tra le eventuali possibilità:

Con lo Spid, CIE 3.0 per i maggiorenni o con una transazione di un centesimo su carta di credito o debito (Know Your Customer)?

Per i minorenni con la carta d’identità elettronica?

Ma poi l’anonimato sul web non sarà più un diritto?
Ma il problema non sono solo i social.

“In casi come questi entrano in gioco responsabilità che non sono solo giuridiche: i genitori hanno il dovere di vigilare sui figli e se non lo fanno ne sono responsabile, sia nella vita ‘reale’ e in quella ‘virtuale’ – posto che questa dicotomia abbia senso (e non ce l’ha perché la realtà è una)”, osserva Andrea Rossetti, docente di Filosofia del Diritto e Informatica Giuridica all’Università di Milano-Bicocca.
“Così come non lasci uscire il tuo bimbo alle 10 di sera”,
conclude Rossetti, “non gli dai in mano uno smarphone se non sotto il tuo controllo. Se ha bisogno di un cellulare gli prendi uno senza app”.

https://www.key4biz.it/tik-tok-blocco-immediato-dal-garante-privacy-per-chi-non-e-accertata-leta/341018/




Dpo, Privacy Manager e Privacy Specialist. I live webinar di alta formazione dal 26 gennaio

Mancano 4 giorni e sono disponibili gli ultimi posti per seguire i corsi di alta specializzazione organizzati da Labor Project dedicati ai futuri Data Protection Officer (DPO) Privacy Manager e Privacy Specialist, ed anche a chi già svolge questi ruoli. I corsi di alta formazione iniziano il 26 gennaio 2021 nella modalità live webinar. Il percorso formativo è riconosciuto UNI 11697:2017.

smart-working

I 3 corsi nel dettaglio

Corso GDPR – DPO | Live webinar

A partire dal 26 gennaio 2021: 80 ore

Consulta il programma del corso, i costi e i docenti

Corso Privacy Manager | Live webinar

A partire dal 26 gennaio 2021: 64 ore

Consulta il programma del corso, i costi e i docenti

Corso Privacy Specialist | Live webinar

A partire dal 26 gennaio 2021: 24 ore

Consulta il programma del corso, i costi e i docenti

https://www.key4biz.it/dpo-privacy-manager-e-privacy-specialist-i-live-webinar-di-alta-formazione-dal-26-gennaio/340954/




Privacy, etica e abbattimento dei consumi energetici: la via Italia all’IA

L’intelligenza artificiale (IA) è uno dei paradigmi di base della nuova fase storica dell’innovazione. In tutti i settori chiave della nostra economica e della società nel suo complesso questa tecnologia sta trovando sempre nuove applicazioni. Ogni applicazione però, oltre ai vantaggi, porta con sé delle sfide da affrontare.

La tutela dei nostri dati, la privacy, i diritti fondamentali dell’uomo, l’equità di genere, culturale ed etnica, la sostenibilità ambientale e l’abbattimento dei consumi energetici, sono alcune tra le principali sfide che la nostra società si trova a dover affrontare per sfruttare a pieno le opportunità di crescita che ci presenta l’intelligenza artificiale.

Nasce l’iniziativa IA di Genova

Su queste basi, l’Istituto Italiano di Tecnologia (IIT) e l’Università di Genova (UniGe) hanno sottoscritto un nuovo accordo per lo sviluppo equo e sostenibile dell’intelligenza artificiale, con la costituzione di una joint initiative sul machine learning, dal nome “AI Initiative Genova”.

L’iniziativa, si legge nel comunicato di lancio, è finalizzata a consolidare ed espandere le attività di ricerca e dare vita ad un incubatore di nuovi progetti, avendo come focus la formazione di giovani talenti e il trasferimento tecnologico verso le imprese.

Gli obiettivi

Tra gli obiettivi dell’accordo c’è lo sviluppo di un piano di formazione di base e avanzata per formare esperti di IA che possano avere un impatto immediato nel mondo della ricerca e in quello industriale.

In tal modo, Genova potrebbe diventare uno degli hub Europei per la ricerca sull’IA ed il machine learning, con ricadute nel tessuto industriale e nella società.

Altro elemento chiave dell’iniziativa è l’impegno per una digital society carbon neutral, tendente alle zero emissioni di diossido di carbonio (CO2). Per fare questo si applicano ai big data tecniche di machine learning che richiedono un tempo di esecuzione di pochi minuti, anziché giorni, riducendo il consumo di energia.

Il gruppo, inoltre, è impegnato nello sviluppare tecnologie IA che non violino diritti fondamentali dell’uomo, quali la privacy o l’equità (di genere, di etnia e di pensiero).

Ulteriore tema di interesse, è lo sviluppo di algoritmi robusti in grado di adattarsi a nuovi contesti, da quelli più sperimentali a quelli più applicativi.

Nasce l’unità italiana ElliS Genova

IIT e UniGe hanno infine costituito l’Unità italiana “ELLIS Genova”, facente parte della rete europea ELLIS – European Laboratory for Learning and Intelligent Systems (Laboratorio europeo per l’apprendimento e i sistemi intelligenti) costituita da 30 laboratori d’eccellenza internazionali.

Il traguardo da raggiungere è consentire all’Europa di competere con Stati Uniti e Cina, Paesi leader nel settore, attraverso un’intensa collaborazione tra i migliori laboratori del continente e la promozione di un impegno economico dei diversi membri dell’Unione nello sviluppo di un’IA made in Europe.

Spesa globale in IA e piano italiano

Nel nostro continente la spesa in soluzioni IA dovrebbe aver raggiunto i 10 miliardi di dollari nel 2020, nonostante l’emergenza sanitaria in corso, secondo stime IDC. Entro il 2024 il volume di investimenti potrebbe ancora aggirarsi attorno ai 21 miliardi di dollari.

Prendendo a riferimento il 2024, a livello mondiale la spesa in soluzioni IA è attesa raggiungere i 110 miliardi di dollari, raddoppiando il dato del 2020.

La strategia italiana per lo sviluppo dell’IA, invece, è legata al piano presentato la scorsa estate dal ministero dello Sviluppo economico, che prevede investimenti per 800 milioni di euro in cinque anni. e la nascita di un Istituto Italiano per l’Intelligenza artificiale, un organismo interministeriale che coordini gli sforzi di tutti.

https://www.key4biz.it/privacy-etica-e-abbattimento-dei-consumi-energetici-la-via-italia-allia/340805/




‘I tuoi dati sono un tesoro’: il video del Garante Privacy sulla data protection

“Rendere consapevoli le persone di un tesoro da proteggere, insieme”. E’ questo il claim del nuovo video corporate del Garante per la Protezione dei Dati Personali per raccontare l’attività dell’Autorità e il ruolo svolto da quasi venticinque anni a fianco delle persone per difendere la loro riservatezza e la loro libertà.

[embedded content]

Inoltre viene spiegato il valore dei dati personali e perché è importante proteggerli nella vita di tutti i giorni, soprattutto oggi nella dimensione digitale nella quale siamo immersi.

Un video istituzionale che utilizza un linguaggio nuovo per l’Autorità e inaugura un nuovo corso nella sua comunicazione.

https://www.key4biz.it/i-tuoi-dati-sono-un-tesoro-il-video-del-garante-privacy-sulla-data-protection/340590/




WhatsApp, aggiornamento o tutela dei dati personali

Apriamo WhatsApp. Una tra le tante notifiche che ci arrivano, è solo un aggiornamento delle normative della piattaforma, “ok acconsento”. Impennata di download di Telegram, boom di iscrizioni su Signal, sono passati pochi giorni: WhatsApp viene messo sotto accusa e si apre un caso sulla privacy come mai era successo.
«Io personalmente l’ho già cancellato e non ritornerò presto su WhatsApp». È il messaggio di un nostro contatto, esperto di Cyber Security presso l’Esercito Italiano, che tiene al suo anonimato. Gli abbiamo chiesto cosa pensa sulla questione, che investe milioni e milioni di cittadini e utenti.

Oggi assistiamo ad una nuova fase di un processo: «WhatsApp è stata venduta a Facebook ormai da qualche anno e da quando è stata venduta, Facebook ne ha fatto un uso parziale, fino ad oggi, tenendoselo per vedere cosa farci in futuro. In seguito Facebook si è allargato, acquisendo altre aziende.
Quando utilizzi un servizio come WhatsApp tu accetti che loro possano utilizzare i tuoi dati anonimizzati per studi di settore o profilare l’utenza (gli italiani fanno questo, i francesi quest’altro). Ma quando tu hai il numero di telefono e potenzialmente tutto quello che io utilizzo nella chat, che riguarda la mia vita privata e i contatti a cui diamo accesso, significa che si potrebbero fare determinate azioni, dei confronti come tra contatti telefonici e amici di Facebook».

LA TUTELA DEI DATI PERSONALI

«Ora in Europa noi abbiamo il GDPR, che tutela i dati personali dicendo alle aziende che quando propongono un servizio, questo deve essere trasparente agli utenti e di facile comprensione. WhatsApp dall’8 febbraio (termine ora rinviato al 15 maggio) rilascerà un aggiornamento di cui ha dato comunicazione agli utenti estremamente in anticipo, ma che non si capisce. Come andranno ad utilizzare questi dati? Cosa ne faranno? Hanno fatto un’informativa totalmente contro il GDPR. Visto che WhatsApp è Facebook e Instagram è Facebook e Messenger è Facebook, c’è un grosso problema all’orizzonte: se io devo tutelare la privacy di una persona, questi dati devono essere raccolti nel paese dove questa legge è in vigore perché la corporate si deve omologare alle leggi degli utenti del servizio. L’Europa ha detto a Facebook che doveva trasferire tutti i dati degli europei dai server americani a quelli europei, ma questo non è mai avvenuto. E l’Unione Europea ha intimato a Facebook di non trasferire i dati dai server europei a quelli americani, ma come ben sappiamo gli Usa raccolgono i dati di tutte le multinazionali e anche di Facebook, e negli Usa non hanno il GDPR. E si sa che loro, per una questione di sicurezza nazionale, possono accedere a qualsiasi dato in qualsiasi momento violando privacy e soprattutto anche sbagliando, cioè potrebbero vedere o ascoltare determinate persone senza averne realmente il diritto o solo perché si paventa un possibile problema.
Ora WhatsApp è entrato in questo giro infernale da quando è stato acquistato da Facebook, e nel momento in cui rilascia questa informativa e tu l’accetti, anche se si sono raccolti dati anonimizzati, Facebook può ricostruire tutti i passaggi della tua vita senza che tu abbia mai dato il consenso (tramite una ricostruzione particolare: se c’è un problema di terze parti che accedono a queste informazioni su vasta scala; come il caso Cambridge Analytica). Vedono gli ultimi accessi, la foto su Facebook o il tag su Instagram: attraverso la raccolta di dati anonimizzati estremamente dettagliati, possono ricostruire il profilo di una persona. Questo è il problema».

«Il problema è come viene utilizzato il dato, lo scopo, come viene gestito e conservato: chi, perché come e in quali casi gli americani hanno accesso ai dati europei?
Il GDPR va in totale contrasto con la politica americana, perché fuori dall’Europa il dato appartiene all’organizzazione, in Europa con il GDPR il dato appartiene all’utente, che te lo concede in usufrutto ai fini della profilazione, dell’advertising ecc.
Ecco perché WhatsApp, che ha fatto un’informativa poco chiara, sta sollevando questo dramma per cui ora è intervenuto il Garante della Privacy e si stanno riunendo tutti i Garanti della Privacy europei per discuterne».

E proprio il Garante ha scritto in una nota: “Dalla nuova informativa non è possibile, per gli utenti, evincere quali siano le modifiche introdotte, né comprendere chiaramente quali trattamenti di dati saranno in concreto effettuati dal servizio di messaggistica. Tale informativa non appare pertanto idonea a consentire agli utenti di Whatsapp la manifestazione di una volontà libera e consapevole”.
Come a dire che non basta un pulsante per concedere la propria privacy.

VERSO UN SOCIAL PUBBLICO ED EUROPEO

Sembra che ormai anche nell’opinione pubblica si sia affermato il pensiero che la realtà digitale, intrinsecamente collegata alla nostra vita reale, debba essere tutelata: «Siamo di fronte a una presa di consapevolezza delle persone che utilizzano i servizi, si stanno rendendo conto che la questione dei dati sta diventando pressante e si informano cercando di capire.
Il futuro? Facebook si deve allineare, o rischia pesantemente di non vedersi più supportato in Europa.
Quello che secondo me sarebbe giusto fare è creare un sistema di messaggistica, un social network a partecipazione pubblica, finanziato dall’UE che non sia sotto scacco, che sia un bene pubblico e non un bene privato di una corporate. Un bene pubblico al quale noi, pagando le tasse, contribuiamo al suo mantenimento e che sia una piazza virtuale su cui le persone possono confrontarsi. Di questo ce n’è bisogno, e penso che l’Unione Europea abbia tutte le carte in regola per creare una piattaforma del genere. Probabilmente il processo è più complesso di quello che si pensa, ma c’è tanta tecnologia che potrebbe partecipare, come la blockchain, che potrebbe favorire la decentralizzazione dei dati presso gli utenti».

GDPR O NIENTE

«Fondamentalmente il discorso è o si allineano o se ne vanno. Oppure si procede verso la retribuzione degli utenti perché Facebook fattura miliardi per ogni dato personale che tu gli dai. E dovete aver presente che i dati personali hanno valore estremamente diverso: i dati aggregati degli utenti italiani valgono molto di più degli stessi dati degli utenti keniani. Non è razzismo, ma è il potere d’acquisto diverso e tu italiano hai un valore estremamente superiore. Di questa cosa non se ne parla tanto ma anche questa è una grande disparità e immaginate cosa potrebbe determinare».
Capiremo prossimamente cosa accadrà, ancora tramite una notifica?

http://ilkim.it/whatsapp-aggiornamento-o-tutela-dei-dati-personali/?utm_source=rss&utm_medium=rss&utm_campaign=whatsapp-aggiornamento-o-tutela-dei-dati-personali




Facebook will pay more than $300 each to 1.6M Illinois users in settlement

You see Facebook, Facebook sees you...
Enlarge / You see Facebook, Facebook sees you…

Millions of Facebook users in Illinois will be receiving about $340 each as Facebook settles a case alleging it broke state law when it collected facial recognition data on users without their consent. The judge hearing the case in federal court in California approved the final settlement on Thursday, six years after legal proceedings began.

“This is money that’s coming directly out of Facebook’s own pocket,” US District Judge James Donato said, according to the Chicago Tribune. “The violations here did not extract a penny from the pockets of the victims. But this is real money that Facebook is paying to compensate them for the tangible privacy harms that they suffered.”

Three different Illinois residents filed suit against Facebook in 2015 and claimed that the service’s “tag suggestions” feature, which uses facial recognition to suggest other users to tag in photos, violated their rights under the Illinois Biometric Information Privacy Act (BIPA). The suits were eventually rolled together into a single class-action complaint and transferred to federal court in California.

Illinois adopted BIPA in 2008, and it remains one of the strongest biometric data laws in the country. The statute requires any entity that gathers biometric data—including fingerprints, voice prints, “hand or face geometry,” and retinal or iris scans—to get informed consent from those individuals whose data it collects. Those entities are also required to protect biometric data they store in the same way they would have to protect other sensitive personally identifiable information.

The plaintiffs in the case argued that Facebook violated that law when it introduced the “tag suggestions” feature without gaining express consent from users. There are about 7 million total affected Facebook users in Illinois, and the statute stipulates penalties of $1,000 for each accidental violation or $5,000 for each knowing violation of the law, so Facebook could have been on the hook for as much as $35 billion if the case had gone to trial and the company lost.

Facebook tried to settle for $550 million in June 2020, but Judge Donato rejected that deal, finding it to be insufficient. The following month, he agreed to a preliminary sign off on a modified $650 million settlement, which he approved the final version of in this week’s hearing.

The legal firms representing the plaintiffs asked to get about $110 million of the settlement money. That leaves the remaining $540 million to be divided among the roughly 1.6 million members of the class who filed a claim before the Nov. 23 deadline, which works out to about $338 per user. Those payments are expected to take “a few months” to make their way to claimants.

Controversial facial recognition firm Clearview AI is also facing a class action BIPA suit in Illinois amid allegations that it collected billions of facial images for matching without the consent or knowledge of either the people in the photos or the services from which the images were scraped.

Although $340 per person is far less than the $1,000 or $5,000 per person Facebook could theoretically have been made to pay, it’s still an unusually high payout for members of a class action suit, which in many cases provide a pittance to affected individuals. The lawsuits against Equifax over its massive 2017 data breach, for example, will probably result in pocket change at best for the 147 million consumers who had their personal data purloined.

https://arstechnica.com/?p=1735391




Dati sanitari il nuovo oro digitale, negli USA vaccinazioni certificate da Microsoft e altre big tech

Ne parliamo anche noi in Italia da giorni, se è il caso o no di dare vita ad un patentino o passaporto sanitario dove registrare il nostro record di dati sanitari, in cui è scritto nero su bianco se abbiamo fatto i vaccini contro il Covid-19, quali e quanti.

Negli Stati Uniti, come riportato dal New York Times, una cordata di big tech, chiamata Vaccine Credential Initiative (VCI), con Microsoft capofila, ha proposto la certificazione di tali dati in una specie di cartella clinica digitale.

Per tornare a scuola e al lavoro è possibile che negli Stati Uniti sarà necessario dimostrare di essersi vaccinati, in un prossimo futuro.

Certificazione digitale della nostra salute

Per questo diverse aziende tecnologiche si stanno mettendo d’accordo su uno standard unico che renda facilmente verificabile agli operatori sanitari lo storico sanitario e soprattutto vaccinale di un cittadino.

Microsoft, Salesforce e Oracle sono al lavoro sullo standard, assieme ai fornitori di servizi sanitari Evernorth e Mayo Clinic, le organizzazioni non profit Mitre, CARIN Alliance, Change Healthcare, Safe Health e Commons Project.

Del gruppo fanno parte anche Epic e Cerner, che producono software di archiviazione dati utilizzati da oltre il 50% del settore sanitario pubblico e privato statunitense.

A quanto pare, il World Economic Forum, che collabora con il Commons Project, ha accettato di illustrare l’idea del patentino e dello standard unico ai membri del suo Common Trust Network globale e del suo network di compagnie aree.

L’immunizzazione in un passaporto elettronico o un’app

La Contea di Los Angeles ha annunciato, proprio in questi giorni, che prima di tornare nei campus gli studenti dovranno prima vaccinarsi per il Covid-19. La prova dell’immunizzazione sarà registrata nell’Apple Wallet del proprio iPhone, che può anche memorizzare biglietti e carte d’imbarco in formato digitale in caso di viaggi e spostamenti.

Stando a quanto hanno spiegato dalla VCI, la soluzione del record standard di vaccinazione è utile anche per evitare la nascita di un “mercato nero dei patentini”, cioè l’offerta di certificazioni false di vaccinazione.

Lo standard proposto, inoltre, dovrebbe, secondo gli sviluppatori, garantire facilità di condivisione dei dati tra gli operatori sanitari e fungere da badge sanitario di verifica per il cittadino.

I dati sanitari vengono così visualizzati attraverso un QR Code che ha il compito di mostrare solo i dati sui vaccini e non gli altri dati sanitari e medici generici del soggetto.

Condivisione e interoperabilità saranno garantiti dal formato FHIR, acronimo che sta per Fast Healthcare Interoperability Resources (lo stesso che usa Apple per gestire i dati nelle cartelle cliniche elettroniche offerte in visione agli utenti tramite app).

La colazione a sostegno della VCI promuove di fatto uno standard open source, che è considerato garanzia di equità di accesso all’innovazione, una valida soluzione per evitare ogni forma di discriminazione, soprattutto per le comunità più svantaggiate che potrebbero rimanere fuori questo processo di certificazione vaccinale anti Covid-19 e quindi di idoneità a tornare al lavoro, a scuola e per frequentare luoghi pubblici.

Dati sanitari, nuova miniera d’oro

Il punto però è capire in che modo saranno trattati i dati sanitari, clinici o medici dei pazienti, da parte di queste grandi aziende tecnologiche.

Non dobbiamo mai dimenticare che Microsoft, Apple, Oracle e le altre “big tech” (o meno “big”) sono corporation private, che perseguono profitti, non il bene pubblico.

Bisogna quindi porsi sempre delle domande chiave, del tipo: dove saranno archiviati questi dati? Per quanto tempo? Chi vi avrà accesso? Quale normativa ne garantirà il giusto trattamento? Saremo davvero i proprietari unici di questi dati o no? E in che modo possiamo verificarlo?

Dal punto di vista etico, inoltre, questo patentino di immunizzazione dal virus è strettamente legato alla disponibilità dei vaccini nel posto in cui si vive.

Dilemma etico: sicurezza sanitaria o biosorveglianza?

Il rischio è cadere vittime del determinismo tecnologico, o del biosorveglianza tecnologica.

Se i vaccini tardano ad arrivare in una regione o vengono somministrati con gravi ritardi, che ne sarà della popolazione che ci vive? Non ottenendo il patentino come potranno spostarsi e tornare a scuola o al lavoro?

Non ultimo, che ne sarà di chi non vuole vaccinarsi?

Che sia un’applicazione Android o un QR Code, i dilemmi legati a questa idea di passaporto sanitario per muoversi sono tanti e come al solito non sarà facile superarli solo grazie all’innovazione tecnologica.

https://www.key4biz.it/dati-sanitari-il-nuovo-oro-digitale-negli-usa-vaccinazioni-certificate-da-microsoft-e-altre-big-tech/339587/