martedì 16 ottobre 2012

Bocciata dai Garanti UE la privacy di Google

Il Garante per la Protezione dei Dati Personali con un comunicato stampa pubblicato in data odierna ha ufficializzato la dura posizione presa dai Garanti Europei contro le nuove regole sulla privacy decise da Google ritenute non adeguate a tutelare gli utenti europei. 
I Garanti Ue hanno chiesto alla società di Mountain View di farsi parte attiva nella tutela della privacy e di rendere conforme alla Direttiva sulla protezione dei dati personali le nuove regole, operative dallo scorso marzo. 
La nuova “privacy policy”, adottata unilateralmente da Google, consente alla società di incrociare in via generalizzata i dati degli utenti che utilizzano qualsiasi servizio (da Gmail a YouTube a Google Maps solo per citarne alcuni). 
La lettera inviata a Google, sottoscritta dai Presidenti di tutte le Autorità per la protezione dei dati personali dell’Ue, Italia inclusa, conferma le forti preoccupazioni espresse nei mesi scorsi sui possibili rischi per la privacy degli utenti europei derivanti dall’attività di combinazione dei dati. Sono numerosi infatti i profili di criticità emersi dagli accertamenti, condotti anche con la collaborazione di Google, e “permangono - come scrivono i Garanti Ue - alcune aree grigie”. 
Google usa i dati degli utenti raccogliendoli in maniera massiva e su larghissima scala, in alcuni casi senza il loro consenso, conservandoli a tempo indeterminato, non informando adeguatamente gli utenti su quali dati personali vengono usati e per quali scopi, e non consentendo quindi di capire quali informazioni siano trattate specificamente per il servizio di cui si sta usufruendo. 
Le Autorità raccomandano a Google di adottare rapidamente una serie di garanzie a tutela della privacy degli utenti. Mountain View dovrebbe, in particolare, inserire informative privacy all’interno dei singoli prodotti, anche mediante dispositivi informatici; fornire informazioni accurate riguardo ai dati più a rischio, come quelli sulla localizzazione e quelli sui pagamenti on line; adattare le informative alle tecnologie mobili. 
Google dovrebbe chiarire agli utenti, inoltre, le finalità e le modalità di combinazione dei dati tratti dai vari servizi forniti e mettere quindi a punto strumenti per consentire agli utenti un più stretto controllo sui propri dati personali. 
A tale scopo, i Garanti raccomandano alla società di adottare meccanismi semplificati di “opt out” (opposizione al trattamento dei loro dati), sia che l’utente sia iscritto o meno ad un servizio, e di ottenere il consenso espresso degli utenti all’incrocio dei dati. 
L’Autorità Garante italiana, che ha incontrato nei giorni scorsi i rappresentanti di Google, sta seguendo con grande attenzione gli sviluppi della questione. “Google tratta i dati di milioni di utenti sparsi nel mondo i quali non sempre sono consapevoli dell’uso che viene fatto delle loro informazioni personali. Per questo è indispensabile che operi in modo corretto e nel rispetto dei diritti fondamentali, così come riconosciuti dall’Unione europea” – afferma il Presidente dell’Autorità italiana, Antonello Soro. “L’azione coordinata delle Autorità europee svolta nei confronti di Google rappresenta in questo senso un messaggio importante ai grandi colossi della rete affinché accettino la sfida di una nuova policy più responsabile e attenta alla dignità delle persone”.
Sarà possibile un simile cambiamento? La mia posizione l'ho già resa nota con il post http://micheleiaselli.blogspot.it/2012/02/la-nuova-privacy-di-google.html