
Torna d’attualità una vicenda che ha occupato il Garante per la Protezione dei Dati Personali per quasi tutto lo scorso anno: il software Savio che, per un certo periodo, l’Istituto Nazionale per la Previdenza Sociale ha utilizzato per selezionare i lavoratori da sottoporre a controllo con una visita fiscale: insomma, un sistema informativo che doveva servire a scovare i furbetti.
Savio era un software di data mining cioè appositamente realizzato per raccogliere elementi riferiti ai lavoratori (giornate di malattia, periodi dell’anno di fruizione della malattia, frequenza, ecc.) e calcolare un particolare livello di attenzione da dedicare a specifici soggetti anche, per esempio, mandando loro due volte la visita fiscale nella stessa giornata. Il Garante, ha ritenuto di bloccare l’impiego di questo sistema e, addirittura, è arrivato ad intimare all’INPS, nel novembre scorso, il pagamento di una sanzione di 40.000 euro.
Le motivazioni del provvedimento del Garante si riferivano al vecchio Codice privacy cioè a norme che, oggi, sono mutate nella forma ma non nella sostanza. Il trattamento dei dati, secondo il Garante, non era stato preceduto dalla rituale informativa agli interessati e, soprattutto, il sistema configurava una profilazione che, oggi, non è possibile se non secondo le specifiche e restrittive previsioni del GDPR.
L’INPS, dopo aver tentato una strenua difesa
- affermando che “…la procedura informatica, oltre a non produrre alcun atto o provvedimento giudiziario o amministrativo…” ma dimenticando che il GDPR definisce profilazione come “qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica”
e
- pubblicando uno studio sulle perdite per lo Stato non applicando Savio
sembra aver ripiegato su Savio 2.0 che pare essere un software più gentile ma anche meno efficace.
Però! Potevi almeno dirmelo che mi stavi osservando…