Skip to main content

L’uso della biometria per consentire l’accesso h24 alle cassette di sicurezza


 
L’Autorità Garante, con provvedimento del 12 settembre 2012, ha autorizzato una banca di Bolzano (al termine del procedimento di verifica preliminare) ad adottare un sistema di rilevazione dell’impronta digitale in grado di consentire l’accesso ai clienti del servizio “cassette di sicurezza”, a prescindere dalla presenza del personale dell’Istituto di credito (24 hours).
Una semplice soluzione ha abbattuto i rischi e gli impatti in termini di tutela dei dati personali (per di più biometrici) dei clienti. Infatti l’impronta digitale (ovvero il codice numerico/template da essa ricavato) non risiede su un database conservato presso l’istituto di credito ma viene registrata, e criptata, nella smartcard in possesso esclusivo del cliente.
Naturalmente ciò non esclude la necessità di rispettare alcuni adempimenti, comunque previsti dal quadro normativo vigente, in particolare all’istituto di credito è stato prescritto di:
- informare chiaramente i clienti della possibilità di un accesso alternativo alle cassette di sicurezza senza rilevazione delle impronte
- notificare all’Autorità il trattamento dei dati biometrici prima dell’inizio delle operazioni.
- designare per iscritto il personale incaricato del trattamento dei dati
- fornire al personale adeguate istruzioni alle quali attenersi.

Comments

Popular posts from this blog

La sorveglianza indiscriminata da parte della NSA: l'invalidità del Safe Harbor, l'illeceità dei trasferimenti oltreoceano e le tutele giudiziarie per gli europei

[Autori Abeti - Di Resta] Il 6 ottobre scorso la Corte di Giustizia dell'Unione Europea con la sentenza C-362/14 ha dichiarato l'invalidità della decisione 520/2000/CE della Commissione europea che aveva attribuito il crisma dell'adeguatezza ai trasferimenti dei dati avvenuti sotto il regime dell'accordo Safe Harbor.  La Corte ha riconosciuto, inoltre, la competenza dei Garanti privacy nazionali (le c.d. DPA) a valutare l'adeguatezza della normativa privacy del Paese di destinazione dei dati personali (Stati Uniti), e che tale competenza non può essere compressa o ridotta dalle decisioni della Commissione. Nel caso di specie l'Autorità indipendente irlandese aveva affermato che, in relazione alla citata decisione della Commissione europea, l'Autorità non avrebbe potuto esprimersi in modo difforme.  In diritto, la Corte ha anche stabilito alcuni "paletti" sostanziali e un aspetto di metodo ... leggi il seguito ...

Tizen anti-Android e anti-iOS? IPOTESI PRATICABILE

Da tempo si parla del sistema operativo Tizen. Sembrebbe la risposta di Samsung allo strapotere dei due sistemi operativi più diffusi: iOS e Android. Tuttavia a molti sembra particolarmente azzardato che Samsung, ora che ha raggiunto una sostanziale leadership nel settore del mobile, faccia un tale salto nel buio. In realtà il "salto" è più teorico che reale. Infatti esistono degli ingredienti che fanno di questa scelta una scelta possibile e, per certi versi, consigliabile. Proviamo ad individuare questi elementi: fattore Nexus - Samsung non può accettare ancora a lungo che i device marchiati nexus ricevano con netto anticipo le novità del SO targato Google; fattore Apps - a fronte dell'indubbio vantaggio dell'adottare un sistema operativo con un, ormai, enorme mercato di apps, esiste la constatazione che poche di esse sono "fondamentali", per cui creare un nuovo mercato di apps, difficilmente comporterà la perdità di una grossa fetta di...

Il provvedimento sugli amministratori di sistema - testo "vigente"

Di seguito le parti del provvedimento che hanno subito modifiche. Legenda: - in rosso barrato le parti sostituite o eliminate; - in verde le parti aggiunte; - in blu le note e le parti "illustrative". Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)