Michele Pinassi : 16 Maggio 2022 06:43
Autore: Michele Pinassi
Data Pubblicazione: 15/05/022
Giovedì 12 maggio 2022 è stata inviata, a quasi 8000 indirizzi PEC di altrettante Pubbliche Amministrazioni italiane, una diffida a usare lo strumento Google Analytics, popolare strumento di monitoraggio e analisi per i siti web. Il motivo? Secondo l’European Data Protection Board, se non adeguatamente configurato, questo strumento lede i diritti degli utenti ed espone l’Ente a sanzioni anche pesanti.
“Sono ancora troppi i siti web delle PA italiane che non rispettano a pieno quanto previsto dal Regolamento Generale per la Protezione dei Dati Personali (GDPR): quando le violazioni vengono commesse dalle istituzioni pubbliche, oltre al diritto individuale dei cittadini viene lesa anche la credibilità della Democrazia.”
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
è il paragrafo di apertura della presentazione del progetto MonitoraPA.
Portato avanti in modo totalmente volontario da “un gruppo di hacker italiani, attiviste e attivisti, cittadine e cittadini attenti alla privacy ed alla tutela dei diritti cibernetici nel nostro Paese” (come si legge nelle prime righe della PEC che hanno inviato a migliaia di PA italiane) con l’obiettivo di far rimuovere, dal codice dei portali istituzionali, Google Analytics.
Sul sito web dell’iniziativa è stato messo a disposizione l’elenco delle PA con tanto di analisi e tracking-id individuato.
Come saprete, Google Analytics è uno strumento di Google per il monitoraggio delle visite e delle attività degli utenti sui siti web. Disponibile sia per privati che per Enti, Aziende e Istituzioni, sono tantissimi i siti web che, anche in Italia, lo hanno implementato.
Ne abbiamo già parlato in altre occasioni, soprattutto perché in Europa, con l’approvazione del Regolamento EU 2016/679 “GDPR”, sono stati evidenziati profili d’incompatibilità di questo strumento con la normativa, iniziando proprio dal trasferimento dei dati personali.
Criticità evidenziate proprio di recente da alcune Autorità dei Dati Personali, come quella francese e austriaca, attraverso pronunciamenti che lasciano ben poco spazio all’interpretazione: l’utilizzo di Google Analytics, se non opportunamente configurato e implementato, è stato ritenuto illecito dall’EDPS (European Data Protection Supervisor, il garante della privacy europeo).
A poche ore dall’invio delle migliaia di PEC da parte del gruppo attivista MonitoraPA, sui social si è scatenato un interessante dibattito, a tratti con toni piuttosto accesi, tra chi condivideva l’iniziativa e chi, invece, ha ritenuto la comunicazione minacciosa e destituita di fondamento.
Tra i vari interventi, credo che valga la pena leggere quello di Andrea Lisi, DPO e Titolare dello Studio Legale Lisi
che ripercorre gli aspetti più squisitamente normativi della questione in modo abbastanza chiaro ed esauriente, anche se sotto alcuni aspetti meno tecnici mi trova non sempre concorde.
Tuttavia, oltre agli aspetti squisitamente tecnico-normativi, credo che ci sia anche un aspetto, nondimeno importante, di opportunità.
Ricordiamo infatti che parliamo dei portali web, delle “vetrine” istituzionali, di Enti Pubblici. Siti web dove i cittadini accedono per richiedere e beneficiare dei servizi della PA, non per svago o per diletto, e per questo credo che –più di altri siti web– essi debbano essere rispettosi della privacy dei cittadini stessi. Insomma, per dirla in modo brutale, ma perché devo far sapere a Google o a Facebook (o a qualsiasi altra azienda terza) che ho appena fatto richiesta di un alloggio popolare? Oppure che ho bisogno di una certa prestazione sanitaria?
Da un punto di vista squisitamente etico e morale apprezzo l’iniziativa MonitoraPA. Anche se ha scosso migliaia di DPO dalla tranquillità del loro rapporto con le PA italiane, credo che sia un messaggio forte e chiaro a chi ancora oggi subisce la più dannosa delle frasi, quel “abbiamo sempre fatto così” pronto a bloccare qualsiasi tipo di confronto, miglioria, innovazione. L’impressione, infatti, è che in molti siti web sia presente Google Analytics perché “si fa così“, spesso anche all’insaputa dei responsabili del sito stesso, è forte.
Che poi, parliamo semplicemente di adeguarsi a quanto previsto, tra l’altro, anche dal Piano Triennale per l’Informatica della PA. Nel trienno 2021-2023 è infatti previsto, all’obiettivo “OB.1.1 – Migliorare la capacità di generare ed erogare servizi digital“:
Web Analytics Italia, per completezza, è la piattaforma di web analysis, basata su Matomo, messa a disposizione dall’AgID gratuitamente per le PA italiane: l’installazione, analogamente a Google Analytics, è semplice e banale ma i dati raccolti, relativi agli utenti, rimangono entro il perimetro europeo e tutelati dalla normativa GDPR.
P.S. Per verificare la conformità del Vs sito web potete usare la piattaforma Cookiebot, che effettua gratuitamente una analisi di conformità al GDPR del proprio sito web.
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006