Ci vuole una patrimoniale!

bilancia patrimoniale

Occorre una patrimoniale per mettere in atto la giustizia sociale e aiutare chi, oggi, soffre a causa delle restrizioni per la diffusione del coronavirus. Ma pare che il governo sia più impegnato a favorire l’industria che la popolazione. Nei primi giorni di gestione emergenziale a livello nazionale da parte del Governo, ossia a seguito dell’emanazione … Leggi tutto

Taglio dei parlamentari e riforma del 2006. Cos’è cambiato?

taglio dei parlamentari italia

Il 29 marzo ci sarà il referendum confermativo costituzionale relativo al taglio dei parlamentari (Modifiche agli articoli 56, 57 e 59 della Costituzione in materia di riduzione del numero dei parlamentari), che prevede la riduzione del numero di deputati da 630 a 400 e del numero di senatori da 315 a 200, portando quindi il … Leggi tutto

Ma quale ritorno al bipolarismo!

A margine dello spoglio elettorale in Emilia-Romagna e Calabria arrivano le prime riflessioni dei leader degli schieramenti in campo e dei commentatori politici, ormai tutti accomunati da un unico motto: si sta tornando al bipolarismo. Lo dice Zingaretti, affermando che: Si sta tornando a un sistema bipolare tra due grandi campi che si contendono la … Leggi tutto

Gramsci, a 129 anni dalla nascita è ancora attuale

Antonio Gramsci egemonia e folklore

129 anni fa nasceva ad Ales, in Sardegna, Antonio Gramsci, uno dei più grandi intellettuali del Novecento e – parer mio – il più attento studioso del marxismo, tale da aver adattato alla realtà italiana le teorie e le prassi marxiste, consapevole che la transizione al socialismo che la teoria marxiana propugnava in un’ottica internazionalista, … Leggi tutto

La repressione dello striscione

striscione zorro salvini restiamo umani

Facciamo il gioco dello striscione. Dirò qualche frase e valuteremo insieme se sono mere informazioni che meritano di essere censurate e, nel peggiore dei casi, perseguite penalmente, oppure un libero parere. La differenza tra un’informazione e un parere sta in questo: l’informazione in sé afferma un fatto specifico. Quando è pretestuosa o addirittura falsa non … Leggi tutto

Riduzione dei parlamentari, perché è sbagliato

Uno dei cavalli di battaglia del M5S è il c.d. taglio delle poltrone, ossia la riduzione del numero di parlamentari, secondo una logica molto populista e semplice da far assimilare all’elettorato supino, ignorante e inconsapevole: se si riduce il numero di parlamentari, si riducono i costi e quindi gli sprechi e, conseguentemente, ci risparmiamo tutti. … Leggi tutto

Eroi per 15 minuti

eroi

All’artista Andy Warhol si attribuisce la frase in futuro tutti avranno 15 minuti di fama. Non si sa se sia veramente sua, ma è la frase simbolo di un’intera filosofia artistica e sociale che ha rappresentato l’inizio di un percorso di orizzontalità dell’essere-per-apparire e di liquidità delle sovrastrutture sociali, tanto più evidente oggi che, con i social, ognuno può, con un poco di strategia, un pizzico di fortuna, contenuti tritati, semplicistici e a portata del più becero degli analfabeti funzionali nonché con l’aiuto di qualche esperton-santone di marketing digitale, assurgere alla gloria effimera della fama a tempo determinato.

Poi, siccome i media ci sguazzano con i fenomeni da baraccone del web e con tutti i fenomeni che potenzialmente possono vendere, allora creano una singolare commistione tra il quarto potere (la stampa), il quinto potere (la TV) e quello che oggi definisco il sesto potere (internet e i social in particolare).

Oddio, seguendo la ripartizione classica dei poteri (1, legislativo, 2, esecutivo, 3 giudiziario, 4, stampa e 5, tv) arriviamo ai social come sesto potere, ma seguendo una ripartizione più razionale e storicamente attinente, direi che TV, stampa e social sono diventati, tutti insieme, il primo potere post-mediatico che domina i tre classici poteri, tanto che, s’è visto, ormai la scena politica è influenzata dal sentiment della rete, ossia da quelle reazioni popolari che si evidenziano sui social ma che sono influenzate a loro volta da tutti quei commentatori, opinionisti, giornalisti, ma anche social media manager, markettari ed esperti di comunicazione che appartengono al quarto, quinto e sesto potere.

Quindi le influenze reciproche che si sostanziano in questi strumenti vanno poi a governare le scelte politiche che non sono più liberamente determinate da un’idea, un manifesto, un programma dettato da una visione del mondo, ma da contingenze sempre mutevoli come mutevole è il sentimento di quel popolo tanto idealizzato dalla destra sovranista quanto pericoloso perché (ovviamente) incapace di dettare la linea politica, privo di guida e di strumenti per decodificare il mondo e sempre influenzabile dalle mode e tendenze del momento.

In questo quadro in cui la politica insegue l’elettorato attraverso i social, i media influenzano la gente che poi riversa sui social la mutevole pappa pronta, l’analisi viene sostituita dall’emozione, la discussione cede il passo alla tifoseria, allora il gentismo da social è alla perenne ricerca non più di un’ideale o di una visione alternativa del mondo, ma di un simbolo, che possa guidare (per i 15 minuti simbolici di Warhol) le proprie emozioni individuali e collettive, ed ecco che nascono gli eroi.

eroe

L’eroe non costruito (oggi non si costruisce più nulla, semmai si riprende, svuotando di contenuti) ma riadattato da quello di romanticista memoria, che esce fuori dagli schemi della storia, sente la propria legge morale più forte dell’etica o della legge positiva, si contrappone all’universalismo per difendere l’amor patrio, le proprie tradizioni identitarie, la giustizia naturale.

Dalla falsa riga dell’eroe romantico oggi nasce l’eroe post-mediatico, quello che sfida il potere, smuove le masse e le emozioni (non le coscienze), si fa portatore non tanto e non più di un’ideale, una visione, ma di uno o più temi, spesso di un’antistorica pretesa identitaria.

Richiamando quindi l’eroe romantico, oggi l’Italia conosce l’eroe sovranista, che sfida il potere, cavalca la paura del diverso e difende una presunta identità ormai storicamente superata nonché delle tradizioni abbondantemente distrutte dal modello consumista e che sono solo una teca da museo. Ma alla gente interessa che l’eroe salvi l’Italia dal declino, quel declino in cui lui stesso ci sguazza.

Ma l’eroe viene di volta in volta riproposto tra ciò che può avere clamore mediatico, che può vendere emozioni, ma anche generare visite, advertising, funnel e persino gadget. Ecco che il circo post-mediatico ricerca tra gli smartphone sempre connessi, simbolo del sesto potere, le condivisioni, le interazioni e il clamore suscitato dall’eroe del momento, così lo preleva, gli crea un simulacro maginifico intorno, lo stordisce, gli svuota tutti i contenuti lasciando solo il motto (o l’hastag) e lo rigetta nella mischia del gentismo che altro non vuole che riconoscersi in un simbolo, però temporaneo, che possa appagare l’emozione del momento e, come direbbe Bauman, regalare un momento piacevole, sopperire alla recondita paura dell’inadeguatezza con episodici momenti di eroismo altrui, in cui riconoscersi e per cui tifare, che regala una sensazione di rivalsa, un’emozione di subitanea giustizia, uno scuotimento momentaneo dal torpore di chi è invischiato nella melma del consumo, che altro non fa che recidere qualsiasi prospettiva programmatica, qualsiasi visione alternativa ma come contentino regala momentanee sensazioni di appagamento emotivo.

Greta, Simone, Ramy, Samir, che sono stati accomunati in quanto tutti ragazzini e tutti eroi, non sono gli eroi, sono invece diventati un oggetto di consumo del circo post-mediatico e subitaneamente gli opinionisti e i commentatori rappresentanti del gentismo interclassista e servi del modello consumistico e tardocapitalista che vuole che niente cambi ma che si regali l’illusione del cambiamentone hanno tessuto le lodi, additando invece chi, più adulto, è addormentato, incapace di reagire ai soprusi o di scuotere le coscienze. Cosa che invece questi ragazzini, rispettivamente nel proprio ambito d’azione, hanno fatto. 

Le parole più sagge che abbia sentito finora sono state quelle del padre di Simone, 50 anni, ex operaio Almaviva, (…) anche la sinistra non può accontentarsi dell’eroe di turno. Oggi è Simone, ieri era Mimmo Lucano, l’altro ieri era il consigliere di Rocca di Papa. C’è la persona che scalda gli animi per qualche ora, ma non un vero lavoro di organizzazione.

Tra i tanti commenti letti o ascoltati in queste settimane, partendo da Greta per poi giungere a Simone, tale pensiero è il più equilibrato e saggio e sintetizza lo sminuzzamento della dialettica che ci ha condotti a questo punto: liquefatta la società, crollate le ideologie e addormentati come se fossimo in Matrix, la gente acclama l’eroe e la politica si accoda osannante, insegue il sentiment della rete e si fa dominare e manipolare (consapevolmente o no) dal primo potere: il circo post-mediatico.

Da questa vischiosità non se ne esce se non si riannodano i fili con il passato, ossia con il lavoro dialettico di ricostruzione storica e ideale che parta dalle persone di buona volontà e dagli intellettuali, non quelli inutili  finti intellettuali che oggi lodano gli eroi, ma quelli che hanno anche il coraggio di evidenziarne il pericolo. E ce ne sono. Basta vedere quanti sono stati attaccati per aver espresso una voce fuori dal coro. Ricostruire la dialettica, soprattutto per mano degli intellettuali, significa anche avere il coraggio di affrontare il momento antitetico della negazione (ossia avere la gente contro) e di ritornare al momento sintetico dell’affermazione razionale come sintesi delle visioni alternative del mondo.

eroe_2

Per concludere, lasciatemi approfondire il punto sul confronto tra generazioni.

Chi addita noi, generazione fallita, ossia quella dei nati tra gli anni Settanta e Novanta, dicendo che i giovani di oggi sono attivi, coscienti e lottano, mentre noi siamo addormentati e abbiamo abbandonato la lotta, ricordo che abbiamo vissuto le peggiori fasi del crollo degli ideali, della liquefazione della società, dell’interclassismo, siamo stati picchiati a Genova, dove hanno scientificamente distrutto una generazione, siamo stati annichiliti nell’ideale di ricostruzione di una società che nel frattempo si stava decostruendo, siamo stati beffeggiati e derisi quando parlavamo di antiglobalizzazione e proponevamo un modello solidale, mentre oggi subiamo le conseguenze della globalizzazione e la risposta è diventata il sovranismo (come cura peggiore del male). 

Siamo stati travolti dal consumismo, dall’edonismo voluto da chi, prima di noi, ha coscientemente iniziato il processo di abbandono dell’umanità, delle campagne, delle periferie della civiltà, della cultura popolare, per sposare la causa del benessere, dell’auto nuova, della seconda casa al mare, del cibo spazzatura edulcorato dall’invasiva pubblicità, degli status symbol, dei personaggi cicaleggianti nei talk show (mi perdoni Francesco se gli rubo l’espressione), delle copertine satinate che rappresentano modelli innaturali da perseguire a ogni costo e del conseguente edonismo di massa.

Ero bambino quando sono stato bombardato da un modello che tutti hanno preferito a quello scomodo e poco appetibile del socialismo, della solidarietà. Nei ruggenti anni Ottanta ci hanno insegnato a prevaricare, a far carriera, ad inseguire ideali materialisti, a svincolarci dai lacci e laccetti della morale cattolica o di qualsiasi altra morale, come fosse un macigno inutile al cospetto della leggerezza dell’avere.

Negli anni Novanta tutti plaudivano Prodi quando parlava di smantellare lo Stato sociale, privatizzare tutto ed alleggerire il mostro burocratico e nel frattempo, mentre le prime avvisaglie di una crisi non solo economica ma sociale iniziavano a palesarsi, tutti si sono fatti rimbecillire dal modello tette&culi proposto dalle reti televisive di Berlusconi (quindi dalla mercificazione della donna) e dall’americanizzazione invadente, fatta di armi di distrazione di massa e consumo usa&getta, che oggi vale non solo per le cose, ma anche nei rapporti umani.

Mentre accadeva ciò noi crescevamo, ci indignavamo, protestavamo in piazza e venivamo derisi dagli uni e abbandonati dagli altri, che nel frattempo distruggevano la quasi centenaria esperienza del PC e abbracciavano il riformismo e il modello capitalista. Insomma, lottavamo sia dentro che fuori le mura della politica domestica. E oggi quella stessa gente, unita a sconosciuti opinionisti venuti dal nulla del circo post-mediatico, addita noi e ci propone come modelli dei ragazzini che sì, sono migliori, lo sono sicuramente, ma sono dati in pasto agli squali

A questi ragazzi e a tutti gli adolescenti dico solo: non fatevi fregare anche voi. Quando vedete uno smartphone puntato in faccia, sputate nell’obiettivo. Quando vi additano come modelli o come eroi, spostate il dito da un’altra parte. Se noi venivamo derisi, voi sarete tritati, masticati e sputati nel circo post-mediatico, ad uso e consumo della gente.

Davvero ci serve un’arma?

arma

La riforma della legittima difesa è legge. Brevemente il nuovo provvedimento prevede che la proporzionalità tra la difesa e l’offesa sia sempre sussistente, che non sia prevedibile la punizione per grave turbamento, escludendo di fatto l’eccesso colposo nelle svariate ipotesi di legittima difesa e, infine, dispone che, in caso di furto in appartamento, il condannato possa accedere al beneficio della sospensione condizionale della pena solo dopo aver risarcito il danno alla persona offesa.

La modifica delle norme sulla legittima difesa va vista non come un provvedimento a sé, ma come un tassello di un quadro più ampio.

Subito dopo l’approvazione della legge, difatti, la Lega ha depositato in Parlamento una proposta di legge (collegata) per consentire una più semplice e meno burocratica diffusione delle armi da fuoco, per difesa personale.

Serve davvero un’arma?

A sentire Salvini, tutti gli esponenti della Lega e buona parte dei politici di destra, un’arma ci serve. Perché, a loro dire, l’Italia è un paese insicuro in cui i reati (soprattutto predatori) sono in aumento, tant’è che Salvini non manca occasione di pubblicare notizie di reati, in special modo quando commessi da stranieri, e di instillare tra la gente un senso di insicurezza sempre più diffuso. Complice anche buona parte dell’informazione, gli italiani oggi si sentono meno sicuri rispetto al passato e quindi sono facilmente persuasi dalla necessità di difendersi con le armi.

Eppure oggi ci sono meno reati che nel…1960 o, addirittura, rispetto al 1865! Ma senza andare troppo lontano, negli ultimi anni i reati in Italia sono sempre più in calo e siamo gli ultimi in Europa non solo per crescita economica, ma anche per il tasso di omicidi (in questo caso, meno male).

Già, perché se andiamo a leggere i dati che ogni anno, tradizionalmente a ferragosto, emana il Viminale (di cui, lo ricordo giusto per forma, Salvini è a capo), scopriamo che, per esempio, nel 2018 ci sono stati 319 omicidi rispetto ai 371 del 2017 (-15%), così come abbiamo avuto 1.189.499 furti contro 1.302.636 nel 2017, ossia una riduzione di quasi il 9%.

dati_viminale_sicurezza_2018
Dati Viminale, 2018

La cosa più importante, però, riguarda la violenza di genere. In questo caso scopriamo che nonostante le denunce per stalking siano diminuite (anche se spesso ciò dipende dal fatto che le donne rinunciano a farle, per mancanza di fiducia nella giustizia), sono aumentati gli ammonimenti del Questore per violenza domestica (+17,9%) e gli allontanamenti (+33,1%). La cosa che più sconvolge sono gli omicidi in ambito familare/affettivo, rimasti invariati rispetto all’anno precedente e che hanno avuto come vittime le donne nel 68,7% dei casi.

dati_viminale_sicurezza_2018_violenza_genere

Insomma, la violenza non viene da fuori, ma da dentro le mura domestiche.

Se circolassero più armi, siamo sicuri che servirebbero a difendersi e non ad offendere? Non credo che una maggiore diffusione delle armi porterebbe gli italiani a sentirsi più sicuri, anzi, aumenterebbe il numero degli omicidi e forse anche quello dei suicidi, soprattutto tra le mura protette di proprietà rese sempre più sicure da intrusioni esterne ma, come si legge nei dati e come sappiamo dalle cronache quotidiane, sempre più fragili nei rapporti interni e familiari.

Se prendiamo ad esempio un Paese che apre alla vendita facile di un’arma, cioè gli USA, vediamo che, secondo una ricerca condotta dal servizio statistico del Congresso, su 327,2 milioni di abitanti, ci sono in circolazione quasi 360 milioni di armi (se escludiamo i bambini e gli anziani praticamente ogni americano ha almeno due armi in casa). E che succede? Succede che, per esempio nel 2015, su 336 giorni analizzati ci sono state 355 sparatorie, di cui molte sono state vere e proprie stragi (da notare l’assenza di analisi sotto Natale, quando tutti sono più buoni o più concentrati a consumare…).

mass_shooting_calendar
Sparatorie negli USA nel 2015

 Un’arma è uno strumento. E’ la razionalità che ne può fare uno strumento di difesa o di offesa. Ma nella realtà attuale esiste la razionalità? O semmai esiste una paura indistinta, artatamente sobillata dalla propaganda politica, non suffragata dalla realtà stessa, che porta alla nevrosi e all’irrazionalità? E non esiste forse un’irrazionale e violenta manifestazione di odio nei confronti di stranieri e donne, soprattutto, per queste ultime, all’interno del proprio ambito familiare? E se in quest’ambito si avesse a disposizione, anziché un coltello da cucina, da cui ci si può bene o male difendere, una pistola? E’ logico prospettare che in questo modo aumenterebbero i delitti di genere?

Un’arma è uno strumento. E’ il fine che la rende dannosa o meno. Ma la storia ci insegna che più si diffondono le armi e più se ne fa un uso distorto. So che questo mio pensiero è controcorrente e non smuoverà minimamente le coscienze di chi è mosso dalla paura più che dalla ragione, ma sono sicuro che in un futuro remoto ci renderemo conto della follia di irrazionali scelte politiche che oggi sembrano ragionevoli a chi la ragione l’ha smarrita per la via.

Il GDPR spiegato semplice

GDPR

Il GDPR, acronimo di General Data Protection Regulation è il nuovo regolamento generale europeo sulla protezione dei dati (Regolamento UE 2016/679) che si prefigge l’obiettivo di tutelare in modo più stringente rispetto al passato la privacy dei cittadini europei e di chi risiede nel territorio europeo.

Il regolamento è già entrato in vigore nel 2016, ma sarà efficace a partire dal 25 maggio 2018, data in cui si presume che tutti i destinatari del provvedimento (ossia: Enti Pubblici, Imprese, professionisti, ecc.) si saranno adeguati alla normativa. Ma sappiamo bene che non è così e che a meno di un mese dall’inizio dell’applicazione del regolamento sono tante le persone che non ne conoscono l’esistenza o che ancora non si sono adeguate.

Quest’articolo nasce quindi dall’esigenza di spiegare in modo semplice le pratiche necessarie per adeguarsi al GDPR ed è rivolto soprattutto a micro imprese, artigiani e liberi professionisti che rappresentano la maggior parte del tessuto produttivo nazionale. Non toccherò argomenti che riguardano le PMI e le multinazionali, per cui il GDPR impone misure più stringenti, né mi rivolgerò a quelle imprese o start-up ad alto contenuto tecnologico che gestiscono numerosi dati personali degli utenti in modo da profilarli e rivenderli. L’obiettivo è quello di rivolgermi a tutti coloro che si trovano a trattare dati personali ma non ne fanno un business, ossia alla gran parte delle attività economiche italiane.

I principi del GDPR

Iniziamo col dire che i tre pilastri su cui si fonda il GDPR sono: il principio di accountability, un approccio ai dati by design e by default (tra poco ci torneremo) e una gestione preventiva in riferimento alla valutazione dei rischio e alla valutazione d’impatto sulla raccolta dei dati.

Altri principi del GDPR

Gli altri pilastri su cui si fonda il nuovo regolamento sono: Principio di liceità e correttezza del trattamento nei confronti dell’interessato (i dati devono essere corretti e ci dev’essere un consenso informato); Principio di trasparenza (i dati devono essere facilmente accessibili da parte del titolare e le comunicazioni devono essere chiare e comprensibili da parte di chi gestisce i dati); Principio di limitazione e di minimizzazione dell’uso dei dati (ossia occorre richiedere solo i dati strettamente necessari a fornire il servizio a cui l’utente è interessato); Principio di esattezza (i dati devono essere esatti e aggiornati qualora non lo fossero); Principio della limitazione temporale (i dati possono essere conservati per il tempo necessario a raggiungere le finalità perseguite da chi li tratta); Principio di integrità e riservatezza (i dati devono essere al sicuro e protetti da trattamenti non autorizzati oppure da eventuali danni).

A chi si rivolge il GDPR?

A tutti coloro che trattano i dati personali di fornitori, clienti, utenti, dipendenti, ecc. e che operano sul territorio europeo oppure al di fuori dell’Europa ma trattano i dati di cittadini e residenti nel territorio europeo. In altre parole, che tu abbia sede al di fuori dell’UE non importa, l’ambito di applicabilità del regolamento si estende a tutti coloro che hanno a che fare, direttamente o indirettamente, con i dati di qualunque persona si trovi a risiedere sul territorio europeo.

Soggetti esclusi

Gli unici soggetti che non sono destinatari del provvedimento sono le persone fisiche che trattano i dati per finalità esclusivamente personali o domestiche nonché i Tribunali penali (e le procure) per finalità giudiziarie relative al perseguimento di reati.

Il principio di accountability

Questo è il principio cardine del GDPR. Si traduce con responsabilizzazione e significa che il titolare del trattamento dei dati (che spesso coincide con il titolare dell’Azienda) ha l’obbligo di dimostrare in modo documentale l’adeguamento alle prescrizioni del Regolamento mediante l’adozione di misure tecniche (per la sicurezza dei dati) e organizzative (politiche e procedure interne, formazione del personale, verifiche periodiche, ecc.) adeguate. In altre parole si può intendere come una sorta di inversione dell’onere della prova, per cui, a differenza del passato, spetta al titolare del trattamento dimostrare di aver messo in campo tutte le misure tecniche e organizzative necessarie per conformare l’utilizzo dei dati al nuovo regolamento. La normativa, detta in altri termini, dà per scontato che in caso di perdita o furto dei dati il responsabile è solo il titolare del trattamento e a lui toccano sanzioni molto pesanti (ci torniamo tra poco).

Tuttavia il regolamento non dà indicazioni precise su quali siano le misure pratiche da adottare, ma lascia intendere che si dovrà valutare caso per caso, in base alla tipologia di organizzazione, alla natura e alle finalità dei dati raccolti.

Privacy by design e Privacy by default

Sono due principi che, di fatto, applicano il principio di accountability. Nonostante l’anglofonia ostica, vogliono dire semplicemente che bisogna adottare tutte le misure di protezione dei dati sin dalla fase di progettazione del trattamento e che i dati vanno utilizzati, per impostazione predefinita, al solo fine per cui sono stati raccolti. Così non è chiaro? Facciamo un esempio chiarificatore in relazione ai due principi.

Privacy by design

Se tu hai intenzione di aprire un e-commerce, prima di farlo dovrai stilare un documento in cui raccoglierai tutte le tipologie di dati personali che intendi raccogliere (es. nome, cognome, indirizzo, numero di telefono, email, ecc.) e indicare in che modo intendi raccogliere e proteggere questi dati (es. dicendo che li terrai su un server sicuro oppure li passerai sul tuo gestionale e, in tal caso, dovrai dire chi accede a questi dati, come sono conservati e quali protezioni stai usando in caso di un eventuale attacco hacker).

Privacy by default

In questo caso dovrai creare un documento in cui dici che i dati che raccogli sono finalizzati solo per uno o più scopi per cui tu hai dato l’informativa all’utente. Ad esempio, se l’utente ti contatta attraverso il form di contatto del tuo sito, dovrai scrivere che, di default, i dati che raccogli serviranno solo a ricontattare il cliente e a proporgli i tuoi prodotti/servizi, mentre non userai quei dati per mandargli newsletter, sempre se non ha espresso un esplicito consenso a questo tipo di trattamento. Parimenti non userai i suoi dati per vendergli pubblicità di terze parti, sempre se non lo hai reso edotto nell’informativa. Insomma, dovrai standardizzare il processo e usare quei dati solo per le finalità che ti sei prefissato e per cui hai scritto un’informativa chiara.

La valutazione del rischio

Questa è un’altra operazione che dovrai fare per rispondere al principio di accountability. In caso di un ipotetico data breach (rischio di perdita, distruzione o diffusione indebita, ad esempio a seguito di attacchi informatici, accessi abusivi, incidenti o eventi avversi, come incendi o altre calamità) come fai a recuperare i dati o a contattare gli utenti per dire loro che i dati sono andati persi o sono stati rubati? Quest’evento – anche se ipotetico e molto remoto – dovrebbe essere preventivato e scritto su carta. In altre parole devi indicare tutte le misure e le garanzie previste per una adeguata protezione dei dati personali trattati. Come farlo? Anche se sembra complicato è semplice. Rifletti: Qual è la natura dei dati che potrebbero essere violati? Quanto gravi potrebbero essere i danni  causati agli individui a cui i dati violati si riferivano? Se effettui una copia di backup almeno una volta al mese, se hai adottato protocolli di sicurezza (https) sul tuo sito web, se ai dati che hai sul gestionale non accede nessuno tranne te, allora sei apposto. Devi solo riportare su carta quello che già fai e valutare l’impatto di un eventuale (remoto) attacco nei tuoi confronti o di un’eventuale perdita di dati a seguito di un evento insolito. In altre parole devi solo valutare un ipotetico rischio e scrivere quali possono essere le cause e quali le conseguenze.

Se poi il data breach accade davvero, la norma impone che occorre comunicare la violazione all’autorità di controllo (il Garante della privacy) entro 72 ore dal momento in cui ne sei venuto a conoscenza.

Come adeguarsi al GDPR in sintesi

L’adeguamento al GDPR ti porterà via si e no mezza giornata di lavoro. Quello che dovrai fare è semplice: fermati a pensare ai dati personali che tratti: clienti, fornitori, utenti del sito web, dipendenti. Poi pensa alla natura dei dati: nome e cognome? Indirizzo? Numero di telefono? Fai una lista della tipologia di dati che tratti e metti tutto per iscritto su un foglio excel (lo chiamano registro del trattamento, obbligatorio per aziende con più di 250 dipendenti, ma comodo per te da usare in quanto è un buon promemoria per adeguarti alla normativa). Poi su un foglio word scrivi come utilizzi quei dati. Devi solo scrivere che, per esempio, i dati degli utenti che ti contattano per ricevere un preventivo saranno usati al solo scopo di inviare il preventivo. Nulla di più e nulla di meno. Dirai, nel documento, che di default (cioè in modo predefinito) tutti i dati di quelli che ti contattano per avere un preventivo saranno usati al solo scopo di inviare il preventivo. Se hai più mezzi per ottenere dei dati, lo metterai su carta. Scriverai, per esempio, che i dati degli utenti ti arriveranno da:

  • form di contatto
  • ordine sul sito web
  • ordine telefonico
  • ordine da email
  • altri sistemi

Fatto ciò dovrai scrivere sullo stesso foglio word in cui dirai ogni quante volte effettui un backup dei dati, dove li salvi e chi può accedere a quei dati. Poi dirai i sistemi che usi per conservarli. Ad esempio scriverai che salvi i tuoi dati su un hard disk esterno e che lo conservi gelosamente nel cassetto della tua scrivania a cui tu solo puoi accedere. Poi scriverai che in caso di potenziale attacco hacker o potenziale danneggiamento sul tuo sito web il rischio di perdita dei dati è minimo perché, in fondo, gestisci solo dati non sensibili, ma generici (cosa se ne fa un hacker di un indirizzo di consegna?). Ad ogni modo dovrai scrivere come prevedi di risolvere la faccenda in caso di perdita o furto dei dati degli utenti con cui interagisci.

Infine, se sul tuo sito web hai diversi mezzi di ottenere i dati (ad esempio un form di contatto e un carrello con cui accetti gli ordini) dovrai rilasciare un’informativa specifica per ogni sistema di acquisizione dei dati e scrivere quali sono le finalità dell’acquisizione e come tratterai i dati. Tra l’altro, per ogni informativa dovrai rendere edotto l’utente che è suo diritto accedere ai dati, rettificarli, cancellarli, ecc.

Se sponsorizzo la mia azienda su Google Adwords o su Facebook ads che succede?

Il GDPR ha espressamente impostato un bilanciamento d’interessi tra il diritto degli utenti e l’interesse dell’Azienda a fare marketing diretto. In altre parole possono essere trattati i dati di utenti in caso di pubblicità sui social o su google, salvo obbligare il titolare del trattamento alla minimizzazione dei dati, per cui si dovranno usare quanti meno dati possibile per la finalità del trattamento. Insomma, il nuovo regolamento mette l’utente nelle condizioni di compiere un consapevole esercizio dei poteri di controllo sui propri dati, garantendogli il diritto all’informazione, all’accesso, alla rettifica, alla cancellazione, alla limitazione del trattamento e il diritto di opposizione dei dati che lo riguardano.

Sanzioni

Le sanzioni sono pesanti. Il regolamento dice: fino a 10 milioni di euro o fino al 2% del fatturato mondiale annuo se superiore. In caso di violazione degli obblighi del titolare o del responsabile del trattamento fino a 20 milioni di euro o fino al 4% del fatturato mondiale annuo se superiore (e non il 2% o 4% del tuo fatturato, come qualcuno sostiene…). Sembrano cifre assurde, ma è capitato in passato di assistere a sanzioni comminate a piccole aziende per importi di 10.000,00 euro solo perché non avevano rilasciato un’informativa sull’uso dei cookie. Quindi non è detto che si arrivi a cifre così elevate, ma anche 1.000,00 euro di multa sono pesanti se rivolte a micro imprese.

Io non tratto dati personali

Ne sei sicuro? Il regolamento si rivolge a tutti coloro che, anche incidentalmente, trattano i dati delle persone. Quindi, per esempio, se hai un locale di generi alimentari con un impianto di videosorveglianza, dovrai adeguarti al regolamento seguendo le prescrizioni imposte a tutti gli operatori a cui è rivolto. Lo stesso vale per i dati di eventuali dipendenti o dei fornitori. Quindi il GDPR non si rivolge solo a realtà che operano su internet, ma a tutti coloro che, direttamente o indirettamente, hanno a che fare con i dati delle persone, inclusi quelli biometrici. In buona sostanza, se hai installato un impianto di videosorveglianza nel tuo negozio, dovrai adeguarti al nuovo regolamento, valutare i dati che raccogli e rilasciare un’informativa adeguata.

GDPR e Codice della Privacy

Come dice il proverbio? Fatta la legge, trovato l’inganno. Il nostro codice della Privacy (D.Lgs. 196/2003) sarà abrogato, perché i regolamenti dell’UE sono, per loro natura, direttamente applicabili presso gli Stati membri. Però tra le fonti normative sono, di fatto, sullo stesso piano delle leggi ordinarie dello Stato italiano. Quindi che succede? Succede che al momento il GDPR non sarà ancora applicato in quanto è necessario che il Parlamento crei una legge di raccordo tra la vecchia e la nuova normativa, soprattutto nelle parti in cui confliggono. Quindi, di fatto, finché non ci sarà un provvedimento normativo ad hoc il GDPR non dispiegherà tutti i suoi effetti e, paradossalmente, sarà ancora in vigore il D.Lgs. 196/2003. Difatti il 21 marzo 2018 il Consiglio dei Ministri ha approvato un decreto legislativo che introduce disposizioni per l’adeguamento della normativa nazionale alle disposizioni del Regolamento, ma ancora non è stato ultimato l’iter di approvazione nelle commissioni parlamentari e in aula. Comunque è sempre bene arrivare preparati all’appuntamento e non c’è niente per cui preoccuparsi. Il GDPR, per le micro imprese e per i professionisti, sarà un’occasione per riflettere sui dati che raccogliamo e su come li trattiamo. Il resto sarà solo vuota burocrazia finalizzata ad accontentare una normativa che per i piccoli imprenditori è solo una lieve perdita di tempo.

Scarica qui i modelli GDPR liberi e gratuiti!

Hybris e politica

icaro hybris

La hybris è la tracotanza, che sembra pervadere la politica attuale, tanto che è stata teorizzata una sindrome, chiamata appunto sindrome di hubris. I concetti dei miti e della filosofia greca, come sempre, ci aiutano a comprendere anche i fenomeni attuali. La prima volta che ascoltai il termine Hybris andavo al ginnasio, durante l’ora di letteratura greca, … Leggi tutto