Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni

(Series Information) European Papers - A Journal on Law and Integration, 2020 5(1), 633-644 | European Forum Insight of 13 July 2020 | (Table of Contents) I. Introduzione. - II. La compatibilità generale delle applicazioni di tracciamento con il GDPR. - III. L'individuazione della "base gi...

Full description

Bibliographic Details
Main Author: Gabriele Rugani
Format: Article
Language:English
Published: European Papers (www.europeanpapers.eu) 2020-07-01
Series:European Papers
Subjects:
Online Access:https://www.europeanpapers.eu/en/europeanforum/condizioni-ricavabili-dal-regolamento-generale-sulla-protezione-dei-dati-covid-19
id doaj-74978c6128f74ae181da110f37fd1926
record_format Article
spelling doaj-74978c6128f74ae181da110f37fd19262021-01-03T17:53:11ZengEuropean Papers (www.europeanpapers.eu)European Papers2499-82492020-07-012020 5163364410.15166/2499-8249/385Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioniGabriele Rugani0Università di Pisa(Series Information) European Papers - A Journal on Law and Integration, 2020 5(1), 633-644 | European Forum Insight of 13 July 2020 | (Table of Contents) I. Introduzione. - II. La compatibilità generale delle applicazioni di tracciamento con il GDPR. - III. L'individuazione della "base giuridica" del trattamento e i limiti derivanti dalla stessa. - IV. I principi che regolano il trattamento: limitazione della finalità, minimizzazione, limitazione della conservazione. - V. Diritti dell'interessato e responsabilità del titolare del trattamento. - VI. Considerazioni conclusive. | (Abstract) In order to manage the COVID-19 pandemic, several EU Member States have decided to use contact tracing apps, which can display different characteristics: some of them rely on Bluetooth technology, while others on GPS location; some of them adopt a decentralised approach in data collection, while others a centralised approach. The present Insight focuses on the conditions that such apps must follow in order to be respectful of the General Data Protection Regulation (GDPR). First of all, it is necessary to choose a suitable legal basis for the processing, remembering that when sensitive data (such as health data) are collected the range of possibilities is even narrower. Depending on such choice, the processing is subject to different limits. Secondly, there are many principles which must be followed in any case, such as purpose limitation, data minimisation and storage limitation. Finally, the data subject must be put in a position to exercise his rights, and the data controller must fulfil obligations such as carrying out an impact assessment and adopting adequate security measures. Taking into consideration such conditions, it seems clear that according to the GDPR some contact tracing apps are more preferable than others, depending on their characteristics. In conclusion, it is possible to state that the GDPR balances public health and data protection by suggesting a graduality principle: the less privacy-invasive solution must be chosen, and it can be incremented only if the purposes cannot be sufficiently achieved. It is the only way to build trust in the users and therefore guarantee the effectiveness of the measures.https://www.europeanpapers.eu/en/europeanforum/condizioni-ricavabili-dal-regolamento-generale-sulla-protezione-dei-dati-covid-19covid-19 and the eugeneral data protection regulation (gdpr)data protectioncontact tracing appsdata minimisationhealth data
collection DOAJ
language English
format Article
sources DOAJ
author Gabriele Rugani
spellingShingle Gabriele Rugani
Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
European Papers
covid-19 and the eu
general data protection regulation (gdpr)
data protection
contact tracing apps
data minimisation
health data
author_facet Gabriele Rugani
author_sort Gabriele Rugani
title Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
title_short Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
title_full Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
title_fullStr Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
title_full_unstemmed Le condizioni ricavabili dal Regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
title_sort le condizioni ricavabili dal regolamento generale sulla protezione dei dati per le applicazioni nazionali di tracciamento dei contatti: alcune considerazioni
publisher European Papers (www.europeanpapers.eu)
series European Papers
issn 2499-8249
publishDate 2020-07-01
description (Series Information) European Papers - A Journal on Law and Integration, 2020 5(1), 633-644 | European Forum Insight of 13 July 2020 | (Table of Contents) I. Introduzione. - II. La compatibilità generale delle applicazioni di tracciamento con il GDPR. - III. L'individuazione della "base giuridica" del trattamento e i limiti derivanti dalla stessa. - IV. I principi che regolano il trattamento: limitazione della finalità, minimizzazione, limitazione della conservazione. - V. Diritti dell'interessato e responsabilità del titolare del trattamento. - VI. Considerazioni conclusive. | (Abstract) In order to manage the COVID-19 pandemic, several EU Member States have decided to use contact tracing apps, which can display different characteristics: some of them rely on Bluetooth technology, while others on GPS location; some of them adopt a decentralised approach in data collection, while others a centralised approach. The present Insight focuses on the conditions that such apps must follow in order to be respectful of the General Data Protection Regulation (GDPR). First of all, it is necessary to choose a suitable legal basis for the processing, remembering that when sensitive data (such as health data) are collected the range of possibilities is even narrower. Depending on such choice, the processing is subject to different limits. Secondly, there are many principles which must be followed in any case, such as purpose limitation, data minimisation and storage limitation. Finally, the data subject must be put in a position to exercise his rights, and the data controller must fulfil obligations such as carrying out an impact assessment and adopting adequate security measures. Taking into consideration such conditions, it seems clear that according to the GDPR some contact tracing apps are more preferable than others, depending on their characteristics. In conclusion, it is possible to state that the GDPR balances public health and data protection by suggesting a graduality principle: the less privacy-invasive solution must be chosen, and it can be incremented only if the purposes cannot be sufficiently achieved. It is the only way to build trust in the users and therefore guarantee the effectiveness of the measures.
topic covid-19 and the eu
general data protection regulation (gdpr)
data protection
contact tracing apps
data minimisation
health data
url https://www.europeanpapers.eu/en/europeanforum/condizioni-ricavabili-dal-regolamento-generale-sulla-protezione-dei-dati-covid-19
work_keys_str_mv AT gabrielerugani lecondizioniricavabilidalregolamentogeneralesullaprotezionedeidatiperleapplicazioninazionaliditracciamentodeicontattialcuneconsiderazioni
_version_ 1724350347547246592