Cosa accomuna queste aziende?
I dati degli utenti iscritti #fantasanremo

@lavazza
@Pandora_UK
@MDLZ (Philadelphia)
@TicketOneIT
@IlCrodino
e
@ActionAidItalia
@3BeeHiveTech
@RadioItalia
@RaiPlay (RaiRadio2) Image
In sintesi: gli iscritti hanno dovuto dare un consenso obbligatorio alla condivisione dei dati per fini di marketing, quindi un consenso non valido, acquisito in violazione del GDPR

Per questo le accomuna un DATABASE che NON POTRANNO USARE

Piccolo consiglio a tutti i giocatori del Fantasanremo:
se doveste ricevere pubblicità da una di queste aziende, potrete fare richiesta di ACCESSO AI DATI per conoscere l'origine del dato. Se viene da #fantasanremo2023, potete fare un reclamo al Garante
Riguarda 1.600.000 persone
Come procedere?

Facile, ecco una bozza da personalizzare, già intestata con gli indirizzi delle aziende che, stando all'informativa di fantasanremo, potrebbero ricevere i dati degli iscritti.

Qui il link per scaricarla
drive.proton.me/urls/M2DV4Z7Z7…
Basta cancellare gli indirizzi non utili (che non hanno usato i dati condivisi)
Poi, inserire nei campi in giallo nome cognome e l'email usata per giocare a fantasanremo (possibilmente inviarla dal medesimo indirizzo)

Tempo massimo di risposta: 30 giorni.
Per quelli della privacy: è un file open document (ODT), condiviso con Proton Drive, senza alcun tracciamento.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Christian Bernieri - DPO

Christian Bernieri - DPO Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @prevenzione

Feb 13
Questa è veramente grossa.

Il Garante @GPDP_IT contro @instagram, @facebook e @Meta e @DPCIreland. Un provvedimento che apre le porte ad un intervento mastodontico.

Molte violazioni che echeggiano i fatti di Cambridge Analytica.

Giu le mani dai nostri dati !

Spiegone... Image
Il sistema "Election Day Information”, EDI, adottato da Meta sui suoi social, è stato presentato come filantropia pura e di pubblica utilità.

L'idea è di far comparire un avviso per ricordare alla gente di andare a votare. Sembra quasi una buona idea, peccato che...
Questa operazione è solo una facciata per acquisite, usare e vendere analisi sui dati sensibili senza alcuna trasparenza, consenso e in completa violazione del GDPR.

Vediamo i dettagli del provvedimento del Garante:
Read 13 tweets
Feb 12
Quando un abile commerciale dotato di colorato opuscolo vi promette che il suo sistema di riconoscimento biometrico è a norma gdpr, non credetegli. Anzi, scappate a gambe levate... o meglio, sbattetelo fuori dalla porta.

Nuova sanzione del Garante
garanteprivacy.it/web/guest/home… Image
Comune di Vicchio sanzionato per 8.000,00 Euro per adozione di un sistema di timbrature basato su biometria.

Sempre la solita storia, non se ne salva uno!

NON USATE SISTEMI BIOMETRICI IN AMBITO LAVORATIVO.
Certo, non è una regola, chi vuole essere il prossimo a rischiare?
Stessa identica sorte per il comune di Borgia. Anche li, sanzione da 5.000,00 Euro per adozione di un fantasmagorico sistema di rilevazione biometrica.

RIBADISSCO, non ha alcuna importanza se è sul mepa, se è bellissimo, se è "certificato", se lo ha portata babbonatale...
Read 4 tweets
Feb 12
Grafici fantastici e dove trovarli: sul sito di un ministero italiano, naturalmente.

I dati sono solo numeri, ma la loro rappresentazione li può far sembrare ben altro: tanto, poco, crescono, diminuiscono, crescono veloci, stazionari… ecc.

Ecco un esempio. ImageImage
Stesse identiche cifre.
Anche solo buttando i numeri in Excel e generando un grafico standard si può notare un dato evidente, ben nascosto nello stesso grafico del min. Interni.

C’è un raddoppio.

Piaccia o non piaccia, questa informazione è rilevante.
Imho il grafico colorato sembra fatto apposta per minimizzare proprio questo aspetto. Basta modificare la scala e manipolare l’aspetto per far sembrare il grafico proprio come lo si desidera.

Il prossimo passaggio? Magari metterlo su scala logaritmica!!
Read 4 tweets
Feb 6
S1E9 #QualifiedDPO

Ce la prendiamo con i santi?
S A N R E M O?

Quasi, parliamo di @FantaSanremo

Ragazzi, avete la visibilità di una partita della nazionale e vi impegolate con la privacy? Ma non lo avete un DPO a cui chiedere?
Ci sono due modi per accedere... tramite SOCIAL-LOGIN (che Dio ci scampi) o con registrazione diretta.

I disclaimer sono leggermente differenti.

Questo è quello con la registrazione classica con email. Non si può procedere senza cliccare e direi che è un click cumulativo
Con un solo click si

- ACCETTA il regolamento
- ACCETTANO i termini di uso (sono differenti?)
- ACCETTA LA PRIVACY POLICY
- ACCONSENTE AL TRATTAMENTO

Vediamo quante violazioni di cono in questo disclaimer?
Scommesse...?
Read 15 tweets
Feb 2
S1E8 #QualifiedDPO

Oggi è tutto bellissimo.

ALTROCONSUMO, paladino dei consumatori, pagherà 100.000 Euro di sanzione al Garante per violazione del GDPR nell'attività di telemarketing.

Una batosta eclatante che fa traballare la limpidezza degli altissimi ideali sbandierati.
@Altroconsumo è in prima linea per la tutela dei diritti... combatte con noi per un mondo migliore, fa inchieste sulle aziende brutte e cattive che trattano male i dati personali... tipo questa giusto giusto di un anno fa
altroconsumo.it/vita-privata-f…
Altroconsumo, la stessa che s'offre per supportare la gente che soffre, brandendo la stadera del diritto, proponendo CONSULENZA PRIVACY per esercitare i diritti e per tutelare i consumatori.

Mi sa che la benda della Giustizia è stata messa sugli occhi del #QualifiedDPO
Read 12 tweets
Feb 1
S1E6 #QualifiedDPO

Come dimostrare al mondo che non te ne frega niente della privacy? Chiediamolo ad Amazon AWS.

Il tutorial (pubblicitario) del fighissimo servizio di analisi facciale di AWS... dice tutto, tranne una cosa: non lo puoi usare se non chiedi il permesso!
Non c'è traccia di avvertimento, non si cita mai la normativa (il GDPR), non si fa cenno al contesto, non si suggerisce di avere una base di legittimazione o anche solo una finalità legittima per farlo.

Niente!
Come se niente fosse.

aws.amazon.com/it/getting-sta…
Peccato che, per usare un sistema di riconoscimento facciale e profilazione, ci siano molte implicazioni lato privacy: occorre COME MINIMO il consenso, serve una informativa, bisogna "fare delle cose" (adempimenti, documenti, valutazioni, registri, incarichi, ecc)
Read 5 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(