Pillole

Pillole di informazione digitale

Segnalazioni di articoli su diritti digitali, software libero, open data, didattica, tecno-controllo, privacy, big data, AI, Machine learning...

Monitora-PA ha sviluppato Minos, uno strumento che è in grado di effettuare una analisi approfondita dei trasferimenti di dati personali effettuati durante una visita ad un sito web.
Il software è ancora in versione alpha ma già funziona degnamente.

Come un qualsiasi browser web, Minos permette di navigare il sito web di interesse, eventualmente autenticandosi alle aree protette da username e password, registrando tutte le comunicazioni effettuate durante l'operazione.
Cliccando sul pulsante "Analizza" viene richiesto all'utente dove salvare il log di tali comunicazioni che verranno analizzate automaticamente per individuare eventuali trasferimenti di dati personali verso terze parti problematiche.
Tale analisi viene effettuata completamente in locale, sul PC dell'utente, così che nessuno dei dati personali registrati venga inviato a Monitora PA o a terze parti.
Laddove vengano individuati trasferimenti sospetti, Minos permette all'utente di compilare con pochi click un reclamo da inviare successivamente all'Autorità Garante per la Protezione dei Dati Personali.

Lo scopo di Minos è duplice: da un lato permettere ai Titolari di siti web pubblici o privati di individuare autonomamente eventuali illeciti in corso (senza aspettare le ormai consuete PEC di Monitora PA 😜), dall'altro permettere a ogni cittadino di analizzare i siti web che frequenta abitualmente e reclamare facilmente al Garante qualora i suoi diritti siano stati violati durante la navigazione.

Leggi tutto e scarica il software dal sito di Monitora-PA

Web Analytics Italia è un servizio di statistiche web basato sul software open source Matomo, fornito direttamente da AgID - Agenzia per l'Italia Digitale.

Monitora PA in una delle primissime PEC inviate alle PA, oltre a richiedere l'interruzione dei trasferimenti illeciti verso Google, suggerì l'adozione di Web Analytics. Moltissime pubbliche amministrazioni richiesero di accedere al servizio ed evidentemente l'hardware dedicato non era stato dimensionato sulla base delle reali esigenze della PA italiana.

AgID disabilitò temporaneamente la possibilità di registrarsi al servizio, spiegando il problema e promettendo, entro il gennaio del 2023, la riabilitazione delle registrazioni, in modo che tutte le altre PA potessero finalmente usufruirne.

...su Amazon Web Service

Purtroppo, come è stato segnalato da diverse persone da dentro e fuori dalla pubblica amministrazione, per risolvere il problema di carico, AgID ha adottato i servizi forniti da Amazon Web Service, Inc. società statunitense controllata da Amazon che ripropone tutti i problemi di trasferimento transfrontaliero dei dati personali, già posti da Google Analytics...

Leggi la storia sul sito di Monitora PA

In un oceano di segnalazioni al Garante fatte da Monitora-PA e confusione da parte delle PA, quello che si evince è che la privacy continua a essere presa sottogamba; e che nonostante le critiche che MonitoraPA ha ricevuto per i metodi crudi impiegati (principalmente segnalazioni di massa), rimane a oggi l'unico gruppo che sta riuscendo con azioni concrete a far rispettare il diritto alla privacy delle persone

Leggi la storia e guarda il grafico dell'efficacia delle segnalazioni su EticaDigitale

Monitora-PA risponde alle domande di alcune scuole in merito a Google Classroom e Microsoft Office 365.

  • I termini del servizio di Google Workspace for Education sono GDPR Compliant?
  • Ma non bastano le clausole contrattuali standard?
  • E selezionando una region europea?
  • Quali alternative abbiamo?
  • Perché scrivete alle PA?

"Condividiamo qui le risposte nella speranza che possano essere utili ad altri Dirigenti Scolastici, fermo restando che siamo sempre felici di aiutare le scuole in difficoltà sulla nostra chat Matrix / Telegram."

Leggi le risposte sul sito di Monitora-PA

Un genitore e docente, ha scritto, con il supporto di Monitora-Pa, una lettera per richiedere alle scuole dei suoi figli l'interruzione dei trasferimenti di dati verso Google ed altri fornitori statunitensi. La lettera è stata generosamente condivisa affinché altri genitori possano adattarla al proprio contesto ed inviarla agli Istituti dei propri figli.

Puoi scaricare la lettera da adattare dal sito di Monitora-PA.

Come proteggere i nostri ragazzi (e la Democrazia)?

Impedire che i nostri figli si riducano a burattini nelle mani dei Big Tech è ancora possibile, ma è urgente agire con decisione.

La normativa italiana ed europea, garantisce ancora molti diritti ai genitori degli studenti che facendoli valere possono consentire ai Dirigenti Scolastici (spesso mal consigliati da DPO francamente incompetenti, come si è visto in occasione del FOIA di Fabio) di prendere coscienza dei gravi danni che stanno causando ai propri studenti, nonché dei rischi legali di cui verranno chiamati a rispondere nei prossimi mesi.

Leggi il testo completo delle motivazioni della lettera sul sito di Montitora-PA

Abbiamo parlato con il co-fondatore della comunità di attivisti hacker che hanno come obiettivo quello della protezione dei dati personali degli italiani online

Giornalettismo ha trattato in diverse occasioni le tematiche riguardanti il caso Google Analytics e il trasferimento di dati presso Paesi Terzi. Questioni affrontate anche a livello normativo sia dall’Italia che dall’Europa, con interventi che hanno modificato quello status quo divenuto una vera e propria routine. Ma cosa accade se anche la Pubblica Amministrazione non riesce a rimettersi al passo utilizzando strumenti in linea con gli impianti legislativi forniti dallo European Data Protection Board? Ne abbiamo parlato con Giacomo Tesio, co-fondatore di Monitora PA, la comunità italiana di hacker attivisti che ha come obiettivo primario quello di proteggere i dati riservati degli italiani.

Leggi l'intervista integrale sul sito "Giornalettismo".

Leggi anche "Come hanno reagito gli Atenei italiani alla richiesta di smettere di utilizzare i servizi di Google?"

Leggi anche la seconda parte dell'intervista

Monitora-PA chiede di smettere di usare GMail e i servizi ad esso associati (Google Drive, Google Workspace for Education etc...)

Dopo le diverse iniziative volte a fare pressione su PA, scuole e università affinché rispettino il GDPR, Monitora-PA torna alla carica inviando una PEC a 45 Atenei.

Infatti, a seguito della sentenza Schrems II della Corte di Giustizia dell'Unione Europea, l'uso dei servizi delle GAFAM (Google, Aple, Facebook, Amazon, Microsoft) non è attualmente conforme, in assenza di misure tecniche supplementari efficaci che non ci risultano indicate sul vostro sito, alle disposizioni del GDPR in ordine al trasferimento transfrontaliero dei dati personali verso gli Stati Uniti o altri Paesi la cui legislazione non fornisca ai cittadini europei una protezione equivalente a quella garantita nell'Unione.

Leggi tutto su Monitora-PA

Puntata 2 di Entropia Massima, ciclo Estrattivismo dei dati, parliamo di MonitoraPA insieme ad uno degli sviluppatori del progetto.

MonitoraPA è un osservatorio gestito da volontari che si premura di verificare i trasferimenti di dati degli utenti (ossia i cittadini che accedono ai servizi della PA italiana) verso aziende straniere (tipicamente USA). Queste ultime, in virtù di una più favorevole legislazione in vigore nei loro stati di appartenenza, possono fare quello che vogliono di tali dati e sono tenuti a consegnarli al governo su semplice richiesta. In questo modo i cittadini italiani perdono qualunque garanzia sancita dalla legislazione del nostro paese, a partire dalla costituzione stessa.

Da due anni, tali trasferimenti sono anche illegali, in base alla normativa europea. A dispetto di ciò, migliaia di PA italiane continuano ad usare servizi di Google e degli altri GAFAM.

Ascolta la puntata sul sito di Radio Onda Rossa

Più di 60 partiti politici italiani trasferiscono illegalmente all'estero i nostri dati personali, alimentando il capitalismo della sorveglianza che li userà per alterare i risultati delle prossime elezioni. Questo il risultato dell'analisi dell'Osservatorio Monitora PA. La ricerca ha verificato che quasi nessun partito rispetta il pronunciamento del Garante delle Privacy che mette l'accento sulla "illiceità dei trasferimenti effettuati verso gli Stati Uniti". L'osservatorio Monitora PA ha scritto ai partiti politici chiedendo l'immediata interruzione di tali trasferimenti. Nel sito Monitora PA si possono leggere i risultati dell'analisi.

Di seguito un breve estratto tratto dal sito web. L'articolo 9 del Regolamento Europeo 2016/679 sui Dati Personali vieta espressamente il trattamento delle opinioni politiche dei cittadini a meno di specifici casi eccezionali.

Affinché le “intelligenze artificiali” che permettono questa manipolazione cognitiva su vasta scala funzionino, è necessario fornire loro le intenzioni di voto più probabile per ciascun elettore, in modo che possano selezionare i messaggi più efficaci per orientarlo nella direzione “giusta”.

Google sorveglia già milioni di italiani, quando telefonano o mandano un sms, quando scrivono o leggono un'email, quando mandano una foto al proprio medico, quando visitano un sito web o quando fanno un qualsiasi acquisto… e ne orienta in modo invisibile scelte, opinioni e comportamenti attraverso i contenuti che seleziona per ciascuno di loro.

  • Ma quali partiti informano Google ogni volta che visitate il loro sito web?
  • Quali partiti blaterano di sovranità nazionale… mentre permettono ad aziende USA di profilare e manipolare i propri elettori?
  • Quali partiti blaterano di diritti, di legalità o di europeismo… mentre violano la normativa europea?
  • Quali partiti blaterano di concorrenza e libero mercato… mentre rafforzano monopoli stranieri?

Siamo hacker: poniamo domande e cerchiamo risposte

Per rispondere a queste domande, abbiamo deciso di orientare il nostro osservatorio su un elenco di partiti politici faticosamente creato dalla nostra comunità.

Sull'illiceità di tali trasferimenti si è già espressa il 16 luglio 2020 la Corte di Giustizia Europea con la sentenza Schrems II che ha riconosciuto come non valido il Privacy Shield in quanto la normativa statunitense impone alle società americane di fornire segretamente qualsiasi dato di loro interesse per qualsiasi cittadino straniero, senza nemmeno il bisogno dell'autorizzazione di un giudice. L'Autorità Garante per la Protezione dei Dati Personali, il 9 giugno 2022 ha ribadito il concetto, richiamando “all'attenzione di tutti i gestori italiani di siti web, pubblici e privati, l'illiceità dei trasferimenti effettuati verso gli Stati Uniti” e invitando “tutti i titolari del trattamento a verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web, con particolare attenzione a Google Analytics e ad altri servizi analoghi, con la normativa in materia di protezione dei dati personali”.

I risultati della nostra analisi sono talmente avvilenti che abbiamo deciso di presentarli in forma schematica, lasciando agli elettori l'onere di comprenderne la gravità.

Leggi i risultati dell'analisi sul sito Monitora PA