🔒 Privacy e Base Giuridica
Finalità del Trattamento
Sentinella Civica è una piattaforma di monitoraggio della trasparenza amministrativa comunale. La finalità del trattamento dei dati è esclusivamente il monitoraggio civico degli atti amministrativi pubblicati sull'albo pretorio online dai comuni italiani.
La piattaforma raccoglie, archivia e analizza atti amministrativi pubblici (delibere, determine, ordinanze, bandi, contratti) per rilevare anomalie documentali e facilitare l'accesso civico da parte dei cittadini.
Base Giuridica
| Norma | Articolo | Applicazione |
|---|---|---|
| D.Lgs. 33/2013 | Art. 7 | Riutilizzo delle informazioni del settore pubblico — autorizza Sentinella Civica a raccogliere e analizzare gli atti già pubblicati obbligatoriamente dalle PA. L’obbligo di pubblicazione a carico delle PA deriva invece dall’Art. 2 e Art. 5(2) dello stesso decreto e dalla L. 69/2009 Art. 32. |
| D.Lgs. 33/2013 | Art. 5, co. 2 | Accesso civico generalizzato (FOIA italiano) |
| L. 69/2009 | Art. 32 | Albo pretorio online come unica forma di pubblicità legale |
| D.Lgs. 36/2023 | Art. 50 | Riutilizzo delle informazioni del settore pubblico (in vigore dal 1° luglio 2023, ha abrogato il D.Lgs. 36/2006) |
| GDPR (Reg. UE 2016/679) | Art. 5(1)(c) | Minimizzazione dei dati — gli atti di stato civile non vengono archiviati |
| GDPR | Art. 5(1)(b) | Limitazione delle finalità — solo trasparenza amministrativa |
| GDPR | Art. 25 | Protezione dei dati fin dalla progettazione (privacy by design) |
| Garante Privacy | Provv. n. 243/2014 | Linee guida sull'albo pretorio online — obblighi di rimozione |
Protezione dei Dati Personali
In conformità al principio di minimizzazione dei dati (GDPR Art. 5(1)(c)) e alle Linee guida del Garante Privacy n. 243/2014, Sentinella Civica adotta le seguenti misure:
- Atti di stato civile e anagrafe (pubblicazioni di matrimonio, atti di nascita/morte, cambi di residenza, liste elettorali): il sistema registra solo i metadati minimi (tipo atto, data, numero) senza archiviare il testo integrale né i documenti allegati. I nomi propri eventualmente presenti nell'oggetto vengono redatti.
- Atti amministrativi (delibere, determine, ordinanze, bandi, contratti): vengono archiviati integralmente in quanto dati pubblici ai sensi dell'art. 7 del D.Lgs. 33/2013.
-
Purge automatica: il comando
civic-sentinel purgeconsente di identificare e rimuovere retroattivamente dati personali eventualmente acquisiti prima dell'attivazione dei filtri privacy. Tutte le operazioni di purge vengono registrate nel log di audit.
Limitazione al diritto di cancellazione (GDPR Art. 17)
Gli atti amministrativi pubblici archiviati dalla Piattaforma non possono essere eliminati nemmeno su richiesta dell’interessato, per i seguenti motivi:
- La loro pubblicazione è obbligatoria per legge ai sensi del D.Lgs. 33/2013 e della L. 69/2009 Art. 32; il comune che li ha prodotti resta il titolare originario.
- La loro conservazione è necessaria per l’interesse pubblico al monitoraggio della trasparenza amministrativa (GDPR Art. 17(3)(d): “archiviazione a fini di interesse pubblico”).
- I dati sono già di dominio pubblico e accessibili direttamente sull’albo pretorio del comune di riferimento.
È tuttavia possibile richiedere la redazione (anonimizzazione) di dati personali non essenziali presenti nell’oggetto dell’atto, scrivendo a web@sentinellacivica.com. La richiesta sarà valutata caso per caso entro 30 giorni.
Dati Trattati
| Categoria | Dati Raccolti | Base Giuridica |
|---|---|---|
| Atti amministrativi | Testo integrale, allegati, metadati | D.Lgs. 33/2013 Art. 7 (dati aperti) |
| Atti di stato civile | Solo metadati (tipo, data, numero) | GDPR Art. 5(1)(c) (minimizzazione) |
| Entità estratte | Importi, date, codici CIG/CUP, keyword | D.Lgs. 33/2013 Art. 7 |
| Analisi AI | Riassunti, classificazioni, anomalie | Elaborazione di dati pubblici |
Dati Forniti Volontariamente dai Cittadini
Alcune funzionalità della piattaforma consentono ai cittadini di fornire volontariamente dati personali. Il trattamento è basato sul consenso esplicito (GDPR Art. 6(1)(a)).
Alert Email Anomalie
| Dati raccolti | Indirizzo email, codice comune selezionato, data iscrizione |
| Finalità | Invio notifiche email quando vengono rilevate nuove anomalie documentali nel comune scelto |
| Base giuridica | Consenso esplicito (GDPR Art. 6(1)(a)) con double opt-in |
| Conservazione | Fino alla revoca del consenso (disiscrizione). Link di disiscrizione in ogni email. |
| Cessione a terzi | Nessuna. I dati non vengono ceduti, venduti né usati per profilazione pubblicitaria. |
| Come disiscriversi | Tramite il link "Disiscrivi" in ogni email, oppure scrivendo al titolare |
FOIA Tracker Cittadino
| Dati raccolti | Data invio richiesta, stato aggiornamenti, note libere, email (opzionale) |
| Finalità | Monitoraggio personale della scadenza di una richiesta di accesso civico |
| Base giuridica | Consenso (GDPR Art. 6(1)(a)). L'email è facoltativa e richiede consenso esplicito. |
| Accesso | Solo tramite URL con token segreto a 32 caratteri generato al momento dell'iscrizione. Nessun account richiesto. |
| Conservazione | 2 anni dall’ultima attività registrata, oppure fino alla revoca del consenso. L’utente può richiedere la cancellazione in qualsiasi momento scrivendo a web@sentinellacivica.com; la richiesta sarà evasa entro 30 giorni (GDPR Art. 17). |
| Cessione a terzi | Nessuna. |
Scadenza legale FOIA: ai sensi dell’Art. 5, co. 6 del D.Lgs. 33/2013, l’amministrazione è tenuta a rispondere alla richiesta di accesso civico entro 30 giorni dalla data di ricezione. Il tracker è progettato per monitorare questa scadenza. In caso di silenzio-rifiuto oltre i 30 giorni è possibile presentare richiesta di riesame al responsabile della prevenzione della corruzione e trasparenza (RPCT) del comune ai sensi dell’Art. 5, co. 7.
Titolare del Trattamento
| Titolare | Sentinella Civica (persona fisica) |
| Contatti generali | info@sentinellacivica.com |
| Email Privacy/GDPR | web@sentinellacivica.com — contatto designato per richieste di protezione dati, esercizio diritti, contestazioni (GDPR Art. 13(1)(a)) |
| DPO/RPD | Non nominato. Sentinella Civica non rientra nei casi di nomina obbligatoria previsti dall’Art. 37 GDPR: non è un’autorità pubblica (Art. 37(1)(a)), non effettua trattamenti su larga scala di categorie particolari di dati (Art. 37(1)(b)) e non effettua monitoraggio sistematico su larga scala di persone fisiche (Art. 37(1)(c)). |
| Diritti esercitabili | Accesso (Art. 15), rettifica (Art. 16), cancellazione (Art. 17), limitazione (Art. 18), portabilità (Art. 20), opposizione (Art. 21). Risposta entro 30 giorni dalla ricezione della richiesta. |
| Reclamo | In caso di mancata risposta o risposta insoddisfacente è possibile presentare reclamo al Garante per la Protezione dei Dati Personali. |
I dati degli atti amministrativi pubblici trattati dalla piattaforma sono pubblicati dai comuni italiani ai sensi del D.Lgs. 33/2013. Il titolare di tali dati è il rispettivo comune.
Trasferimento dati verso paesi terzi — Provider AI
Per le funzionalità di analisi automatica, il testo di alcuni atti amministrativi pubblici viene inviato a provider di intelligenza artificiale. L'invio avviene solo per gli atti con punteggio di rischio significativo, in base al sistema di analisi a livelli:
| Livello | Attivazione | Dati inviati a provider |
|---|---|---|
| Livello 0 (regole) | Rischio basso (85% degli atti) | Nessun dato inviato — analisi locale deterministica |
| Livello 1 (screening) | Rischio medio | Testo parziale dell'atto a OpenAI (gpt-4o-mini) per classificazione rapida |
| Livello 2 (completo) | Rischio alto/critico | Testo completo dell'atto a OpenAI (gpt-4o) o Anthropic (Claude) |
Provider utilizzati
| Provider | Paese | Base giuridica trasferimento | DPA |
|---|---|---|---|
| OpenAI, Inc. | USA | Standard Contractual Clauses (GDPR Art. 46(2)(c)) | Data Processing Addendum OpenAI |
| Anthropic, PBC | USA | Standard Contractual Clauses (GDPR Art. 46(2)(c)) | Data Processing Addendum Anthropic |
I testi inviati ai provider AI sono atti amministrativi pubblici ai sensi del D.Lgs. 33/2013, non dati personali riferiti a privati cittadini. Gli atti di stato civile e anagrafe non vengono mai inviati ai provider AI. I provider trattano i dati esclusivamente come Responsabili del Trattamento (GDPR Art. 28) e non li utilizzano per addestrare i propri modelli.
Misure supplementari — Conformità Schrems II
In conformità alla sentenza della Corte di Giustizia UE Data Protection Commissioner v. Facebook Ireland (C-311/18, luglio 2020) e alle Raccomandazioni EDPB 01/2020 sulle misure supplementari per i trasferimenti verso paesi terzi, il trasferimento verso i provider AI è accompagnato dalle seguenti misure:
| Misura | Descrizione |
|---|---|
| Minimizzazione dei dati | Vengono trasferiti esclusivamente atti amministrativi pubblici ai sensi del D.Lgs. 33/2013. Non vengono mai inviati: dati degli utenti registrati, indirizzi email, indirizzi IP, atti di stato civile o anagrafe. Il filtro è applicato a livello di sistema prima di ogni chiamata API. |
| Natura pubblica dei dati (TIA) | I dati trasferiti sono già pubblicamente accessibili sui portali degli albi pretori comunali. Il rischio di pregiudizio per i diritti e le libertà degli interessati derivante da un eventuale accesso da parte di autorità pubbliche straniere è valutato come minimo (Transfer Impact Assessment). |
| Divieto contrattuale di training | I DPA di entrambi i provider vietano esplicitamente l’utilizzo dei dati per addestrare o migliorare i modelli AI. Il vincolo è contrattualmente esigibile e verificabile nei rispettivi DPA (cfr. tabella provider sopra). |
| Standard Contractual Clauses | I DPA incorporano le SCC approvate dalla Commissione Europea con Decisione 2021/914/UE, Modulo 2 (Titolare → Responsabile), applicabili ai trasferimenti verso responsabili del trattamento stabiliti in paesi terzi non adeguati. |
| Limitazione della conservazione | I dati trasmessi tramite API commerciale sono trattati dai provider esclusivamente per l’elaborazione della richiesta in corso. La conservazione è limitata ai termini previsti nei rispettivi DPA (es. finalità di sicurezza e monitoraggio abusi), senza utilizzo per scopi diversi da quelli del trattamento affidato. |
Conservazione degli Atti Pubblici
In conformità al principio di limitazione della conservazione (GDPR Art. 5(1)(e)) e alle indicazioni del Garante Privacy (Delibera n. 243/2014), gli atti amministrativi archiviati dalla piattaforma sono soggetti alle seguenti politiche di conservazione:
| Categoria | Periodo di conservazione | Base |
|---|---|---|
| Atti amministrativi completi (delibere, determine, ordinanze, bandi, contratti) | 5 anni dalla data di pubblicazione sull’albo pretorio | Interesse legittimo al monitoraggio della trasparenza (D.Lgs. 33/2013 Art. 7) |
| Documenti allegati (PDF) | Secondo la policy di conservazione configurata per ogni comune: conservazione completa, solo atti con anomalie, oppure solo testo estratto nel database | GDPR Art. 5(1)(c) (minimizzazione) e Art. 5(1)(e) (limitazione conservazione) |
| Metadati atti di stato civile | 2 anni dalla data di pubblicazione | GDPR Art. 5(1)(c) (minimizzazione) e Art. 5(1)(e) (limitazione conservazione) |
| Analisi AI (riassunti, classificazioni) | Come l’atto di riferimento | Elaborazione di dati pubblici |
| Email alert (iscrizioni) | Fino alla disiscrizione o 3 anni dall’ultima conferma, se non attivata | Consenso (GDPR Art. 6(1)(a)) |
| FOIA Tracker (senza email) | Nessuna eliminazione automatica — dati accessibili solo tramite token segreto | Consenso implicito nell’utilizzo del servizio |
| Log tecnici server (IP) | 30 giorni | Interesse legittimo alla sicurezza informatica |
Pulizia automatica: i file PDF degli atti a basso rischio vengono eliminati dopo l'estrazione del testo, mantenendo solo il testo estratto nel database. Questa misura applica il principio di minimizzazione dei dati (GDPR Art. 5(1)(c)) e riduce significativamente lo spazio di archiviazione.
Decisioni automatizzate e profilazione (GDPR Art. 22)
La Piattaforma utilizza algoritmi deterministici e modelli di intelligenza artificiale per rilevare incongruenze documentali negli atti amministrativi pubblici e assegnare punteggi di rischio (warning score, livelli di severità).
Queste analisi non producono effetti legali su persone fisiche o giuridiche menzionate negli atti e non costituiscono decisioni ai sensi dell’Art. 22(1) GDPR. Nondimeno, chiunque ritenga di essere interessato da un’analisi automatizzata della Piattaforma ha diritto di:
- Contestare la segnalazione scrivendo a web@sentinellacivica.com
- Richiedere l’intervento umano per la revisione dell’analisi
- Opporsi al trattamento dei propri dati ai sensi dell’Art. 21 GDPR
- Richiedere la rimozione della segnalazione ai sensi dell’Art. 17 GDPR
Le richieste vengono riscontrate entro 30 giorni. Per la procedura completa: Esercizio diritti GDPR.
Disclaimer
Sentinella Civica rileva esclusivamente incongruenze documentali algoritmiche. Le segnalazioni non indicano illegalità, non producono accuse e non sostituiscono accertamenti legali, amministrativi o giudiziari. Tutte le analisi sono basate su dati pubblici e rappresentano potenziali incongruenze documentali da verificare indipendentemente.
Le analisi di Livello 0 utilizzano esclusivamente algoritmi deterministici locali e non inviano alcun dato a provider esterni. Le analisi di Livello 1 e Livello 2 utilizzano modelli AI e sono chiaramente contrassegnate come “Analisi AI”. Nessuna analisi costituisce un parere legale o professionale. L’utilizzo delle informazioni della Piattaforma è soggetto ai Termini e Condizioni d’Uso.