RitrovAutoTorna al sito
VALUTAZIONE D’IMPATTO

Sintesi della DPIA

Ultimo aggiornamento: 21 settembre 2026

La valutazione riguarda il trattamento combinato di identità, segnalazioni di furto, fotografie, documenti e geolocalizzazione. Questa pagina rende trasparenti ambito, necessità, rischi e principali misure; non pubblica dettagli che faciliterebbero l’elusione dei controlli di sicurezza.

Ambito e flussi valutati

Necessità e proporzionalità

La piattaforma raccoglie i dati necessari a verificare l’identità, la legittimazione e la corrispondenza tra ricerca e avvistamento. Documento, selfie, denuncia e posizione precisa non sono pubblici; targhe e coordinate sono minimizzate nelle viste pubbliche. Le funzioni facoltative restano separate e revocabili. Dove un dato meno preciso è sufficiente, viene usata la zona; dove un file serve solo alla verifica, il file viene eliminato e resta un esito minimizzato.

RischioInizialeMisureResiduo
Accesso indebito a documento, selfie o denunciaAltoR2 privato, autorizzazione per ruolo, log degli accessi, eliminazione rapida e hash dell’esitoMedio
Rivelazione della posizione precisaAltoCoordinate non pubbliche, consenso contestuale, Recovery Token, accesso registrato e approssimazione pubblicaMedio
Segnalazione falsa o riferita a un soggetto estraneoAltoModerazione preventiva, verifica identità, pulsante di contestazione, sospensione rapida e decisione motivataMedio
Raccolta massiva di targhe e movimentiAltoTarghe oscurate negli elenchi, rate limiting, niente API pubblica completa, coordinate approssimateMedio
Uso improprio della compilazione AIMedioFunzione facoltativa, nessuna decisione automatica, conferma umana obbligatoria e nessuna copia aggiuntiva nell’archivioBasso/medio
Abuso di privilegi amministrativiAltoRuoli separati, presa in carico, audit, revisione accessi e doppia approvazione nelle operazioni sensibiliMedio
Conservazione eccessiva o backup non cancellatiMedioTabella retention versionata, sweep, legal hold motivato e backup cifrati con rotazione a 30 giorniBasso/medio
Trattamento non adeguatamente fondato di dati relativi a reatiAltoDenuncia privata e non pubblica, estrazione dei soli elementi necessari, oscuramento, accessi limitati e gate legale specifico prima dell’aperturaMedio; richiede validazione esterna
Ricostruzione di spostamenti o associazione tra veicolo e personaAltoNessuna cronologia pubblica, zona approssimata, coordinate precise ad accesso ristretto, scadenza del caso e controlli anti-scrapingMedio

Esito provvisorio e punti aperti

Le misure riducono i rischi ma non chiudono la valutazione. Restano obbligatori la validazione professionale del trattamento di dati relativi a reati, il fascicolo DPA e trasferimenti, il collaudo multiutente e la prova delle cancellazioni programmate e dei backup. Nessuna funzione con rischio elevato residuo può essere considerata approvata per la beta aperta.

Riesame

La DPIA viene riesaminata prima di attivare AI, Osservatori, premi, pagamenti, nuovi territori o nuovi fornitori; dopo un incidente significativo; quando cambiano i dati pubblicati o condivisi; e comunque almeno ogni 12 mesi. Se rimane un rischio elevato non mitigabile, la funzione resta bloccata e viene valutata la consultazione preventiva prevista dall’art. 36 GDPR.