Sintesi della DPIA
Ultimo aggiornamento: 21 settembre 2026
La valutazione riguarda il trattamento combinato di identità, segnalazioni di furto, fotografie, documenti e geolocalizzazione. Questa pagina rende trasparenti ambito, necessità, rischi e principali misure; non pubblica dettagli che faciliterebbero l’elusione dei controlli di sicurezza.
Ambito e flussi valutati
- registrazione, autenticazione e verifica dell’identità;
- inserimento e moderazione di ricerche e avvistamenti;
- documenti di denuncia, fotografie, coordinate e condivisione selettiva;
- matching, notifiche, contestazioni, assistenza e richieste privacy;
- accessi amministrativi, audit, backup, monitoraggio e risposta agli incidenti.
Necessità e proporzionalità
La piattaforma raccoglie i dati necessari a verificare l’identità, la legittimazione e la corrispondenza tra ricerca e avvistamento. Documento, selfie, denuncia e posizione precisa non sono pubblici; targhe e coordinate sono minimizzate nelle viste pubbliche. Le funzioni facoltative restano separate e revocabili. Dove un dato meno preciso è sufficiente, viene usata la zona; dove un file serve solo alla verifica, il file viene eliminato e resta un esito minimizzato.
| Rischio | Iniziale | Misure | Residuo |
|---|---|---|---|
| Accesso indebito a documento, selfie o denuncia | Alto | R2 privato, autorizzazione per ruolo, log degli accessi, eliminazione rapida e hash dell’esito | Medio |
| Rivelazione della posizione precisa | Alto | Coordinate non pubbliche, consenso contestuale, Recovery Token, accesso registrato e approssimazione pubblica | Medio |
| Segnalazione falsa o riferita a un soggetto estraneo | Alto | Moderazione preventiva, verifica identità, pulsante di contestazione, sospensione rapida e decisione motivata | Medio |
| Raccolta massiva di targhe e movimenti | Alto | Targhe oscurate negli elenchi, rate limiting, niente API pubblica completa, coordinate approssimate | Medio |
| Uso improprio della compilazione AI | Medio | Funzione facoltativa, nessuna decisione automatica, conferma umana obbligatoria e nessuna copia aggiuntiva nell’archivio | Basso/medio |
| Abuso di privilegi amministrativi | Alto | Ruoli separati, presa in carico, audit, revisione accessi e doppia approvazione nelle operazioni sensibili | Medio |
| Conservazione eccessiva o backup non cancellati | Medio | Tabella retention versionata, sweep, legal hold motivato e backup cifrati con rotazione a 30 giorni | Basso/medio |
| Trattamento non adeguatamente fondato di dati relativi a reati | Alto | Denuncia privata e non pubblica, estrazione dei soli elementi necessari, oscuramento, accessi limitati e gate legale specifico prima dell’apertura | Medio; richiede validazione esterna |
| Ricostruzione di spostamenti o associazione tra veicolo e persona | Alto | Nessuna cronologia pubblica, zona approssimata, coordinate precise ad accesso ristretto, scadenza del caso e controlli anti-scraping | Medio |
Esito provvisorio e punti aperti
Le misure riducono i rischi ma non chiudono la valutazione. Restano obbligatori la validazione professionale del trattamento di dati relativi a reati, il fascicolo DPA e trasferimenti, il collaudo multiutente e la prova delle cancellazioni programmate e dei backup. Nessuna funzione con rischio elevato residuo può essere considerata approvata per la beta aperta.
Riesame
La DPIA viene riesaminata prima di attivare AI, Osservatori, premi, pagamenti, nuovi territori o nuovi fornitori; dopo un incidente significativo; quando cambiano i dati pubblicati o condivisi; e comunque almeno ogni 12 mesi. Se rimane un rischio elevato non mitigabile, la funzione resta bloccata e viene valutata la consultazione preventiva prevista dall’art. 36 GDPR.
Torna al sito