1
ItaliaPA / Segnalazione violazione GDPR per uso Google Font nel Template ItaliaPA
« il: 08 Ago 2022, 09:14:39 »
Ciao,
2 comuni che utilizzano il template Italia PA versione 3.9.0.17 hanno appena ricevuto una email con lo stesso messaggio di avviso che li informa di stare violando le norme del GDPR in quanto il template utilizza Google Font.
Di seguito parte del messaggio:
"Vogliamo segnalarvi che, tramite l'esecuzione di agosto del nostro nuovo osservatorio automatico distribuito, abbiamo rilevato che il vostro
Ente incorpora ancora diversi font e css richiesti direttamente ai
server di Google Fonts nel suo sito www.comune.......
nonostante questo strumento non sia attualmente conforme, in assenza
di misure tecniche supplementari efficaci, alle disposizioni del GDPR
in ordine al trasferimento transfrontaliero di dati personali.
L'inclusione di tali risorse determina l'invio sistematico, attraverso
gli header HTTP trasmessi automaticamente dal browser dei visitatori
del vostro sito, di diversi dati personali dell'utente verso i server
di Google, fra cui:
- indirizzo IP
- User Agent
- sistema operativo
- lingue conosciute
- la visita del vostro sito
- la data e l'ora di tale visita
- i dati personali descrittivi deducibili dall'incrocio dei dati
precedenti e dall'interesse per i contenuti del vostro sito
Informazioni più che sufficienti, per Google, ad identificare
il soggetto interessato e ad arricchirne il profilo
cognitivo-comportamentale.Ci teniamo a precisare che per quanto riguarda Google Fonts, da un
punto di vista tecnico l'interruzione del trasferimento è piuttosto
semplice: sarà sufficiente installare sul vostro server web suddette
risorse e modificare le pagine del vostro sito affinché le incorporino
attraverso chiamate locali invece di richiederle ai server di Google."
Eventualmente posso postare il messaggio completo.
I messaggi arrivano da un "osservatorio autonomo" chiamato Monitora PA di cui trovate il sito in rete e che ci sollecita a provvedere a rimuovere i Gogle Font entro 30 giorni pena la segnalazione al garante sulla privacy.
Chiedo cortesemente lumi sul come procedere per rimuovere i Google Font.
Grazie.
2 comuni che utilizzano il template Italia PA versione 3.9.0.17 hanno appena ricevuto una email con lo stesso messaggio di avviso che li informa di stare violando le norme del GDPR in quanto il template utilizza Google Font.
Di seguito parte del messaggio:
"Vogliamo segnalarvi che, tramite l'esecuzione di agosto del nostro nuovo osservatorio automatico distribuito, abbiamo rilevato che il vostro
Ente incorpora ancora diversi font e css richiesti direttamente ai
server di Google Fonts nel suo sito www.comune.......
nonostante questo strumento non sia attualmente conforme, in assenza
di misure tecniche supplementari efficaci, alle disposizioni del GDPR
in ordine al trasferimento transfrontaliero di dati personali.
L'inclusione di tali risorse determina l'invio sistematico, attraverso
gli header HTTP trasmessi automaticamente dal browser dei visitatori
del vostro sito, di diversi dati personali dell'utente verso i server
di Google, fra cui:
- indirizzo IP
- User Agent
- sistema operativo
- lingue conosciute
- la visita del vostro sito
- la data e l'ora di tale visita
- i dati personali descrittivi deducibili dall'incrocio dei dati
precedenti e dall'interesse per i contenuti del vostro sito
Informazioni più che sufficienti, per Google, ad identificare
il soggetto interessato e ad arricchirne il profilo
cognitivo-comportamentale.Ci teniamo a precisare che per quanto riguarda Google Fonts, da un
punto di vista tecnico l'interruzione del trasferimento è piuttosto
semplice: sarà sufficiente installare sul vostro server web suddette
risorse e modificare le pagine del vostro sito affinché le incorporino
attraverso chiamate locali invece di richiederle ai server di Google."
Eventualmente posso postare il messaggio completo.
I messaggi arrivano da un "osservatorio autonomo" chiamato Monitora PA di cui trovate il sito in rete e che ci sollecita a provvedere a rimuovere i Gogle Font entro 30 giorni pena la segnalazione al garante sulla privacy.
Chiedo cortesemente lumi sul come procedere per rimuovere i Google Font.
Grazie.