La Piattaforma Digitale Nazionale Dati

In attuazione delle disposizioni previste nel Regolamento europeo n. 2021/241, che disciplina il Dispositivo per la Ripresa e la Resilienza, in data 21 ottobre 2022 è stata attivata la Piattaforma Digitale Nazionale Dati (PDND).

La finalità della piattaforma è quella di abilitare lo scambio di informazioni tra gli Enti e la Pubblica Amministrazione, favorendo l’interoperabilità dei sistemi informativi e delle basi di dati pubblici, con l’obiettivo di rendere effettivo il principio europeo del “once-only”, cioè l’inserimento delle informazioni nella banca dati una sola volta, in modo da permettere a cittadini ed imprese di non dover più fornire (se non la prima volta) i dati alla PA per accedere ai servizi.

Lo scambio di informazioni tra gli enti, grazie all’interoperabilità, consente alle amministrazioni di realizzare in modo più efficiente e veloce procedimenti complessi, riducendo i costi e i tempi di gestione:

le pubbliche amministrazioni, quindi, dopo essere state autenticate e autorizzate dalla Piattaforma, saranno in grado di scambiare i dati tra loro ed erogare servizi in maniera più rapida ed efficace.

Grazie all’interoperabilità delle banche dati diventa così possibile creare un ecosistema che abilita lo scambio semplice e sicuro di informazioni tra le PA attraverso una piattaforma unica. Tutto questo con lo scopo di incrementare l’efficienza dell’azione amministrativa, ridurre la richiesta di dati al cittadino e creare nuove opportunità di sviluppo per le imprese.

La Piattaforma è uno strumento a disposizione delle Amministrazioni per facilitare e standardizzare gli scambi e il riuso dei dati tra loro, ma al tempo stesso permetterà a cittadini ed imprese di accedere a servizi in modo semplice, immediato e intelligente, attraverso informazioni condivise e costantemente aggiornate, potendo godere a pieno dei propri diritti digitali.

Per favorire l’adesione delle PA e degli Enti alla piattaforma il 20 ottobre il Ministero dell’Innovazione e Transizione Digitale ha pubblicato il bando Avviso Misura 1.3.1 “Piattaforma Digitale Nazionale Dati” Comuni Ottobre 2022 che prevede lo stanziamento di 110 milioni di euro in favore dei Comuni interessati ad aderire alla Piattaforma.

Le domande di partecipazione saranno sottoposte, sulla base dell’ordine cronologico di presentazione, alla verifica di ricevibilità e ammissibilità, e sottoposte successivamente a procedure di monitoraggio e di controllo.

Per quanto riguarda il monitoraggio, il soggetto attuatore fornisce i dati relativi all’avanzamento fisico, procedurale e finanziario del progetto attraverso la funzionalità di gestione del “fascicolo di progetto” presente nella piattaforma.

Per ciò che concerne, invece, le procedure di controllo, il Dipartimento per la trasformazione digitale si riserva il diritto di esercitare, in ogni tempo, con le modalità che riterrà opportune, verifiche e controlli a campione sull’avanzamento finanziario, procedurale e fisico del progetto, sul rispetto degli obblighi previsti dalla normativa vigente, dall’Avviso di partecipazione, nonché sulla veridicità delle dichiarazioni e informazioni prodotte dal soggetto attuatore.

Inoltre, sono previsti, in capo al soggetto attuatore, obblighi di informazione e pubblicità: in particolare, quest’ultimo deve riportare, su qualsiasi sito web o comunicazione riguardante il progetto finanziato, l’esplicita dichiarazione di finanziamento.

Analizzando più nel dettaglio la disciplina che regolamenta la Piattaforma si evidenzia che ai sensi dell’articolo 50-ter, comma 2 del CAD (Codice dell’amministrazione digitale, decreto legislativo 7 marzo 2005, n. 82), l’Agenzia per l’Italia digitale ha realizzato le “Linee Guida sull’infrastruttura tecnologica della Piattaforma Digitale Nazionale Dati per l’interoperabilità dei sistemi informativi e delle basi di dati”.

In particolare, queste Linee Guida sono volte a definire gli standard tecnologici e i criteri di sicurezza, di accessibilità, di disponibilità e di interoperabilità per la gestione della piattaforma, nonché il processo di adesione e di fruizione del catalogo API (Application Programming Interface) con i limiti e le condizioni di accesso volti ad assicurare il corretto trattamento dei dati personali ai sensi della normativa vigente.

Le linee guida individuano principalmente:

  • i processi di accreditamento, identificazione e autorizzazione assicurati dalla Infrastruttura Interoperabilità PDND;
  • le modalità con cui i soggetti interessati danno seguito alle reciproche transazioni per il tramite dell’Infrastruttura interoperabilità PDND;
  • le modalità di raccolta e conservazione delle informazioni relative agli accessi e alle transazioni effettuate per il tramite dell’Infrastruttura interoperabilità PDND.

Proprio perché l’utilizzo della piattaforma può avere ripercussioni sulla protezione dei dati personali l’Agenzia per l’Italia digitale ha sottoposto all’Autorità Garante lo schema di Linee guida, per le quali è stato espresso parere favorevole con provvedimento n. 433 del 16 dicembre 2021.

In particolare, il Garante, tra i vari aspetti, rileva che “sul piano strettamente della protezione dei dati personali, lo schema delle Linee guida (par. 14) si occupa, in particolare, di: definire i ruoli dei soggetti coinvolti (par. 14.1), stabilendo, nello specifico, che: ogni Aderente resta autonomo titolare del trattamento dei dati personali che rende disponibili o di cui fruisce nell’interazione con altro Aderente per mezzo dell’Infrastruttura interoperabilità PDND; l’Aderente che agisca come Capofila per conto di altri Aderenti deve essere designato da questi responsabile del trattamento ai sensi dell’art. 28 del Regolamento; il Gestore agisce come titolare del trattamento per le attività necessarie all’implementazione e alla gestione dell’Infrastruttura interoperabilità PDND; stabilire i tempi di conservazione, sull’Infrastruttura interoperabilità PDND, di documenti e informazioni (par. 14.2.2); attribuire al Gestore l’obbligo di predisporre e di sottoporre al Garante la valutazione d’impatto sulla protezione dei dati, ai sensi degli artt. 35 e 36 del Regolamento (par. 14.3); definire misure in termini di trasparenza e di sicurezza del trattamento, nonché per l’individuazione dei responsabili del trattamento da parte del Gestore (par. 14.4)”. Tutto ciò permette, quindi, di prevendere all’interno della Piattaforma un trattamento dei dati in conformità a quanto stabilito dal Regolamento n. 679/2016 in materia di protezione dei dati.

Tutto ciò detto, al di là dei vantaggi che il processo di condivisione e di interoperabilità dei dati porterà, già da adesso è possibile segnalare alcuni aspetti critici che potrebbero venire in rilievo con l’utilizzo della Piattaforma.

In primo luogo, il codice dell’Amministrazione Digitale non obbliga le Amministrazioni a utilizzare la piattaforma per erogare servizi ai cittadini ma, solamente, a condividere e rendere accessibili i dati tramite la piattaforma. Dunque, se ci saranno o meno servizi e se questi saranno ben utilizzati dipenderà dall’iniziativa e dall’abilità delle singole Amministrazioni nel costruirli, utilizzando i dati che le altre Amministrazioni renderanno disponibili attraverso la piattaforma nazionale.

In secondo luogo, bisogna considerare le difficoltà che potranno sussistere nella messa a disposizione di alcuni dati in determinati Comuni che presentano ancora arretrati di pratiche cartacee da digitalizzare.

Un ulteriore aspetto di criticità riguarda il caso in cui ci fosse un dato sbagliato: il cittadino dovrebbe agire alla fonte dei dati stessi, chiedendo la rettifica all’Amministrazione di riferimento che ha raccolto quel dato, in quanto la piattaforma non va a centralizzare i dati ma costruisce solo degli strumenti software per scambiarli in formato standard. I dati, quindi, rimangono dove sono e continuano ad essere gestiti dalle singole Amministrazioni.

Concludendo, la Piattaforma costituisce sicuramente un primo passo verso lo scambio semplice e sicuro di informazioni tra le PA attraverso un ambiente unico., ma non può essere considerata una soluzione universale di condivisione dei dati. Nonostante i diversi profili di criticità, sarà l’utilizzo di questo strumento nel tempo a mettere alla prova la sua concreta efficienza ed utilità.

Avv. Chiara Micera

logo footer

Piazza dei Tribunali 5
40124 Bologna (BO)
tel. (+39) 051 580551
fax (+39) 051 0822425

Via Lattanzio Gambara n. 75
25121 Brescia (BS)
tel. (+39) 030 7778193
fax (+39) 051 0822425

info@studiolegalemicera.it
chiaramicera@ordineavvocatibopec.it
p.iva 04227040377
cod. univoco T04ZHR3

© 2021 - Avvocato Chiara Micera

logo CM footer

Piazza De Tribunali, 5
40124 Bologna (BO)
tel. (+39) 051 580551
fax (+39) 051 0822425

Via Lattanzio Gambara n. 75
25121 Brescia (BS)
tel. (+39) 030 7778193
fax (+39) 051 0822425

info@studiolegalemicera.it
chiaramicera@ordineavvocatibopec.it
p.iva 04227040377
cod. univoco T04ZHR3

© 2021 - Avvocato Chiara Micera | privacy policy | cookie policy

logo link
logo CM footer

Piazza De Tribunali, 5
40124 Bologna (BO)
tel. (+39) 051 580551
fax (+39) 051 0822425

Via Lattanzio Gambara n. 75
25121 Brescia (BS)
tel. (+39) 030 7778193
fax (+39) 051 0822425

info@studiolegalemicera.it
chiaramicera@ordineavvocatibopec.it
p.iva 04227040377
cod. univoco T04ZHR3

logo link

© 2021 - Avvocato Chiara Micera