True
2019-07-01
Le Asl vendono i dati dei malati
iStock
Dati, informazioni, business. Tutto quel che ci circonda, ormai, ruota attorno ai dati. Siamo esposti a tal punto da non renderci conto della mole di nozioni che regaliamo a grandi aziende multinazionali, e non solo. Ma che succede se a finire sul piatto sono le informazioni che potrebbero riguardare la nostra salute?
Qualche settimana fa ha fatto discutere un articolo pubblicato sul sito Cronachelucane.it nel quale si dà conto della convenzione sottoscritta dall'Azienda sanitaria di Potenza con la Iqvia solutions Italy srl, filiale italiana di una delle multinazionali leader nel settore dei servizi in ambito sanitario. Oggetto dell'accordo: la cessione a titolo non esclusivo dei «dati relativi agli acquisti e ai consumi di specialità medicinali, farmaci generici e vaccini e qualunque altro prodotto medicinale».
Il prezzo di un caffè
Nel testo si legge che l'acquirente è «una società operante nella raccolta, elaborazione e commercializzazione di dati e studi statistici di mercato per l'industria farmaceutica ed è interessata a disporre e a utilizzare, per la propria attività d'impresa, i dati raccolti secondo opportune metodologie statistiche». L'importo concordato per la trasmissione delle informazioni è decisamente contenuto: si parla infatti di appena 10.000 euro (Iva esclusa) per un triennio. Ma ciò che fa più riflettere si trova nel terzo comma dell'articolo 6: «Terminata l'attività di elaborazione dei dati, indipendentemente dalla durata del contratto, i risultati dell'indagine potranno essere liberamente ceduti da Iqvia a propri clienti, aziende interessate al settore farmaceutico, enti pubblici e altre controparti di Iqvia nell'ambito della propria attività d'impresa».
Quello dell'Asp lucana non è un caso isolato. Da Nord a Sud, negli ultimi anni la Iqvia Italia ha stipulato accordi con un certo numero di strutture sanitarie pubbliche.
Da quello che ha potuto appurare La Verità, oltre all'Asp di Potenza nell'elenco figurano l'Asst di Cremona (20.000 euro iva esclusa), l'Aosg Moscati di Avellino (15.000 euro), l'Aou Federico II di Napoli (20.000 euro), l'Aorn Ospedale dei Colli di Napoli (23.000 euro), l'Asst Ovest Milanese (38.000 euro), l'Irccs Istituto nazionale dei tumori (40.000 euro) e l'Asl Verbano-Cusio-Ossola (16.500). Eccezion fatta per quest'ultima, che ha sottoscritto un contratto quadriennale, tutte le altre organizzazioni si sono legate all'Iqvia per tre anni. Stabilire il valore del singolo dato non è possibile, ma se rapportiamo gli importi dei contratti al numero di ricoveri in queste strutture nel 2017, il dato ricavato fa un certo effetto: meno di un euro. In sostanza, neppure un caffè al bar.
Scopi di lucro?
Già la legge 167 del 2017, approvata ai tempi del governo Gentiloni, specificava che «nell'ambito delle finalità di ricerca scientifica ovvero per scopi statistici può essere autorizzato dal Garante il riutilizzo dei dati, anche sensibili, a esclusione di quelli genetici, a condizione che siano adottate forme preventive di minimizzazione e di anonimizzazione dei dati ritenute idonee a tutela degli interessati». Resta da capire se nel caso specifico dei contratti sottoscritti dalle aziende sanitaria ci troviamo ancora nel campo della ricerca oppure se, una volta acquisiti, i dati entrino in un circuito commerciale vero e proprio. Nonostante i numerosi tentativi, Iqvia non ha dato riscontro alle nostre richieste di chiarimento in merito, né in forma scritta né per via telefonica.
Più disponibili al dialogo, invece, le strutture ospedaliere coinvolte. Contattato dalla Verità, il responsabile dell'ufficio Affari legali del Moscati di Avellino ha dichiarato: «Stiamo discutendo di un mero dato statistico. Non riteniamo necessario informare i pazienti dal momento che non c'è alcun trattamento del dato. Numeri, stiamo parlando solo di numeri. Non riteniamo ci sia alcuna forma di violazione della privacy. Il paziente è un numero, un'entità astratta, utile a fini statistici. Non c'è distinzione né di età né di genere, è un dato statistico generale, niente di più». Alla domanda su quali siano i criteri utilizzati per definire il prezzo di vendita, il nostro interlocutore ci invita a rivolgerci alla responsabile della farmacia dell'ospedale, che raggiunta al telefono, taglia corto: «I dati sono tutti coperti, non c'è alcuna cessione, è una collaborazione. Questi numeri sono quantitativi, non riconducibili ai pazienti».
«Abbiamo fatto delle riunioni nel corso delle quali ci siamo interrogati sul rinnovo della convenzione» con Iqvia, ci spiega invece la dottoressa Marisa Di Sano, direttore del Provveditorato ed economato dell'Azienda ospedaliera di Caserta. Spulciando in Rete, è possibile trovare traccia di una riunione che si è tenuta nel maggio del 2018, durante la quale il vertice della struttura si trova a discutere circa l'opportunità di proseguire la collaborazione con la multinazionale, dal momento che «non risulta chiara e ben definita la modalità, il metodo e il rispetto della segretezza dei dati prelevati ai sensi della vigente normativa sul trattamento dei dati sensibili». La convocazione nasce dalla richiesta formale inoltrata un mese prima dall'avvocato Edoardo Chianese, direttore Affari generali e legali. Chianese invita i direttori a esprimere un parere sul rinnovo, facendo presente che «le informazioni chieste in convenzione possono rappresentare dati sensibili ed esprimono, in estrema sintesi, cessione di dati aventi valore commerciale». Nonostante i dubbi, qualche mese dopo la dirigenza dell'ospedale ritiene di dare comunque il nullaosta al rinnovo dell'accordo.
Discorso analogo anche per l'Irccs Istituto nazionale dei tumori. «I dati che vengono raccolti dalla società Iqvia», spiega un referente alla Verità, «sono esclusivamente “dati di impiego di farmaci e dispositivi medici" forniti in forma anonima e aggregata, e non “dati personali". Pertanto non si applica il quadro regolatorio sulla protezione dei dati personali e non è richiesto alcun tipo di obbligo di informativa». Riguardo all'utilizzo dei proventi ricevuti dalla vendita, l'Istituto dichiara che questi confluiscono «in un fondo utilizzato dalla Struttura complessa Farmacia per supportare prevalentemente le attività di ricerca scientifica, che è una delle due principali attività istituzionali condotte dalla Fondazione Irccs. Parte dell'importo ricevuto può essere quindi investito in Borse di studio e/o aggiornamenti tecnologici necessari alla Sc Farmacia».
I dubbi dell'ex garante
Ma è davvero così semplice garantire che, a partire da un certo dato, non si riesca a risalire al paziente? Secondo Francesco Pizzetti, presidente dell'Autorità garante per la protezione dei dati personali dal 2005 al 2012 e docente universitario, «un'informazione è davvero anonima quando anche chi la cede non è in grado di spiegare a quale persona fisica, identificata o identificabile, sia riconducibile: in campo sanitario, nessun dato è completamente anonimizzato». «Anonimo», continua Pizzetti, «non significa solamente trasmesso senza identificativo o nominativo del paziente: occorre garantire che il dato non si possa in alcun modo riassociare alla persona cui si riferisce, se non con un'attività particolarmente complessa e onerosa, difficile da mettere in atto». Secondo l'ex Garante, «tra le attività istituzionali di una Asl non rientra di certo la vendita di dati a società che realizzano indagini di mercato. Le Asl hanno i dati per curare i pazienti, non certo per commerciarli».
Quando di mezzo c'è la salute, mettere d'accordo le esigenze della ricerca scientifica, il diritto dell'individuo alla privacy e le necessità commerciali delle aziende diventa un'impresa sempre più ardua. Nonostante tutti i caveat, a livello globale il giro d'affari legato alla compravendita dei dati sanitari si fa sempre più importante e, per quanto difficile da quantificare, si può misurare nell'ordine dei miliardi di euro all'anno. La sola holding della Iqvia ha generato nel 2018 ricavi per 10,4 miliardi di dollari (9,1 miliardi di euro circa) e utili per 259 milioni di dollari (227 milioni di euro circa). Ma non c'è solo il business legale. Una buona fetta delle transazioni che riguardano le informazioni sanitarie viene scambiata sul dark Web, il lato oscuro della Rete che racchiude tutto ciò che non è raggiungibile tramite un comune motore di ricerca. Secondo una ricerca pubblicata poche settimane fa dalla società di cybersicurezza Carbon Black, anche il mercato nero dei dati sanitari è una realtà fiorente. Si va dai 500 dollari per una finta laurea in medicina, a importi tra i 10 e i 120 dollari per ottenere documenti utili a realizzare frodi (ad esempio, ricette mediche e tessere), fino a poco più di 3 dollari per le credenziali dei portali assicurativi. Per contro, le aziende sono sempre più preoccupate per via dei continui attacchi informati. Nel report in questione si legge che l'83% delle organizzazioni del campo medico ha rilevato un incremento degli attacchi in rete, mentre il 66% ha notato che i cyberattacchi sono diventati sempre più sofisticati. Dati che rendono l'idea di quanto sia delicata la posta in gioco quando si parla di dati sanitari.
«Senza controlli l’anonimato è a rischio»
Quale rischi comporta maneggiare i dati sanitari? In quale perimetro legale ci si muove? L'abbiamo chiesto all'avvocato Andrea Lisi. Attivo da oltre 15 anni nel campo di diritto dell'informatica, Lisi è direttore in numerosi master e percorsi specialistici di settore ed è presidente di Anorc professioni, associazione iscritta nell'elenco del Mise che rappresenta i professionisti della digitalizzazione e della privacy.
Avvocato, quali sono le norme di riferimento che regolano la cessione di dati a terzi da parte delle aziende sanitarie?
«La fonte normativa primaria in materia di trattamento dei dati personali è il Gdpr (General data protection regulation), mentre, a livello nazionale, il Codice in materia di protezione dei dati personali del 2003, recentemente riformato in adeguamento al Gdpr, regola all'articolo 110 bis il trattamento ulteriore, da parte di terzi, dei dati personali a fini di ricerca scientifica o statistici, inclusi i dati relativi alla salute».
Domanda diretta: a chi può cedere i suoi dati un'azienda sanitaria e per quali finalità?
«Se parliamo di dati personali, ossia di informazioni riguardanti una persona fisica identificata o identificabile, l'ambito di circolazione deve essere rigorosamente limitato ai casi in cui la comunicazione sia necessaria per lo svolgimento delle prestazioni sanitarie, o qualora la cessione sia autorizzata da specifiche norme di legge. I dati relativi alla salute trattati da un'azienda sanitaria, come previsto dal Gdpr, non dovrebbero, invece, essere assolutamente ceduti e trattati per altre finalità da parte di terzi, quali datori di lavoro, compagnie di assicurazione e istituti di credito».
Può un'azienda sanitaria cedere dati a una multinazionale che fa ricerche di mercato e non ricerche scientifiche o statistiche?
«L'articolo 110 bis del Codice prevede la possibilità di trattamento ulteriore dei dati personali a fini di ricerca scientifica o statistici solo da parte di soggetti terzi che svolgano principalmente tali attività e a condizione che siano adottate forme preventive di minimizzazione e di anonimizzazione dei dati, previa autorizzazione del Garante. Questa norma, singolarmente approvata prima di intraprendere l'iter di adeguamento del Codice al Gdpr, in prossimità dell'accordo - poi bloccato - tra il governo Renzi e Ibm per l'utilizzo dei dati sanitari dei cittadini italiani in cambio dell'apertura a Milano del centro Watson Health, ha sollevato sin dall'indomani della sua entrata in vigore non pochi dubbi interpretativi».
Le aziende sanitarie sono tenute a informare i pazienti? Può il paziente opporsi a una eventuale cessione di dati, ancorché anonimizzati?
«L'azienda sanitaria, quale titolare del trattamento, è certamente obbligata a rendere noti ai pazienti, interessati al trattamento, i destinatari o le categorie di destinatari ai quali i dati personali saranno comunicati. Tale obbligo, però, si configura quando la comunicazione abbia a oggetto dati personali, nell'accezione prima ricordata. Qualora, invece, il dato sia reso anonimo, in modo da non essere assolutamente riconducibile a una persona fisica identificata o identificabile, l'obbligo di rendere l'informativa verrebbe meno. Questo significa che il paziente non avrebbe la possibilità di opporsi a una cessione di cui non è al corrente».
Le aziende sanitarie giustificano le convenzioni con le multinazionali affermando che i dati sono anonimizzati e in alcun modo riconducibili a persone identificabili. È proprio così? Ci sono dei rischi connessi alla cessione di dati?
«Nel caso in cui i risultati statistici siano relativi a una popolazione ristretta e a un ambito territoriale limitato (come, ad esempio, i pazienti di un distretto sanitario) non è possibile escludere la possibilità di risalire all'identità degli interessati, tramite il raffronto e la correlazione con altre fonti di informazione».
Senza contare le tecnologie di ultima generazione…
«La disponibilità di sistemi di intelligenza artificiale sempre più sofisticati, associati a sistemi automatizzati di elaborazione e profilazione sempre più penetranti, rende questa possibilità realizzabile».
È possibilei che i dati acquistati da queste multinazionali vengano rivenduti alle case farmaceutiche?
«In mancanza di specifiche garanzie contrattuali imposte alle società che acquisiscono i dati, non si può escludere che gli stessi dati solo teoricamente anonimizzati ed eventualmente rielaborati tramite strumenti di profilazione, siano ceduti alle case farmaceutiche (e potrebbero essere interessati in tal senso tanti altri, come compagnie di assicurazione, datori di lavoro, società finanziarie…)».
Cosa si può?
«È essenziale svolgere controlli estesi e penetranti nei confronti delle multinazionali, pretendendo che siano rese trasparenti le loro politiche di profilazione, troppo spesso striscianti e ponendo un argine al commercio di dati, anche delicatissimi, come quelli relativi alla salute. Magari, evitando di introdurre norme ambigue e sostanzialmente prive di utilità … se non per altro genere di interessi».
Continua a leggereRiduci
Da Nord a Sud, le Aziende sanitarie hanno ceduto per pochi soldi informazioni sensibili sui pazienti a una multinazionale. Tutto legale. Ma la nostra privacy potrebbe essere in pericolo.L'esperto: «Le identificazioni sono possibili. E fanno gola a case farmaceutiche, assicurazioni e finanziarie».Lo speciale contiene due articoliDati, informazioni, business. Tutto quel che ci circonda, ormai, ruota attorno ai dati. Siamo esposti a tal punto da non renderci conto della mole di nozioni che regaliamo a grandi aziende multinazionali, e non solo. Ma che succede se a finire sul piatto sono le informazioni che potrebbero riguardare la nostra salute?Qualche settimana fa ha fatto discutere un articolo pubblicato sul sito Cronachelucane.it nel quale si dà conto della convenzione sottoscritta dall'Azienda sanitaria di Potenza con la Iqvia solutions Italy srl, filiale italiana di una delle multinazionali leader nel settore dei servizi in ambito sanitario. Oggetto dell'accordo: la cessione a titolo non esclusivo dei «dati relativi agli acquisti e ai consumi di specialità medicinali, farmaci generici e vaccini e qualunque altro prodotto medicinale». Il prezzo di un caffèNel testo si legge che l'acquirente è «una società operante nella raccolta, elaborazione e commercializzazione di dati e studi statistici di mercato per l'industria farmaceutica ed è interessata a disporre e a utilizzare, per la propria attività d'impresa, i dati raccolti secondo opportune metodologie statistiche». L'importo concordato per la trasmissione delle informazioni è decisamente contenuto: si parla infatti di appena 10.000 euro (Iva esclusa) per un triennio. Ma ciò che fa più riflettere si trova nel terzo comma dell'articolo 6: «Terminata l'attività di elaborazione dei dati, indipendentemente dalla durata del contratto, i risultati dell'indagine potranno essere liberamente ceduti da Iqvia a propri clienti, aziende interessate al settore farmaceutico, enti pubblici e altre controparti di Iqvia nell'ambito della propria attività d'impresa».Quello dell'Asp lucana non è un caso isolato. Da Nord a Sud, negli ultimi anni la Iqvia Italia ha stipulato accordi con un certo numero di strutture sanitarie pubbliche. Da quello che ha potuto appurare La Verità, oltre all'Asp di Potenza nell'elenco figurano l'Asst di Cremona (20.000 euro iva esclusa), l'Aosg Moscati di Avellino (15.000 euro), l'Aou Federico II di Napoli (20.000 euro), l'Aorn Ospedale dei Colli di Napoli (23.000 euro), l'Asst Ovest Milanese (38.000 euro), l'Irccs Istituto nazionale dei tumori (40.000 euro) e l'Asl Verbano-Cusio-Ossola (16.500). Eccezion fatta per quest'ultima, che ha sottoscritto un contratto quadriennale, tutte le altre organizzazioni si sono legate all'Iqvia per tre anni. Stabilire il valore del singolo dato non è possibile, ma se rapportiamo gli importi dei contratti al numero di ricoveri in queste strutture nel 2017, il dato ricavato fa un certo effetto: meno di un euro. In sostanza, neppure un caffè al bar.Scopi di lucro?Già la legge 167 del 2017, approvata ai tempi del governo Gentiloni, specificava che «nell'ambito delle finalità di ricerca scientifica ovvero per scopi statistici può essere autorizzato dal Garante il riutilizzo dei dati, anche sensibili, a esclusione di quelli genetici, a condizione che siano adottate forme preventive di minimizzazione e di anonimizzazione dei dati ritenute idonee a tutela degli interessati». Resta da capire se nel caso specifico dei contratti sottoscritti dalle aziende sanitaria ci troviamo ancora nel campo della ricerca oppure se, una volta acquisiti, i dati entrino in un circuito commerciale vero e proprio. Nonostante i numerosi tentativi, Iqvia non ha dato riscontro alle nostre richieste di chiarimento in merito, né in forma scritta né per via telefonica. Più disponibili al dialogo, invece, le strutture ospedaliere coinvolte. Contattato dalla Verità, il responsabile dell'ufficio Affari legali del Moscati di Avellino ha dichiarato: «Stiamo discutendo di un mero dato statistico. Non riteniamo necessario informare i pazienti dal momento che non c'è alcun trattamento del dato. Numeri, stiamo parlando solo di numeri. Non riteniamo ci sia alcuna forma di violazione della privacy. Il paziente è un numero, un'entità astratta, utile a fini statistici. Non c'è distinzione né di età né di genere, è un dato statistico generale, niente di più». Alla domanda su quali siano i criteri utilizzati per definire il prezzo di vendita, il nostro interlocutore ci invita a rivolgerci alla responsabile della farmacia dell'ospedale, che raggiunta al telefono, taglia corto: «I dati sono tutti coperti, non c'è alcuna cessione, è una collaborazione. Questi numeri sono quantitativi, non riconducibili ai pazienti».«Abbiamo fatto delle riunioni nel corso delle quali ci siamo interrogati sul rinnovo della convenzione» con Iqvia, ci spiega invece la dottoressa Marisa Di Sano, direttore del Provveditorato ed economato dell'Azienda ospedaliera di Caserta. Spulciando in Rete, è possibile trovare traccia di una riunione che si è tenuta nel maggio del 2018, durante la quale il vertice della struttura si trova a discutere circa l'opportunità di proseguire la collaborazione con la multinazionale, dal momento che «non risulta chiara e ben definita la modalità, il metodo e il rispetto della segretezza dei dati prelevati ai sensi della vigente normativa sul trattamento dei dati sensibili». La convocazione nasce dalla richiesta formale inoltrata un mese prima dall'avvocato Edoardo Chianese, direttore Affari generali e legali. Chianese invita i direttori a esprimere un parere sul rinnovo, facendo presente che «le informazioni chieste in convenzione possono rappresentare dati sensibili ed esprimono, in estrema sintesi, cessione di dati aventi valore commerciale». Nonostante i dubbi, qualche mese dopo la dirigenza dell'ospedale ritiene di dare comunque il nullaosta al rinnovo dell'accordo.Discorso analogo anche per l'Irccs Istituto nazionale dei tumori. «I dati che vengono raccolti dalla società Iqvia», spiega un referente alla Verità, «sono esclusivamente “dati di impiego di farmaci e dispositivi medici" forniti in forma anonima e aggregata, e non “dati personali". Pertanto non si applica il quadro regolatorio sulla protezione dei dati personali e non è richiesto alcun tipo di obbligo di informativa». Riguardo all'utilizzo dei proventi ricevuti dalla vendita, l'Istituto dichiara che questi confluiscono «in un fondo utilizzato dalla Struttura complessa Farmacia per supportare prevalentemente le attività di ricerca scientifica, che è una delle due principali attività istituzionali condotte dalla Fondazione Irccs. Parte dell'importo ricevuto può essere quindi investito in Borse di studio e/o aggiornamenti tecnologici necessari alla Sc Farmacia».I dubbi dell'ex garanteMa è davvero così semplice garantire che, a partire da un certo dato, non si riesca a risalire al paziente? Secondo Francesco Pizzetti, presidente dell'Autorità garante per la protezione dei dati personali dal 2005 al 2012 e docente universitario, «un'informazione è davvero anonima quando anche chi la cede non è in grado di spiegare a quale persona fisica, identificata o identificabile, sia riconducibile: in campo sanitario, nessun dato è completamente anonimizzato». «Anonimo», continua Pizzetti, «non significa solamente trasmesso senza identificativo o nominativo del paziente: occorre garantire che il dato non si possa in alcun modo riassociare alla persona cui si riferisce, se non con un'attività particolarmente complessa e onerosa, difficile da mettere in atto». Secondo l'ex Garante, «tra le attività istituzionali di una Asl non rientra di certo la vendita di dati a società che realizzano indagini di mercato. Le Asl hanno i dati per curare i pazienti, non certo per commerciarli».Quando di mezzo c'è la salute, mettere d'accordo le esigenze della ricerca scientifica, il diritto dell'individuo alla privacy e le necessità commerciali delle aziende diventa un'impresa sempre più ardua. Nonostante tutti i caveat, a livello globale il giro d'affari legato alla compravendita dei dati sanitari si fa sempre più importante e, per quanto difficile da quantificare, si può misurare nell'ordine dei miliardi di euro all'anno. La sola holding della Iqvia ha generato nel 2018 ricavi per 10,4 miliardi di dollari (9,1 miliardi di euro circa) e utili per 259 milioni di dollari (227 milioni di euro circa). Ma non c'è solo il business legale. Una buona fetta delle transazioni che riguardano le informazioni sanitarie viene scambiata sul dark Web, il lato oscuro della Rete che racchiude tutto ciò che non è raggiungibile tramite un comune motore di ricerca. Secondo una ricerca pubblicata poche settimane fa dalla società di cybersicurezza Carbon Black, anche il mercato nero dei dati sanitari è una realtà fiorente. Si va dai 500 dollari per una finta laurea in medicina, a importi tra i 10 e i 120 dollari per ottenere documenti utili a realizzare frodi (ad esempio, ricette mediche e tessere), fino a poco più di 3 dollari per le credenziali dei portali assicurativi. Per contro, le aziende sono sempre più preoccupate per via dei continui attacchi informati. Nel report in questione si legge che l'83% delle organizzazioni del campo medico ha rilevato un incremento degli attacchi in rete, mentre il 66% ha notato che i cyberattacchi sono diventati sempre più sofisticati. Dati che rendono l'idea di quanto sia delicata la posta in gioco quando si parla di dati sanitari.<div class="rebellt-item col1" id="rebelltitem1" data-id="1" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/le-asl-vendono-i-datidei-malati-2639036216.html?rebelltitem=1#rebelltitem1" data-basename="senza-controlli-lanonimato-e-a-rischio" data-post-id="2639036216" data-published-at="1776235768" data-use-pagination="False"> «Senza controlli l’anonimato è a rischio» Quale rischi comporta maneggiare i dati sanitari? In quale perimetro legale ci si muove? L'abbiamo chiesto all'avvocato Andrea Lisi. Attivo da oltre 15 anni nel campo di diritto dell'informatica, Lisi è direttore in numerosi master e percorsi specialistici di settore ed è presidente di Anorc professioni, associazione iscritta nell'elenco del Mise che rappresenta i professionisti della digitalizzazione e della privacy. Avvocato, quali sono le norme di riferimento che regolano la cessione di dati a terzi da parte delle aziende sanitarie? «La fonte normativa primaria in materia di trattamento dei dati personali è il Gdpr (General data protection regulation), mentre, a livello nazionale, il Codice in materia di protezione dei dati personali del 2003, recentemente riformato in adeguamento al Gdpr, regola all'articolo 110 bis il trattamento ulteriore, da parte di terzi, dei dati personali a fini di ricerca scientifica o statistici, inclusi i dati relativi alla salute». Domanda diretta: a chi può cedere i suoi dati un'azienda sanitaria e per quali finalità? «Se parliamo di dati personali, ossia di informazioni riguardanti una persona fisica identificata o identificabile, l'ambito di circolazione deve essere rigorosamente limitato ai casi in cui la comunicazione sia necessaria per lo svolgimento delle prestazioni sanitarie, o qualora la cessione sia autorizzata da specifiche norme di legge. I dati relativi alla salute trattati da un'azienda sanitaria, come previsto dal Gdpr, non dovrebbero, invece, essere assolutamente ceduti e trattati per altre finalità da parte di terzi, quali datori di lavoro, compagnie di assicurazione e istituti di credito». Può un'azienda sanitaria cedere dati a una multinazionale che fa ricerche di mercato e non ricerche scientifiche o statistiche? «L'articolo 110 bis del Codice prevede la possibilità di trattamento ulteriore dei dati personali a fini di ricerca scientifica o statistici solo da parte di soggetti terzi che svolgano principalmente tali attività e a condizione che siano adottate forme preventive di minimizzazione e di anonimizzazione dei dati, previa autorizzazione del Garante. Questa norma, singolarmente approvata prima di intraprendere l'iter di adeguamento del Codice al Gdpr, in prossimità dell'accordo - poi bloccato - tra il governo Renzi e Ibm per l'utilizzo dei dati sanitari dei cittadini italiani in cambio dell'apertura a Milano del centro Watson Health, ha sollevato sin dall'indomani della sua entrata in vigore non pochi dubbi interpretativi». Le aziende sanitarie sono tenute a informare i pazienti? Può il paziente opporsi a una eventuale cessione di dati, ancorché anonimizzati? «L'azienda sanitaria, quale titolare del trattamento, è certamente obbligata a rendere noti ai pazienti, interessati al trattamento, i destinatari o le categorie di destinatari ai quali i dati personali saranno comunicati. Tale obbligo, però, si configura quando la comunicazione abbia a oggetto dati personali, nell'accezione prima ricordata. Qualora, invece, il dato sia reso anonimo, in modo da non essere assolutamente riconducibile a una persona fisica identificata o identificabile, l'obbligo di rendere l'informativa verrebbe meno. Questo significa che il paziente non avrebbe la possibilità di opporsi a una cessione di cui non è al corrente». Le aziende sanitarie giustificano le convenzioni con le multinazionali affermando che i dati sono anonimizzati e in alcun modo riconducibili a persone identificabili. È proprio così? Ci sono dei rischi connessi alla cessione di dati? «Nel caso in cui i risultati statistici siano relativi a una popolazione ristretta e a un ambito territoriale limitato (come, ad esempio, i pazienti di un distretto sanitario) non è possibile escludere la possibilità di risalire all'identità degli interessati, tramite il raffronto e la correlazione con altre fonti di informazione». Senza contare le tecnologie di ultima generazione… «La disponibilità di sistemi di intelligenza artificiale sempre più sofisticati, associati a sistemi automatizzati di elaborazione e profilazione sempre più penetranti, rende questa possibilità realizzabile». È possibilei che i dati acquistati da queste multinazionali vengano rivenduti alle case farmaceutiche? «In mancanza di specifiche garanzie contrattuali imposte alle società che acquisiscono i dati, non si può escludere che gli stessi dati solo teoricamente anonimizzati ed eventualmente rielaborati tramite strumenti di profilazione, siano ceduti alle case farmaceutiche (e potrebbero essere interessati in tal senso tanti altri, come compagnie di assicurazione, datori di lavoro, società finanziarie…)». Cosa si può? «È essenziale svolgere controlli estesi e penetranti nei confronti delle multinazionali, pretendendo che siano rese trasparenti le loro politiche di profilazione, troppo spesso striscianti e ponendo un argine al commercio di dati, anche delicatissimi, come quelli relativi alla salute. Magari, evitando di introdurre norme ambigue e sostanzialmente prive di utilità … se non per altro genere di interessi».
Ecco #EdicolaVerità, la rassegna stampa podcast del 15 aprile con Carlo Cambi
Papa Leone XIV (Ansa)
Ha ribadito che la dottrina sociale cattolica considera il potere non come un fine in sé, ma come un mezzo ordinato al bene comune. Egli ha precisato che la democrazia rappresenta «una delle più alte espressioni del potere legittimo» e che essa non deve essere ridotta a una «mera procedura», poiché il suo valore risiede nel riconoscimento della dignità di ogni persona e nella partecipazione attiva di ciascun cittadino al bene della collettività. Tuttavia, ha sottolineato il Papa, la democrazia «rimane sana solo quando è radicata nella legge morale e in una vera visione della persona umana». In assenza di tali fondamenti, essa rischia di degradarsi in «una tirannia della maggioranza o in una maschera del dominio delle élite economiche e tecnologiche». Queste parole confermano come il Papa, e con lui la Chiesa, intervenga nel dibattito politico non come un attore di parte, ma come un’autorità morale che indica la via della giustizia e della virtù, necessarie per evitare che la concentrazione del potere nelle mani di pochi minacci la pace e la partecipazione dei popoli.
Questa missione di testimonianza morale e spirituale è stata rappresentata anche ieri in Algeria, dove appunto si è aperto il viaggio africano che proseguirà oggi in Camerun. Ieri Leone XIV si è recato ad Annaba, l’antica Ippona, compiendo quello che è stato definito come un ritorno alle origini della sua vocazione. Come «figlio di Sant’Agostino», che fu vescovo di questa città tra il 396 e il 430, il Papa ha visitato il sito archeologico nonostante il forte maltempo. Presso le rovine della Basilica Pacis, dove Agostino esercitò il suo ministero, il Pontefice ha deposto una corona di fiori, accompagnato dai canti in latino, berbero e arabo della corale locale, incentrati sui temi della pace e della fratellanza.
Particolarmente significativo è stato l’incontro privato con le suore agostiniane missionarie a Bab El Oued. In questo popoloso comune di Algeri, il Papa ha reso omaggio alla memoria di suor Esther Paniagua e suor Caridad Álvarez Martín Alonso, martiri uccise nel 1994 durante la guerra civile. Rivolgendosi alle religiose, il Papa ha sottolineato che il martirio e la testimonianza sono dimensioni iscritte nel cuore della vita agostiniana e che la loro presenza in terra algerina è un segno prezioso. Egli ha richiamato l’eredità del Vescovo di Ippona, che ancora oggi insegna come sia «possibile vivere in pace, valorizzando le differenze» e promuovendo il rispetto per la dignità di ogni essere umano.
Infine, sempre ieri, è stata diffusa la lettera che il Papa ha inviato ai cardinali per convocare il prossimo Concistoro, fissato per il 26-27 giugno 2026. Leone ha tracciato le linee guida del lavoro che li aspetta, ponendo al centro l’esortazione Evangelii gaudium del predecessore Francesco. Il Papa chiede una missione che sia «cristocentrica e kerigmatica», capace di ricentrare l’identità cristiana sull’annuncio del cuore del Vangelo. Tra i principali punti di lavoro figurano la necessità di riformare i percorsi di iniziazione cristiana e l’urgenza di rendere la comunicazione ecclesiale, inclusa quella della Santa Sede, più chiaramente orientata alla missione.
Continua a leggereRiduci
Carlo De Benedetti (Imasgoeconomica)
Egregi signori,vi scriviamo in nome e nell’interesse dell’ingegner Carlo De Benedetti, che ci ha incaricate di chiedervi la rettifica di alcune affermazioni non rispondenti al vero, pubblicate in data 11.4.2026 sul quotidiano La Verità nell’articolo a firma di Maurizio Belpietro, anticipato sulla prima pagina del giornale con il titolo «Il complotto Renzi-De Benedetti» e poi pubblicato, alla pagina 3, con il titolo «De Benedetti vuole cacciare Meloni e benedice il governo del presidente»; articolo pubblicato anche nella versione online del quotidiano.Nell’indicato articolo, l’ing. De Benedetti viene presentato ai lettori come «l’ex padrone di Olivetti, che piazzò vecchie telescriventi al ministero delle Poste in cambio di tangenti». Si sostiene, inoltre, che «Matteo Renzi gli spifferava notizie sulle prossime riforme, come ad esempio quella sulle banche popolari», ma la «magistratura [...]- guarda caso - nel comportamento dell’Ingegnere non riscontrò alcun reato». Il tutto corredato, sia nella versione cartacea sia nella versione online del quotidiano, da fotografie del nostro assistito.Con riguardo alle predette affermazioni, volte a gettare cattiva luce sull’ing. De Benedetti all’evidente scopo di minare la sua credibilità e delegittimare le opinioni dallo stesso espresse in occasione dell’intervista rilasciata nella trasmissione Otto e mezzo del 9 aprile 2026, si precisa che, come certamente noto al dott. Belpietro, l’ing. De Benedetti, con riferimento alla vicenda della fornitura di telescriventi alle Poste, è stato prosciolto dall’accusa di corruzione, caduta solo in parte per prescrizione. Quanto alle «notizie» che Matteo Renzi gli avrebbe fornito sulla riforma delle banche popolari, si precisa che il caso è stato archiviato sia dalla Consob che dalla Procura della Repubblica di Roma, non certo per favorire l’Ingegnere, come insinuato dal dott. Belpietro, ma in quanto è emerso che l’informazione allo stesso fornita, che si supponeva riservata, era in verità già pubblica.Quanto alla «tessera del Pd», si evidenzia che l’ing. De Benedetti non l’ha mai richiesta né ricevuta. Vi invitiamo, pertanto, a rettificare le informazioni non veritiere sopra riportate, mediante la pubblicazione della presente lettera da effettuarsi sul quotidiano La Verità, anche nella versione online, entro e non oltre il 16 aprile p.v., con evidenza pari a quella dell’articolo cui la smentita si riferisce.
Avv. Elisabetta Rubini
Avv. Alessandra Grissini
Le amnesie dell’ingegnere su tangenti, affari e Pd
Gentili Signori Avvocati, capisco che Carlo De Benedetti tenda a rimuovere una serie di fatti del passato, ma la mattina del 16 maggio del 1993 l’Ingegnere (così era chiamato) si presentò in una caserma dei carabinieri e di fronte ad Antonio Di Pietro ammise di aver pagato tangenti per una ventina di miliardi di lire, di cui 10 per fornire apparecchiature alle Poste.
La Repubblica, il giornale che aveva comprato da Eugenio Scalfari e dal principe Carlo Caracciolo e da lui trasformato in straordinario strumento per accreditarsi con la politica, titolò: «Era un clima da racket, o pagavi o non lavoravi». Un paio di giorni dopo quella confessione, De Benedetti rilasciò un’intervista al Wall Street Journal e la giornalista introdusse l’argomento dicendo che l’Ingegnere non chiedeva scusa per le tangenti pagate, ma anzi assicurava di non essere pentito per ciò che gli veniva contestato, «perché queste erano le regole del gioco negli anni Ottanta». Insomma, il grande imprenditore ammetteva tutto, ma si dichiarava vittima. Nicola Porro, in un articolo di parecchi anni fa, ricostruì i fatti, calcolando anche quanto fatturava l’Olivetti prima del «taglieggiamento» subito dall’Ingegnere e quanto invece incassò dopo. Nel 1987 Ivrea riceveva dalle Poste ordini per 2 miliardi di lire, ma l’anno dopo passò a 205 miliardi. «Quanto è valso all’Olivetti di De Benedetti sottoporsi a questo racket (pagando una tangente da 10 miliardi di lire, ndr)?» si chiese Porro: «In cinque anni, 600 miliardi di lire». Dunque, quale sarebbe l’affermazione non rispondente al vero?
Nel procedimento che una decina di anni fa lo ha opposto a Marco Tronchetti Provera fu lo stesso Ingegnere a ricordare in Aula di essersi spontaneamente presentato a Di Pietro per ammettere il pagamento di mazzette e prendersi «la responsabilità per quello che sapevo e quello che non sapevo». Nonostante ciò, De Benedetti è stato assolto e prosciolto? Trascrivo qui una cronaca del Fatto quotidiano del 2015: «De Benedetti fu coinvolto in due distinti procedimenti penali promossi dai pm di Roma per forniture sospette di macchine Olivetti alle Poste: ne uscì in un caso con l’assoluzione e nell’altro con la prescrizione». Ma che quelle telescriventi fossero state acquistate grazie a una mazzetta non è in discussione: è storia, anche se De Benedetti preferisce rimuovere la faccenda.
Quanto al resto, cioè alla riforma delle banche popolari, capisco che, come ha ammesso in Aula durante il procedimento contro Marco Tronchetti Provera, l’Ingegnere molte cose non le ricordi; tuttavia, questa è l’intercettazione tra lui e Gianluca Bolengo, il broker che all’epoca gestiva i suoi investimenti personali.
De Benedetti: «Faranno un provvedimento. Il governo farà un provvedimento sulle Popolari per tagliare la storia del voto capitario nei prossimi mesi… una o due settimane».
Bolengo: «Questo è molto buono perché c’è concentrazione nel settore. Ci sono troppe banche popolari. Sa, tutti citano il caso Sondrio, città di 30.000 abitanti».
De Benedetti: «Quindi volevo capire una cosa (incomprensibile) salgono le Popolari?».
Bolengo: «Sì, su questo se passa un decreto fatto bene salgono».
De Benedetti: «Passa, ho parlato con Renzi ieri, passa».
Bolengo: «Se passa è buono, sarebbe da avere un basket sulle Popolari. Se vuole glielo faccio studiare, uno di quelli che potrebbe avere maggior impatto e poi però bisognerebbe coprirlo con qualche cosa».
Così l’Ingegnere guadagnò 600.000 euro senza fatica. Che altro c’è da aggiungere rispetto a quanto da me scritto? Anche per questo fatto De Benedetti è stato assolto? L’ho evidenziato. Ma l’indiscrezione sulla riforma, la telefonata al broker di fiducia dopo aver ricevuto l’informazione da Renzi e il guadagno da 600 mila euro restano. Sono fatti, che nessuna tentazione di sbianchettamento può cancellare.
E a proposito dell’operazione pulizia, ad annunciare al quotidiano di casa l’iscrizione al Pd fu lo stesso Carlo De Benedetti. Il 14 ottobre 2007, in occasione della fondazione del nuovo soggetto politico, sulla Repubblica uscì una sua intervista a Ezio Mauro, dal titolo «Il mio voto per Walter, sognando una forza riformista», in cui dichiarò: «Andrò a votare e chiederò la tessera numero uno». Si è poi pentito e non ha più voluto la tessera o quella frase gli serviva solo per accreditarsi con il nuovo partito? Non lo so, ma francamente poco mi importa e credo che, conoscendo le tendenze politiche dell’Ingegnere, poco importi anche ai lettori.
Continua a leggereRiduci