Green Pass, ecco perché non bisogna diffondere il QR Code sui social

Il Green Pass rappresenta un importante passo avanti verso il ritorno alla normalità ed è comprensibile che chi lo riceva desideri comunicarlo ai propri amici. Non bisogna però commettere la leggerezza di condividere sui social o su qualsiasi altra applicazione o piattaforma il proprio QR Code. Questo comportamento, diventato abbastanza comune negli ultimi giorni, è stato criticato dal Garante della Privacy, che ne ha messo in luce le insidie nascoste.

Quali informazioni si possono ottenere tramite il QR Code?

“Quel QR Code è una miniera di dati personali, invisibili a occhio nudo, ma leggibili da chiunque avesse voglia di farsi i fatti nostri”. A spiegarlo è Guido Scorza, componente del Garante della Privacy. Pur contenendo dei dati criptati, il codice può essere decifrato con discreta facilità da una moltitudine di utenti, dunque è meglio evitare di diffonderlo. Tramite il QR Code è possibile risalire all’identità di una persona, ai vaccini che ha ricevuto, alla sua eventuale positività al Covid, ai tamponi effettuati e al periodo di validità della certificazione. Scorza invita a mostrare il codice solo alle forze dell’ordine e a chi è autorizzato a richiederlo per l’esercizio delle attività per le quali la legge ne prevede l’esibizione. Inoltre, “deve essere letto esclusivamente attraverso l’apposita app di governo, che garantisce che il verificatore veda solo se abbiamo o meno il Green Pass”.

L’app in questione si chiama VerificaC19, è stata autorizzata dal governo e si limita a leggere la firma digitale del Ministero della Salute contenuta nel QR Code. Il suo utilizzo non consente di memorizzare alcuna informazione sensibile.

La circolazione di codici falsi

Scorza aggiunge che ogni uso diverso del QR Code è pericoloso per sé e per gli altri. Potrebbe, per esempio, facilitare la circolazione di codici falsi, che “frustrerebbero l’obiettivo perseguito con il Green Pass”. Chi desidera esprimere la propria soddisfazione per aver ricevuto il certificato può farlo, ma deve limitarsi a dirlo, senza mostrare alcunché.

Impostazioni privacy