{"check":null,"uid":"bc8bd275b4eb5c21","title":"Provvedimento del 23 marzo 2023 [9880472]","title_generated":false,"country":"Италия","organ":"Гарант защиты персональных данных Италии","kind":"law","kind_name":"Законодательство","lang":"it","date":"2023-03-23","summary":"Регулятор рассмотрел оценку воздействия (DPIA) Министерства внутренних дел Италии о создании и управлении цифровыми идентификационными учётными данными карты e-ID (CIEId) для доступа к онлайн-услугам госорганов и частных лиц. Он установил правила использования несовершеннолетними, родительский контроль за активацией и уведомлениями об использовании, запретил использование детьми 0–5 лет, а также потребовал минимизации данных, агрегированной отчётности IPZS без идентификации субъектов и мер безопасности ключей и паролей. Регулятор согласовал обработку при условии последующей оценки рисков для несовершеннолетних вне школьного контекста.","snippet":"","topics":["Персональные данные","Цифровая идентификация и госуслуги"],"status":"ok","error":"","text_len":15638,"versions":1,"url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9880472","first_seen":"2026-09-07","last_checked":"2026-09-17 02:33","relevance":"hit","score":30,"query":"","source_key":"garante_it","verdict":{"relevance":"hit","score":30,"topics":["Персональные данные","Цифровая идентификация и госуслуги"],"need_body":3,"authorities":[{"kind":"орган","name":"Garante per la protezione dei dati personali","topic":"Персональные данные"},{"kind":"акт","name":"regolamento generale sulla protezione dei dati","topic":"Персональные данные"},{"kind":"акт","name":"2016/679","topic":"Персональные данные"},{"kind":"акт","name":"codice in materia di protezione dei dati personali","topic":"Персональные данные"}],"evidence":[{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":496,"ctx":"del 23 marzo 2023  registro dei provvedimenti  n. 81 del 23 marzo 2023  il garante per la protezione dei dati personali  nella riunione odierna, alla quale hanno preso parte il prof. pasquale stanzione, presid","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":953,"ctx":"prile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/ce (regolam","zone":"текст","weight":1},{"topic":"Персональные данные","term":"protezione dei dati","weak":false,"pos":1077,"ctx":"circolazione di tali dati e che abroga la direttiva 95/46/ce (regolamento generale sulla protezione dei dati – di seguito, regolamento);  visto il decreto legislativo 30 giugno 2003, n. 196, recante","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":1211,"ctx":"o);  visto il decreto legislativo 30 giugno 2003, n. 196, recante il codice in materia di protezione dei dati personali (di seguito, codice);  visto il decreto legislativo 7 marzo 2005, n. 82, recante il codic","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":1810,"ctx":"e e le tecnologie e del ministro dell'economia e delle finanze, sentito il garante per la protezione dei dati personali e d'intesa con la conferenza unificata di cui all'articolo 8 del decreto legislativo 28 a","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":2900,"ctx":"dell'economia e delle finanze, sentita l'agenzia per l'italia digitale, il garante per la protezione dei dati personali e la conferenza stato-città autonomie locali, sono definite le caratteristiche tecniche,","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":6215,"ctx":"seguito, dpia), concernente la creazione, l’impiego e la gestione delle credenziali dell’identità digitale cie (di seguito, cieid), quale strumento di accesso ai servizi erogati in rete dalle pubb","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":7195,"ctx":"lle di “attivazione credenziali di livello 1 (basso) e 2 (significativo)”, “gestione dell’identità digitale”, “sospensione delle credenziali di livello 3”, “revoca delle credenziali”, “certificazio","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":9740,"ctx":"- l’individuazione di misure volte a tutelare gli interessati nella fase di gestione dell’identità digitale cieid, nel rispetto del principio di integrità e riservatezza e degli obblighi di sicurez","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":9964,"ctx":"f), e 32 del regolamento), prevedendo, in particolare:  l’autonoma gestione della propria identità digitale dell’utente tramite il portale, con la possibilità di modificare e certificare i propri c","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":10174,"ctx":"a elettronica e telefonici), e di visualizzare i log relativi alla gestione della propria identità digitale e ai processi di autenticazione effettuati a prescindere dal livello di credenziali (live","zone":"текст","weight":1},{"topic":"Цифровая идентификация и госуслуги","term":"identità digitale","weak":false,"pos":10649,"ctx":"zioni relative alle operazioni di attivazione e revoca nonché di gestione e utilizzo dell’identità digitale e la relativa conservazione, rispettivamente per 20 anni dalla revoca e 24 mesi dalla reg","zone":"текст","weight":1},{"topic":"Персональные данные","term":"Garante per la protezione dei dati personali","weak":false,"pos":523,"ctx":"Provvedimento del 23 marzo 2023  Registro dei provvedimenti  n. 81 del 23 marzo 2023  IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI  NELLA riunione odierna, alla quale hanno preso parte il prof. Pasquale Stanzione, presid","zone":"орган","weight":3},{"topic":"Персональные данные","term":"regolamento generale sulla protezione dei dati","weak":false,"pos":1092,"ctx":"rsonali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati – di seguito, Regolamento);  VISTO il decreto legislativo 30 giugno 2003, n. 196, recante","zone":"акт","weight":0},{"topic":"Персональные данные","term":"2016/679","weak":false,"pos":849,"ctx":"rza, componenti, e il cons. Fabio Mattei, segretario generale;  VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle","zone":"акт","weight":0},{"topic":"Персональные данные","term":"codice in materia di protezione dei dati personali","weak":false,"pos":1232,"ctx":"i seguito, Regolamento);  VISTO il decreto legislativo 30 giugno 2003, n. 196, recante il Codice in materia di protezione dei dati personali (di seguito, Codice);  VISTO il decreto legislativo 7 marzo 2005, n. 82, recante il Codic","zone":"акт","weight":0}],"dropped":[]},"last_changed":"2026-09-07","meta":{"docweb":"9880472"},"source_url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9880472","text":"Provvedimento del 23 marzo 2023 [9880472]\n\ng-docweb-display Portlet\n\nHome\nProvvedimenti\nConsultazione preventiva per adozione della DPIA\nProvvedimento del 23 marzo 2023 [9880472]\n\nProvvedimento del 23 marzo 2023 [9880472]\n\nAscolta\n\nMenù azioni\n\nStampa\nStampa\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\nAscolta\n\nStampa\nStampa\n\nCondividi\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\n[doc. web n. 9880472]\n\nProvvedimento del 23 marzo 2023\n\nRegistro dei provvedimenti\n\nn. 81 del 23 marzo 2023\n\nIL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI\n\nNELLA riunione odierna, alla quale hanno preso parte il prof. Pasquale Stanzione, presidente, la prof.ssa Ginevra Cerrina Feroni, vicepresidente, il dott. Agostino Ghiglia e l’avv. Guido Scorza, componenti, e il cons. Fabio Mattei, segretario generale;\n\nVISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati – di seguito, Regolamento);\n\nVISTO il decreto legislativo 30 giugno 2003, n. 196, recante il Codice in materia di protezione dei dati personali (di seguito, Codice);\n\nVISTO il decreto legislativo 7 marzo 2005, n. 82, recante il Codice dell’amministrazione digitale (di seguito, CAD), laddove prevede, in particolare, che:\n\n- “l'accesso ai servizi in rete erogati dalle pubbliche amministrazioni che richiedono identificazione informatica avviene tramite SPID, nonché tramite la carta di identità elettronica” (art. 64, comma 2-quater, primo periodo);\n\n- “con decreto del Ministro dell'interno, del Ministro per l'innovazione e le tecnologie e del Ministro dell'economia e delle finanze, sentito il Garante per la protezione dei dati personali e d'intesa con la Conferenza unificata di cui all'articolo 8 del decreto legislativo 28 agosto 1997, n. 281, sono dettate le regole tecniche e di sicurezza relative alle tecnologie e ai materiali utilizzati per la produzione della carta di identità elettronica, del documento di identità elettronico e della carta nazionale dei servizi, nonché le modalità di impiego” (art. 66, comma 6);\n\nVISTO l’art. 7-viciester, comma 2-bis, primo e secondo periodo, del decreto legge 31 gennaio 2005, n. 7, convertito, con modificazioni, dalla legge 31 marzo 2005, n. 43, ai sensi del quale “l'emissione della carta d'identità elettronica è riservata al Ministero dell'interno che vi provvede nel rispetto delle norme di sicurezza in materia di carte valori, di documenti di sicurezza della Repubblica e degli standard internazionali di sicurezza. Con decreto del Ministro dell'interno, di concerto con il Ministro per la semplificazione e la pubblica amministrazione ed il Ministro dell'economia e delle finanze, sentita l'Agenzia per l'Italia digitale, il Garante per la protezione dei dati personali e la Conferenza Stato-città autonomie locali, sono definite le caratteristiche tecniche, le modalità di produzione, di emissione, di rilascio della carta d'identità elettronica, nonché di tenuta del relativo archivio informatizzato”;\n\nVISTO il decreto del Ministero dell’interno 23 dicembre 2015, recante Modalità tecniche di emissione della Carta d’identità elettronica, su cui il Garante ha espresso parere favorevole con provv. n. 656 del 17 dicembre 2015 (disponibile sul sito istituzionale www.garanteprivacy.it, doc. web n. 4634495);\n\nVISTO il decreto del Ministro dell’interno, del Ministro per l’innovazione tecnologica e la transizione digitale e del Ministro dell’economia e delle finanze dell’8 settembre 2022, recante Modalità di impiego della carta di identità elettronica (di seguito, decreto), su cui il Garante ha espresso parere favorevole con provv. n. 247 del 7 luglio 2022 (doc. web n. 9803398);\n\nVISTO che il citato decreto dispone, in particolare, che:\n\n- “il Ministero effettua una valutazione d'impatto sulla protezione dei dati ai sensi dell'art. 35 del regolamento (UE) 2016/679, da sottoporre alla consultazione preventiva del Garante per la protezione dei dati personali, nella quale sono individuate le misure adeguate a rispettare il regolamento e il codice per la protezione dei dati personali” (art. 4, comma 6);\n\n- “l'accesso ai servizi in rete da parte dei minorenni è gestito dal CieID Server in modo da agevolare il controllo genitoriale finalizzato a verificare il corretto utilizzo dei servizi in rete da parte dei minorenni sotto la propria tutela. A tal fine, con apposito provvedimento, sentito il Garante per la protezione dei dati personali, il Ministero individua le funzionalità necessarie e le misure a tutela degli interessati e ne affida lo sviluppo e l'esercizio a IPZS” (art. 11);\n\n- “al fine di monitorare e migliorare i servizi, IPZS invia periodicamente al Ministero una relazione contenente, in forma aggregata, in modo che non sia possibile identificare, anche indirettamente, l'interessato, informazioni relative agli interessati, eventualmente anche suddivisi per FdS acceduto, fascia giornaliera di accesso, tipologia di credenziali utilizzate, provincia (residenza), fascia di età e sesso. Le misure di garanzia adottate sono individuate nella valutazione d'impatto di cui all'art. 4, comma 6 in cui sono indicate le soglie minime per rispettare l'anonimato. Per i medesimi fini, tali dati potranno essere forniti in forma aggregata ai soggetti interessati su richiesta degli stessi al Ministero. Alcuni dati in forma aggregata potranno essere resi pubblici” (art. 13, comma 3);\n\n- “il Ministero individua, in base alla criticità di ogni operazione effettuabile sul portale e nell'ambito della valutazione d'impatto di cui all'art. 4, comma 5, il livello minimo delle credenziali di autenticazione necessarie” (art. 14, comma 2);\n\nVISTA la richiesta di parere pervenuta in data 1° febbraio 2023, come integrata e modificata in data 8 marzo 2023, con la quale il Ministero dell’interno ha sottoposto all’Autorità, ai sensi dell’art. 4 del decreto, la valutazione d’impatto sulla protezione dei dati di cui all’art. 35 del Regolamento (di seguito, DPIA), concernente la creazione, l’impiego e la gestione delle credenziali dell’identità digitale CIE (di seguito, CIEId), quale strumento di accesso ai servizi erogati in rete dalle pubbliche amministrazioni e dai privati, che integra un regime di identificazione elettronica ai sensi del regolamento (UE) 910/2014 (c.d. regolamento eIDAS);\n\nRILEVATO che la DPIA in esame, nel valutare i possibili rischi per i diritti e le libertà fondamentali degli interessati connessi ai trattamenti dei dati personali in esame e, conseguentemente, individuare le misure tecniche e organizzative volte a mitigarli, si occupa, in particolare, di:\n\n- indicare le tipologie di dati personali oggetto di trattamento nel contesto rappresentato, precisando, per ciascuna di esse, il periodo di conservazione e le modalità di cancellazione al termine di tale periodo;\n\n- descrivere nel dettaglio le fasi che caratterizzano il processo di trattamento dei dati personali, che comprendono quelle di “Attivazione credenziali di livello 1 (basso) e 2 (significativo)”, “Gestione dell’identità digitale”, “Sospensione delle credenziali di livello 3”, “Revoca delle credenziali”, “Certificazione del terminale mobile”, “Utilizzo delle credenziali L1 e L2”, “Blocco delle credenziali di livello basso e significativo”, “Recupero delle credenziali di livello basso e significativo”, “Registro degli accessi (log)” e “Monitoraggio ex art. 13, comma 3 del DM 8 settembre 2022”, rinviando l’esame dei “rischi connessi ai trattamenti relativi alla gestione della volontà in merito alla donazione di organi e tessuti, in quanto - seppur previsti dal DM 8 settembre 2022 - non sono attivi in questa fase”;\n\n- stabilire che, nelle more dell’emanazione del provvedimento di cui al citato art. 11 del decreto, da adottarsi sentito il Garante, l’uso della CIEId da parte di minorenni, da 0 a 5 anni, non sia consentito mentre, da 5 a 18 anni, sia consentito esclusivamente per accedere ai servizi degli istituti scolastici di ogni ordine e grado, attribuendo al genitore il potere di “controllare il processo di attivazione delle credenziali di livello 1 e 2 per inserire il proprio indirizzo di posta elettronica sul quale riceverà una notifica ad ogni utilizzo delle credenziali di livello 1, 2 e 3 come anche nel caso in cui il minore provi a modificare tale indirizzo di posta elettronica”, fermo restando che spetta ai fornitori di servizi “stabilire se un eventuale minore possa utilizzare i propri servizi in rete”;\n\n- individuare le misure volte ad assicurare l’esercizio dei diritti da parte degli interessati, compreso l’accesso ai dati personali mediante il Portale dell’identità del cittadino (di seguito, Portale) messo a disposizione dal Ministero;\n\n- precisare che “non sono previsti trasferimenti di dati al di fuori dell’Unione Europea e i dati risiedono tutti nel territorio italiano”, presso i data center del Ministero dell’Interno;\n\nCONSIDERATO che la DPIA in esame tiene conto delle osservazioni fornite dall’Ufficio nel corso delle interlocuzioni informali volte a rendere conformi i trattamenti ivi descritti alla normativa in materia di protezione dei dati personali, in ossequio ai principi di accountability e di privacy by design e by default (artt. 5, par. 2, 24 e 25 del Regolamento), che hanno riguardato, nello specifico:\n\n- l’esaustiva descrizione delle attività di trattamento effettuate nell’ambito della CIEId, al fine di individuare compiutamente i connessi rischi per i diritti e le libertà delle persone fisiche;\n\n- l’individuazione di misure volte a tutelare gli interessati nella fase di gestione dell’identità digitale CIEId, nel rispetto del principio di integrità e riservatezza e degli obblighi di sicurezza (artt. 5, par. 1, lett. f), e 32 del Regolamento), prevedendo, in particolare:\n\nl’autonoma gestione della propria identità digitale dell’utente tramite il Portale, con la possibilità di modificare e certificare i propri contatti (posta elettronica e telefonici), e di visualizzare i log relativi alla gestione della propria identità digitale e ai processi di autenticazione effettuati a prescindere dal livello di credenziali (livello 1, 2 o 3);\n\nl’invio all’utente di un avviso ai contatti certificati (nell’ordine, indirizzo e-mail o numero di telefono cellulare) in occasione delle operazioni di modifica degli stessi o di modifica delle credenziali;\n\nla registrazione in appositi file di log delle informazioni relative alle operazioni di attivazione e revoca nonché di gestione e utilizzo dell’identità digitale e la relativa conservazione, rispettivamente per 20 anni dalla revoca e 24 mesi dalla registrazione, su un apposito sistema di log management al fine di garantirne l’integrità, la disponibilità e la riservatezza, in analogia a quanto previsto dalla normativa applicabile allo SPID (cfr., in particolare, il d.P.C.M. 24 ottobre 2014 e la relativa disciplina attuativa);\n\nl’individuazione di un adeguato livello di sicurezza delle credenziali necessario per fruire delle diverse funzionalità rese disponibili nel Portale;\n\n- l’indicazione delle modalità e delle fonti di acquisizione dei dati personali oggetto di trattamento, nel rispetto dei principi di liceità, correttezza e trasparenza e di esattezza (art. 5, par. 1, lett. a) e d), del Regolamento);\n\n- l’individuazione di misure volte ad assicurare il rispetto del principio di liceità, correttezza e trasparenza (artt. 5, par. 1, lett. a), e 12-14 del Regolamento), informando gli interessati circa gli attributi che vengono messi a disposizione dal gestore della CIEId ai fornitori di servizi a seguito del processo di autenticazione;\n\n- il rispetto del principio di minimizzazione dei dati (art. 5, par. 1, lett. c), del Regolamento) nell’ambito del monitoraggio effettuato dal Ministero sui dati relativi all’utilizzo della CIEId da parte degli utenti, assicurando la non identificabilità, neanche indiretta, degli interessati;\n\n- l’individuazione di misure volte ad assicurare il rispetto del principio di integrità e riservatezza e degli obblighi di sicurezza (artt. 5, par. 1, lett. f), e 32 del Regolamento), quali quelle concernenti le regole di composizione del “codice app CIEId” e le modalità di conservazione delle password (mediante il ricorso a una funzione di derivazione di chiavi crittografiche);\n\n- l’introduzione di un meccanismo di informazione reciproca e tempestiva tra Ministero dell’interno e fornitori di servizi/soggetti aggregatori in caso di violazioni di sicurezza o altre minacce che comportino un rischio per la sicurezza e per i diritti e le libertà degli interessati, anche al fine di agevolare l’adempimento degli obblighi di cui agli artt. 33 e 34 del Regolamento;\n\n- l’esatta definizione del ruolo assunto nel trattamento dei dati personali in esame dall’Istituto Poligrafico e Zecca dello Stato, ai sensi dell’art. 28 del Regolamento, nonché dai fornitori di servizi e dai soggetti aggregatori, nel rispetto del principio di liceità, correttezza e trasparenza (art. 5, par. 1, lett. a), del Regolamento);\n\n- l’individuazione delle misure necessarie a consentire – nelle more dell’individuazione di adeguate garanzie per tutelare dei minori, anche attraverso un adeguato controllo genitoriale, nell’ambito del citato provvedimento di cui all’art. 11 del decreto – l’utilizzo di CIEId anche da parte di minori (ad esclusione di quelli nella fascia da 0 a 5 anni) per l’accesso ai servizi degli istituti scolastici di ogni ordine e grado, tenendo di quanto previsto nelle apposite linee guida adottate da AgID per SPID (Linee guida operative per la fruizione dei servizi SPID da parte dei minori, adottate con determinazione del direttore di AgID n. 51 del 3 marzo 2022), su cui il Garante ha reso il parere con provv. n. 36 del 2 febbraio 2022 (doc. web n. 9744322);\n\nRITENUTO, su tale base, che sulla DPIA oggetto di esame, con riferimento alle misure previste in relazione ai trattamenti allo stato previsti, non vi siano rilievi da formulare per i profili di competenza;\n\nRITENUTO, in ogni caso, di riservarsi di valutare le garanzie a tutela degli interessati che saranno individuate all’interno del provvedimento di cui all’art. 11 del decreto, sulla base dell’aggiornamento della DPIA in esame che tenga conto degli specifici rischi connessi all’utilizzo di CIEId da parte dei minori in relazione alla fruizione di servizi diversi da quelli in ambito scolastico;\n\nVISTE le osservazioni formulate dal segretario generale ai sensi dell’art. 15 del regolamento del Garante n. 1/2000;\n\nRELATORE il prof. Pasquale Stanzione;\n\nTUTTO CIÒ PREMESSO, IL GARANTE\n\nai sensi degli artt. 36, parr. 2 e 5, e 58, par. 3, lett. c), del Regolamento e del decreto del Ministro dell’interno, del Ministro per l’innovazione tecnologica e la transizione digitale e del Ministro dell’economia e delle finanze dell’8 settembre 2022, autorizza il Ministero dell’interno a effettuare i trattamenti di dati personali concernenti la creazione, l’impiego e la gestione delle credenziali dell’identità digitale CIE, oggetto della valutazione di impatto sulla protezione dei dati in esame.\n\nRoma, 23 marzo 2023\n\nIL PRESIDENTE\n\nStanzione\n\nIL RELATORE\n\nStanzione\n\nIL SEGRETARIO GENERALE\n\nMattei\n\nScheda\n\nDoc-Web\n\n9880472\n\nData\n\n23/03/23\n\nArgomenti\n\nMinori\n\nMisure di sicurezza\n\nPubblica Amministrazione\n\nAnagrafi\n\nArchivi e banche dati\n\nConservazione di dati\n\nDocumenti di riconoscimento\n\nConti correnti\n\nEnti pubblici\n\nDPIA\n\nSPID\n\nMinimizzazione\n\nTipologie\n\nConsultazione preventiva per adozione della DPIA","changes":[],"passport":{"data":{"act":{"jurisdiction":"Италия","title_official":"Provvedimento del 23 marzo 2023 [9880472]","title_short":"Консультация о проведении предварительной оценки воздействия на защиту данных (DPIA)","level":"подзаконный акт","date_adopted":"2023-03-23","date_in_force":"","date_version":"","phased":"","status":"действует","sunset":"","regulator":"Гарант защиты персональных данных Италии","related":"Регламент (ЕС) 2016/679, Декрет-закон № 196 от 30 июня 2003 года, Декрет-закон № 82 от 7 марта 2005 года, Постановление Министерства внутренних дел от 23 декабря 2015 года, Постановление министров от 8 сентября 2022 года"},"goal":{"problem":"Обеспечение защиты персональных данных граждан при использовании электронной идентификации (CIEId).","goal":"Проведение предварительной консультации относительно проведения оценки воздействия на защиту данных (DPIA) перед внедрением электронных идентификаторов личности (CIEId).","targets":"","scope":"Электронная идентификация граждан, доступ к государственным услугам через интернет.","exclusions":"Дети младше 5 лет не могут использовать электронную идентификацию."},"subjects_note":{"protected":"Несовершеннолетние пользователи услуг государственных учреждений."},"subjects":[{"role":"Госорган","who":"Министерство внутренних дел Италии","criteria":"Орган исполнительной власти, ответственный за выдачу документов удостоверяющих личность.","count":"нет данных"}],"norms":[{"address":"Art. 4, comma 6","addressee":"Госорган","essence":"Обязательство провести оценку воздействия на защиту данных (DPIA) и представить её на предварительную консультацию гаранту защиты персональных данных.","type":"Обязанность","mechanism":"Информирование","cost_channel":"Нет прямых издержек","cost_kind":"Разовые","trigger":"До начала деятельности","sanction":"","refs":"Регламент (ЕС) 2016/679","form":"Бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 11","addressee":"Госорган","essence":"Определение функционала и мер безопасности для контроля использования детьми онлайн-сервисов государственными учреждениями.","type":"Полномочие","mechanism":"Ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"При обращении","sanction":"","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 13, comma 3","addressee":"Госорган","essence":"Периодическая отправка отчётов агрегированных данных о пользователях без возможности их идентификации.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административный","cost_kind":"Регулярные","trigger":"Постоянно","sanction":"","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 14, comma 2","addressee":"Госорган","essence":"Установление минимального уровня аутентификации для различных операций на портале.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Содержательные","cost_kind":"По событию","trigger":"При инциденте","sanction":"","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 18:56:56","edited_at":null,"edited_by":null}}