Garante per la protezione
    dei dati personali


Comunicato Stampa

VOLI AEREI: SI DELGARANTE AL "FAST BOARDING" CON IMPRONTE DIGITALI, MA SERVONO PIU' GARANZIEPER I PASSEGGERI


Il sistema riservato ai clienti"Millemiglia" prevede che il codice criptato dei dati biometriciresti solo nella smart card del cliente.

I passeggeri aerei Alitalia aderenti al programma"Millemiglia" potranno tra non molto usufruire di un sistema diidentificazione ai gate di imbarco più veloce, ma per l'avvio del nuovo sistemasono necessari più elevati standard di sicurezza. Il Garante privacy haritenuto conforme alle norme in materia diprotezione dei dati personali il nuovo servizio di "fast boarding"realizzato dalla compagnia italiana che prevede l'uso, su base esclusivamentevolontaria e sotto forma di codice criptato, delle impronte digitali. L'Autoritàha però prescritto ad Alitalia l'adozione di ulteriori garanzie per unamaggiore tutela dei dati dei passeggeri.

Il sistema che Alitalia intende installare ha come obiettivo losnellimento delle procedure di imbarco e di verifica dell'identità deipasseggeri, sulla scia di quanto si sta già sperimentando da parte di altrecompagnie europee. Gli iscritti al programma "Millemiglia", interessatiall'accesso agevolato, riceveranno una smart card a radiofrequenza (Rfid) nelcui microchip verranno inseriti, oltre ai dati identificativi del cliente giàin possesso di Alitalia, anche i template delle impronte digitali. Al momentodell'accesso al gate di imbarco, i passeggeri verranno identificati attraversoun sistema che confronta le loro impronte digitali con i template memorizzatisulle carte elettroniche. Non sarà creata alcuna banca dati perché il codicecriptato dei dati biometrici rimarrà solo sulla smart card e quindinell'esclusiva disponibilità dei clienti.

I dati nella carta verranno protetti con specifiche misure disicurezza per minimizzare i rischi di accesso abusivo a queste informazioniparticolarmente delicate. Il sistema sarà alternativo e non sostitutivorispetto a quello di identificazione tradizionale e i passeggeri potrannousufruirne solo dopo aver dato il proprio consenso scritto.

Il Garante ha comunque prescritto, come condizione per l'avvio delsistema, una serie di misure ulteriori a protezione dei dati dei passeggeri.Sulla smart card non dovrà essere riportata alcuna indicazione che rendaimmediatamente identificabile il passeggero. L'informativa resa ai clienti dovràesser integrata indicando chiaramente le finalità che si intendono perseguirecon il nuovo sistema. Alitalia dovrà utilizzare i dati biometrici solo nellafase del loro "caricamento" nella carta. La compagnia dovrà, infine,adottare idonee misure per inibire immediatamente tutte le funzioni della cartaelettronica in caso di furto o smarrimento e dovrà fornire adeguate istruzioniai passeggeri sulla corretta custodia della carta e sugli adempimenti in casodi perdita.

Roma, 17 ottobre 2012