Il dato più sicuro è quello che non viene raccolto
La minimizzazione dei dati è un obbligo di legge prima che una scelta di prodotto: raccogliere meno per esporre meno. Cosa comporta.
3 min di lettura
Privacy · Dati
C’è un modo semplice per non perdere un dato, non usarlo per errore e non doverlo difendere da un attacco: non raccoglierlo affatto. È l’idea alla base della minimizzazione dei dati, un principio tanto elementare quanto controcorrente in un’epoca in cui la tentazione è raccogliere tutto “nel caso servisse”.
In breve. La minimizzazione dei dati significa raccogliere solo le informazioni necessarie a una determinata finalità, conservarle solo per il tempo utile e renderle accessibili solo a chi serve. È un principio del GDPR (articolo 5) ed è, allo stesso tempo, una delle misure di sicurezza più efficaci: ciò che non esiste non può essere perso, rivenduto o violato.
Cosa vuol dire, in pratica
Il principio è definito nell’articolo 5(1)(c) del GDPR: i dati personali devono essere “adeguati, pertinenti e limitati a quanto necessario” rispetto alle finalità per cui vengono trattati. Tradotto in scelte concrete, significa porsi tre domande prima di ogni raccolta:
- Serve davvero? Se un’informazione non è indispensabile alla funzione, non va chiesta.
- Per quanto tempo? Un dato utile oggi può diventare un peso domani: la conservazione ha una scadenza.
- Chi vi accede? Meno persone e sistemi toccano un dato, minore è la superficie di rischio.
È un cambio di prospettiva rispetto all’abitudine di accumulare. La domanda non è più “quali dati potremmo raccogliere?”, ma “di quali dati non possiamo fare a meno?”.
Perché conviene (anche alla sicurezza)
La minimizzazione è spesso vista come una concessione alla privacy. In realtà è, prima di tutto, buona sicurezza. Ogni informazione conservata è una responsabilità: va protetta, cifrata, sorvegliata e, prima o poi, cancellata. Ridurre la quantità di dati riduce in modo diretto ciò che può andare storto.
Il ragionamento è quasi tautologico, ma spesso trascurato: un dato che non hai raccolto non può essere sottratto in una violazione, non può essere usato in modo improprio e non può essere condiviso per errore. Meno dati significano meno punti deboli, controlli più semplici e, per chi usa il prodotto, una fiducia meglio riposta.
C’è anche un beneficio più silenzioso: meno dati da conservare significano meno spazio di archiviazione, meno traffico e, in ultima analisi, un’impronta più leggera anche sul piano ambientale. Raccogliere con parsimonia è coerente con l’idea di costruire tecnologia sobria, che chiede poco per funzionare bene.
Minimizzare non vuol dire rinunciare
Un dubbio ricorrente è che raccogliere meno significhi offrire meno. Non è così. La minimizzazione non riguarda la qualità dell’esperienza, ma la quantità di informazioni personali necessarie a offrirla. Un’applicazione può essere ricca, utile e completa e, al tempo stesso, chiedere pochissimo di chi la usa.
La chiave è progettare la funzione attorno al minimo indispensabile, non attorno a ciò che sarebbe comodo avere “per ogni evenienza”. Spesso, guardando bene, ci si accorge che molte informazioni raccolte per abitudine non vengono mai realmente utilizzate.
Come lo mettiamo in pratica
Nelle applicazioni di OM Software ogni campo di un modulo deve giustificare la propria presenza prima di essere aggiunto. Se una funzione può fare a meno di un’informazione, quell’informazione non viene chiesta.
Il dato più semplice da proteggere, gestire e rispettare resta sempre lo stesso: quello che non è mai stato raccolto.
Fonti
- GDPR — Articolo 5: principi del trattamento — la minimizzazione dei dati, art. 5(1)(c).
- EUR-Lex — Regolamento (UE) 2016/679 (GDPR) — testo ufficiale del Regolamento.
- Wikipedia — Data minimization — definizione e contesto del principio.