ministero-salute / it-dgc-verificaC19-android

VerificaC19 is the official Italian customization of the EU Digital COVID Certificate Verifier App for the Android Operating System
https://www.dgc.gov.it
Apache License 2.0
101 stars 54 forks source link

Cattura di dati da applicazione in background #249

Closed LucaDavolio closed 2 years ago

LucaDavolio commented 2 years ago

È possibile riuscire, da un'altra applicazione, a "catturare" i dati relativi alla persona e alla validità del certificato, tutto questo senza modificare il codice sorgente dell'applicazione Verifica C19? O per forza si deve andare ad inserire un "Intent" o chi per questo nel codice del "VerificationFragment"?

rawmain commented 2 years ago

Ciao @LucaDavolio

È possibile riuscire, da un'altra applicazione, a "catturare" i dati relativi alla persona e alla validità del certificato, tutto questo senza modificare il codice sorgente dell'applicazione Verifica C19? O per forza si deve andare ad inserire un "Intent" o chi per questo nel codice del "VerificationFragment"?

Se per "catturare" intendi intercettare da un'altra app gli output di validazioni effettuate tramite la verifier-app ufficiale VerificaC19, ciò è esplicitamente vietato da disposizioni/prescrizioni = normative vigenti ed indicazioni GPDP.

\ Peraltro, da Ottobre sono ampiamente disponibili le risorse necessarie, onde implementare & effettuare in modo corretto/conforme le validazioni DGC con applicazioni di terze parti :

&

  1. Con riguardo all’uso del pacchetto di sviluppo per applicazioni, di cui al comma 10, lettera a), e delle librerie software e delle soluzioni da esse derivate, di cui al comma 12, il trattamento dei dati personali deve essere effettuato limitatamente alle informazioni pertinenti e alle operazioni strettamente necessarie alla verifica della validità delle Certificazioni verdi COVID-19.
  • È fatto esplicito divieto di conservare il codice a barre bidimensionale (QR code) delle Certificazioni verdi COVID-19 sottoposte a verifica, nonché di estrarre, consultare, registrare o comunque trattare per finalità ulteriori rispetto a quelle previste dal presente articolo le informazioni rilevate dalla lettura dei QR code e le informazioni fornite in esito ai controlli.

  • In caso di utilizzo di tale modalità di verifica da parte del datore di lavoro, resta salvo quanto previsto dagli articoli 88 del Regolamento (UE) 2016/679 e 113 del decreto legislativo 30 giugno 2003, n. 196.