Po nekaj hromečih poporodnih težavah je Nacionalni inštitut za javno zdravje (NIJZ) prejšnji teden objavil novo, že tretjo različico mobilne aplikacije za preverjanje izpolnjevanja pogojev PCT (preboleli, cepljeni, testirani). Ta po novem z odčitavanjem QR kode evropskega digitalnega potrdila uporabniku posreduje podatek o izpolnjevanju PCT pogoja, odčita se tudi osebno ime in letnica rojstva osebe.
Informacijska pooblaščenka Mojca Prelesnik je opozorila, da so organi EU večkrat poudarili, da je pravna podlaga za uporabo evropskih covidnih potrdil le za prehajanja meje. Če bi države članice želele ta potrdila uporabljati tudi za druge namene, pa morajo sprejeti ustrezno nacionalno zakonodajo, ki bi to dopuščala, je pojasnila Prelesnikova in dodala, da v Sloveniji tak zakon ni bil sprejet.
Kar je bilo na začetku sporno – čeprav sta tako minister za zdravje Janez Poklukar in vodja svetovalne skupine za covid-19 Mateja Logar zatrjevala, da aplikacija ne bo razkrivala nobenih osebnih podatkov, pač pa le, ali posameznik izpolnjuje PCT pogoj ali ne, se je pozneje izkazalo, da se pri branju kode QR evropskega digitalnega covidnega potrdila prikaže ime in priimek ter datum rojstva, hkrati pa je bilo vidno tudi, ali je oseba prebolela covid-19, bila proti njemu cepljena, ali pa ima veljaven negativni test na novi koronavirus. Sledila je nova, anonimizirana aplikacija, ki je pokazala le, ali posameznik izpolnjuje PCT pogoj ali ne. A se je izkazalo, da so pri tem možne zlorabe.
Sledil je odlok o načinu ugotavljanja izpolnjevanja pogojev PCT, na podlagi katerega je nastala nova, tretja različica aplikacije, predstavljena zgoraj. Ki pa, kot kaže, tudi ni brez pomanjkljivosti.
(Ne)prepoznavanje rokov
Izkazalo se je namreč, da ima težave pri prepoznavanju rokov, po katerih se oseba obravnava za cepljeno. V primeru cepiva proizvajalca Pfizer BioNTech je to sedem dni po drugem odmerku; v primeru cepiva Moderne je to 14 dni po drugem odmerku; v primeru AstraZenece 21 dni po prvem odmerku; in v primeru cepiva Janssen 14 po odmerku.
Odčitavanje osebnega imena in letnice rojstva oseb je nujno zaradi ugotovitve, da se potrdilo nanaša na osebo, ki ga je predložila.
Bralec nas je namreč opozoril, da je njegova QR koda neveljavna, čeprav je bil s prvim odmerkom cepiva AstraZenece cepljen pred več kot 21 dnevi. Pri brskanju po spletnih prostranstvih smo naleteli na podoben, a ravno obraten primer: aplikacija ne upošteva, da mora od cepljena s cepivom proizvajalca Pfizer BioNTech miniti vsaj sedem dni. Odgovor NIJZ na to se je glasil: "Trenutno se izvaja nadgradnja poslovnih pravil preverjanja QR kod na testnem sistemu. Podprta bodo vsa zgornja pravila." Na njih je se je obrnil tudi naš bralec, ki je dobil podoben odgovor: "Po naših informacijah naj bi se težava v tem tednu pojavljala, saj to pravilo na produkcijskem sistemu trenutno še ni podprto. Trenutno se izvaja nadgradnja poslovnih pravil preverjanja QR kod na testnem sistemu. Nadgradnja naj bi bila zaključena enkrat v naslednjem tednu."
Skratka, aplikacija ima očitno težave z upoštevanjem pravil, postavljenih v veljavnih odlokih, ki predpisujejo pogoj PCT. Ali jih sploh upošteva in kaj to pomeni v praksi, da morda cepljeni niso prepoznani kot cepljeni in obratno, smo že vprašali NIJZ, a na odgovore še čakamo.