Avv. XX
ammonimento
Sintesi del provvedimento
L'Avv. XX, in rappresentanza di una società di recupero crediti, ha comunicato la cessazione di un debito inviando dati personali del debitore a un indirizzo PEC istituzionale non competente (Comando Stazione Carabinieri) anziché al CNA (Centro Nazionale Amministrativo Carabinieri), sede legalmente preposta. Tale comunicazione è stata effettuata in assenza di idonea base giuridica e senza aggiornamento dei dati di contatto. Il Garante ha accertato violazioni degli articoli 5 e 6 GDPR e ha irrogato un ammonimento.
L'invio di dati personali del debitore a un indirizzo istituzionale non competente viola i principi di liceità e correttezza del trattamento, anche in assenza di dolo, richiedendo aggiornamento delle informazioni di contatto.
Approfondimento
Soggetti coinvolti
1
Riferimenti normativi
Lettura del caso
Temi affrontati — liceità del trattamento dati personali in procedura creditizia
Conseguenze — Il Garante ammonisce l'Avv. XX per aver effettuato il trattamento in violazione degli articoli 5 e 6 GDPR. Dispone la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno previsto dall'articolo 57, par. 1, lett. u) GDPR. Avverso il presente provvedimento è ammessa opposizione all'autorità giudiziaria ordinaria entro trenta giorni dalla comunicazione.
- assenza di dolo (elemento soggettivo colposo)
- cooperazione costante ed efficiente del titolare con l'Autorità
- adozione di misure preventive dichiarate (procedura di verifica dati di contatto, minimizzazione dati identificativi)
- episodicità del trattamento
- assenza di benefici finanziari derivanti dalla condotta
- mancanza di precedenti violazioni pertinenti. Applicati ai sensi dell'articolo 83, par. 2 GDPR e Considerando n. 148 GDPR
Quando si subentra in una pratica creditizia, è obbligatorio aggiornare e verificare l'indirizzo corretto del destinatario secondo le norme vigenti, non affidarsi ai soli dati ereditati da precedenti mandatari.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.