Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10249833 · 12/02/2026 Vai al provvedimento ufficiale ↗

Avv. XX

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

L'Avv. XX, in rappresentanza di una società di recupero crediti, ha comunicato la cessazione di un debito inviando dati personali del debitore a un indirizzo PEC istituzionale non competente (Comando Stazione Carabinieri) anziché al CNA (Centro Nazionale Amministrativo Carabinieri), sede legalmente preposta. Tale comunicazione è stata effettuata in assenza di idonea base giuridica e senza aggiornamento dei dati di contatto. Il Garante ha accertato violazioni degli articoli 5 e 6 GDPR e ha irrogato un ammonimento.

La massima
L'invio di dati personali del debitore a un indirizzo istituzionale non competente viola i principi di liceità e correttezza del trattamento, anche in assenza di dolo, richiedendo aggiornamento delle informazioni di contatto.

Approfondimento

Soggetti coinvolti

Avv. XX titolare del trattamento
Sig. XX interessato/riclamante
Società di recupero crediti XX mandante
Comando Stazione Carabinieri di XX destinatario non competente della comunicazione
Interessati coinvolti

1

Riferimenti normativi

Articoli
art. 5, par. 1, lett. a) GDPRart. 6 GDPRart. 58, par. 2, lett. b) GDPRart. 2-ter Codice Privacyart. 83 GDPRart. 154-bis, comma 3, Codice Privacyart. 37 Regolamento Garante n. 1/2019art. 57, par. 1, lett. u) GDPRart. 17 Regolamento Garante n. 1/2019art. 78 GDPRart. 152 Codice Privacyart. 10 d.lgs. n. 150/2011

Lettura del caso

Temi affrontati — liceità del trattamento dati personali in procedura creditizia

Conseguenze — Il Garante ammonisce l'Avv. XX per aver effettuato il trattamento in violazione degli articoli 5 e 6 GDPR. Dispone la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno previsto dall'articolo 57, par. 1, lett. u) GDPR. Avverso il presente provvedimento è ammessa opposizione all'autorità giudiziaria ordinaria entro trenta giorni dalla comunicazione.

Fattori di ponderazione
Attenuanti
  • assenza di dolo (elemento soggettivo colposo)
  • cooperazione costante ed efficiente del titolare con l'Autorità
  • adozione di misure preventive dichiarate (procedura di verifica dati di contatto, minimizzazione dati identificativi)
  • episodicità del trattamento
  • assenza di benefici finanziari derivanti dalla condotta
  • mancanza di precedenti violazioni pertinenti. Applicati ai sensi dell'articolo 83, par. 2 GDPR e Considerando n. 148 GDPR
Punto di attenzione

Quando si subentra in una pratica creditizia, è obbligatorio aggiornare e verificare l'indirizzo corretto del destinatario secondo le norme vigenti, non affidarsi ai soli dati ereditati da precedenti mandatari.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Avv. XX: prescrizione Garante Privacy | Provvedimenti Garante Privacy

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →