Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10246275 · 26/03/2026 Vai al provvedimento ufficiale ↗

Compass Banca S.p.A.

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante ha accertato violazioni degli articoli 5 par. 1 lett. c), 24 par. 1 del GDPR e dell'articolo 130 comma 2 del Codice Privacy per l'invio di una comunicazione promozionale indesiderata a seguito di conservazione inadeguata di liste di contatto non aggiornate nel repository del provider di mailing. Tuttavia, qualificando il caso come violazione minore e considerando le misure correttive già implementate dalla Società, il Garante ha disposto un ammonimento senza irrogare sanzione pecuniaria.

La massima
L'inadeguatezza delle misure nel conservare liste non aggiornate comunque integra violazione, anche se l'evento rimane isolato e il titolare dimostra elevate tutele e cooperazione.

Approfondimento

Soggetti coinvolti

Compass Banca S.p.A. titolare del trattamento
sig. XX interessato e reclamante
provider esterno responsabile del trattamento
Interessati coinvolti

1 interessato (reclamante); Compass ha oltre 3 milioni di clienti attivi

Riferimenti normativi

Articoli
art. 5 par. 1 lett. c) GDPRart. 24 par. 1 GDPRart. 130 comma 2 Codice Privacyart. 58 par. 2 GDPRart. 83 par. 2 GDPRart. 154-bis comma 3 Codice Privacyart. 57 par. 1 lett. u) GDPRart. 78 GDPR

Lettura del caso

Temi affrontati — conservazione dati e revoca consenso

Conseguenze — Il Garante rivolge ammonimento a Compass Banca S.p.A. per le violazioni accertate; la Società ha già implementato misura di cancellazione automatica delle liste dal repository del provider dopo l'invio e segregazione delle liste non aggiornate in partizione separata; provvedimento pubblicato sul sito web del Garante; annotazione nel registro interno delle violazioni e misure adottate.

Fattori di ponderazione
Attenuanti
  • caso isolato con bassissimo numero di revoche rispetto ai 3 milioni di clienti (139 in un anno fiscale)
  • errore eccezionale dovuto a circostanza tecnica rara
  • misure di tutela molto elevate con aggiornamento quotidiano delle liste
  • celerità nella ricezione della revoca (3 giorni)
  • implementazione di misure correttive prima dell'avvio del procedimento
  • dati comuni coinvolti
  • cooperazione con l'Autorità
  • assenza di precedenti violazioni pertinenti
  • assenza di analoghe doglianze
  • gravità e pregiudizio limitati
Punto di attenzione

Segregare fisicamente liste archiviate da quelle attive anche per rendicontazione; implementare eliminazione automatica dopo l'uso; aggiornare quotidianamente le liste di mailing presso provider terzi.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Compass Banca S.p.A.: prescrizione Garante Privacy · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →