Eni Plenitude S.p.A. Società Benefit
ammonimento ai sensi dell'art. 58, par. 2, lett. b) del Regolamento UE 2016/679
Sintesi del provvedimento
Il Garante ammonisce Eni Plenitude per aver omesso di fornire tempestivo riscontro a un'istanza di rettifica ex art. 16 GDPR, in cui un cliente richiedeva la rimozione del proprio indirizzo email erroneamente associato a un terzo. Sebbene la Società abbia successivamente corretto il dato e implementato procedure interne più efficaci, la violazione degli artt. 12 e 16 GDPR è stata accertata.
Il titolare del trattamento è responsabile di fornire riscontro tempestivo e corretto alle istanze di rettifica, senza delegare al riclamante soluzioni alternative quali la creazione di nuovi indirizzi email.
Approfondimento
Soggetti coinvolti
1 (una persona fisica, il riclamante Sig. XX)
Riferimenti normativi
Lettura del caso
Temi affrontati — Violazione diritti di rettifica e trasparenza nel riscontro
Conseguenze — Il Garante dichiara l'illiceità del trattamento e ammonisce Eni Plenitude per aver omesso di fornire tempestivo e puntuale riscontro all'istanza di rettifica. La Società deve garantire conformità agli artt. 12 e 16 GDPR. Le violazioni e le misure adottate saranno annotate nel registro interno dell'Autorità. Il provvedimento sarà pubblicato sul sito internet del Garante.
Gravità limitata della violazione in relazione al contesto peculiare e circoscritto; durata limitata del trattamento (due mesi); esiguo numero di interessati (una persona fisica); carattere non sensibile dei dati; natura meramente colposa della violazione derivante da assenza di indicazioni predefinite per la casistica e errore umano; adozione di misure atte a mitigare le conseguenze (rettifica tempestiva e modifica delle policy interne); moderato grado di responsabilità della Società; inadeguatezza limitata alle sole ipotesi di dato erroneamente registrato nell'anagrafica di terzo; cooperazione attiva della Società durante il procedimento; assenza di precedenti violazioni pertinenti; status di società benefit ai sensi della legge n. 208/2015
Le procedure interne per rettifiche devono prevedere tempistiche standardizzate e verifiche preliminari efficaci anche per casistiche residuali; errori umani comportano responsabilità del titolare indipendentemente dal numero limitato di casi.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.