Provvedimenti Garante PrivacyMonitoraggio indipendente
Ammonimento Doc. 10287438 · 23/07/2026 Vai al provvedimento ufficiale ↗

Eni Plenitude S.p.A. Società Benefit

ammonimento ai sensi dell'art. 58, par. 2, lett. b) del Regolamento UE 2016/679

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante ammonisce Eni Plenitude per aver omesso di fornire tempestivo riscontro a un'istanza di rettifica ex art. 16 GDPR, in cui un cliente richiedeva la rimozione del proprio indirizzo email erroneamente associato a un terzo. Sebbene la Società abbia successivamente corretto il dato e implementato procedure interne più efficaci, la violazione degli artt. 12 e 16 GDPR è stata accertata.

La massima
Il titolare del trattamento è responsabile di fornire riscontro tempestivo e corretto alle istanze di rettifica, senza delegare al riclamante soluzioni alternative quali la creazione di nuovi indirizzi email.

Approfondimento

Soggetti coinvolti

Eni Plenitude S.p.A. Società Benefit titolare del trattamento
Sig. XX interessato e riclamante
cliente terzo interessato alla cui anagrafica era associato l'indirizzo email
agenzia esterna responsabile del trattamento per attività di recupero crediti
Interessati coinvolti

1 (una persona fisica, il riclamante Sig. XX)

Riferimenti normativi

Articoli
art. 5, par. 1, lett. d) GDPRart. 5, par. 2 GDPRart. 12 GDPRart. 16 GDPRart. 24 GDPRart. 58, par. 2, lett. b) GDPRart. 83, par. 2 GDPRart. 83, par. 5, lett. b) GDPRart. 77 GDPRart. 78 GDPRart. 57, par. 1, lett. f) GDPRart. 57, par. 1, lett. u) GDPRart. 154-bis, comma 3 Codice Privacyd.lgs. 30 giugno 2003, n. 196 Codice Privacyd.lgs. 10 agosto 2018, n. 101art. 15 Regolamento Garante n. 1/2000art. 17 Regolamento Garante n. 1/2019art. 37 Regolamento Garante n. 1/2019art. 152 Codice Privacyd.lgs. 1° settembre 2011, n. 150, art. 10

Lettura del caso

Temi affrontati — Violazione diritti di rettifica e trasparenza nel riscontro

Conseguenze — Il Garante dichiara l'illiceità del trattamento e ammonisce Eni Plenitude per aver omesso di fornire tempestivo e puntuale riscontro all'istanza di rettifica. La Società deve garantire conformità agli artt. 12 e 16 GDPR. Le violazioni e le misure adottate saranno annotate nel registro interno dell'Autorità. Il provvedimento sarà pubblicato sul sito internet del Garante.

Fattori di ponderazione

Gravità limitata della violazione in relazione al contesto peculiare e circoscritto; durata limitata del trattamento (due mesi); esiguo numero di interessati (una persona fisica); carattere non sensibile dei dati; natura meramente colposa della violazione derivante da assenza di indicazioni predefinite per la casistica e errore umano; adozione di misure atte a mitigare le conseguenze (rettifica tempestiva e modifica delle policy interne); moderato grado di responsabilità della Società; inadeguatezza limitata alle sole ipotesi di dato erroneamente registrato nell'anagrafica di terzo; cooperazione attiva della Società durante il procedimento; assenza di precedenti violazioni pertinenti; status di società benefit ai sensi della legge n. 208/2015

Punto di attenzione

Le procedure interne per rettifiche devono prevedere tempistiche standardizzate e verifiche preliminari efficaci anche per casistiche residuali; errori umani comportano responsabilità del titolare indipendentemente dal numero limitato di casi.

AISintesi generata con intelligenza artificiale

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Eni Plenitude S.p.A. Società Benefit: ammonimento Garante Privacy

provvedimentigaranteprivacy.it

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →