Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10224476 · 12/02/2026 Vai al provvedimento ufficiale ↗

Fersovere Srl

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante accerta violazioni dell'art. 6 GDPR e dell'art. 130 Codice Privacy per invio di comunicazioni promozionali via email senza consenso, e violazioni degli artt. 12 e 15 GDPR per mancato o inadeguato riscontro alle richieste di accesso. In ragione della natura minore della violazione e delle misure correttive adottate dalla società, il Garante dispone ammonimento senza sanzione pecuniaria.

La massima
L'invio di messaggi commerciali via email richiede preventivo consenso specifico indipendentemente dalla provenienza pubblica dei dati; il mancato riscontro a istanze di accesso non è compensato dall'eliminazione successiva dei dati.

Approfondimento

Soggetti coinvolti

Fersovere Srl titolare del trattamento
avv. XX interessato ricorrente
XX interessato ricorrente
Interessati coinvolti

2

Riferimenti normativi

Articoli
art. 6 par. 1 lett. a) GDPRart. 130 comma 2 Codice Privacyart. 12 GDPRart. 15 GDPRart. 17 GDPRart. 57 par. 1 lett. f) GDPRart. 57 par. 1 lett. u) GDPRart. 58 par. 2 lett. b) GDPRart. 83 par. 2 GDPRart. 168 Codice Privacyart. 166 comma 5 Codice Privacyart. 13 Direttiva 2002/58/CEart. 154-bis comma 3 Codice Privacy
Precedenti citati
provvedimento n. 440 del 17 luglio 2024

Lettura del caso

Temi affrontati — consenso all'email marketing e diritto di accesso ai dati

Conseguenze — Il Garante dichiara illecito il trattamento di dati personali effettuato da Fersovere Srl e rivolge alla medesima un ammonimento per l'invio di messaggi promozionali via email senza consenso preventivo e per la violazione del diritto di accesso. Le violazioni accertate sono annotate nel registro interno dell'Autorità ai sensi dell'art. 57 par. 1 lett. u) GDPR.

Fattori di ponderazione
Attenuanti
  • invio di una sola comunicazione commerciale per ciascun reclamante con scarso pregiudizio
  • violazioni relative a attività non costituente core business aziendale
  • assenza di precedenti violazioni
  • prontezza nella cessazione del trattamento e adozione di misure correttive organizzative e formative. Classificazione di 'violazione minore' ai sensi dell'art. 83 par. 2 e Considerando 148 GDPR
Punto di attenzione

Il diritto di accesso e il diritto di cancellazione sono autonomi e non intercambiabili: il titolare non può ritenere soddisfatto un diritto di accesso con semplice comunicazione di cancellazione.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Fersovere Srl: prescrizione Garante Privacy · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →