Ostilia S.r.l.
ammonimento
Sintesi del provvedimento
Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR per l'invio via email in chiaro di una comunicazione su posizioni debitorie a 37 destinatari, con visibilità reciproca degli indirizzi e dati personali della ricorrente. La violazione è stata qualificata come minore a causa del carattere colposo (errore di digitazione), dell'evento isolato, della difficoltà gestionale della società e della sua sottoposizione a concordato preventivo, per cui è stato disposto ammonimento anziché sanzione pecuniaria.
La comunicazione di dati personali a molteplici destinatari in chiaro viola il principio di liceità anche se motivata da finalità lecite quale il recupero crediti; occorrono misure tecniche per oscurare i dati.
Approfondimento
Soggetti coinvolti
37 destinatari della comunicazione email del 9 maggio 2023
Riferimenti normativi
Lettura del caso
Temi affrontati — comunicazione non autorizzata di dati personali a terzi
Conseguenze — Il Garante ammonisce Ostilia S.r.l. per il trattamento illegittimo e dispone l'annotazione delle violazioni nel registro interno dell'Autorità e la pubblicazione del provvedimento sul sito internet dell'Autorità.
Natura e gravità della violazione: assenza di categorie particolari di dati, evento isolato (unico invio del 9 maggio 2023); elemento soggettivo: mero errore di digitazione in contesto caratterizzato da assenza di dipendenti e difficoltà gestionali; collaborazione con l'Autorità; assenza di precedenti violazioni; sottoposizione della società a procedura di concordato preventivo con difficile soddisfazione della sanzione; carattere colposo della violazione; qualificazione come violazione minore ex art. 83 par. 2 e considerando 148 GDPR
L'invio in chiaro a molteplici destinatari comporta comunicazione illecita anche se finalizzato a scopo legittimo; usare sempre copia conoscenza nascosta o indirizzi non visibili.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.