Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10213865 · 16/01/2026 Vai al provvedimento ufficiale ↗

Ostilia S.r.l.

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR per l'invio via email in chiaro di una comunicazione su posizioni debitorie a 37 destinatari, con visibilità reciproca degli indirizzi e dati personali della ricorrente. La violazione è stata qualificata come minore a causa del carattere colposo (errore di digitazione), dell'evento isolato, della difficoltà gestionale della società e della sua sottoposizione a concordato preventivo, per cui è stato disposto ammonimento anziché sanzione pecuniaria.

La massima
La comunicazione di dati personali a molteplici destinatari in chiaro viola il principio di liceità anche se motivata da finalità lecite quale il recupero crediti; occorrono misure tecniche per oscurare i dati.

Approfondimento

Soggetti coinvolti

Ostilia S.r.l. titolare del trattamento
Sig.ra XX interessata e ricorrente
Interessati coinvolti

37 destinatari della comunicazione email del 9 maggio 2023

Riferimenti normativi

Articoli
art. 5 par. 1 lett. a) GDPRart. 5 par. 1 lett. f) GDPRart. 6 par. 1 lett. a) GDPRart. 83 par. 2 GDPRart. 83 par. 5 lett. a) GDPRart. 57 par. 1 lett. f) GDPRart. 58 par. 2 lett. b) GDPRart. 143 Codice Privacyart. 166 comma 5 Codice Privacyart. 154-bis comma 3 Codice Privacyart. 78 GDPRart. 152 Codice Privacy
Precedenti citati
Provvedimento del 30 novembre 2005 doc. web n. 1213644Provvedimento del 26 novembre 2006 doc. web n. 1364099Provvedimento del 18 maggio 2006 doc. web n. 1297626Provvedimento del 9 gennaio 2020 doc. web n. 9261234Provvedimento del 4 luglio 2013 doc. web n. 2542348Provvedimento del 13 aprile 2023 doc. web n. 9892716

Lettura del caso

Temi affrontati — comunicazione non autorizzata di dati personali a terzi

Conseguenze — Il Garante ammonisce Ostilia S.r.l. per il trattamento illegittimo e dispone l'annotazione delle violazioni nel registro interno dell'Autorità e la pubblicazione del provvedimento sul sito internet dell'Autorità.

Fattori di ponderazione

Natura e gravità della violazione: assenza di categorie particolari di dati, evento isolato (unico invio del 9 maggio 2023); elemento soggettivo: mero errore di digitazione in contesto caratterizzato da assenza di dipendenti e difficoltà gestionali; collaborazione con l'Autorità; assenza di precedenti violazioni; sottoposizione della società a procedura di concordato preventivo con difficile soddisfazione della sanzione; carattere colposo della violazione; qualificazione come violazione minore ex art. 83 par. 2 e considerando 148 GDPR

Punto di attenzione

L'invio in chiaro a molteplici destinatari comporta comunicazione illecita anche se finalizzato a scopo legittimo; usare sempre copia conoscenza nascosta o indirizzi non visibili.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Ostilia S.r.l.: prescrizione Garante Privacy · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →