Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10270836 · 28/05/2026 Vai al provvedimento ufficiale ↗

Spinbridge S.p.A.

Ordinanza ingiunzione

Importo sanzione €30K

Sintesi del provvedimento

Il Garante dichiara l'illiceità del trattamento effettuato da Spinbridge S.p.A. per violazione dell'art. 28, par. 3, lettere a), h) ed e) del GDPR in relazione all'acquisizione di un numero telefonico del debitore tramite fornitore esterno senza informare adeguatamente il titolare del trattamento (Europa Factor S.p.A.) e iroga una sanzione amministrativa pecuniaria di € 30.000,00.

Approfondimento

Soggetti coinvolti

Spinbridge S.p.A. responsabile del trattamento
Europa Factor S.p.A. titolare del trattamento
SERVIZISICURI.COM S.r.l fornitore esterno di dati di contatto
Sig. XX interessato
Interessati coinvolti

Un interessato

Riferimenti normativi

Articoli
art. 28, par. 3, lett. a) GDPRart. 28, par. 3, lett. e) GDPRart. 28, par. 3, lett. h) GDPRart. 5, par. 1 GDPRart. 83, par. 1 GDPRart. 83, par. 2, lett. b) GDPRart. 83, par. 2, lett. c) GDPRart. 83, par. 2, lett. d) GDPRart. 83, par. 2, lett. e) GDPRart. 83, par. 2, lett. f) GDPRart. 83, par. 2, lett. i) GDPRart. 83, par. 2, lett. k) GDPRart. 83, par. 5, lett. e) GDPR
Precedenti citati
Nessun precedente provvedimento citato

Lettura del caso

Temi affrontati — Violazione degli obblighi del responsabile del trattamento in materia di comunicazione al titolare in relazione all'acquisizione di dati personali da terzi tramite fornitore esterno

Conseguenze — Dichiarazione di illiceità del trattamento, inibizione della condotta e imposizione di sanzione amministrativa pecuniaria di € 30.000,00

Fattori di ponderazione

Carattere colposo della violazione; grado di responsabilità; misure adottate per mitigare le conseguenze; assenza di precedenti pertinenti; cooperazione attiva con l'Autorità; condizioni economiche della Società

Punto di attenzione

L'acquisizione di dati personali da fornitori esterni deve essere tracciata e comunicata al titolare del trattamento; il responsabile deve implementare procedure robuste per prevenire l'acquisizione di dati non forniti dal titolare

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Spinbridge S.p.A.: sanzione Garante Privacy da €30K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →