Università Telematica e-Campus
ordinanza ingiunzione per sanzione amministrativa pecuniaria
Sintesi del provvedimento
Il Garante sanziona e-Campus per aver utilizzato un sistema di riconoscimento facciale biometrico per verificare la frequenza ai corsi di abilitazione all'insegnamento senza base giuridica legittima. L'Ateneo ha violato i principi di liceità, correttezza, trasparenza e i requisiti di base giuridica, nonché omesso la valutazione di impatto sulla protezione dei dati. Condotta colposa motivata da errore di diritto, cessata prima della conclusione dell'istruttoria.
Il consenso al trattamento di dati biometrici non è liberamente prestato quando prospettato come condizione necessaria per l'accesso al servizio educativo; obbligo di valutazione di impatto preventiva per la biometria.
Approfondimento
Soggetti coinvolti
partecipanti al corso di abilitazione all'insegnamento presso e-Campus; numero complessivo studenti iscritti: 49.856
Riferimenti normativi
Lettura del caso
Temi affrontati — riconoscimento biometrico senza legittima base giuridica; violazione principi di liceità
Conseguenze — L'Università Telematica e-Campus è obbligata al pagamento di euro 50.000 entro 30 giorni dalla notificazione; alternativamente può definire la controversia pagando euro 25.000 entro 30 giorni. È disposta la pubblicazione del provvedimento sul sito internet del Garante. L'annotazione delle violazioni nel registro interno dell'Autorità è disposta ai sensi dell'art. 58 par. 2 GDPR.
Violazione colposa per errore di diritto sulla base giuridica; trattamento di dati particolari ex art. 9 GDPR meritevoli di protezione elevata; durata del trattamento discreta (marzo-novembre 2024); numero limitato di interessati (partecipanti al corso); assenza di precedenti violazioni pertinenti; buona cooperazione e cessazione spontanea del trattamento prima della conclusione dell'istruttoria; dimensioni significative dell'Ateneo (49.856 iscritti)
La base giuridica del consenso per trattamenti biometrici in ambito educativo è illegittima se il consenso è prospettato come obbligatorio per l'accesso al servizio; verificare la DPIA prima di implementare sistemi biometrici.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.