24 Febbraio 2025 - Privacy e cybersicurezza

Cumulo di sanzioni per la scarsa trasparenza sui dati personali

Secondo recenti sentenze della corte di giustizia dell'Unione Europea e del Consiglio di Stato italiano, è possibile applicare contemporaneamente le sanzioni previste dal codice del consumo e quelle del GDPR.

Il Consiglio di Stato ha recentemente confermato una sanzione nei confronti di Apple per la mancanza di trasparenza sull’uso a fini commerciali dei dati personali raccolti durante la creazione degli account. La sentenza (Sezione VI, n. 9614 del 2 dicembre 2024) ha ribadito che l’assenza di chiarezza nelle informative ai consumatori costituisce una pratica commerciale scorretta e una violazione delle normative sulla privacy.

Doppio binario di controllo e sanzioni

La decisione evidenzia un principio importante: le irregolarità nelle informative possono violare sia il Codice del Consumo (dlgs n. 206/2005), che tutela la libertà del consumatore, sia il GDPR (Regolamento UE n. 2016/679), che protegge i dati personali. Ne consegue che le sanzioni possono essere applicate sia dall’Autorità Garante della Concorrenza e del Mercato (Agcm) sia dal Garante della Privacy, confermando una duplice competenza in materia.

Concorrenza sleale e pratiche commerciali scorrette

Un altro aspetto rilevante riguarda la concorrenza sleale. La Corte di Giustizia dell’Unione Europea ha stabilito che una violazione del GDPR può costituire anche un atto di concorrenza sleale. In altre parole, un’impresa può agire contro un concorrente che sfrutta indebitamente i dati personali per ottenere un vantaggio commerciale.

Effetto cascata: sanzioni cumulabili in diversi settori

La sentenza apre la strada a un possibile effetto cascata di sanzioni. La cumulabilità delle sanzioni non si limita al settore della privacy e del consumo, ma potrebbe estendersi ad altre normative, come quelle sulla cybersicurezza, l’intelligenza artificiale, la responsabilità amministrativa delle imprese e le norme sul whistleblowing.

Un precedente che cambia le regole del gioco

Questo pronunciamento del Consiglio di Stato segna un precedente importante, confermando la possibilità di applicare sanzioni cumulative in caso di mancata trasparenza sull’uso dei dati personali. Per le imprese, si traduce in un necessario adeguamento a un complesso intreccio normativo, per evitare sanzioni multiple e proteggere la propria reputazione sul mercato.


LEGGI ANCHE

esame abilitazione forense

Ecco come cambia l’abilitazione forense

Una prova scritta che riguarda la stesura di un atto giudiziario, su un quesito scelto dal candidato tra civile, penale e amministrativo, che richiederà la…

Professionisti over 50: l’ascesa dei pensionati attivi e la sfida della Silver Economy

In Italia il numero dei professionisti in pensione continua a crescere, ma a sorpresa molti non smettono di lavorare. Ecco le ragioni dietro la "silver…

Intercettazioni, giro di vite sulla durata: pubblicata la legge Zanettin

La Gazzetta Ufficiale ha reso ufficiale la nuova normativa che introduce un limite massimo di 45 giorni per le intercettazioni, salvo proroghe motivate. Diverse le…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto