29 Maggio 2025 - Trattamento dati

Privacy violata nelle associazioni: il Garante sanziona chi diffonde dati personali senza regole chiare

Dalle newsletter agli avvisi pubblicati online, numerosi i casi di trattamento illecito di dati segnalati dal Garante. Pubblicare informazioni su iscritti e procedimenti interni richiede regole precise e rispetto della riservatezza.

ROMA — Attenzione alla gestione dei dati personali all’interno di associazioni, fondazioni e comitati: la pubblicazione o la comunicazione non autorizzata di informazioni riguardanti iscritti e soci può costare caro. È quanto emerge dalle relazioni del Garante per la protezione dei dati personali, guidato da Pasquale Stanzione, che ha sanzionato e ammonito diverse realtà per trattamenti illeciti e scorrette modalità di diffusione di dati.

Tra i casi più recenti, una sanzione da 5.000 euro è stata inflitta a una fondazione per aver pubblicato sul proprio sito web tre atti contenenti dati sulla salute di una dipendente e sulla pendenza di una procedura disciplinare a suo carico. Una violazione che il Garante ha definito gravissima per la tutela della riservatezza.

In un altro episodio, una federazione è stata richiamata per aver comunicato a tutti i soci, tramite newsletter, informazioni personali su un associato, riportando decisioni disciplinari interne e il contenuto di una lettera ritenuta offensiva. Il Garante ha contestato l’assenza, nei regolamenti associativi, di norme chiare sulle condizioni per rendere noti questi dati agli iscritti.

Anche la pubblicazione online degli esiti di esami con il nome e il giudizio finale accanto è finita sotto la lente dell’Autorità, che ne ha dichiarato l’illegittimità in assenza di misure che garantissero la conoscibilità dei dati solo ai diretti interessati.

Altre sanzioni hanno riguardato associazioni sindacali e civiche per aver inviato mail informative a iscritti di altre organizzazioni o per aver diffuso informazioni sui social senza una base giuridica adeguata. In particolare, è stato ritenuto illecito l’invio di comunicazioni di posta elettronica contenenti notizie personali, come il mancato pagamento di quote associative o provvedimenti disciplinari, senza rispettare le regole statutarie o senza autorizzazione.

In ogni caso — sottolinea il Garante — i dati personali degli associati possono essere comunicati o diffusi solo se previsto dallo statuto o da un regolamento approvato, e comunque sempre nel rispetto della finalità associativa e della riservatezza degli iscritti.

Un quadro che conferma quanto sia ancora delicato il tema della privacy nel mondo associativo, dove la diffusione di informazioni personali senza controlli adeguati rischia di violare diritti fondamentali. Da qui il richiamo dell’Autorità a una maggiore attenzione nella stesura degli statuti e nella definizione delle regole per la gestione e la circolazione dei dati.

Articoli simili

Scambio di dati fiscali nell’UE, il Garante europeo mette i paletti

Nel parere dell'EDPS sulla rifusione della direttiva sulla cooperazione amministrativa la richiesta di recuperare il criterio della «prevedibile pertinenza» e di circoscrivere l'accesso diretto agli…

Rubati i dati di 6,6 milioni di utenti: nel mirino patenti di guida e documenti d’identità

Il colosso giapponese del car sharing Times Car conferma il furto di dati dopo un attacco informatico: coinvolti indirizzi, date di nascita e immagini dei…

Il “Tamagotchi” di Zuckerberg che sa i tuoi dati di pagamento: Muse Charm arriva mentre l’IA di Meta è già sotto accusa

Presentato a Menlo Park un portachiavi con 5G e voce in tempo reale collegato all'assistente Muse, che accede a calendari e metodi di pagamento: solo…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto