Redazione 24 Febbraio 2025

Cumulo di sanzioni per la scarsa trasparenza sui dati personali

Il Consiglio di Stato ha recentemente confermato una sanzione nei confronti di Apple per la mancanza di trasparenza sull’uso a fini commerciali dei dati personali raccolti durante la creazione degli account. La sentenza (Sezione VI, n. 9614 del 2 dicembre 2024) ha ribadito che l’assenza di chiarezza nelle informative ai consumatori costituisce una pratica commerciale scorretta e una violazione delle normative sulla privacy.

Doppio binario di controllo e sanzioni

La decisione evidenzia un principio importante: le irregolarità nelle informative possono violare sia il Codice del Consumo (dlgs n. 206/2005), che tutela la libertà del consumatore, sia il GDPR (Regolamento UE n. 2016/679), che protegge i dati personali. Ne consegue che le sanzioni possono essere applicate sia dall’Autorità Garante della Concorrenza e del Mercato (Agcm) sia dal Garante della Privacy, confermando una duplice competenza in materia.

Concorrenza sleale e pratiche commerciali scorrette

Un altro aspetto rilevante riguarda la concorrenza sleale. La Corte di Giustizia dell’Unione Europea ha stabilito che una violazione del GDPR può costituire anche un atto di concorrenza sleale. In altre parole, un’impresa può agire contro un concorrente che sfrutta indebitamente i dati personali per ottenere un vantaggio commerciale.

Effetto cascata: sanzioni cumulabili in diversi settori

La sentenza apre la strada a un possibile effetto cascata di sanzioni. La cumulabilità delle sanzioni non si limita al settore della privacy e del consumo, ma potrebbe estendersi ad altre normative, come quelle sulla cybersicurezza, l’intelligenza artificiale, la responsabilità amministrativa delle imprese e le norme sul whistleblowing.

Un precedente che cambia le regole del gioco

Questo pronunciamento del Consiglio di Stato segna un precedente importante, confermando la possibilità di applicare sanzioni cumulative in caso di mancata trasparenza sull’uso dei dati personali. Per le imprese, si traduce in un necessario adeguamento a un complesso intreccio normativo, per evitare sanzioni multiple e proteggere la propria reputazione sul mercato.


LEGGI ANCHE

videoriprese intercettazioni servicematica

Quando le videoriprese non rientrano nelle intercettazioni

Le videoriprese di comportamenti non comunicativi è considerata una prova atipica e non è soggetta all’applicazione di quanto previsto per le intercettazioni. Pertanto, non necessita…

Dal 2023 gli interessi legali costeranno 4 volte di più

Dal prossimo anno verranno applicati gli interessi legali più alti degli ultimi venticinque anni. Saldare un debito, grazie all’aumento del 1,25%, costerà molto di più.…

carta d'identità elettronica

Fare la carta d’identità elettronica è un’impresa

In molte città italiane, nell’ultimo anno, si sono allungati molto i tempi per richiedere e rinnovare la CIE, la carta d’identità elettronica, documento che può…

TORNA ALLE NOTIZIE

Servicematica

Nel corso degli anni SM - Servicematica ha ottenuto le certificazioni ISO 9001:2015 e ISO 27001:2013.
Inoltre è anche Responsabile della protezione dei dati (RDP - DPO) secondo l'art. 37 del Regolamento (UE) 2016/679. SM - Servicematica offre la conservazione digitale con certificazione AGID (Agenzia per l'Italia Digitale).

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Agid
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto