24 Febbraio 2025 - Privacy e cybersicurezza

Cumulo di sanzioni per la scarsa trasparenza sui dati personali

Secondo recenti sentenze della corte di giustizia dell'Unione Europea e del Consiglio di Stato italiano, è possibile applicare contemporaneamente le sanzioni previste dal codice del consumo e quelle del GDPR.

Il Consiglio di Stato ha recentemente confermato una sanzione nei confronti di Apple per la mancanza di trasparenza sull’uso a fini commerciali dei dati personali raccolti durante la creazione degli account. La sentenza (Sezione VI, n. 9614 del 2 dicembre 2024) ha ribadito che l’assenza di chiarezza nelle informative ai consumatori costituisce una pratica commerciale scorretta e una violazione delle normative sulla privacy.

Doppio binario di controllo e sanzioni

La decisione evidenzia un principio importante: le irregolarità nelle informative possono violare sia il Codice del Consumo (dlgs n. 206/2005), che tutela la libertà del consumatore, sia il GDPR (Regolamento UE n. 2016/679), che protegge i dati personali. Ne consegue che le sanzioni possono essere applicate sia dall’Autorità Garante della Concorrenza e del Mercato (Agcm) sia dal Garante della Privacy, confermando una duplice competenza in materia.

Concorrenza sleale e pratiche commerciali scorrette

Un altro aspetto rilevante riguarda la concorrenza sleale. La Corte di Giustizia dell’Unione Europea ha stabilito che una violazione del GDPR può costituire anche un atto di concorrenza sleale. In altre parole, un’impresa può agire contro un concorrente che sfrutta indebitamente i dati personali per ottenere un vantaggio commerciale.

Effetto cascata: sanzioni cumulabili in diversi settori

La sentenza apre la strada a un possibile effetto cascata di sanzioni. La cumulabilità delle sanzioni non si limita al settore della privacy e del consumo, ma potrebbe estendersi ad altre normative, come quelle sulla cybersicurezza, l’intelligenza artificiale, la responsabilità amministrativa delle imprese e le norme sul whistleblowing.

Un precedente che cambia le regole del gioco

Questo pronunciamento del Consiglio di Stato segna un precedente importante, confermando la possibilità di applicare sanzioni cumulative in caso di mancata trasparenza sull’uso dei dati personali. Per le imprese, si traduce in un necessario adeguamento a un complesso intreccio normativo, per evitare sanzioni multiple e proteggere la propria reputazione sul mercato.

Articoli simili

Rider, account personali e nuove sanzioni contro il caporalato digitale

Il Dl 62/2026 rafforza le regole sul lavoro attraverso piattaforma: accesso identificato, divieto di cedere le credenziali e multe fino a 1.200 euro per l’utilizzo…

Il cliente mente sui redditi? L’avvocato non deve fare il detective fiscale

Una decisione del CNF ridisegna il confine tra il dovere informativo del difensore e gli accertamenti che spettano all'Amministrazione

Rubati i dati di 6,6 milioni di utenti: nel mirino patenti di guida e documenti d’identità

Il colosso giapponese del car sharing Times Car conferma il furto di dati dopo un attacco informatico: coinvolti indirizzi, date di nascita e immagini dei…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto