21 Aprile 2026 - La sanzione

Dati personali, multa da 12,5 milioni al gruppo Poste: nel mirino le app BancoPosta e Postepay

Il Garante contesta trattamenti ritenuti troppo invasivi per finalità antifrode. Le società respingono le accuse e annunciano ricorso al Tribunale di Roma

Maxi sanzione del Garante per la protezione dei dati personali nei confronti del gruppo Poste Italiane. L’Autorità ha disposto una multa complessiva di 12,5 milioni di euro per il trattamento illecito dei dati personali degli utenti, suddivisa tra Poste Italiane e Postepay.

Il provvedimento arriva al termine di un’istruttoria avviata nel 2024 a seguito di numerose segnalazioni e reclami relativi al funzionamento delle applicazioni BancoPosta e Postepay. Al centro dell’indagine, le modalità con cui veniva richiesto agli utenti di autorizzare il monitoraggio di informazioni presenti sui dispositivi mobili, comprese le applicazioni installate o in uso.

Secondo quanto rilevato dall’Autorità, il consenso al trattamento dei dati risultava di fatto necessario per accedere ai servizi, configurando un meccanismo non pienamente libero. Inoltre, le operazioni di raccolta e analisi delle informazioni sono state ritenute eccedenti rispetto agli obiettivi dichiarati di sicurezza e prevenzione delle frodi.

Le società avevano giustificato tali pratiche sostenendo la necessità di garantire la protezione delle transazioni e di rispettare la normativa sui servizi di pagamento. Tuttavia, per il Garante, le misure adottate si sono spinte oltre quanto strettamente indispensabile, incidendo in modo significativo sulla sfera privata degli utenti.

La vicenda si inserisce in un contesto già complesso: sullo stesso tema era intervenuta anche l’Autorità Antitrust con una sanzione, successivamente annullata dal giudice amministrativo. Ora il fronte si sposta nuovamente sul piano giudiziario.

In una nota ufficiale, Poste Italiane ha espresso sorpresa per la decisione, contestandone sia il merito sia i profili procedurali, in particolare per presunti ritardi nell’adozione del provvedimento. Il gruppo ha inoltre ribadito la correttezza del proprio operato e ha annunciato l’intenzione di impugnare la sanzione davanti al Tribunale di Roma.

Articoli simili

Un vocale WhatsApp, la voce clonata di un socio di studio legale, 95 milioni spariti: la truffa all’ex numero uno di Fideuram

I truffatori si sono finti prima l'ad di Intesa Sanpaolo Carlo Messina, poi un partner dello studio internazionale A&O Shearman con la voce replicata dall'IA:…

Il “Tamagotchi” di Zuckerberg che sa i tuoi dati di pagamento: Muse Charm arriva mentre l’IA di Meta è già sotto accusa

Presentato a Menlo Park un portachiavi con 5G e voce in tempo reale collegato all'assistente Muse, che accede a calendari e metodi di pagamento: solo…

Google, stangata da 403 milioni per la geolocalizzazione degli utenti

L'Autorità irlandese per la protezione dei dati chiude un'indagine durata sei anni sulle funzioni di localizzazione di Google: violati i principi di liceità e trasparenza,…

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto