garante_privacy_logo.pngIl Garante per la protezione dei dati personali ha ricordato che le aziende che raccolgono dati dei loro clienti, anche di quelli potenziali, non possono tenerli a tempo indeterminato. In particolare, ha imposto ad
una società di individuare, entro il 15 luglio, tempi massimi di
conservazione dei dati personali raccolti e utilizzati. Ecco i dettagli.


L’azienda
in oggetto commercializza oggetti per la casa in occasione di visite dimostrative
effettuate dai propri incaricati. I potenziali clienti richiedono un
incontro e forniscono, per telefono o tramite il sito della società, i
dati personali
per venire contattati.

Dagli accertamenti
dell’Autorità per verificare il rispetto delle norme sulla protezione
dei dati personali riguardo le vendite a distanza, è emerso che
l’azienda conservava non soltanto i dati anagrafici e i recapiti dei
clienti che avevano poi comperato i prodotti, ma anche le schede
anagrafiche (circa 400.000) di quanti non avevano effettuato alcun
acquisto
.
 
Dalle verifiche è risultato anche che la società
raccoglieva i dati dei clienti non soltanto per organizzare incontri
dimostrativi, ma anche per successivi contatti. Tuttavia, sia
l’informativa fornita ai clienti dal call center, sia quella presente
sul sito web dell’azienda, risultava incompleta e inadeguata
. Inoltre,
pur essendo presente la finalità di marketing, non veniva richiesto 
uno specifico consenso per poter utilizzare i dati anche a questo
scopo. L’azienda dovrà quindi riformulare correttamente l’informativa.

Per
quanto riguarda il periodo di conservazione, il Garante ha ribadito che
i dati non possono essere conservati per un periodo superiore a quello
necessario per il perseguimento dello scopo per i quale essi vengono
raccolti e utilizzati.

Giuseppe Fortunato, il relatore del provvedimento, ha affermato che "I dati che un cliente ha fornito non possono
tendenzialmente essere utilizzati a tempo indefinito. Non è possibile
che per il solo fatto di aver una volta soltanto acquistato un bene si
debba essere contattati per altre offerte. Inoltre, è bene ricordare che
per utilizzare i dati a fini di marketing occorre l’espresso e
chiaro consenso del cliente. Per questo rivolgo un invito alle
associazioni imprenditoriali di categoria e alle associazioni di
consumatori, affinché vigilino su una corretta applicazione delle norme
a protezione dei dati e segnalino al Garante i casi di violazione. Solo
una chiara policy-privacy nel mondo imprenditoriale e associativo,
chiaramente condivisa e vigorosamente perseguita, può far si che i cittadini non vengano disturbati da
offerte sgradite e che gli imprenditori che operano correttamente non
subiscano danni da quelli senza scrupoli".
 
 

Ultimi aggiornamenti

email garante
Con il provvedimento n. 642 del 21/12/2023 il Garante Privacy ha emanato un documento di indirizzo denominato “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati”, rivolto ai datori di lavoro pubblici e privati, con cui porta alla luce […]
I giorni 14 e 15 febbraio 2024 abbiamo avuto il piacere di partecipare come media partner all’evento di WMF AI Festival, presto condivideremo una serie di contenuti divulgativi sul tema delle AI, qui su diritto dell’informatica ed altri in collaborazione con l’Avv. Giuseppe Croari, improntati anche […]
ai intelligenza artificiale responsabilità azienda
L’ascesa vertiginosa dell’intelligenza artificiale (IA) ha portato con sé interrogativi fondamentali sulla responsabilità in caso di danni causati da algoritmi. Nel contesto aziendale, il dilemma principale si concentra su chi dovrebbe essere considerato responsabile: il programmatore, l’azienda o, in modo sorprendente, l’IA stessa?   La Teoria […]

Iscriviti alla nostra newsletter

i nostri social

Guarda i nostri video e rimani aggiornato con notizie e guide

Lo sapevi che per continuare a fare Smart Working in azienda bisognerà adottare degli accorgimenti entro il 30 giugno?

Le modalità per fare marketing si sono evolute di pari passo alle norme in tema di privacy, questo porta ad un binomio complesso: lead generation e privacy. Come fare contatti rispettando però il GDPR?

Il marchio oggi non rappresenta meramente un simbolo identificativo, ma diviene uno degli elementi fondanti della brand identity di un’impresa. La registrazione è fondamentale per tutela e VALORE del tuo business.