Direttore Scientifico: Prof.ssa Avv. Giusella Finocchiaro
Curatrice Editoriale: Dott. Giulia Giapponesi

Il Garante della Privacy si è nuovamente pronunciato sul consenso al trattamento dei dati personali richiesto per la partecipazione a concorsi promozionali online.

In seguito ad un’indagine svolta nel 2008, è emerso che una società che gestisce i siti web di note emittenti radio nazionali ha raccolto per oltre un anno i dati personali dei suoi utenti attraverso una procedura in violazione della disciplina vigente.

Per partecipare ai concorsi online o per registrarsi ai siti l’utente era di fatto obbligato a esprimere il consenso al trattamento dei dati. In particolare la società richiedeva, attraverso un unico consenso, l’autorizzazione al trattamento dei dati sia per le finalità strettamente necessarie alla fornitura del servizio sia per ulteriori trattamenti, quali il trasferimento dei propri dati ad altre società, l’invio di comunicazioni commerciali e alcune “operazioni di profiling” i cui risultati potevano essere comunicati a società del gruppo ed a partners commerciali.

Il Garante ha rilevato l’illeicità di questa procedura sotto diversi aspetti. La società, infatti, non è tenuta a chiedere il consenso al trattamento dei dati personali necessari per attuare un servizio richiesto dall’utente. Tale richiesta è superflua dal momento che l’utente è parte interessata del contratto e il trattamento dei dati è un’operazione finalizzata all’esecuzione dallo stesso.

La normativa sulla privacy, inoltre, stabilisce che il consenso deve essere specifico. Gli utenti devono poter esprimere il consenso in relazione ad ogni diverso trattamento dei propri dati. È necessario poi che venga specificata l’identità di ogni soggetto coinvolto nell’utilizzo delle informazioni, un’indicazione non presente nei form dei siti in esame.

Ma soprattutto, una procedura di registrazione che renda obbligatorio autorizzare il trattamento dei propri dati per usufruire di un servizio risulta in violazione del Codice della privacy, art.23, secondo cui “il consenso è validamente prestato solo se è espresso liberamente e specificamente in riferimento ad un trattamento chiaramente individuato“.

Il provvedimento nega quindi l’utilizzo dei dati raccolti e prescrive alla società di riformulare correttamente il modulo di registrazione ai concorsi e ai siti.

Il Garante della Privacy ha così ribadito il principio per cui il consenso al trattamento dei dati personali dev’essere frutto di un atto libero e consapevole (Provv. 12 ottobre 2005 , doc. web n. 1179604; Provv. 3 novembre 2005 , doc. web n. 1195215; Provv. 10 maggio 2006 , doc. web n. 1298709; Provv. 31 gennaio 2008, doc. web n. 1490553 in www.garanteprivacy.it).

Share

privacy-generationsÈ attesa per il 27-29 ottobre la 32esima conferenza internazionale dei garanti della privacy e della tutela dei dati che quest’anno è organizzata a Gerusalemme dall’Israeli Law, Information and Technology Authority (ILITA), il garante della privacy israeliano.

La conferenza, che come di consueto ospiterà rappresentanti di organizzazioni di tutto il mondo del settore della privacy,  è stata intitolata “Privacy: generations“, un plurale che si riferisce alle nuove generazioni di tecnologie, alle nuove generazioni di utenti e alla nuova generazione di governance che dovrà inevitabilmente seguire i cambiamenti tecnologici e sociali.

La scelta del luogo dell’incontro internazionale non è casuale. Da quest’anno, infatti, il Garante di Israele è passato dallo status di osservatore a quello di membro della conferenza dei garanti. Il riconoscimento gli è stato conferito durante la 31esima conferenza, tenuta a Madrid, in seguito a un processo di ammissione che ha analizzato il livello di indipendenza con cui opera il Garante israeliano e il livello di protezione del diritto alla privacy nel sistema legale del paese.

Il 2010 è stato un anno importante per le relazioni internazionali di Israele. Nel maggio di quest’anno il paese è stato invitato, insieme a Estonia e Slovenia, a fare parte dell’OCSE.  In occasione dell’incontro dei garanti della privacy, ILITA ha quindi organizzato anche un evento volto a celebrare il 30esimo Anniversario delle Guidelines sulla Privacy dell’OCSE, una conferenza sul ruolo in evoluzione dell’individuo nella protezione dei dati personali che si terrà il 25-26 Ottobre.

Per maggiori informazioni sugli eventi è possibile consultare il sito web e la pagina Facebook.

Share