Visualizzazione post con etichetta Garante della privacy. Mostra tutti i post
Visualizzazione post con etichetta Garante della privacy. Mostra tutti i post

giovedì 7 febbraio 2019

Garante Privacy scatenato : sanzione di 600 mila euro a Wind Tre Spa

La nota società di telecomunicazione colpita ed affondata per aver violato la normativa in tema di privacy 

SI APRONO INTERESSANTI SCENARI RISARCITORI PER GLI UTENTI CHE HANNO SUBITO TELEMARKETING ILLECITO DA WIND TRE



 



Wind Tre spa ha violato pesantemente la privacy degli utenti per autopromuoversi ed il Garante per la privacy ha applicato una sanzione esemplare alla nota società di telefonia. 

L'iniziativa dell'Autority è partita dopo aver ricevuto numerose segnalazioni di utenti , bersagliati dal telemarketing di Wind Tre .

La sanzione è giustificata da due ordini di violazioni.

"La prima - si legge nel comunicato del Garante - ha riguardato la mancata verifica delle liste di chi non desiderava essere contattato a scopi pubblicitari (“black list”), detenute dalla società, nelle quali erano presenti i segnalanti.
La seconda è dipesa da una sistematica e prolungata comunicazione illecita di dati della clientela a terzi, cioè appunto ai partner commerciali. La società infatti aveva erroneamente qualificato la maggior parte dei punti vendita come titolari autonomi, anziché come responsabili del trattamento, incorrendo così in una  illecita comunicazione".


E possibile quindi per gli utenti che hanno subito tale illecito trattamento dei dati proporre vertenza per il risarcimento dei danni subiti a seguito di tali illecite iniziative di Wind Tre Spa. 

venerdì 17 novembre 2017

Strade ed auto "intelligenti" : più facile spiare gli automobilisti


I GARANTI EUROPEI DELLA PRIVACY SONO PREOCCUPATI 

" CI SONO RISCHI DI MONITORAGGIO PERMANENTE E DIFFUSO" 






Le Autorità di protezione dati europee hanno approvato un parere su unsistema di trasporto intelligente denominato C-ITS, in base al quale dal 2019le autovetture in circolazione in Europa potranno "comunicare" tra loro econ altre infrastrutture di trasporto (segnaletica stradale, stazioni ditrasmissione/ricezione) scambiandosi informazioni utili alla circolazione.


Il parere, di cui è relatore il Garante italiano, rappresenta un primo,importante passo per tutelare, fin dalla fase di progettazione, i dati personaliimpiegati da queste nuove applicazioni tecnologiche.


La piattaforma C-ITS è un progetto della Commissione europea nato conl'obiettivo di migliorare la sicurezza stradale, l'efficienza del traffico, il comfortdi guida e di ridurre le emissioni inquinanti, aiutando l'automobilista aprendere le decisioni più opportune al verificarsi di determinati eventi esterni(ingorghi, incidenti stradali, condizioni metereologiche, lavori in corso).


I Garanti europei, pur riconoscendo la validità del progetto dellaCommissione, sottolineano come la diffusione su vasta scala di questanuova tecnologia, che comporterà la raccolta e l'elaborazione di quantitàsenza precedenti di dati (stile di guida, velocità, direzione,geolocalizzazione), ponga nuove sfide ai diritti fondamentali e allariservatezza.


Il C-ITS, grazie alle capacità di trasmissione e ricezione dei veicoli sarà ingrado di comunicare a qualsiasi veicolo "ricevente" e alle infrastrutturepresenti sul percorso spostamenti e informazioni sugli stili di guida. Unaforma di monitoraggio comportamentale permanente e diffuso che potrebbegenerare un acuto senso di disagio nelle persone.


Un altro rischio per la privacy potrebbe derivare dalla mancanza ditrasparenza. Attraverso i loro veicoli, gli automobilisti sarebbero di fatto dei"trasmettitori" continui. Devono essere quindi pienamente consapevoli dellecaratteristiche del trattamento operato dalla piattaforma e dagli altri soggetti con i quali scambiano dati nell'ambiente C-ITS (altri veicoli, produttori diautomobili, gestori di strade, altri soggetti pubblici o privati) e di come questiultimi elaborano le informazioni che ricevono.


Gli automobilisti – affermano i Garanti - non possono essere sottoposti aduna sorveglianza continua e devono avere la possibilità di selezionare leopzioni che preferiscono (tempi, frequenza, posizione), compresa quella didisattivare completamente il sistema.


La scelta di trasmissione peer-to-peer comporta anche un'altra sfida: imessaggi possono essere ricevuti da un numero illimitato di soggetti, le cuiintenzioni e capacità tecnologiche non sono e non possono essereconosciute dall'automobilista. Ciò provoca un'asimmetria informativa tra i"mittenti" e i "ricevitori" dei messaggi che deve essere riequilibratainnalzando il livello di controllo sui dati personali. Informazioni sugli stili diguida e sulla localizzazione, infatti, possono essere molto appetibili perproduttori di automobili, compagnie di assicurazione, società di marketing.
È necessario, inoltre, secondo le Autorità, indicare chiaramente i periodi diconservazione dei dati elaborati da tutte le parti coinvolte nella piattaformaC-ITS, e e vietare la creazione di un database centralizzato.


Le Autorità, infine, raccomandano, a fondamento di un sistema cosìcomplesso, di avviare quanto prima, la procedura per l'adozione di unanormativa a livello comunitario. ( Fonte Garante privacy )





venerdì 30 giugno 2017

Lavoro & privacy : no al trattamento dei dati giudiziari dei dipendenti da parte del datore di lavoro

Il datore di lavoro è una società che gestisce ed eroga servizi per clienti pubblici e privati. Un contratto di appalto le imponeva di comunicare i dati del casellario giudiziario dei propri dipendenti alla società cliente, così da rassicurala sulla sua assoluta affidabilità .
Tuttavia , nutrendo perplessità sulla liceità della sua iniziativa , lo stesso datore di lavoro  ha chiesto al Garante di essere autorizzata per tale operazione.
                                                              IL GARANTE HA DETTO NO 



Nel documento web n. 6558837, l'Autority ha negato la liceità dell'iniziativa , ribadendo poi che l'azienda può anche trattare i dati giudiziari dei dipendenti , ma solo se autorizzata dalla legge o dal Garante stesso . 

venerdì 17 febbraio 2017

Lavoro: vietati i controlli indiscriminati su e-mail e smartphone aziendali


l datore di lavoro non può accedere in maniera indiscriminata alla postaelettronica o ai dati personali contenuti negli smartphone in dotazione alpersonale.

È un comportamento illecito. Lo ha ribadito il Garante della privacyvietando a una multinazionale l'ulteriore utilizzo dei dati personali trattati inviolazione di legge [doc. web n. 5958296]. La società potrà solo conservarliper la tutela dei diritti in sede giudiziaria.

Nel disporre il divieto l'Autorità ha affermato che il datore di lavoro, puravendo la facoltà di verificare l'esatto adempimento della prestazioneprofessionale ed il corretto utilizzo degli strumenti di lavoro da parte deidipendenti, deve in ogni caso salvaguardarne la libertà e la dignità,attenendosi ai limiti previsti dalla normativa. La disciplina di settore inmateria di controlli a distanza, inoltre, non consente di effettuare  attivitàidonee a realizzare, anche indirettamente, il controllo massivo, prolungatoe indiscriminato dell'attività del lavoratore.

I lavoratori, poi, devono essere sempre informati in modo chiaro edettagliato sulle modalità di utilizzo degli strumenti aziendali ed eventualiverifiche.

La vicenda nasce dal reclamo di un dipendente che si era rivolto alGarante lamentando un illegittimo  trattamento effettuato da unamultinazionale, che avrebbe acquisito informazioni anche privatecontenute nella e-mail e nel telefono aziendale, sia durante il rapportoprofessionale sia dopo il suo licenziamento.

Dai riscontri effettuati dall'Autorità sono effettivamente emerse numeroseirregolarità. La società, ad esempio, non aveva adeguatamente informato ilavoratori sulle modalità e finalità di utilizzo degli strumenti elettronici indotazione, né su quelle relative al trattamento dei dati. Aveva poiconfigurato il sistema di posta elettronica in modo da conservare copia ditutta la corrispondenza per ben dieci anni, un tempo non proporzionato alloscopo della raccolta. Esisteva anche una procedura che consentiva allasocietà di accedere al contenuto dei messaggi che, in linea con la policyaziendale, potevano avere anche carattere privato. E' inoltre emerso che lasocietà continuava a mantenere attive le caselle e-mail fino a sei mesidopo la cessazione del contratto, senza però dare agli ex dipendenti lapossibilità di consultarle o, comunque, senza informare i mittenti che lelettere non sarebbero state visionate dai legittimi destinatari ma da altrisoggetti.

Nel corso dell'istruttoria è stato accertato inoltre, che  il titolare potevaaccedere da remoto – non solo per attività di manutenzione – alleinformazioni contenute negli smartphone in dotazione ai dipendenti (ancheprivatissime e non attinenti allo svolgimento dell'attività lavorativa), dicopiarle o cancellarle, di comunicarle a terzi violando i principi di liceità,necessità, pertinenza e non eccedenza del trattamento.

Il Garante ha disposto l'apertura di un autonomo procedimento per verificare l'applicazione di eventuali sanzioni amministrative. ( Fonte , Garante Privacy, Newsletter )

I