Notizie

Privacy: sanzioni a Poste Italiane e Postepay per 12,5 milioni di euro

Il Garante della privacy ha sanzionato Poste Italiane e Postepay per complessivi 12,5 milioni di euro a causa del monitoraggio eccessivo delle app BancoPosta e Postepay. L'Autorità ha riscontrato violazioni sulla trasparenza, sulla valutazione di impatto e sulle modalità di conservazione dei dati degli utenti, giudicando le misure di sicurezza adottate come troppo invasive per la privacy dei consumatori.

L’Autorità Garante per la protezione dei dati personali ha concluso un’istruttoria relativa alla gestione delle informazioni degli utenti da parte del Gruppo Poste Italiane. Il provvedimento ha determinato l’irrogazione di due distinte sanzioni amministrative pecuniarie. La prima, dell’importo di 6.624.000 euro, è stata notificata a Poste Italiane S.p.A., mentre la seconda, pari a 5.877.000 euro, ha riguardato la società Postepay S.p.A..

L’attività di verifica è stata avviata nel mese di aprile 2024 a seguito del ricevimento di diverse segnalazioni e reclami formali. Gli accertamenti si sono concentrati sulle caratteristiche tecniche e sulle procedure di autorizzazione integrate nelle applicazioni per dispositivi mobili BancoPosta e Postepay. Tali piattaforme richiedevano l’accesso sistematico ai dati dei terminali per poter erogare i servizi finanziari digitali ai clienti.

Il monitoraggio delle applicazioni e le finalità di sicurezza

Il sistema analizzato dall’Autorità prevedeva che l’utente fornisse un’autorizzazione obbligatoria per il monitoraggio dei dati contenuti nello smartphone. Nello specifico, le procedure software consentivano l’individuazione degli applicativi installati e di quelli in esecuzione sul sistema operativo. Secondo le memorie difensive presentate da Poste Italiane e Postepay, questa attività era finalizzata all’individuazione di potenziali software malevoli che avrebbero potuto compromettere l’integrità delle transazioni economiche.

Le società hanno sostenuto che tale trattamento fosse necessario per adempiere agli obblighi di sicurezza previsti dalla normativa europea e nazionale sui servizi di pagamento. Tuttavia, l’analisi tecnica condotta dagli uffici del Garante ha evidenziato che le modalità di raccolta dei dati risultavano eccessivamente invasive. L’ingerenza nella sfera privata dei cittadini è stata giudicata non proporzionata rispetto al reale obiettivo di prevenzione delle frodi informatiche.

Violazioni procedurali e obblighi di adeguamento al regolamento

L’istruttoria ha portato alla luce ulteriori criticità riguardanti la conformità al regolamento generale sulla protezione dei dati. Tra le irregolarità contestate figurano carenze strutturali nelle informative fornite alla clientela e l’assenza della valutazione di impatto sulla protezione dei dati, comunemente nota come DPIA. Tali documenti sono requisiti fondamentali per garantire che il trattamento dei dati personali avvenga nel rispetto dei diritti dei soggetti interessati.

Oltre alle mancanze documentali, l’Autorità ha rilevato l’adozione di politiche di conservazione dei dati non idonee e anomalie nella designazione formale del responsabile del trattamento. In aggiunta al pagamento delle sanzioni, il Garante ha ordinato l’immediata cessazione delle condotte oggetto di contestazione e ha imposto alle società di aggiornare le proprie procedure interne. Poste Italiane e Postepay dovranno ora comunicare formalmente all’Autorità le misure intraprese per uniformarsi alle prescrizioni ricevute.

Luigi Gabriele

Presidente di Consumerismo no Profit, e responsabile editoriale di Consumerismo.it. Segno zodiacale Cancro. Laurea in Scienze Politiche alla Sapienza di Roma (indirizzo politico-amministrativo, per chi ancora crede nelle etichette), giornalista e comunicatore pubblico regolarmente censito nelle rispettive anagrafi di categoria. Ha trascorso gli anni della formazione tra aule accademiche e palazzi del potere, specializzandosi in affari regolatori e relazioni istituzionali, prima di capire che il vero potere risiede nel portafoglio (spesso vuoto) del cittadino. Dal 2008 ha scelto la trincea del sociale come attivista, trasformandosi nell'incubo dei "cartelli" e nella voce fuori dal coro per la tutela dei consumatori. In questo ambito è diventato il volto e la parola delle principali organizzazioni del settore, prestando la propria expertise a molti gruppi di lavoro del Ministero dello Sviluppo Economico e alle Commissioni Parlamentari, dove tenta quotidianamente di tradurre i testi legislativi in una lingua comprensibile ai comuni mortali. Conoscitore anche dei gossip, delle autorità di vigilanza e regolazione italiane, dove ne analizza regolazione, posizioni e sopratutto comportamento. Vive un'ossessione cromatica per l'arancione e il blu scuro, colori eletti a divisa d'ordinanza tra cravatte, braccialetti e stemmi, nonché pantone ufficiale di Consumerismo No Profit, la lobby indipendente dei consumatori italiani di cui è Presidente. L'arancione è anche il tratto distintivo della sua Fiat 500 del 1971 serie L, acquistata per 4.000 euro con i risparmi accumulati in sei anni di mobilità elettrica estrema. Muovendosi tra i palazzi del potere di Roma su una mini bici elettrica, ha infatti evitato 10.000 euro di esborsi tra carburante, bolli e multe: un'operazione che, tra risparmio e rivalutazione dell'auto, ha generato un valore di 14.000 euro. La prova vivente che cambiare un’abitudine è il miglior investimento finanziario possibile. Consulente stabile per i principali media nazionali in materia di economia e consumi, ha la pessima abitudine di dire la verità sui prezzi anche quando non è conveniente per lo share. Quando non è impegnato a difendere i diritti altrui o a pedalare tra i ministeri, si rifugia in montagna per praticare trekking, cercando in quota quell'allineamento tra visione e azione che il livello del mare spesso offusca. Docente di comunicazione pubblica e istituzionale presso il Master di secondo livello in Mangement & Governance della PA dell'Università Niccolò Cusano, insegna ai futuri dirigenti che il senso viene sempre prima della velocità e che la coerenza è l'unica moneta che non svaluta mai. presidenza@consumerismo.it www.luigigabriele.it

Leggi anche:

Pulsante per tornare all'inizio
RICHIEDI ASSISTENZA