DATA BREACH - SANZIONE DEL GARANTE PER 900MILA EURO

PA: ATTENZIONE A QUANDO SI PUBBLICANO DATI ON LINE

Quando pubblicano atti e documenti on line, le Pubbliche amministrazioni devono porre la massima attenzione a non diffondere dati che non siano pertinenti rispetto alle finalità di trasparenza perseguite. Lo ha ribadito il Garante privacy nel comminare una sanzione di 10 mila euro a un Comune.

L’Autorità è intervenuta su richiesta di un reclamante che lamentava la diffusione di dati personali contenuti all’interno di un curriculum vitae pubblicato sul sito web istituzionale di un Comune, con cui da tempo aveva cessato l’attività lavorativa. Con il reclamo l’interessato aveva anche fatto presente la peculiare condizione personale, in ragione della quale la diffusione dei dati avrebbe potuto comportare dei rischi per sé e per la famiglia.

Nel corso dell’istruttoria il Garante ha accertato che il curriculum era rimasto disponibile online oltre l’arco temporale previsto dalla disciplina di settore e che la circostanza aveva comportato la diffusione dei dati in assenza di base giuridica. Il Comune non aveva neanche operato un’attenta selezione dei dati in esso contenuti (indirizzo di residenza, numero di cellulare e indirizzo di posta elettronica personali).

Quanto alla tesi difensiva avanzata dal Comune, secondo la quale la pubblicazione del curriculum del reclamante sarebbe dipesa dalla condotta negligente del fornitore cui era stata affidata all’epoca la gestione della pagina “Amministrazione Trasparente” del sito, il Garante ha ricordato che spetta al titolare del trattamento, quindi nel caso in esame al Comune, impartire adeguate indicazioni ai fini della corretta gestione del ciclo di vita dei dati a chi li tratta per suo conto. Indicazioni che l’Ente aveva mancato di dare alla società affidataria del servizio informatico.

La diffusione dei dati personali del reclamante era pertanto avvenuta in maniera non conforme ai principi di “liceità, correttezza e trasparenza” e “minimizzazione dei dati”. Tra le altre violazioni riscontrate dall’Autorità, anche la mancata risposta da parte del Comune alla richiesta di esercizio dei diritti dell’interessato.

Nel determinare l’ammontare della sanzione il Garante privacy ha tenuto favorevolmente in considerazione che la violazione non ha riguardato categorie particolari di dati personali e ha coinvolto un solo interessato. Il titolare ha inoltre fornito assicurazioni in merito alle modalità con cui in futuro provvederà a pubblicare atti e documenti contenenti dati personali sul proprio sito web istituzionale.

Febbraio 2025

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica
27 Gennaio 2025
28 Gennaio 2025
29 Gennaio 2025
30 Gennaio 2025
31 Gennaio 2025
1 Febbraio 2025
2 Febbraio 2025
3 Febbraio 2025
4 Febbraio 2025
5 Febbraio 2025
6 Febbraio 2025
7 Febbraio 2025
8 Febbraio 2025
9 Febbraio 2025
10 Febbraio 2025
11 Febbraio 2025
12 Febbraio 2025
13 Febbraio 2025
14 Febbraio 2025
15 Febbraio 2025
16 Febbraio 2025
17 Febbraio 2025
18 Febbraio 2025
19 Febbraio 2025
20 Febbraio 2025
21 Febbraio 2025
22 Febbraio 2025
23 Febbraio 2025
24 Febbraio 2025
25 Febbraio 2025
26 Febbraio 2025
27 Febbraio 2025
28 Febbraio 2025
1 Marzo 2025
2 Marzo 2025