Imprevisti privacy, nei contratti clausole ad hoc

Imprevisti privacy, nei contratti clausole ad hoc

Due provvedimenti del 17/10/2024 del Garante italiano hanno bacchettato, una finanziaria e una società di recupero crediti (rispettivamente responsabile e titolare del trattamento). Alla società di recupero crediti è stata irrogata una sanzione di 60 mila euro per avere mandato una e-mail di sollecito di pagamento non al debitore, ma a un estraneo. Alla finanziaria è stato rimproverato di non avere controllato a dovere il fornitore esterno. Al di là dei contenuti specifici dei due provvedimenti, gli stessi richiamano tutti a inserire nei contratti (in tutti i contratti) le clausole di gestione degli "imprevisti privacy", peraltro assolutamente prevedibili. Tra risarcimenti e sanzioni i contratti di fornitura di servizi rischiano di diventare aleatori! Il Gdpr non aiuta granché: tocca ai consulenti l'onere di garantire gli equilibri contrattuali.

DPO, NOMINA OBBLIGATORIA PER LA FINANZIARIA

Deve obbligatoriamente nominare il Data protection officer (articolo 37 Gdpr) una società finanziaria con “286.767 conti cliente”, che tratta dati ai fini della analisi della situazione finanziaria dei debitori, del rinvenimento dei diversi recapiti acquisiti nel tempo dai predetti interessati, della verifica dello stato di insolvenza: sono tutti elementi che comportano di fatto un monitoraggio regolare e sistematico degli stessi. Così una pronuncia del Garante italiano. Il Gdpr non é chiaro sui casi di obbligo di nomina dei Dpo: tocca ai consulenti l'onere di rintracciare ogni possibile indizio e generalizzarne l'applicazione su basi analogiche.

CANESTRO DI ALGORITMI (ELZEVIRO FINALE)

Un canestro di algoritmi può essere che faccia conoscenza, ma sicuramente non fa saggezza.

Per visualizzare o aggiungere un commento, accedi

Altri articoli di Antonio Ciccia Messina

  • DPO ≠ AI Tutor

    DPO ≠ AI Tutor

    Il supervisore umano sull'IA (articolo 14 AI Act) non può essere contemporaneamente DPO e viceversa. Il conflitto di…

  • IA, urge scudo per il supervisore umano

    IA, urge scudo per il supervisore umano

    Nell'uso delle IA ad alto rischio (praticamente numerosissime) ci vuole un supervisore umano, dotato del potere di…

  • Medico competente, ma sanzionato

    Medico competente, ma sanzionato

    Il Garante della privacy ha sanzionato (2 mila euro) un medico competente (d.lgs.

  • Diritto di oblio contro l'IA

    Diritto di oblio contro l'IA

    L'articolo 86 dell'AI Act non copre tutti i possibili diritti degli umani nei confronti dei robot. Gli uomini devono…

  • IA: "smetto quando voglio!"

    IA: "smetto quando voglio!"

    Nel regolamento UE sull'IA si tiene la porta aperta al robot che usa tecniche subliminali ..

    1 commento
  • AI training: legitimate interest? Really?

    AI training: legitimate interest? Really?

    Il GDPR non riconosce l'interesse legittimo come base giuridica per decisioni basate esclusivamente sul trattamento…

    1 commento
  • Privacy e incartamenti degli avvocati

    Privacy e incartamenti degli avvocati

    L'articolo 2961 del codice civile ("restituzione di documenti") esonera avvocati, procuratori e patrocinatori legali…

  • Accountability, pericolo nebbia

    Accountability, pericolo nebbia

    Le regole sull'accountability non sono efficaci se non sono chiare su cosa deve essere fatto e cosa no. E questa è una…

  • Aperta la campagna contro i cookie pasticciati

    Aperta la campagna contro i cookie pasticciati

    Serie di ammonimenti a fine 2024 a carico di siti con cookie irregolari: si trovano sul sito del Garante italiano della…

  • Privacy in bilico ...

    Privacy in bilico ...

    Una sentenza della Cassazione italiana esagera e dice che le prove raccolte in violazione delle disposizioni sulla…

    2 commenti

Altre pagine consultate