Banche e privacy

11 july 2022

ll Garante ha  applicato alla banca  Intesa San Paolo una sanzione amministrativa di 100mila euro,  tenuto conto che l’istituto - già in passato destinatario di un provvedimento analogo - non ha dimostrato, nel rispetto del principio di responsabilizzazione (accountability), di aver adottato o solo avviato un’adeguata riflessione sulle istruzioni fornite al personale riguardo alle richieste di accesso ai dati bancari, limitandosi a richiamare le attività formative genericamente erogate.

Le banche devono effettuare verifiche puntuali prima di comunicare i dati dei propri clienti ad altre persone, anche perché soggetti in precedenza autorizzati a conoscerli, nel tempo potrebbero aver perso questa facoltà. Lo ha affermato il Garante per la privacy, definendo il procedimento avviato a seguito del reclamo di una ragazza all’epoca dei fatti già maggiorenne, che contestava a una banca la comunicazione dei dati del proprio conto corrente a suo padre. Tali informazioni erano state poi prodotte in un giudizio pendente dinanzi al Tribunale.

Rispondendo alla richiesta di informazioni del Garante l’istituto di credito confermava quanto denunciato, ma a giustificazione dell’accaduto invocava la buona fede del proprio dipendente. Secondo la banca, infatti, l’operatore aveva consegnato al padre della reclamante copia della movimentazione del conto corrente della figlia perché in precedenza egli era autorizzato ad operare sul rapporto bancario, in quanto esercente la potestà genitoriale fino al raggiungimento della maggiore età della ragazza. Inoltre la conoscenza personale del padre, un ex dipendente della banca, aveva indotto l'impiegato a ritenere il genitore ancora autorizzato ad accedere ai dati contabili della figlia, senza effettuare alcuna verifica.

Giustificazioni insufficienti per l’Autorità, che ha dichiarato fondato il reclamo e ritenuto illecito il comportamento tenuto dalla banca tramite un proprio dipendente, il quale ha effettuato un accesso ai dati bancari della reclamante e li ha comunicati ad un terzo non autorizzato, in violazione della normativa sulla protezione dei dati personali. Inoltre, contrariamente a quanto sostenuto dalla banca, l’Autorità ha ritenuto non applicabile al caso l’esimente della buona fede. In base al costante orientamento della giurisprudenza, infatti, l’errore rileva quale causa di esclusione della responsabilità solo quando è inevitabile, ossia in presenza di circostanze tali da indurre l’autore della violazione al convincimento della liceità del suo agire o se comunque abbia fatto il possibile per osservare la legge. Circostanze che, appunto, non sono state riscontrate nel caso in esame.

 

 

News archive

 

Firm news

giu9

09/06/2026

IA e lavoro: il Garante Privacy avverte una start-up italiana. Sotto la lente dell’Autorità il plug-in che può rilevare linguaggio, emozioni e livello di stress dei dipendenti 

Il Garante per la protezione dei dati personali (con Provvedimento 14 maggio 2026 n. 342, pubblicato il 9 giugno 2026 sul sito del garante stesso) ha inviato un avvertimento a una start-up italiana

giu9

09/06/2026

Regolamento sui mercati digitali: il Tribunale annulla la decisione che designa Meta come gatekeeper per quanto riguarda Marketplace

Con sentenza del 3 giugno2026, il Tribunale Europeo -nella causa T-1078/23 | Meta Platforms / Commissione- ha annullato  la decisione che designa Meta come gatekeeper per quanto riguarda Marketplace. Pur

giu9

09/06/2026

Consultazione pubblica concernente l’uso condiviso della banda di frequenze 3800-4200 MHz da parte di sistemi terrestri a banda larga wireless a potenza medio-bassa in grado di fornire connettività di rete locale ai sensi della decisione (UE) 2025/2425.

Con la delibera n. 109/26/CONS del 13 maggio 2026 è avviata una consultazione pubblica concernente l’uso condiviso della banda di frequenze 3800-4200 MHz da parte di sistemi terrestri a

Lawyer News

giu9

09/06/2026

Perdite da investimenti finanziari: quando la banca è responsabile

Il quadro normativo, gli obblighi dell'intermediario

giu9

09/06/2026

Intelligenza artificiale, sentiment analysis e tutele del lavoratore

Il Garante Privacy frena il monitoraggio

giu9

09/06/2026

Agcom ricostituisce il Comitato per la corretta informazione giudiziaria

La decisione mira a rafforzare la tutela