Sanzioni per 20 milioni a Google e ad Apple per uso dei dati degli utenti a fini commerciali

30 november 2021

L’Autorità ha accertato due violazioni del Codice del Consumo, una per carenze informative e un’altra per pratiche aggressive riguardo all’acquisizione e all’utilizzo dei dati dei consumatori

L’Autorità Garante della Concorrenza e del Mercato ha chiuso due istruttorie nei confronti di Google Ireland Ltd. e di Apple Distribution International Ltd., sanzionando entrambe per 10 milioni di euro ossia per il massimo edittale secondo la normativa vigente. L’Antitrust ha accertato per ogni società due violazioni del Codice del Consumo, una per carenze informative e un’altra per pratiche aggressive legate all’acquisizione e all’utilizzo dei dati dei consumatori a fini commerciali.

Google fonda la propria attività economica sull’offerta di un’ampia gamma di prodotti e di servizi connessi a Internet - che comprendono tecnologie per la pubblicità online, strumenti di ricerca, cloud computing, software e hardware - basata anche sulla profilazione degli utenti ed effettuata grazie ai loro dati. Apple raccoglie, profila e utilizza a fini commerciali i dati degli utenti attraverso l’utilizzo dei suoi dispositivi e dei suoi servizi. Quindi, pur senza procedere ad alcuna cessione di dati a terzi, Apple ne sfrutta direttamente il valore economico attraverso un’attività promozionale per aumentare la vendita dei propri prodotti e/o di quelli di terzi attraverso le proprie piattaforme commerciali App Store, iTunes Store e Apple Books.

In tali contesti, l’Autorità ha ritenuto che esiste un rapporto di consumo tra gli utenti e i due operatori, anche in assenza di esborso monetario, la cui controprestazione è rappresentata dai dati che essi cedono utilizzando i servizi di Google e di Apple.

L’Autorità ha accertato che sia Google sia Apple non hanno fornito informazioni chiare e immediate sull’acquisizione e sull’uso dei dati degli utenti a fini commerciali.

News archive

 

Firm news

feb9

09/02/2026

Accessing a dismissed employee's company email account can violate privacy laws and data protection regulations

According to the Italian Data Protection Authority, the content of emails, contact data related to communications, and any attachments fall within the notion of correspondence. Therefore emails are  protected

feb6

06/02/2026

Proposal for a Directive as regards simplification measures and alignment with the Cybersecurity Act

The Commission has proposed a new cybersecurity package to further strengthen the EU's cybersecurity resilience and capabilities. The package introduces measures to simplify compliance with

feb6

06/02/2026

Proposal for a Regulation for the Digital Networks Act (DNA)

The Commission proposes the Digital Networks Act (DNA), which offers a modern, simplified, and harmonised legal framework to bolster Europe's competitiveness. By strengthening digital networks,

Lawyer News

feb19

19/02/2026

Ricongiunzione dei contributi con la Gestione Separata: nuove regole operative

Metodo di calcolo dell’onere, limiti soggettivi

feb19

19/02/2026

Email con indirizzi in chiaro: è una prassi illegittima anche se occasionale

Il Garante Privacy ammonisce una società