QUESTO ARTICOLO HA PIÙ DI 1 ANNO

PRIVACY: 100 mila euro di sanzioni alla Banca per aver fornito informazioni al padre

(dalla newsletter del Garante del 30/06/2022)
Le banche devono effettuare verifiche puntuali prima di comunicare i dati dei propri clienti ad altre persone, anche perché soggetti in precedenza autorizzati a conoscerli, nel tempo potrebbero aver perso questa facoltà. Lo ha affermato il Garante per la privacy, definendo il procedimento avviato a seguito del reclamo di una ragazza all’epoca dei fatti già maggiorenne, che contestava a una banca la comunicazione dei dati del proprio conto corrente a suo padre. Tali informazioni erano state poi prodotte in un giudizio pendente dinanzi al Tribunale.

Rispondendo alla richiesta di informazioni del Garante l’istituto di credito confermava quanto denunciato, ma a giustificazione dell’accaduto invocava la buona fede del proprio dipendente. Secondo la banca, infatti, l’operatore aveva consegnato al padre della reclamante copia della movimentazione del conto corrente della figlia perché in precedenza egli era autorizzato ad operare sul rapporto bancario, in quanto esercente la potestà genitoriale fino al raggiungimento della maggiore età della ragazza. Inoltre la conoscenza personale del padre, un ex dipendente della banca, aveva indotto l'impiegato a ritenere il genitore ancora autorizzato ad accedere ai dati contabili della figlia, senza effettuare alcuna verifica.

Giustificazioni insufficienti per l’Autorità, che ha dichiarato fondato il reclamo e ritenuto illecito il comportamento tenuto dalla banca tramite un proprio dipendente, il quale ha effettuato un accesso ai dati bancari della reclamante e li ha comunicati ad un terzo non autorizzato, in violazione della normativa sulla protezione dei dati personali. Inoltre, contrariamente a quanto sostenuto dalla banca, l’Autorità ha ritenuto non applicabile al caso l’esimente della buona fede. In base al costante orientamento della giurisprudenza, infatti, l’errore rileva quale causa di esclusione della responsabilità solo quando è inevitabile, ossia in presenza di circostanze tali da indurre l’autore della violazione al convincimento della liceità del suo agire o se comunque abbia fatto il possibile per osservare la legge. Circostanze che, appunto, non sono state riscontrate nel caso in esame.

Il Garante ha quindi applicato alla banca una sanzione amministrativa di 100mila euro, anche tenuto conto che l’istituto – già in passato destinatario di un provvedimento analogo – non ha dimostrato, nel rispetto del principio di responsabilizzazione (accountability), di aver adottato o solo avviato un’adeguata riflessione sulle istruzioni fornite al personale riguardo alle richieste di accesso ai dati bancari, limitandosi a richiamare le attività formative genericamente erogate.

ALTRI APPROFONDIMENTI
Festa patronale e raccolta fondi negli Enti del Terzo Settore: una guida per le Pro loco APS (novità 2026)

Festa patronale e raccolta fondi negli Enti del Terzo Settore: una guida per le Pro loco APS (novità 2026)

Redazione AteneoWeb
La festa patronale rappresenta per una Pro Loco non soltanto un momento di coesione sociale e di valorizzazione delle tradizioni locali, ma può costituire anche un'importante occasione per sostenere economicamente...
Trasparenza retributiva e parità di genere: dal Comitato Pari Opportunità dei Commercialisti una analisi del D.Lgs. 96/2026

Trasparenza retributiva e parità di genere: dal Comitato Pari Opportunità dei Commercialisti una analisi del D.Lgs. 96/2026

Redazione AteneoWeb
Pubblicato il documento del CPON che esamina i nuovi obblighi per le imprese e le regole di selezione introdotti dal recepimento della direttiva (UE) 2023/970, evidenziando il ruolo centrale dei...
La verifica della Centrale Rischi Banca d’Italia: strumento di vigilanza per il Collegio Sindacale

La verifica della Centrale Rischi Banca d’Italia: strumento di vigilanza per il Collegio Sindacale

Redazione AteneoWeb
Nel moderno sistema di controllo societario, la valutazione della solidità finanziaria di un'impresa non può prescindere dall'analisi delle fonti informative esterne al perimetro aziendale. Tra queste, la Centrale dei Rischi...

Quiz Cybersecurity e Modello 231

La tua azienda è davvero protetta?
Scoprilo in 2 minuti.

Resta sempre aggiornato su fisco, lavoro e normativa

Informazioni chiare e selezionate, pensate per i professionisti, direttamente nella tua e-mail.