Stop being the product.
Become the owner.
or
sign uplog in

Privacy, il Garante commina maxi-multa da 5,5 milioni a…

Privacy, il Garante commina maxi-multa da 5,5 milioni a BBVA Italia per le promo in app a un cliente che aveva disattivato le promozioni e si era opposto anche tramite il servizio clienti

…e, cosa più importante, ha 30 giorni di tempo per mettersi in regola con tutti i clienti. Nonostante sembra sia stato causato da un problema interno del database di BBVA, il Garante l’ha ovviamente multata comunque.

>Il Garante per la protezione dei dati personali ha inflitto alla succursale italiana di Banco Bilbao Vizcaya Argentaria una sanzione di 5.508.000 euro. La multa riguarda le comunicazioni commerciali inviate tramite app a un cliente che aveva disattivato le promozioni e si era opposto anche tramite il servizio clienti. Le notifiche sono proseguite da ottobre 2025 a maggio 2026 e il provvedimento n. 613 del 3 settembre 2026 contesta alla banca la violazione degli articoli 5, 12, 21 e 24 del GDPR, con l'ordine di adottare misure per gestire correttamente le richieste degli interessati.

>l reclamo era arrivato al Garante l’11 marzo 2026. **Il cliente aveva segnalato di ricevere comunicazioni commerciali attraverso l’app BBVA malgrado avesse disattivato la relativa impostazione e manifestato la propria opposizione al trattamento**. La vicenda era già stata portata all’attenzione della banca nel dicembre 2025, quando il cliente aveva contattato per la seconda volta il servizio clienti. Secondo l’Autorità, in quel momento BBVA disponeva degli elementi necessari per svolgere le verifiche interne che sarebbero state effettuate soltanto nel maggio successivo. Le notifiche promozionali sono quindi proseguite da ottobre 2025 a maggio 2026.

>Nel corso dell’istruttoria **BBVA ha ricondotto l’accaduto a un problema di sincronizzazione**. La revoca effettuata dal cliente attraverso l’app **non era stata correttamente registrata nel database del team CRM i**ncaricato dell’invio delle comunicazioni commerciali. La banca ha spiegato di aver fornito tramite call center le indicazioni per disattivare le notifiche, ma il disallineamento tra i sistemi ha prodotto un ritardo nell’applicazione della scelta. Per il Garante, **l’errore tecnico rientra nella responsabilità del titolare del trattamento, chiamato dall’articolo 24 del GDPR** ad adottare misure tecniche e organizzative adeguate rispetto alle caratteristiche e ai rischi dei trattamenti effettuati. Nel caso esaminato, la volontà manifestata dal cliente era stata acquisita attraverso l’app e comunicata anche al servizio clienti, senza produrre tempestivamente gli effetti richiesti sull’attività promozionale.

>BBVA dovrà adottare **misure tecniche e organizzative adeguate** a facilitare l’esercizio dei diritti previsti dalla normativa sulla protezione dei dati e a gestire le relative richieste correttamente e senza ritardi ingiustificati. La banca dovrà comunicare al Garante entro **30 giorni dalla notifica** del provvedimento le iniziative intraprese, fornendo indicazioni più puntuali sulle misure implementate per dare seguito alle prescrizioni dell’Autorità.
#local
earnings
1,000 mlx total
$0  total
engagement
4 views
0 reactions

0 comments