Di recente il Garante Privacy ha reso nota una sua azione contro due siti di comparazione di polizze, che sono stati multati 120.000 euro perché non sono riusciti a dimostrare la validità dei consensi acquisiti.
Avevano registrato migliaia di consensi per finalità di #marketing, ma a causa di un bug non sono riusciti a dimostrare la reale volontà degli utenti e che il consenso fosse stato davvero espresso. Il #GarantePrivacy sanziona per 120.000 euro due siti di comparazione di polizze👇
— Garante Privacy (@GPDP_IT) 2 marzo 2023
La sentenza è stata emessa a quasi un anno dall’inizio dell’indagine, che ha preso il via da alcune segnalazioni e un reclamo.
Dagli accertamenti condotti sui siti coinvolti, il Garante ha notato che:
La società ha chiarito che questo è accaduto per un bug di sistema e che non è stata un’azione volontaria. Comunque, per 9.700 utenti è stato registrato un consenso che non dimostra la loro reale volontà e per 2.155 utenti è stato salvato un consenso che invece non era mai stato espresso.
Tutto questo ha portato il Garante alla sua decisione finale: una multa di 120.000 euro.
Per il GDPR, il consenso è una questione di grande importanza e deve rispettare dei requisiti precisi: deve essere libero, specifico, informato e revocabile. Nel caso esposto qui, non si trattava di consenso libero, perché alcune caselle del modulo per richiedere il preventivo erano pre-selezionate.
La ragione della multa è stata l’incapacità dei titolari del trattamento di dimostrare che i consensi che avevano ottenuto erano stati raccolti in linea con le disposizioni del GDPR.
È infatti responsabilità del titolare predisporre una prova del consenso inequivocabile che contenga:
Raccogliere una prova del consenso che contenga tutti questi elementi non è semplice, però ci sono soluzioni che possono venirti in aiuto, come la Consent Solution di iubenda.
Grazie alla Consent Solution, puoi adeguare i tuoi form e archiviare una prova del consenso come richiesto dal GDPR:
💡 Con le ultime linee guida del Garante Privacy in materia di cookie, il requisito della prova del consenso si applica anche al consenso ai cookie. Quindi, potresti aver bisogno anche del Registro Preferenze Cookie e Consensi, se il tuo sito fa uso di cookie non tecnici.