Skip to main content

Telemarketing, call center e regole disattese

Oggi mi sono imbattuto in questa notizia.

I Call center potranno, se passa questo emendamento, contare su un'ulteriore proroga (si veda il comma 6) del famigerato decreto (poi convertito in legge) che a febbraio 2009 concesse l'uso dei dati personali per attività di teleselling fino al dicembre 2009 introducendo questo articolo:
"1-bis. I dati personali presenti nelle banche dati costituite sulla base di elenchi telefonici pubblici formati prima del 1º agosto 2005, sono lecitamente utilizzabili per fini promozionali sino al 31 dicembre 2009, anche in deroga agli articoli 13 e 23 del decreto legislativo 30 giugno 2003, n. 196, dai soli titolari del trattamento che hanno provveduto a costituire dette banche dati prima del 1º agosto 2005".

Eppure nel marzo del 2009 il Garante, proprio per far fronte a quella cha aveva definito come una “selvaggia aggressione”, aveva promulgato un ulteriore provvedimento sfruttando i poteri riconosciuti alle autorità amministrative indipendenti.

Le prescrizioni impartite, infatti, erano così stringenti e puntuali che avrebbero impedito qualsiasi utilizzo di questi elenchi telefonici. Nel dettaglio questo era il decalogo che ciascun Titolare avrebbe dovuto applicare:

  1. obbligo di documentare, per iscritto l'avvenuta costituzione della banca dati prima dell'agost0 2005. Il titolare, quindi, oltre agli obblighi di conservazione si sarebbe dovuto accollare sanche l'onere della verdicità della documentazione attestante questo precipuo status nel caso di richiesta da parte del Garante.
  2. divieto assoluto di cessione dei dati posseduti dal Titolare. Questa prescrizione avrebbe avuto lo scopo di impedire il mercato dei dati personali con cessioni, vendite e finti trasferimenti.
  3. Divieto di riutilizzo degli stessi dati personali per i quali è stata concessa la proroga dopo il 31 dicembre 2009.
  4. obbligo di specificare il nome del Titolare ed i dirtti che spettano all'interessato
  5. obbligo di registrare immeditamente l' opposizione da parte del soggetto interessato al trattamento dei suoi dati personali nel caso (tipico) di contatto telefonico oltre a fornire l'identità dell'operatore e ragguagli circa l'operazione compiuta.
  6. obbligo di comunicazione (scritta) al Garante di essere in possesso di banche dati costituite prima del 1 agosto 2005 con indicazione se tale trattamento venga effettuato per conto di terzi.
l'omessa applicazione di queste regole avrebbe comportato una sanzione pecuniaria fino a 300.000 euro.
A distanza di quasi 8 mesi nessuno sa come sia andata a finire.
Possibile prorogare ancora quello che, fin dall'inzio di questa storia, appariva improrogabile facendosi nel contempo beffe delle prescrizioni intervenute a valle del primo intervento legislativo?

Come si dice in questi casi, alla prossima puntata...

Comments

Popular posts from this blog

Il provvedimento sugli amministratori di sistema - testo "vigente"

Di seguito le parti del provvedimento che hanno subito modifiche. Legenda: - in rosso barrato le parti sostituite o eliminate; - in verde le parti aggiunte; - in blu le note e le parti "illustrative". Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)

La tirannia del titolare del trattamento

Con il Regolamento UE 2016/679 (“GDPR”) è stata introdotta una normativa che, in realtà, semplifica molti aspetti nel settore, ma che una parte consistente – e non necessariamente autorevole – di coloro che hanno esposizione sui media e sui social, ha voluto battezzare come pietra miliare della privacy, presentandola, peraltro, come contorta e pericolosa in termini sanzionatori. Molti dei tratti caratteristici del GDPR riguardano il metodo; quando, nel corso di una delle mie lezioni,  illustro il Regolamento, sono solito disegnare una linea, sulla quale, ad un dato punto, traccio una tacca: ciò, per spiegare che il GDPR, rispetto alla direttiva e alle relative norme attuative, sposta in avanti il momento del controllo (la tacca, appunto), comunicando a chi lo deve applicare: “implementa la sicurezza dei dati come ritieni opportuno, poi l’Autorità o l’interessato condurranno i propri controlli o eserciteranno i propri diritti”. Ai fini del GDPR non è rilevante se la tua pass

CODICE DI AUTOREGOLAMENTAZIONE IN MATERIA DI RAPPRESENTAZIONE DI VICENDE GIUDIZIARIE NELLE TRASMISSIONI RADIOTELEVISIVE

Il 21 maggio 2009 è stato adottato il Codice di autoregolamentazione in materia di rappresentazione di vicende giudiziarie nelle trasmissioni radiotelevisive. Di seguito il testo del codice: "Le emittenti radiotelevisive pubblica e private, nazionali e locali e i fornitori di contenuti radiotelevisivi firmatari o aderenti alle associazioni firmatarie, l’Ordine nazionale dei giornalisti, la Federazione nazionale della stampa italiana, d’ora in avanti indicate come parti ADOTTANO il presente Codice di autoregolamentazione di seguito denominato “Codice in materia di rappresentazione delle vicende giudiziarie nelle trasmissioni radiotelevisive”. Articolo 1 1. Le parti, ferma la salvaguardia della libertà e del pluralismo dei mezzi di comunicazione in sé e a garanzia del diritto dei cittadini ad essere tempestivamente e compiutamente informati, e ferma altresì la tutela della libertà individuale di manifestazione del pensiero, che implica quella di ricercare, acquisire, ricevere, comun