Skip to main content

Telemarketing, call center e regole disattese

Oggi mi sono imbattuto in questa notizia.

I Call center potranno, se passa questo emendamento, contare su un'ulteriore proroga (si veda il comma 6) del famigerato decreto (poi convertito in legge) che a febbraio 2009 concesse l'uso dei dati personali per attività di teleselling fino al dicembre 2009 introducendo questo articolo:
"1-bis. I dati personali presenti nelle banche dati costituite sulla base di elenchi telefonici pubblici formati prima del 1º agosto 2005, sono lecitamente utilizzabili per fini promozionali sino al 31 dicembre 2009, anche in deroga agli articoli 13 e 23 del decreto legislativo 30 giugno 2003, n. 196, dai soli titolari del trattamento che hanno provveduto a costituire dette banche dati prima del 1º agosto 2005".

Eppure nel marzo del 2009 il Garante, proprio per far fronte a quella cha aveva definito come una “selvaggia aggressione”, aveva promulgato un ulteriore provvedimento sfruttando i poteri riconosciuti alle autorità amministrative indipendenti.

Le prescrizioni impartite, infatti, erano così stringenti e puntuali che avrebbero impedito qualsiasi utilizzo di questi elenchi telefonici. Nel dettaglio questo era il decalogo che ciascun Titolare avrebbe dovuto applicare:

  1. obbligo di documentare, per iscritto l'avvenuta costituzione della banca dati prima dell'agost0 2005. Il titolare, quindi, oltre agli obblighi di conservazione si sarebbe dovuto accollare sanche l'onere della verdicità della documentazione attestante questo precipuo status nel caso di richiesta da parte del Garante.
  2. divieto assoluto di cessione dei dati posseduti dal Titolare. Questa prescrizione avrebbe avuto lo scopo di impedire il mercato dei dati personali con cessioni, vendite e finti trasferimenti.
  3. Divieto di riutilizzo degli stessi dati personali per i quali è stata concessa la proroga dopo il 31 dicembre 2009.
  4. obbligo di specificare il nome del Titolare ed i dirtti che spettano all'interessato
  5. obbligo di registrare immeditamente l' opposizione da parte del soggetto interessato al trattamento dei suoi dati personali nel caso (tipico) di contatto telefonico oltre a fornire l'identità dell'operatore e ragguagli circa l'operazione compiuta.
  6. obbligo di comunicazione (scritta) al Garante di essere in possesso di banche dati costituite prima del 1 agosto 2005 con indicazione se tale trattamento venga effettuato per conto di terzi.
l'omessa applicazione di queste regole avrebbe comportato una sanzione pecuniaria fino a 300.000 euro.
A distanza di quasi 8 mesi nessuno sa come sia andata a finire.
Possibile prorogare ancora quello che, fin dall'inzio di questa storia, appariva improrogabile facendosi nel contempo beffe delle prescrizioni intervenute a valle del primo intervento legislativo?

Come si dice in questi casi, alla prossima puntata...

Comments

Popular posts from this blog

La sorveglianza indiscriminata da parte della NSA: l'invalidità del Safe Harbor, l'illeceità dei trasferimenti oltreoceano e le tutele giudiziarie per gli europei

[Autori Abeti - Di Resta] Il 6 ottobre scorso la Corte di Giustizia dell'Unione Europea con la sentenza C-362/14 ha dichiarato l'invalidità della decisione 520/2000/CE della Commissione europea che aveva attribuito il crisma dell'adeguatezza ai trasferimenti dei dati avvenuti sotto il regime dell'accordo Safe Harbor.  La Corte ha riconosciuto, inoltre, la competenza dei Garanti privacy nazionali (le c.d. DPA) a valutare l'adeguatezza della normativa privacy del Paese di destinazione dei dati personali (Stati Uniti), e che tale competenza non può essere compressa o ridotta dalle decisioni della Commissione. Nel caso di specie l'Autorità indipendente irlandese aveva affermato che, in relazione alla citata decisione della Commissione europea, l'Autorità non avrebbe potuto esprimersi in modo difforme.  In diritto, la Corte ha anche stabilito alcuni "paletti" sostanziali e un aspetto di metodo ... leggi il seguito ...

Tizen anti-Android e anti-iOS? IPOTESI PRATICABILE

Da tempo si parla del sistema operativo Tizen. Sembrebbe la risposta di Samsung allo strapotere dei due sistemi operativi più diffusi: iOS e Android. Tuttavia a molti sembra particolarmente azzardato che Samsung, ora che ha raggiunto una sostanziale leadership nel settore del mobile, faccia un tale salto nel buio. In realtà il "salto" è più teorico che reale. Infatti esistono degli ingredienti che fanno di questa scelta una scelta possibile e, per certi versi, consigliabile. Proviamo ad individuare questi elementi: fattore Nexus - Samsung non può accettare ancora a lungo che i device marchiati nexus ricevano con netto anticipo le novità del SO targato Google; fattore Apps - a fronte dell'indubbio vantaggio dell'adottare un sistema operativo con un, ormai, enorme mercato di apps, esiste la constatazione che poche di esse sono "fondamentali", per cui creare un nuovo mercato di apps, difficilmente comporterà la perdità di una grossa fetta di...

Il provvedimento sugli amministratori di sistema - testo "vigente"

Di seguito le parti del provvedimento che hanno subito modifiche. Legenda: - in rosso barrato le parti sostituite o eliminate; - in verde le parti aggiunte; - in blu le note e le parti "illustrative". Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008)