Richiedi una consulenza in studio gratuita!

Dati personali, è possibile conoscere l'identità del terzo a cui sono stati comunicati?


La Corte di Giustizia Europea si è espressa in merito ai diritti dell'interessato e la facoltà dei titolari del trattamento
Dati personali, è possibile conoscere l'identità del terzo a cui sono stati comunicati?

La Corte di Giustizia Europea  si è espressa con una serie di provvedimenti (EU:C:2023:3 C-154/21 del 12 gennaio che è integrata dalla EU:C:2023:2, C-132/21) che hanno per oggetto l’interpretazione dell’art.15 §.1, Lett. c) GDPR. Viene previsto che il diritto di accesso dell’interessato ai dati personali che lo riguardano procura l’obbligo in capo al titolare del trattamento di fornire al diretto interessato la stessa identità dei destinatari/terzi a cui sono stati comunicati tali dati.


IL CASO

La discussione scaturisce da una lite tra un consumatore e le Poste austriache che utilizzavano i dati del primo al fine di cederli a terzi a scopo di marketing. Il consumatore, si richiamava al GDPR, pretendendo “l’accesso all'identità concreta dei soggetti cui erano stati ceduti i suoi dati personali”, questione al contrario negata dalle Poste che aveva comunicato solo le categorie generiche di tali terzi («inserzionisti attivi nel settore della vendita per corrispondenza e del commercio tradizionale, imprese informatiche, editori di indirizzi e associazioni quali organizzazioni di beneficienza, organizzazioni non governative (ONG) o partiti politici»).


INTERPRETAZIONE DELLA NORMA

L’interrogativo che si pone è relativo all’obbligatorietà in capo al titolare del trattamento dei dati di comunicare il nome o la categoria del terzo cui sono stati ceduti i dati dell’interessato richiedente l’accesso

Secondo quanto disposto dall’art. 15 del GDPR  «la persona interessata ha il diritto di ottenere dal responsabile del trattamento la conferma che sia o meno in corso un trattamento di dati personali che la riguardano e, in caso affermativo, l'accesso a tali dati personali e alle informazioni relative ai destinatari o alle categorie di destinatari cui tali dati sono stati o saranno comunicati».

L’interpretazione data dalla Corte di Giustizia Europea è tesa a stabilire un vero e proprio diritto di accesso al trattamento dei propri dati da parte dell'interessato diretto alla:

- Verifica della correttezza del trattamento;
- Verifica della liceità del trattamento;
- Conoscenza dei destinatari a cui i dati sono stati ceduti dal titolare del trattamento. 

L’interpretazione letterale dell’art. 15 del GDPR indica come il diritto di conoscenza dell’interessato nei confronti dei propri dati sia «un diritto di essere informato riguardo all'identità dei destinatari concreti nel caso in cui i suoi dati personali siano già stati comunicati». Da questo si deduce che «si deve ritenere che le informazioni fornite all'interessato a titolo del diritto di accesso previsto all'articolo 15, paragrafo 1, lettera c), del GDPRdebbano essere le più esatte possibili. In particolare, tale diritto di accesso implica la possibilità per l'interessato di ottenere dal titolare del trattamento le informazioni sui destinatari specifici ai quali i dati sono stati o saranno comunicati o, alternativamente, di scegliere di limitarsi a richiedere informazioni riguardanti le categorie di destinatari».

Si discute, infine, se tale onere sia completamente espletato nel caso di comunicazione limitata alle categorie dei destinatari. In questo senso la CGUE evidenzia come questo diritto di accesso non abbia un carattere di assolutezza. Infatti «deve essere infatti considerato alla luce della sua funzione sociale e va contemperato con altri diritti fondamentali, in ossequio al principio di proporzionalità» (EU:C:2020:559). 

 

CONCLUSIONI

Questo brevissimo approfondimento costituisce uno spunto per determinare in concreto la responsabilità del titolare del trattamento in merito al diritto di accesso dell’interessato. Si presume, come regola generale, la comunicazione dell’identità concreta dei destinatari della comunicazioni dei dati personali dell'interessato. È data però facoltà al titolare di rifiutare, previa argomentazione delle motivazioni a sostegno, la richiesta e limitarsi a comunicare le categorie delle stesse laddove i destinatari non siano ancora noti, perché non è avvenuta detta comunicazione o se la richiesta è manifestamente infondata od eccessiva ex art.12 §.5 GDPR.

Articolo del:



L'autore dell'articolo non è nella tua città?

Cerca un professionista con le stesse caratteristiche a te più vicino.

Cerca nella tua città o in una città di tuo interesse

Altri articoli del professionista

Green Pass e privacy: un matrimonio discusso ma felice

Il Green Pass è un pericolo per la protezione dei dati personali in ambito sanitario?

Continua

Privacy e storie di password

Password: come formularle? Cosa si rischia per il loro uso improprio? In questo articolo proponiamo suggerimenti ed esempi tratti dalla Giurisprudenza

Continua

Privacy e videosorveglianza nei condomini

Come armonizzare l’esigenza di riservatezza e privacy con l’utilizzo dei sistemi di videosorveglianza all’interno dei condomini

Continua

Green Pass e privacy sul lavoro

Consegna di copia della certificazione verde per i lavoratori del settore pubblico e privato: quali sono le perplessità relative alla privacy

Continua

Privacy e cyberbullismo: scenari e ambiti di applicazione

Come la regolamentazione privacy si integra nella tutela del minore vittima di cyberbullismo

Continua

Privacy e diritto di difesa

Il datore di lavoro, per esercitare il proprio diritto alla difesa, estrae documenti contenenti dati personali dal PC aziendale del dipendente. Può farlo?

Continua

Privacy e Green Pass: ennesima puntata

Quando è necessario il “Green Pass Rafforzato”?

Continua

“Diritto all'oblio”, privacy on web

Quali sono le responsabilità dei web provider? Riportiamo una sentenza esemplare

Continua

Telemarketing selvaggio e privacy

Quali sono i nuovi strumenti di difesa? Le ultime novità proposte dal Garante

Continua

Fidelity card e privacy

Come possiamo tutelare e proteggere i nostri dati personali?

Continua

Ahi ahi la privacy! Cosa si rischia in caso di violazioni

Breve guida sui rischi sanzionatori a carico di chi fa un uso scorretto dei dati personali

Continua

“Phishing”, la “Pesca” dei nostri dati personali

In cosa consiste e come evitare spiacevoli furti della nostra privacy!

Continua

Anagrafe nazionale degli assistiti: step privacy in ambito sanitario

Anagrafe nazionale degli assistiti: cos'è e come funziona e il potenziamento del Fascicolo sanitario elettronico

Continua

Cosa sono i “Cookie” e quale è il loro impatto sulla privacy?

Cosa sono i famigerati “Cookie” e quale è la loro importanza circa un corretto utilizzo in materia di privacy?

Continua

Privacy, minori e new tecnology

I rischi di un uso “inconsapevole” degli strumenti della nuova tecnologia da parte dei minori e possibilità di tutela

Continua

Diritto di cronaca ed esercizio della privacy

Quali sono i limiti per l'esercizio del diritto di cronaca? Qual è il rapporto con la privacy e quali i criteri per bilanciare le rispettive esigenze?

Continua

Qualcuno ha violato la tua privacy?

Contatta il Garante…Presenta un Reclamo…fai così!

Continua

Privacy Vs. trasparenza amministrativa 1-0

Cosa accade quando le “esigenze” di privacy in materia sanitaria si scontrano con quelle legate alla trasparenza amministrativa

Continua

Il caso Tik Tok: la base giuridica del consenso al trattamento del dato

Come di riconosce il presupposto giuridico che rende il trattamento lecito

Continua

Servizio di geolocalizzazione e privacy

La valutazione di impatto nel trattamento dei dati nella giurisprudenza amministrativa

Continua

Privacy e video sorveglianza, un caso sempre aperto

Tutela alla sicurezza per il proprietario di un immobile o privacy del vicino di casa? Questo è il problema...

Continua

Privacy in ambito sanitario

Mancato aggiornamento dei dati personali delle piattaforme per l'invio di informazioni ai pazienti e sanzione del garante

Continua

Condominio e possibili violazioni di privacy

L’affissione dell’ordine del giorno dell'assemblea nell’androne condominiale e possibile violazione dei dati personali

Continua

Videosorveglianza e Smart Cities: il Garante della Privacy dice Stop

Ancora una volta l’attenzione del Garante si è indirizzata verso i sistemi di videosorveglianza intelligente

Continua

Telefonate mute: come tutelarsi?

Ecco quali sono le tutele previste dal Garante della Privacy

Continua

Video Sorveglianza e privacy, telecamere in un bar

Telecamere in un bar: tutela del lavoratore, obbligo di informativa e accordo sindacale

Continua

Privacy, Algoritmo e Intelligenza Artificiale

Spunti di discussione dalla Corte di Cassazione

Continua

La privacy non concede deroghe alla pubblicità

Il regime di pubblicità non giustifica la revoca dei principi in materia di protezione dei dati personali

Continua

Diritto all’oblio e diritto di cronaca storico. Problemi di convivenza

Cosa ne pensa la Corte di Cassazione, in una sua recente pronuncia

Continua