Poste Italiane: «Stupore per provvedimento, faremo ricorso»

Il Garante per la protezione dei dati personali ha fatto sapere di aver irrogato una sanzione 6.624.000 euro a Poste Italiane S.p.A. e una di 5.877.000 euro a Postepay S.p.A., per aver trattato illecitamente i dati personali di milioni di utenti. L’Autority ha spiegato che a far scattare l’istruttoria sono state numerose segnalazioni ricevute a partire dall’aprile del 2024 e che riguardavano le modalità di funzionamento delle app BancoPosta e Postepay. «Tali applicazioni – spiega il Garante – prevedevano, quale condizione obbligatoria per l’utilizzo dei servizi, il rilascio da parte degli utenti di un’autorizzazione al monitoraggio di una serie di dati contenuti nei dispositivi mobili, incluse le applicazioni installate e in esecuzione, al fine di individuare eventuali software malevoli». Tuttavia, secondo quanto appurato, le modalità sarebbero state fin troppo invasive e non strettamente necessarie alle finalità di prevenzione delle frodi. L’Autorità avrebbe rilevato anche altre violazioni della normativa, tra cui «carenze nell’informativa resa agli utenti, assenza di un’adeguata valutazione di impatto sulla protezione dei dati (DPIA), mancata adozione di misure di sicurezza adeguate e di idonee politiche di conservazione dei dati, nonché irregolarità nella designazione del responsabile del trattamento». Dal canto suo, Poste Italiane ha espresso «stupore per il provvedimento» e, ribadendo «la correttezza e la trasparenza del proprio operato», ha annunciato che «presenterà ricorso per l’annullamento del provvedimento presso il Tribunale di Roma». Tra le altre cose, secondo Poste, «oltre che nel merito, il provvedimento è viziato anche sotto il profilo procedimentale».