Il Titolare del trattamento deve effettuare controlli periodici, documentati e verificabili, per monitorare, sotto il profilo della protezione dei dati personali, le attività affidate a società terze responsabili. Quest’ultime, a loro volta, devono adottare misure tecniche ed organizzative che mettano a disposizione del Titolare un quadro esatto ed aggiornato delle informazioni effettivamente raccolte e trattate.

Lo ha ribadito il Garante per la protezione dei dati personali che ha comminato una sanzione di 50mila euro alla società Titolare del trattamento e di 30mila euro alla società Responsabile, incaricata quest’ultima del recupero del credito e, in quanto tale, destinataria dei dati del debitore trasmessi dal Titolare.

L’Autorità è intervenuta a seguito di una segnalazione con cui un debitore indicava l’utilizzo, nell’ambito delle attività di recupero del credito nei suoi confronti, di un numero di cellulare a lui intestato ma non più nella sua disponibilità. Il debitore, in particolare, lamentava le modalità con cui le due società avevano trattato i suoi dati personali e chiedeva in che modo fossero stati recuperati.

Dall’istruttoria è emerso che la società Titolare del trattamento non aveva vigilato adeguatamente sulle attività effettuate dalla società Responsabile e sulle istruzioni a questa impartite. La società Responsabile, invece, non aveva fornito a quella Titolare un quadro aggiornato delle informazioni raccolte durante l’incarico e non l’aveva informata del fatto che il debitore aveva chiesto di conoscere la provenienza del numero di telefono contattato ai fini del recupero del credito.

Nel determinare l’importo delle sanzioni, l’Autorità ha tenuto conto sia della gravità delle violazioni sia delle iniziative assunte dalle due società per prevenire il ripetersi di situazioni analoghe.

Per maggiori info: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10272004