Con un lungo iter argomentativo il Garante afferma che:
lo scambio di email non e' un contratto sufficiente per la privacy, perche' riguarda terzi che lo devono poter conoscer
la policy sul sito indica le mansioni concrete, ripeterle sarebbe un formalismo inutile.
il sysadmin tratta i dati anche quando non li vede
sanzione 12.000 euro
Classica situazione semplice: tutti sanno cosa fare, ve ne e’ traccia ma non nei documenti formalmente cercati dal Garante.
gli accordi via email non bastano
i trattamenti vanno mansionati, non basta l’informativa
l’amministratore di sistema tratta anche quando non vede i dati
Provvedimento
https://gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/10039553 (Öffnet in neuem Fenster)
Datum
04.08.2024
Kategorie
Privacy
0 Kommentare
Möchtest du den ersten Kommentar schreiben?
Werde Mitglied von Caffe20.it und starte die Unterhaltung.