Provvedimenti recenti del Garante per la Protezione dei dati personali | Fieldfisher
Skip to main content
News

Provvedimenti recenti del Garante per la Protezione dei dati personali

28/09/2022
A glowing padlock icon made of small white dots is displayed on a digital background filled with rows of binary code (0s and 1s) in shades of pink and purple, symbolizing cybersecurity and data protection.

Locations

Italia

Il Garante per la Protezione dei dati personali ha pubblicato due ulteriori provvedimenti, con ad oggetto l'uso di Google Analytics, ed emanati rispettivamente nei confronti di Fastweb S.p.a. e di IlMeteo S.r.l., che fanno seguito al provvedimento Caffeina Media S.r.l., cui si conformano.
Più nello specifico, nel provvedimento avverso Fastweb S.p.a., il Garante ha analizzato la documentazione e gli strumenti proposti da Google Analytics 360 (versione a pagamento del noto strumento), così come sottoscritti e implementati dal Titolare del Trattamento, evidenziando come non sia possibile escludersi a priori che l’indirizzo IP, nella sua interezza, sia trasmesso ai sistemi di Google LLC, prima dell’operazione di troncamento, che sarebbe garantita dalla misura “IP-Anonymization" implementata.

Nel secondo caso l’analisi ha coinvolto, oltre ai già noti aspetti legati a Google Analytics nella sua versione gratuita, anche il servizio Google Signals, che, in aggiunta a Google Analytics, consente di effettuare analisi più accurate sugli utenti loggati, esaminandone il comportamento in modalità cross-device qualora interagiscano con il sito da più browser e dispositivi, arricchendo le loro caratteristiche demografiche e di interessi. Il servizio si basa sull'incrocio dei dati degli utenti loggati a Google che hanno attivato il sistema di “Personalizzazione degli annunci” (Ads Personalization) con i dati raccolti dalla navigazione.

In entrambi i casi esaminati, secondo il Garante, il trattamento è risultato illecito in relazione all’art. 5, par. 1, lett. a) e par. 2, all’art. 13, par. 1, lett. f), all’art. 24, e agli artt. 44 e 46, del Regolamento.

La violazione è stata considerata "minore", entrambi i titolari ammoniti, ai sensi del considerando 148 e dell’art. 58, par. 2, lett. b), del Regolamento ed è stata ordinata la sospensione del flusso verso Google LLC, con l'obbligo di conformarsi entro 90 giorni al Capo V del GDPR.


Provvedimento del 7 luglio 2022 - IlMeteo S.r.l.

Provvedimento del 21 luglio 2022 - Fastweb S.p.a.


A cura del team Privacy