Violazioni GDPR: il Garante sanziona un’azienda con 300.000 €
Il Garante per la protezione dei dati personali ha recentemente comminato una sanzione da 300.000 euro ad Aimag S.p.A., società operante nei servizi energetici, idrici, ambientali e di teleriscaldamento, per gravi violazioni in materia di protezione dei dati personali.
Il procedimento ha avuto origine da una segnalazione di un utente che lamentava l’assenza di adeguate misure di sicurezza nella procedura di registrazione all’area riservata del sito aziendale. L’istruttoria dell’Autorità ha accertato che chiunque, inserendo il codice fiscale dell’intestatario del servizio e un indirizzo email qualsiasi, poteva registrarsi a suo nome, accedendo illecitamente a informazioni personali quali dati anagrafici, indirizzo di abitazione, recapiti telefonici e storico dei consumi.
Oltre alle carenze sul piano della sicurezza dei sistemi, il Garante ha rilevato ulteriori violazioni particolarmente rilevanti:
• trattamento dei dati personali per finalità di telemarketing e promozionali in assenza di un’idonea base giuridica;
• informativa privacy incompleta e non conforme;
• consensi pre-flaggati nei moduli di registrazione, in violazione del Regolamento (UE) 2016/679 (GDPR);
• mancato rispetto del principio di limitazione della conservazione dei dati.
Considerata la gravità delle violazioni, il loro protrarsi nel tempo e l’elevato numero di interessati coinvolti, l’Autorità ha ritenuto necessario applicare una sanzione pecuniaria significativa.
Questo caso rappresenta un chiaro monito per tutte le aziende:
la protezione dei dati personali non è un adempimento formale, ma un obbligo sostanziale che richiede misure tecniche e organizzative adeguate, processi corretti e una piena consapevolezza delle responsabilità previste dal GDPR.
Ogni organizzazione, indipendentemente dalle dimensioni o dal settore, deve verificare costantemente:
• la sicurezza dei propri sistemi informativi;
• la correttezza delle modalità di raccolta dei consensi;
• la legittimità delle finalità di trattamento;
• la conformità delle informative privacy.
Consulenti Privacy Torino affianca le aziende nell’analisi dei trattamenti, nella messa in sicurezza dei sistemi, nella redazione della documentazione privacy e nella definizione di processi conformi alla normativa vigente, aiutandole a prevenire sanzioni e tutelare il proprio patrimonio informativo.
Contattaci per una consulenza personalizzata e verifica il livello di conformità della tua azienda prima che sia il Garante a farlo.


