skip to Main Content

Regolamento generale sulla protezione dei dati (RGPD): linee guida dalla corte per trattamento di informazioni commerciali sensibili

La Corte Europea si è espressa su controversie riguardanti il trattamento dei dati personali da parte di società come la SCHUFA, fornitrice di informazioni commerciali per le banche, sollevando importanti questioni sul rispetto del Regolamento Generale sulla Protezione dei Dati (RGPD).

Il tribunale amministrativo di Wiesbaden, in Germania, ha portato avanti una disputa relativa a pratiche quali lo “scoring” e la conservazione prolungata delle informazioni sull’esdebitazione, questionando la conformità di queste pratiche al RGPD.

La Corte ha dichiarato che lo “scoring”, se impiegato dalle banche come strumento decisionale nell’erogazione di crediti, può essere considerato un processo decisionale automatizzato, inizialmente vietato dal RGPD. Tuttavia, spetta al tribunale valutare se esistono eccezioni valide e conformi alla legge federale tedesca sulla protezione dei dati.

Sul fronte della conservazione delle informazioni relative all’esdebitazione, la Corte ha ritenuto contrario al RGPD il fatto che le agenzie private conservino dati per periodi più lunghi rispetto ai registri pubblici dei fallimenti. Tale informazione è vitale per consentire a un individuo di reintegrarsi nella vita economica e la sua conservazione prolungata potrebbe pregiudicare i diritti e gli interessi della persona interessata.

La Corte ha specificato che, se la conservazione supera i sei mesi previsti dal legislatore tedesco, la persona interessata ha diritto alla cancellazione dei dati. Per quanto riguarda la conservazione parallela da parte della SCHUFA, la Corte ha stabilito che spetta al tribunale valutare la liceità di tale conservazione. In ogni caso, l’interessato ha il diritto di opporsi al trattamento dei propri dati e di richiederne la cancellazione, a meno che la SCHUFA non dimostri validi motivi per la loro conservazione.

La sentenza sottolinea l’importanza del controllo giudiziario sulle decisioni vincolanti delle autorità di controllo, garantendo un equilibrio tra la protezione dei dati personali e l’interesse pubblico.

Back To Top