Multa da 400 milioni dall’Ue a Google su privacy e geolocalizzazione

L’inchiesta è durata oltre 6 anni ed ha accertato 4 profili di violazione.
Doyle: condotta aziendale ha impedito di capire la reale portata del monitoraggio a cui erano sottoposte le persone.

403 milioni di euro: è questo l’importo della maxi-multa comminata dall’Ue a Google, tramite la Data Protection Commission (Dpc) irlandese, che opera come autorità capofila per l’intera Ue nel quadro del Gdpr.

La sanzione amministrativa arriva al termine di un’inchiesta durata oltre sei anni sul trattamento e la conservazione dei dati di geolocalizzazione dei cittadini europei. Il provvedimento, reso noto oggi, 21 settembre 2026, impone inoltre alla controllata europea di Alphabet un termine perentorio di sei mesi per adeguare i propri sistemi e interrompere le pratiche contestate.

L’indagine era stata formalmente aperta nel febbraio 2020 a seguito di una serie di esposti coordinati presentati da diverse associazioni europee dei consumatori. Al centro del fascicolo figuravano tre strumenti specifici dell’ecosistema Google: “Attività Web e App”, “Cronologia delle posizioni” e la funzione “Precisione della posizione” integrata nel sistema operativo Android.

L’autorità guidata dai commissari Des Hogan, Dale Sunderland e Niamh Sweeney, come riporta Adnkronos, ha accertato quattro profili di violazione del diritto comunitario tra il maggio 2018 e il febbraio 2020:

  • la carenza di basi giuridiche su cui fondare il tracciamento della posizione attraverso l’attività web e la cronologia;
  • la violazione del principio di responsabilizzazione (accountability), non essendo la multinazionale in grado di dimostrare la conformità ai criteri di trasparenza per la funzione di precisione della posizione su dispositivi mobili. L’onere della prova in capo alle Big Tech è stato un punto centrale anche nell’annuncio di Ursula von der Leyen sull’Eu Kids Act;
  • il mancato rispetto degli obblighi informativi verso gli utenti, rimasti di fatto all’oscuro del fatto che i dati di movimento venissero utilizzati per profilare preferenze commerciali e orientare la pubblicità comportamentale o behavioral advertising, una tecnica di marketing online che consiste nel mostrare annunci pubblicitari personalizzati agli utenti in base alla loro cronologia di navigazione, ai loro interessi e al loro comportamento sul web;
  • la conservazione dei dati di localizzazione per periodi ingiustificatamente lunghi rispetto alle finalità dichiarate.

Il vice commissario della Dpc Graham Doyle ha sottolineato come la condotta aziendale abbia impedito alle persone di comprendere la reale portata del monitoraggio a cui erano sottoposte nei loro spostamenti quotidiani.

Via il segreto salariale: visibile la retribuzione dei colleghi

Direttiva UE 970/2023 con l’intento di ridurre le discriminazioni salariali.
Danno o beneficio?

Possiamo mettere la parola “fine” al segreto salariale, il blocco che impediva ai dipendenti di poter rivelare quanto guadagnino tra loro.

Con la direttiva UE 970/2023, ora colleghi e colleghe potranno rilevare tra di loro i rispettivi stipendi e scoprire chi guadagna di più, e perché.

Motivo di questa direttiva è anche il fatto di scovare quanti più casi di discriminazione salariale, una piaga sociale che, a detta degli analisti, porta in molti casi ad una retribuzione media tra donne e uomini di circa il 13% a livello europeo, stando a quanto riporta Wall Street Italia.

Una piaga, però, che si spera di debellare senza creare ulteriori problemi per imprese e soprattutto lavoratori.

Perché la decadenza del segreto salariale permetterà anche di poter combattere il gender pay gap a livello legale e mettere di mezzo l’avvocato e il giudice del lavoro potrebbe non stimolare molto l’economia, anzi c’è il rischio che si possa portare ad un progressivo appiattimento degli stipendi: una cosa che causerebbe sicuramente più danni che benefici.

La norma in realtà non è ancora in vigore in Italia.

Solo a livello europeo sarà attiva dal 24 agosto, ma i paesi hanno tempo quasi 2 anni per recepire la direttiva e trasformarla in legge, prima di cadere in sanzione.

Nel caso dell’Italia, si avrà tempo entro il 7 giugno 2026 per provvedere ad abolire il segreto salariale per lavoratori e lavoratrici in Italia.

Malgrado le tempistiche lunghe, se dovesse venire approvata una legge al pari della direttiva 970/2023, le imprese avranno ulteriori obblighi da dover rispettare nei confronti dei propri dipendenti.

Le aziende dovranno mettere i dipendenti nelle condizioni di poter verificare che, alla stessa mansione, non venga attribuito un valore diverso a seconda di chi lo svolge e che rendano trasparenti i criteri in base ai quali si stabilisca tale retribuzione.

Inoltre, dovranno far sì che lavoratori e rappresentanti sindacali ricevano informazioni chiare sulle retribuzioni medie e le vieta di introdurre clausole contrattuali che vietino la divulgazione di informazioni sulla loro retribuzione, così come nel caso di richiesta da parte loro anche in merito ad altre categorie.

È una misura che andrà a colpire il gender pay gap che, malgrado il principio della parità retributiva sià sancito dal Trattato di Roma, continua a pesare in Europa e in Italia.

Microfono dello smartphone acceso, Garante: “Attenzione, dati rubati dalle app”

Informazioni carpite e rivendute a fini commerciali.
Aperta un’istruttoria.

Informazioni carpite per poi essere rivendute a società, le quali le usano per fare proposte commerciali.

Un fenomeno sempre più diffuso, tanto che il Garante della privacy ha aperto un’istruttoria a riguarda.

Il problema troverebbe radici nell’utilizzo del microfono da parte delle app che gli utenti scaricano e, per il cui utilizzo, accettano le condizioni d’uso che richiedono l’accesso al microfono.

L’accettazione dei termini viene solitamente data senza prestarvici troppa attenzione, ma comprende anche l’uso che verrà fatto dei propri dati.

Dopo che un servizio televisivo e diversi utenti hanno segnalato come basterebbe pronunciare alcune parole sui loro gusti, progetti, viaggi o semplici desideri per vedersi arrivare sul cellulare la pubblicità di un’auto, di un’agenzia turistica, di un prodotto cosmetico, l’Autorità ha avviato un’indagine sull’uso illecito di dati che si starebbe facendo alle spalle di persone ignare.

L’istruttoria è stata avviata in collaborazione con il Nucleo speciale privacy e frodi tecnologiche della Guardia di Finanza e prevede l’esame di una serie di app tra le più scaricate, al fine di verificare che l’informativa resa agli utenti sia chiara e trasparente e che sia stato correttamente acquisito il loro consenso.

Green pass e privacy: il monito del Garante

“Contiene informazioni personali e sanitarie: pessima idea condividerlo con il mondo”.
Il rischio è che chiunque possa leggerle ed utilizzarle.

Pochi giorni dopo aver dato l’ok all’utilizzo del green pass (approfondimento al link), è lo stesso Garante della privacy a lanciare però un monito in merito al suo utilizzo:

“Il Qr code del pass vaccinale contiene informazioni personali e sanitarie, non visibili ma potenzialmente leggibili e utilizzabili da chiunque, anche attraverso specifiche app: è rischioso esporlo sui social network.”

Questo è quanto riportato su Twitter, dopo che il problema era stato posto anche sul sito Agenda Digitale dal componente del collegio dell’Autorità, Guido Scorza, che più precisamente indicava quanto di seguito:

“Con l’arrivo dei primi green pass nelle nostre mani cominciano a comparire sui social le immagini dei primi Qr code che chi lo ha ricevuto esibisce trionfalmente. È una pessima idea.”

La prassi di postare sui social il certificato in segno trionfale è decisamente, tanto che lo aveva fatto (via Twitter) anche il coordinatore del dipartimento per la trasformazione digitale, Mauro Minenna, riconoscendo poi l’errore:

“Non invito nessuno a condividere il proprio Qr code.”

Il Garante spiega che le informazioni contenute nel green pass sono dedicate e non visibili (nel senso che si vede solo un codice), ma possono essere leggibili e utilizzabile da chiunque abbia un po’ di dimestichezza con la materia e con gli strumenti necessari.

Ciò si collega perfettamente con quanto dice Scorza:

“Il rischio è quello di lasciare in giro per il web una scia di propri dati personali per di più sanitari che chiunque potrebbe utilizzare per finalità malevole. Ad esempio per desumere che la persona ha patologie incompatibili con la vaccinazione o è contraria al vaccino. E di qui negare impieghi stagionali, tenere lontani da un certo luogo, insomma per varie forme di discriminazione. O anche per fare truffe mirate o per fare profilazione commerciale. Immaginiamo la possibilità che questi dati finiscano in un database venduto e vendibile. Resistiamo alla tentazione: esibire la soddisfazione di avere il green pass è davvero una pessima idea. Se proprio non sappiamo farne a meno, limitiamoci a condividere con il mondo la notizia, senza l’immagine dell’agognato Qr code.”

Covid e privacy: il datore può sapere chi è vaccinato e chi no?

La vaccinazione rimane segreta.
Il medico però decide se il lavoratore è idoneo alla professione o meno.

Sul tema dei vaccini va presa in considerazione, oltra a quella in relazione alla salute, anche la problematica inerente alla privacy.

La domanda degli ultimi tempi, infatti, è “può il datore di lavoro sapere se i suoi dipendenti sono vaccinati o meno?”.

Proprio in questo senso è intervenuto il Garante della Privacy, con una pubblicazione del 17 febbraio sul sito, il quale ha risposto che la vaccinazione della persona è un’informazione che deve rimanere segreta e che, quindi, il datore non può ricevere.

Lo stesso Garante, inoltre, precisa che il datore non può venire a conoscenza del fatto che il dipendente si sia iniettato il vaccino o no anche se c’è il consenso di quest’ultimo. Nemmeno può chiedere al medico competente, ovvero quello aziendale.

Quello che però il datore ha il diritto di sapere è se il lavoratore è idoneo alla mansione.

In questo caso, come detto precedentemente, il medico non può riferire al datore informazioni inerenti all’avvenuta vaccinazione o meno, ma può decidere se la mancanza della stessa comporti l’inidoneità alla mansione.

Nel caso in cui il mancato vaccino contro il Covid-19 possa generare l’inidoneità lavorativa, il medico dovrà riferire solamente la valutazione finale (appunto, l’inidoneità) senza però aggiungere commenti in merito.