GDPR e consenso al marketing: la maxi-sanzione a Banco Bilbao Italia

Dati biometrici e AI Act: il Garante privacy chiede più tutele per il riconoscimento facciale

Luglio 30, 2026

Dati biometrici e AI Act: il Garante privacy chiede più tutele per il riconoscimento facciale

Luglio 30, 2026
gdpr

Il rispetto del consenso al marketing GDPR non si esaurisce con la registrazione di un “no” in un sistema aziendale. Lo dimostra la recente sanzione di oltre 5,5 milioni di euro inflitta dal Garante Privacy a Banco Bilbao Vizcaya Argentaria Italia (BBVA).

Il caso nasce dal reclamo di un cliente che aveva espresso la propria opposizione alla ricezione di comunicazioni commerciali, sia tramite l’app sia contattando il servizio clienti. Nonostante questo doppio rifiuto, il cliente ha continuato a ricevere messaggi promozionali per sette mesi, da ottobre 2025 a maggio 2026.

Un errore tecnico non esclude la responsabilità

Secondo la banca, un malfunzionamento aveva impedito il corretto allineamento tra i sistemi interni e la piattaforma di gestione delle comunicazioni commerciali. Tuttavia, il Garante ha ritenuto che questo errore non fosse sufficiente a escludere la responsabilità dell’istituto.

L’istruttoria ha inoltre rilevato ulteriori criticità. La banca non avrebbe fornito riscontri corretti al cliente nell’esercizio dei suoi diritti, arrivando persino a comunicare informazioni errate sul funzionamento dei trattamenti interni.

Il consenso al marketing GDPR non basta se il sistema non lo rispetta

La decisione del Garante mette in evidenza un principio di portata generale. Non basta che il “no” del cliente venga registrato da un sistema, se poi l’organizzazione non riesce a garantirne l’applicazione effettiva.

Il rispetto della normativa privacy, quindi, non può fermarsi alla singola app o al singolo database. I diversi sistemi aziendali devono dialogare correttamente tra loro. Di conseguenza, le procedure interne devono garantire che la scelta del cliente venga rispettata lungo tutte le fasi del trattamento dei dati.

Le prescrizioni imposte a Banco Bilbao Italia

Oltre alla sanzione pecuniaria, il Garante ha prescritto all’istituto di adottare misure tecniche e organizzative adeguate. L’obiettivo è facilitare l’esercizio dei diritti degli interessati e garantire una gestione tempestiva delle loro richieste.

Questo caso rappresenta un monito per tutte le aziende che gestiscono comunicazioni commerciali attraverso più canali e sistemi. Pertanto, un’architettura IT frammentata rischia di trasformarsi in un rischio di compliance concreto, con conseguenze economiche rilevanti.

Come GetSolution può supportare la tua azienda

Garantire la coerenza tra i sistemi aziendali nella gestione dei consensi richiede un approccio strutturato, che unisca competenze legali e tecniche. GetSolution affianca le organizzazioni nella valutazione e nell’adeguamento dei processi di trattamento dei dati personali, per prevenire rischi di questo tipo. Contattaci per una valutazione della tua situazione.

Comments are closed.