Garante Privacy multa Poste e Postepay per 12,5 milioni

Il trattamento dei dati nelle app era troppo invasivo.



[ZEUS News - www.zeusnews.it - 21-04-2026]

Il Garante per la protezione dei dati personali ha sanzionato Poste Italiane e Postepay per un totale di oltre 12,5 milioni di euro, contestando il trattamento illecito dei dati personali di milioni di utenti attraverso le app BancoPosta e Postepay (oggi pensionate e sostituite dall'app Poste Italiane). Il provvedimento, pubblicato il 20 aprile 2026, conclude un'istruttoria avviata nel 2024 a seguito di numerose segnalazioni e reclami relativi alle modalità di funzionamento delle applicazioni mobili: oltre cento utenti lamentavano la ricezione di notifiche nelle app che li invitavano ad autorizzare l'accesso ai dati del dispositivo per rilevare eventuali software dannosi. L'autorizzazione era obbligatoria: in caso di rifiuto, l'operatività delle app veniva limitata o impedita.

Secondo quanto accertato, le app richiedevano agli utenti, come condizione obbligatoria per l'utilizzo dei servizi, l'autorizzazione al monitoraggio di una serie di dati presenti nei dispositivi mobili. Tra questi figuravano informazioni sulle applicazioni installate e in esecuzione, dati di utilizzo e altri elementi ritenuti non strettamente necessari per la prevenzione delle frodi. Il Garante ha ritenuto che tali modalità costituissero un'ingerenza eccessivamente invasiva nella sfera privata degli utenti. Il trattamento dei dati veniva effettuato tramite la piattaforma antifrode ThreatMetrix, utilizzata per analizzare in tempo reale le operazioni effettuate tramite le app e attribuire un indice di rischio. L'Autorità ha rilevato che, pur perseguendo finalità legittime di sicurezza, la configurazione adottata avrebbe potuto essere sostituita da strumenti meno impattanti sui diritti degli interessati.

Nel corso dell'istruttoria sono emerse ulteriori violazioni della normativa sulla protezione dei dati personali. Tra queste figurano carenze nell'informativa resa agli utenti, l'assenza di una valutazione d'impatto (DPIA) adeguata, la mancata adozione di misure di sicurezza idonee e irregolarità nella designazione del responsabile del trattamento. Il Garante ha inoltre contestato l'assenza di politiche di conservazione dei dati conformi ai requisiti normativi. Le sanzioni irrogate ammontano a 6.624.000 euro per Poste Italiane e 5.877.000 euro per Postepay. L'Autorità ha ordinato alle società di cessare i trattamenti ritenuti illeciti, ove non già interrotti, e di adeguarsi alle prescrizioni relative alla conservazione dei dati, con obbligo di comunicare le misure adottate.

Poste Italiane ha contestato il provvedimento, dichiarando che i trattamenti erano conformi alla normativa europea sui servizi di pagamento (PSD2) e riconosciuti da Banca d'Italia. La società ha annunciato ricorso al Tribunale di Roma, sostenendo che l'accesso ai dati dei dispositivi fosse necessario per garantire la sicurezza delle operazioni e prevenire frodi informatiche.

Il provvedimento sottolinea che la protezione dei dati personali deve essere garantita anche in presenza di finalità di sicurezza, e che le misure adottate devono rispettare i principi di proporzionalità e minimizzazione. L'Autorità ha ribadito che la prevenzione delle frodi non giustifica trattamenti eccedenti rispetto a quanto strettamente necessario.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Il servizio per inviare raccomandate da casa propria
Garante privacy, niente conti correnti aperti al Fisco

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quanto spam ricevi in media ogni giorno?
Uno o due messaggi
Meno di dieci messaggi
Tra i dieci e i venti messaggi
Tra i venti e i cinquanta messaggi
Tra i cinquanta e i cento messaggi
Tra i cento e i cinquecento messaggi
Oltre cinquecento messaggi

Mostra i risultati (3906 voti)
Aprile 2026
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
La Ricerca Live di Google arriva in Italia
Samsung ritira il Galaxy Z TriFold dopo tre mesi
Tutti gli Arretrati
Accadde oggi - 22 aprile


web metrics