La vendetta della “Donzella Svampita”

 

Quando la modifica di un nome cliente diventa una violazione privacy

Un recente provvedimento del Garante Privacy (n. 9909907 dell’8 giugno 2023) offre lo spunto per analizzare una “normale” operazione di gestione dell’anagrafica clienti che, però, è stata gestita male e ha portato ad una sanzione.

Il provvedimento, che per la verità si occupa anche di altre contestazioni, ha coinvolto una nota società del settore retail, una cui cliente ha scoperto che il proprio nome e cognome erano stati modificati nei database aziendali senza alcuna sua richiesta e, soprattutto, con l’aggiunta di un epiteto lesivo della sua reputazione e identità personale.

Probabilmente dopo una visita in un negozio caratterizzata da qualche frizzante alterco tra la cliente e una impiegata, infatti, la prima si era vista comunicare, pochi giorni dopo, la modifica del proprio nome e della propria intestazione del contratto fidelity, in “Donzella svampita”. 

Comprensibile, quindi, il disappunto, che ha portato ad una segnalazione del fatto al Garante.

 

Le violazioni

Modificare unilateralmente il nominativo di un cliente nell’anagrafica, tra l’altro utilizzando epiteti del tutto inappropriati, ha comportato la violazione del principio di integrità dei dati (art. 5, par. 1, lett. f, GDPR).

Questo principio impone al titolare di garantire che i dati siano protetti da modifiche non autorizzate. 

L’azienda, infatti, come sottolineato dal Garante, non è stata in grado di “assicurare su base permanente” l’integrità dei dati della reclamante. 

Il comportamento dell’addetta alla cassa che ha modificato l’anagrafica, quindi, si è tradotto non solo in una violazione diretta degli obblighi di sicurezza, che impongono misure tecniche e organizzative per impedire l’alterazione dei dati, ma anche dei principi di “liceità” e “correttezza” (art. 5, par. 1, lett. a). 

La modifica era palesemente scorretta e priva di qualsiasi base giuridica, arrivando a ledere la dignità e la reputazione della cliente, tutelate anche dall’art. 1 del Codice Privacy italiano. 

Come detto il provvedimento analizza anche altre criticità, tra cui i tempi di conservazione, la gestione dei consensi e le campagne di marketing, che volendo si potranno approfondire al link qui di seguito.

 

Tre consigli 

Per evitare di incorrere in una simile violazione, con rischi non solo sanzionatori ma anche reputazionali, ecco tre raccomandazioni pratiche.

  • Segmentare gli accessi ai database anagrafici. La modifica dei dati identificativi (nome, cognome, codice fiscale) non deve essere un’operazione consentita a tutto il personale che gestisce il cliente, come gli addetti al front-office o al marketing: deve essere riservata a team specifici (es. “anagrafica centralizzata”) e ogni operazione di modifica deve essere tracciata, attribuendo la responsabilità dell’inserimento a un operatore identificato.
  • Organizzare un flusso autorizzativo per le rettifiche. Qualsiasi modifica anagrafica deve seguire un iter formale: deve essere innescata solo da una richiesta dell’interessato (documentata, ad esempio tramite e-mail o modulo) o da una verifica d’ufficio (es. errore palese). L’operatore che esegue la modifica deve obbligatoriamente inserire a sistema la “causale” della variazione (es. “richiesta cliente”, “correzione errore materiale”), validando l’operazione.
  • Attivare controlli automatici e audit periodici. È consigliabile impostare alert automatici (o, se possibile, filtri di data validation sui campi anagrafici) che intercettino l’inserimento di termini anomali, epiteti o stringhe di testo non conformi a un formato standard di nome/cognome. Parallelamente, è necessario condurre audit periodici (almeno una volta l’anno) sui log di modifica dei dati anagrafici, per identificare pattern sospetti o accessi non autorizzati e intervenire prima che il danno si propaghi.

 

Il provvedimento qui: https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9909907 

Credits: Futurama – Matt Groening