Cosa è successo
Il 7 settembre 2026, davanti al giudice Halpin del Dublin Metropolitan District Court, Brown Thomas Arnotts Limited si è dichiarata colpevole di cinque capi d'imputazione campione su ventuno complessivi, per violazione del regolamento 13 dello Statutory Instrument 336 del 2011, la norma irlandese sulle comunicazioni commerciali non richieste. La Corte ha applicato il Probation of Offenders Act e, in ragione della condanna, ha disposto il versamento di mille euro a un ente benefico locale e mille euro a titolo di spese legali dell'autorità.
L'origine del problema è la parte che più somiglia a quello che capita a tutti. Un difetto tecnico del fornitore di software di terze parti rendeva a intermittenza impossibile disiscriversi dalle comunicazioni commerciali. Non una scelta, non una strategia aggressiva: un guasto. E la difesa non è servita, perché il titolare del trattamento resta il soggetto responsabile di quello che fa con i dati chi lavora per lui.
- Tre capi: mancata indicazione di un indirizzo valido per opporsi, in violazione del regolamento 13(12).
- Due capi: invio di comunicazioni commerciali senza consenso valido, regolamento 13(1).
- Alcuni reclamanti avevano revocato il consenso di persona o al telefono, e hanno continuato a ricevere.
- L'autorità aveva già rivolto un avvertimento alla stessa società nel marzo 2022.
Il terzo punto è quello che un DPO dovrebbe portare al cliente domani mattina. Le persone avevano detto di smettere usando i canali che avevano sotto mano — allo sportello, al telefono — e il sistema continuava a scrivere loro perché l'unica porta collegata era il link di disiscrizione. È esattamente lo stesso schema del provvedimento italiano contro BBVA di settembre: la volontà dell'interessato registrata da una parte e non propagata al sistema che invia.
Perché duemila euro non sono la notizia
In Irlanda le violazioni delle norme ePrivacy sul marketing non si chiudono con una sanzione amministrativa: si perseguono penalmente, e l'autorità porta la società davanti a un giudice. Quello che resta non è l'esborso, che è simbolico, ma la condanna di una società quotata sul registro dei tribunali. Chi valuta il rischio del telemarketing guardando l'importo delle sanzioni sta guardando la colonna sbagliata.
E c'è l'avvertimento del 2022. Un guasto capita a chiunque; un guasto sulla stessa materia su cui si è già stati avvertiti quattro anni prima è un'altra cosa, ed è quello che trasforma un problema tecnico in un procedimento. La domanda pratica da fare a ogni cliente che manda newsletter è una sola, e non è sul consenso: chi verifica, e ogni quanto, che il link di disiscrizione funzioni davvero e che una revoca arrivata da un altro canale finisca nel sistema che invia?
Fonte ufficiale:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Fonte ufficiale:Data Protection Commission — Latest newsStai cercando un gestionale per il tuo lavoro di DPO?
DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.
Inizia gratis