Le tue preferenze sui cookie

Provv. Garante 10/06/2021 · art. 7 GDPR

Usiamo cookie tecnici essenziali per far funzionare la piattaforma (login, sicurezza, sessioni). Vorremmo usare anche cookie analitici per capire come migliorarla.

Puoi accettare tutto, rifiutare tutto, oppure scegliere quali categorie attivare.Il tuo consenso è valido 6 mesi e puoi revocarlo in ogni momento dal footer.

Trovi tutto nella nostra informativa privacy.

Tutte le news
Sanzione 22 luglio 2026 3 min

Norvegia: programma fedelta' nel mirino, oltre sei milioni di iscritti coinvolti

Datatilsynet contesta consenso non valido, nuove finalita' mai valutate, legittimo interesse non ponderato e risposte agli interessati fuori termine

TL;DR per il DPO

Quattro contestazioni che si ripetono ovunque ci sia una carta fedelta': (1) consenso non valido; (2) nuove finalita' aggiunte nel tempo senza mai rivalutare il trattamento; (3) legittimo interesse invocato senza bilanciamento adeguato; (4) richieste degli interessati evase oltre il termine dell'art. 12.3.

I tre punti che contano

  • I programmi fedelta' crescono per stratificazione: nascono per la raccolta punti, poi arrivano profilazione, offerte personalizzate, analisi dei comportamenti d'acquisto, condivisione coi partner. Ogni strato e' una nuova finalita' che andava valutata quando e' stata aggiunta, non a posteriori.
  • Il consenso raccolto all'iscrizione non copre cio' che verra' dopo. Se la finalita' cambia, o si aggiorna la base giuridica o si raccoglie un nuovo consenso: il silenzio non e' una terza opzione.
  • I termini di riscontro sono un adempimento misurabile e facilissimo da contestare: un mese, prorogabile di due con motivazione. E' tra le prime cose che un'autorita' verifica perche' basta guardare le date.

Cosa fare adesso, in pratica

Per i clienti con programmi fedelta', app o community: 1) ricostruisci la cronologia delle finalita': cosa faceva il programma al lancio e cosa fa oggi; 2) verifica che ogni finalita' aggiunta abbia una base giuridica propria e sia nel registro; 3) rileggi il testo del consenso: se e' generico o cumulativo, va rifatto granulare; 4) misura i tempi di riscontro degli ultimi sei mesi: se non sai dirlo, e' gia' un problema; 5) controlla la condivisione coi partner commerciali e i relativi accordi.

Perche' conta per i tuoi clienti

Il caso arriva dalla Norvegia ma la struttura del problema e' identica in qualunque catena italiana con una carta fedelta': funzionalita' aggiunte negli anni sopra un consenso raccolto una volta sola. E' un audit che si puo' proporre concretamente, con un perimetro chiaro e un risultato verificabile.

Fonte ufficiale:Datatilsynet (Norvegia) - decisione a seguito di audit sulle entita' nordiche di un gruppo della distribuzione

Stai cercando un gestionale per il tuo lavoro di DPO?

DPO Workspace e' costruito da un DPO certificato. 30 giorni di prova gratuita.

Inizia gratis