Cambridge Analytica: Garante privacy sanzionerà Facebook


Chiusa l’istruttoria: per il Garante della privacy Facebook ha trattato illecitamente i dati dei cittadini italiani acquisiti tramite l’App “Thisisyourdigitalife”

Chiusa l'istruttoria: per il Garante della privacy Facebook ha trattato illecitamente i dati dei cittadini italiani acquisiti tramite l’App “Thisisyourdigitalife”

Il Garante per la privacy ha concluso l’istruttoria avviata nei confronti di Facebook per il “caso Cambridge Analytica”. Al termine delle verifiche effettuate è risultato che i dati dei cittadini italiani acquisiti tramite l’App “Thisisyourdigitalife” (il test della personalità ideato per raccogliere le informazioni personali oggetto di profilazione), benché non siano stati trasmessi a Cambridge Analytica, sono stati comunque trattati in modo illecito, in assenza di idonea informativa e di uno specifico consenso. Pertanto il Garante ne ha vietato l’ulteriore trattamento e si è riservato di avviare un separato procedimento sanzionatorio.

Nel corso della medesima istruttoria è inoltre emerso uno specifico trattamento di dati personali dei cittadini italiani acquisiti in occasione delle elezioni politiche del 4 marzo 2018, mediante un prodotto, denominato “Candidati”, installato sulla piattaforma del social network. Tale prodotto consentiva agli elettori che fornivano il proprio indirizzo postale di avere informazioni sui candidati della propria circoscrizione elettorale e sui loro programmi. Facebook, pur affermando di non registrare informazioni su come gli utenti si fossero orientati su tali profili, conservava i file di log delle loro azioni per un periodo di 90 giorni, per poi estrarne “matrici aggregate” non meglio definite. Inoltre, nel giorno delle elezioni appariva sul newsfeed degli utenti di Facebook un messaggio che sollecitava la condivisione dell’essersi o meno recati al voto e ad esprimere opinioni sull’importanza dello stesso.

Il Garante ha rilevato che queste due funzioni di Facebook, specificamente concepite e rivolte ai cittadini italiani in prossimità delle elezioni, non sono previste tra le finalità indicate nella “data policy” della piattaforma.

I dati personali possono essere raccolti per finalità determinate ed esplicite e successivamente trattati in modo compatibile con tali finalità. A maggior ragione le finalità del relativo trattamento devono essere descritte con estrema precisione quando vengono raccolti dati sensibili, come quelli potenzialmente idonei a rivelare opinioni politiche, in modo tale da consentire agli utenti di esprimere il proprio consenso libero e informato. E dati “sensibili” sono ad esempio le informazioni sull’essersi recati o meno alle urne o le dichiarazioni a favore del voto (rimaste visibili sulla piattaforma anche se, secondo quanto sostenuto da Facebook, non monitorate).

A conclusione dell’istruttoria, il Garante ha dunque ritenuto illegittimo il trattamento di dati realizzato da Facebook  in quanto basato su un generico consenso reso dall’utente al momento della registrazione alla piattaforma dopo la lettura di una informativa del tutto inidonea.

Per tali ragioni, ha vietato a Facebook il trattamento di ogni eventuale dato raccolto mediante tali modalità e delle valutazioni espresse dagli utenti a seguito del messaggio che sollecitava la condivisione.

Anche per tale fattispecie l’Autorità si è riservata la contestazione di sanzioni amministrative per gli illeciti trattamenti di dati riscontrati.

Il provvedimento è stato trasmesso all’Autorità di protezione dati dell’Irlanda, Paese dove è insediato lo stabilimento principale di Facebook in Europa, per le valutazioni di competenza, in cooperazione con il Garante italiano.

Il commento delle associazioni dei consumatori

“Bene! Accolto il nostro esposto. Fin dall’inizio della vicenda Cambridge Analytica abbiamo inviato una segnalazione sia all’Antitrust che al Garante della Privacy. L’informativa sulla privacy rinvenibile sul social network, infatti, non presentava un’idonea informativa. Vi era uno scarso livello di trasparenza rispetto alle condizioni di accesso e di utilizzo dei dati e dei contenuti pubblicati sui profili personali degli utenti da parte di terzi” afferma Massimiliano Dona, presidente dell’Unione Nazionale Consumatori.

“Ora attendiamo l’esito del procedimento sanzionatorio” conclude Dona.

Per il Codacons “la decisione del Garante per la privacy, che ha riconosciuto un utilizzo illecito dei dati dei cittadini italiani acquisiti tramite l’App “Thisisyourdigitalife”, è una importante vittoria per il Codacons, associazione dal cui esposto è nata l’indagine dell’Autorità – oltre che dell’Antitrust e della Procura di Roma – nei confronti di Facebook”.

“Ora ci aspettiamo una sanzione pesantissima nei confronti di Facebook, essendo stata confermata la nostra denuncia circa un uso scorretto dei dati personali degli iscritti al social network – afferma il presidente Carlo Rienzi –. Quanto stabilito dal Garante della privacy, inoltre, rafforza la class action avviata dal Codacons a tutela dei cittadini italiani coinvolti nello scandalo “Datagate”, azione alla quale si può aderire alla pagina https://codacons.it/scandalo-datagate/“.