Riders: dal Garante privacy sanzioni a società per uso illecito di dati

Pubblicato il 25 novembre 2024

Con la newsletter del 22 novembre 2024, il Garante per la protezione dei dati personali (GPDP) rende noto di aver ordinato una sanzione di 5 milioni di euro a una società per il trattamento illecito dei dati personali di oltre 35.000 riders tramite una piattaforma digitale.

Il provvedimento adottato dall’Autorità ha imposto l’adozione di nuove prescrizioni e ha vietato l’utilizzo dei dati biometrici per verificare l’identità dei lavoratori.

Attività istruttoria

L’indagine è stata avviata dal Garante a seguito di notizie di stampa relative alla disattivazione dell’account di un rider deceduto in un incidente stradale durante una consegna nel 2022, oltre che sulla base della segnalazione di un gruppo di esperti informatici. L’istruttoria ha fatto emergere gravi violazioni del Regolamento generale sulla protezione dei dati, nonostante la società fosse già stata sanzionata nel 2021.

Le attività ispettive, svolte in collaborazione con il Nucleo Speciale della Guardia di Finanza, hanno rivelato che la piattaforma inviava automaticamente un unico messaggio standard in caso di disattivazione o blocco dell’account, senza fornire ai rider informazioni sulla possibilità di contestare la decisione o richiedere il ripristino dell’account.

Dall’accesso diretto ai sistemi, è stato inoltre accertato che la società effettuava trattamenti automatizzati dei dati personali dei rider senza adottare le misure previste dal GDPR, violando il diritto dei lavoratori di ottenere l’intervento umano, di esprimere la propria opinione e di contestare decisioni algoritmiche. Tra i trattamenti automatizzati rilevati figuravano:

È emerso, inoltre, che la società trasmetteva, senza consenso, i dati personali e di geolocalizzazione dei rider anche al di fuori dell’orario di lavoro, compreso quando l’app era in background o inattiva. I dati venivano poi condivisi con terze parti.

Provvedimento del Garante

Con il provvedimento del 13 novembre 2024, il Garante ha accertato gravi illeciti nel trattamento dei dati personali dei rider e ha imposto misure correttive, oltre alla sanzione di 5 milioni di euro, da versare entro 30 giorni. Il provvedimento, reso pubblico per garantire trasparenza e consapevolezza, prevede anche la possibilità di ulteriori sanzioni in caso di mancata conformità.

La società dovrà:

Infine, il Garante ha ordinato alla società di adeguare il trattamento dei dati ai principi di trasparenza, minimizzazione e accuratezza, assicurando la tutela dei diritti dei lavoratori e la conformità alle normative sui controlli a distanza.

Allegati
Condividi l'articolo
Potrebbe interessarti anche

Nuova chance per l’assegnazione agevolata dei beni ai soci anche nel 2026

12/03/2026

Contributo assunzioni under 36 editoria 2025 al via: requisiti, importo e domanda

12/03/2026

CCNL Edilizia artigianato - Verbale di accordo del 10/2/2026

12/03/2026

Premi di risultato e welfare aziendale, nuova valutazione di convenienza

12/03/2026

Ccnl Edilizia artigianato. Regolamento FAQS

12/03/2026

Premi di risultato e welfare: nuove valutazioni di convenienza

12/03/2026

Ai sensi dell'individuazione delle modalità semplificate per l'informativa e l'acquisizione del consenso per l'uso dei dati personali - Regolamento (UE) n.2016/679 (GDPR)
Questo sito non utilizza alcun cookie di profilazione. Sono invece utilizzati cookie di terze parti legati alla presenza dei "social plugin".

Leggi informativa sulla privacy