Un’ordinanza del Tribunale di Milano, sez. I civ., 10 febbraio 2021, ha concesso ai genitori di un giovane prematuramente scomparso l’accesso ai dati dello smartphone del figlio conservati in iCloud.
Un problema con il quale ci si imbatterà sempre più di frequente in futuro con la richiesta di accesso a account di soggetti deceduti detentori di email personali, siti web, pagine Facebook, gestiti da fornitori di servizi tecnologici diffusi sul territorio.

Nascono dei dubbi sulla protezione del diritto alla riservatezza dei terzi che hanno interagito col defunto.

L’ordinanza affronta preliminarmente il tema dell’individuazione della normativa applicabile al trattamento dei dati personali delle persone decedute. Essa richiama, in particolare, il Considerando 27 del Regolamento (UE) 2016/679 (di seguito, il «GDPR»), il quale esclude espressamente dall’ambito di applicazione del Regolamento i trattamenti di dati di persone decedute, lasciando la disciplina di tale peculiare aspetto interamente alla legislazione degli Stati membri.

Il legislatore italiano è intervenuto in merito con l’art. 2-terdecies del Codice Privacy oggi vigente, introdotto dal d.lgs. 101/2018 disponendo che «I diritti di cui agli articoli da 15 a 22 del [GDPR] riferiti ai dati personali concernenti persone decedute possono essere esercitati da chi ha un interesse proprio, o agisce a tutela dell’interessato, in qualità di suo mandatario, o per ragioni familiari meritevoli di protezione».

E’ da tenere presente che nella società dell’informazion si è sempre più diffusa l’abitudine di concedere agli utenti la facoltà di indicare un cd. «contatto erede». Un terzo utente cui può essere riconosciuto dopo il proprio decesso l’accesso a tutti i, o parte dei, dati contenuti nell’account.

Resta da affrontare, in caso di inesistenza di disposizioni del defunto, l’impatto che l’esercizio dei diritti in luogo del defunto può avere sulle aspettative di riservatezza tanto del defunto che dei terzi che con questo hanno interagito.
Numerose sono le precedenti decisioni con cui il Garante Privacy ha rigettato ricorsi all’accesso di tutti i dati detenuti dal defunto quando questi si estendevano all’identità di terzi che avevano avuto rapportti con il defunto.

In conclusione, l’ordinanza manca di coerenza con le precedenti decisioni del Garante e mostra un totale disinteressamento per le legittime aspettative di riservatezza dei terzi, le cui foto, i cui messaggi, le cui voci sono normalmente conservate in un account e potrebbero essere violate.

   

 

Dott. Igino Addari

DPO ACTAINFO

 

 

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO Servizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

    

 

 

Leggi anche

Entro 2 agosto 2026: Marcatura e Codice AI generativa

L’Unione europea compie un nuovo passo nella regolamentazione dell’intelligenza artificiale generativa con la pubblicazione del Codice di buone pratiche sulla trasparenza dei contenuti generati dall’AI. Si tratta di uno strumento pensato per aiutare fornitori e utilizzatori di sistemi di AI generativa ad applicare gli obblighi previsti dall’AI Act in materia di marcatura, rilevamento ed etichettatura […]

Supply Chain: NIS2 e DORA

Le direttive NIS2 e il regolamento DORA stanno ridefinendo gli standard di cybersicurezza in Europa, imponendo obblighi stringenti sulla sicurezza della catena di fornitura ICT. Le nuove norme non si limitano a richiedere controlli sui fornitori, ma attribuiscono una responsabilità diretta ai vertici aziendali, che devono garantire la conformità lungo tutta la filiera, con sanzioni […]

Cybersecurity: CRA e sicurezza digitale dinamica

La cybersecurity non è più solo una questione di installare un antivirus o un firewall. Con l’approvazione del Cyber Resilience Act (CRA) la sicurezza informatica rappresenta un requisito operativo, normativo e strategico per tutte le organizzazioni, indipendentemente dalla loro dimensione. Per PMI e lavoratori autonomi c’è una opportunità di finanziamento per colmare l’eventuale ritardo nell’uso […]