GUARDA QUIhttps://accademiaitalianaprivacy.it/areaprivata/foto/2243/01.jpg
lunedì 13 aprile 2026
Rubrica giornaliera Pillole di Privacy. Risponde Alessandro Papini

Le richieste di accesso da parte degli interessati, pur essendo un diritto fondamentale sancito dal Regolamento (UE) 2016/679, possono presentare diverse criticità quando si manifestano in modo massivo o strumentale. Uno degli aspetti critici è la capacità dell'organizzazione di identificare direttamente ogni richiesta e di rispondere in modo tempestivo e corretto. La verità è che l'aumento delle richieste può comportare un sovraccarico operativo, soprattutto per le PMI, che spesso non dispongono delle stesse risorse di gestione rispetto a grandi aziende. Inoltre, vi è il rischio che tali richieste vengano utilizzate in modo strumentale per compromettere le normali operazioni aziendali, costringendo i DPO e i team legali ad investire risorse e tempo prezioso per smascherare eventuali abusi.
Per rispondere in modo efficace a queste richieste massive, le aziende devono implementare procedure standardizzate che permettano di valutare la legittimità della richiesta, mantenendo un equilibrio tra la protezione dei dati e la necessità di fornire informazioni. È consigliabile anche dotarsi di strumenti tecnologici per gestire e tracciare le richieste, affinché ogni interazione possa essere registrata e analizzata. Inoltre, stabilire una comunicazione chiara e trasparente con gli interessati può aiutare a ridurre la probabilità di interazioni strumentali.
Dal punto di vista normativo, il GDPR offre indicazioni specifiche. In particolare, l'articolo 15 tratta del diritto di accesso dell'interessato, mentre l'articolo 12 stabilisce i principi relative alle modalità di risposta. È cruciale comprendere che, sebbene le richieste di accesso siano legittime, le aziende sono autorizzate a rifiutare richieste manifestamente infondate o eccessive. La comunicazione dell'esito della richiesta deve anche avvenire senza eccessivo ritardo, rispettando il termine massimo di un mese. Rispettare tali articoli è fondamentale per garantire una gestione legale ed etica delle richieste degli interessati.
CONDIVIDI QUESTA PAGINA!