Protezione dati personali, Spotify multata per 5 milioni di euro
di Maria Sole BettiROMA - Prima Facebook e Meta, ora Spotify. Non si ferma la battaglia di Max Schrems, il giustiziere della privacy in Europa, e della Noyb, l’Ong austriaca per la tutela dei diritti digitali di cui è co-fondatore. A essere stanata questa volta è la piattaforma audio numero uno del mondo, che martedì ha ricevuto una multa da quasi 5 milioni di euro per violazione del regolamento generale sulla protezione dei dati dell’Unione europea.
Un importo giustificato dalla posizione di Spotify nel settore dello streaming di musicale legale. E fissato dall'autorità svedese per la protezione dei dati personali - la Integritetsskyddsmyndigheten, più nota come Imy - dopo quattro anni di contenzioso tra Noyb e l’azienda di streaming, colpevole di non aver rispettato il diritto degli utenti ad aver accesso ai loro dati e di conoscere le modalità di utilizzo di queste informazioni.
ROMA - Prima Facebook e Meta, ora Spotify. Non si ferma la battaglia di Max Schrems, il giustiziere della privacy in Europa, e della Noyb, l’Ong austriaca per la tutela dei diritti digitali di cui è co-fondatore. A essere stanata questa volta è la piattaforma audio numero uno del mondo, che martedì ha ricevuto una multa da quasi 5 milioni di euro per violazione del regolamento generale sulla protezione dei dati dell’Unione europea.
Un importo giustificato dalla posizione di Spotify nel settore dello streaming di musicale legale. E fissato dall'autorità svedese per la protezione dei dati personali - la Integritetsskyddsmyndigheten, più nota come Imy - dopo quattro anni di contenzioso tra Noyb e l’azienda di streaming, colpevole di non aver rispettato il diritto degli utenti ad aver accesso ai loro dati e di conoscere le modalità di utilizzo di queste informazioni.
La causa risale infatti al 2019, quando l’organizzazione non governativa austriaca aveva deciso di presentare una serie di reclami contro vari servizi di streaming per fornire agli utenti un modo facile e intuitivo per accedere ai propri dati personali. Tra le denunce presentate in Austria, c’era proprio quella contro Spotify, accusata di violare l’articolo 15 del Gdpr e dunque di impedire agli utenti di conoscere le finalità del trattamento, il periodo di conservazione e l’uso di terze parti dei propri dati personali.
Poiché Spotify ha sede in Svezia, la gestione del caso è stata affidata all’autorità per la protezione dei dati di Stoccolma. Eppure, per più di quattro anni, il Garante per la privacy svedese si è astenuto dal pronunciarsi, sostenendo persino che i denuncianti non fossero parte della procedura. Un elemento che nel 2022 ha portato lo studio legale dietro Noyb a farle causa per inadempienza presso la giustizia svedese, che si è schierata a favore del reclamo.
Così dopo un anno l'Imy ha definitivamente riscontrato che l'azienda non avrebbe comunicato con sufficiente chiarezza le modalità di utilizzo dei dati dei suoi utenti, condannando Spotify a 5 milioni di euro di multa, pari a 58 milioni di corone svedesi. Una cifra non troppo ragguardevole, se di pensa che il Gdpr prevede sanzioni fino a 20 milioni di euro o al 4% del fatturato mondiale di un'azienda. Ma individuata alla luce dell'adozione da parte della piattaforme di diverse misure per recuperare sul fronte dei diritti di accesso per le persone.
"Ottenere informazioni complete su come vengono elaborati i propri dati è un diritto fondamentale di ogni utente", ha dichiarato Stefano Rossetti, avvocato specializzato in privacy di Noyb. Tuttavia, ha sottolineato Karin Ekström, uno degli esperti legali che ha condotto l'indagine "il caso è durato più di quattro anni e abbiamo dovuto rivolgerci all'Imy per ottenere una decisione. Le autorità svedesi - ha dichiarato - devono assolutamente accelerare le procedure".