In seguito a un’indagine approfondita, l’IFPDT ha analizzato il trattamento dei dati dei clienti condotto da Digitec Galaxus, uno dei principali rivenditori online in Svizzera. Nel suo resoconto conclusivo, l’IFPDT sostiene che sono state violate le norme di trasparenza e proporzionalità, formulando quindi delle raccomandazioni.
Tra le sue proposte, l’IFPDT chiede al rivenditore online di rivedere la sua politica sulla privacy per garantire una chiara comunicazione sul trattamento dei dati, specificando in modo inequivocabile quali dati vengono trattati e per quali scopi, nonché a chi sono destinati. Digitec Galaxus ha risposto affermando che alcune di queste raccomandazioni sono già state attuate tramite una nuova versione della sua informativa sulla privacy, introdotta durante il corso dell’indagine.
In particolare, l’IFPDT consiglia che l’informativa sulla privacy descriva solo il trattamento effettivamente svolto sui dati, al fine di evitare sovraccarichi informativi e di aumentare la trasparenza. Su questo punto, Digitec Galaxus ha respinto la raccomandazione.
L’IFPDT ha anche concluso che l’obbligo di creare un account cliente, in relazione al trattamento dei dati esaminato, potrebbe violare il principio di proporzionalità. Suggerisce quindi a Digitec Galaxus di rivedere questa pratica in modo da rispettare meglio il diritto dei clienti alla tutela dei propri dati personali. Secondo l’IFPDT, una soluzione proporzionata potrebbe essere offrire un’opzione di acquisto come ospite, consentendo agli utenti di effettuare acquisti senza dover necessariamente creare un account. Digitec Galaxus ha accettato questa proposta e presenterà presto delle soluzioni all’IFPDT per garantire la conformità con la legge.
Dopo aver valutato le proposte di Digitec Galaxus, l’IFPDT deciderà se e in che misura intervenire contro il trattamento dei dati che non rispetta le raccomandazioni dell’IFPDT, sia quelle respinte sia quelle non ancora attuate.




