In tema di illecito trattamento dei dati personali reputazionali, in base alla disciplina generale del Regolamento (UE) n.679 del 2016, cd. GDPR, il titolare del trattamento dei dati personali è sempre tenuto a risarcire il danno cagionato a una persona da un trattamento non conforme al regolamento stesso e può essere esonerato dalla responsabilità non semplicemente se si è attivato (come suo dovere) per rimuovere il dato illecitamente esposto, ma solo se dimostra che l’evento dannoso non gli è in alcun modo imputabile.
(Nella specie, la S.C. ha confermato la sentenza di merito che aveva ravvisato la violazione del GDPR nella condotta del Comune che aveva pubblicato nell’albo pretorio on line, sia pure per un giorno, la nota contabile contenente i dati della dipendente destinataria del pignoramento del proprio stipendio e rispetto alla quale l’ente aveva assunto l’impegno di versarne il quinto alla società creditrice, non essendo all’uopo rilevante la riconducibilità del fatto a errore umano ed essendo l’ente responsabile anche del fatto colposo dei suoi dipendenti).
Fonte: Corte di Cassazione