Protezione dei dati
Il diritto tedesco della protezione dei dati combina il regolamento (UE) 2016/679 con il Bundesdatenschutzgesetz e le leggi dei Länder. La Germania è l'unico paese dell'Unione con un'autorità di controllo per ogni Land, più il Bundesbeauftragter (BfDI) per il settore pubblico federale e le telecomunicazioni: competente è di regola l'autorità del Land in cui ha sede l'impresa, ma il reclamo si può sempre presentare all'autorità del proprio Land di residenza, che lo trasmette. Il procedimento è gratuito e l'autorità deve informare sul seguito. I diritti sono quelli del GDPR — accesso, rettifica, cancellazione, limitazione, portabilità, opposizione — con risposta entro un mese, e le sanzioni arrivano a 20 milioni di euro o al 4 % del fatturato mondiale. Un italiano residente in Germania si rivolge all'autorità del suo Land; per un'impresa con sede in Italia può rivolgersi anche al Garante italiano, e il meccanismo dello sportello unico designa l'autorità capofila dello stabilimento principale. I dati trattati dai consolati (AIRE, Fast It, Prenot@Mi) rientrano nel GDPR e nel codice italiano della privacy, con il Ministero degli Esteri come titolare.
I punti chiave
| Base giuridica | Regolamento (UE) 2016/679, integrato da BDSG e leggi dei Länder |
|---|---|
| Diritti | Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione |
| Termine | Un mese, prorogabile di due per le richieste complesse |
| Costi | Gratuito, salvo richieste manifestamente eccessive |
| Sanzioni | Fino a 20 milioni di euro o il 4 % del fatturato mondiale |
| Dati particolari | Salute, vita sessuale e orientamento sessuale solo con consenso esplicito |
| Marketing diretto | Diritto di opposizione assoluto |
| Vigilanza ripartita | Diciassette autorità: una per Land più il BfDI — competente è la sede del titolare (in Italia un solo Garante) |
| Responsabile della protezione dei dati | Obbligatorio nelle imprese con almeno venti persone addette al trattamento |
| Centrali rischi | La copia dei dati presso SCHUFA e simili è gratuita e rivela gli errori — utile a chi arriva dall'Italia senza storia creditizia |
| Risarcimento | Riconosciuto dai giudici, ma serve la prova di un pregiudizio concreto |
In pratica
- Scrivere prima al responsabile della protezione dei dati dell'impresa, citando l'articolo pertinente (art. 15 accesso, art. 17 cancellazione, art. 21 opposizione) e provando la data d'invio: risolve la maggior parte dei casi senza autorità.
- Dire chiaramente cosa si vuole: copia dei dati, cancellazione o fine della pubblicità.
- Senza risposta entro un mese, reclamo gratuito all'autorità del Land in cui ha sede l'impresa — o alla propria, che trasmette ma perde settimane.
- Per le app di incontri e di salute chiedere espressamente le comunicazioni a terzi e i trasferimenti fuori dall'UE.
- Chiedere una volta l'anno la copia gratuita dei dati alla SCHUFA (art. 15 GDPR): un indirizzo italiano mal registrato o un vecchio contratto telefonico non chiuso bastano a far rifiutare un affitto o un mutuo.
Costi e copertura
Accesso, reclamo e procedimento davanti all'autorità sono gratuiti. Le azioni civili di risarcimento seguono il valore della lite; le somme riconosciute sono di regola modeste.
Cambiamenti recenti
La giurisprudenza ha precisato il risarcimento del danno non patrimoniale secondo il GDPR: la perdita di controllo sui dati può bastare, non esiste una soglia di gravità — ma gli importi restano bassi. La SCHUFA ha dovuto rivedere lo scoring dopo la sentenza della Corte di giustizia del dicembre 2023 e cancella dal 2025 i dati sulle procedure di sovraindebitamento dopo sei mesi.
A chi rivolgersi
- Autorità di controllo dei sedici Länder; BfDI per le autorità federali e le telecomunicazioni.
- Responsabili della protezione dei dati delle imprese, i cui contatti devono essere pubblicati.
- Verbraucherzentralen per le diffide in caso di pubblicità non autorizzata.
- Garante per la protezione dei dati personali (Roma) per i trattamenti di imprese e enti italiani.
Da sapere
Il diritto di accesso è lo strumento più incisivo e meno usato: obbliga un'impresa a rivelare cosa sa di voi, da dove lo ha avuto e a chi lo ha comunicato. La competenza segue la sede del titolare: un reclamo all'autorità sbagliata viene trasmesso, ma costa settimane. E chi si trasferisce dall'Italia controlli subito la SCHUFA: senza storia creditizia tedesca lo score parte basso, con errori scende ancora.
Fonti
- Regolamento (UE) 2016/679 (GDPR) — EUR-Lex, in italiano
- Bundesdatenschutzgesetz (BDSG) — testo di legge
- Datenschutzkonferenz — elenco delle autorità di controllo dei Länder — per trovare l'autorità competente
- Garante per la protezione dei dati personali — autorità italiana
Truffe sentimentali
Denuncia online tramite le Internetwachen delle polizie dei Länder, blocco delle carte al 116 116 e un rimborso che dipende da chi ha autorizzato il pagamento — con una truffa tutta italiana: gli appuntamenti consolari rivenduti su Prenot@Mi.
La denuncia penale si presenta in quasi tutti i Länder online, tramite la Internetwache della polizia regionale, oltre che in qualsiasi commissariato. Per un pagamento non autorizzato la banca deve rimborsare senza indugio, al più tardi il giorno lavorativo seguente (direttiva (UE) 2015/2366, recepita nel BGB); per un bonifico autorizzato dalla vittima, ingannata, questo diritto non esiste e resta solo il richiamo immediato tramite la banca. Il Sperr-Notruf 116 116 blocca carte e accessi di tutti gli istituti, 24 ore su 24. Le controversie con la banca passano dall'Ombudsmann della rispettiva associazione bancaria, gratuito e vincolante per la banca fino a certi importi; le liti transfrontaliere con un venditore italiano o tedesco dal Centro Europeo Consumatori (Kehl per la Germania, Roma e Bolzano per l'Italia), gratuito. Gli italiani in Germania sono bersaglio di truffe specifiche: rivendita a pagamento degli appuntamenti gratuiti del portale consolare Prenot@Mi, finti servizi di cittadinanza e passaporto, falsi avvisi INPS o Agenzia delle Entrate, e le solite truffe sentimentali con il 'militare americano' o l'ingegnere italiano bloccato all'estero.
I punti chiave
| Denuncia | Online tramite la Internetwache del Land o in qualsiasi commissariato; in Italia Polizia postale (commissariatodips.it) |
|---|---|
| Pagamento non autorizzato | Rimborso senza indugio, al più tardi il giorno lavorativo seguente |
| Bonifico autorizzato | Nessun diritto al rimborso; solo il richiamo (Rückruf) aiuta |
| Blocco carte | Sperr-Notruf 116 116, tutti gli istituti, 24 ore su 24 |
| Phishing | Phishing-Radar della Verbraucherzentrale e BSI |
| Ombudsmann | Conciliazione gratuita delle associazioni bancarie; in Italia Arbitro Bancario Finanziario |
| Termine | Contestare i pagamenti non autorizzati entro 13 mesi |
| Transfrontaliero | Centro Europeo Consumatori (EVZ Kehl / ECC Italia) per le liti con un'impresa dell'altro paese |
| Appuntamenti consolari | Prenot@Mi è gratuito: chi vende appuntamenti è un truffatore, da segnalare al consolato |
In pratica
- Chiamare prima la banca e chiedere espressamente il richiamo del bonifico; con i bonifici istantanei i minuti contano.
- Bloccare carte e online banking al 116 116 — un numero per tutti gli istituti tedeschi; per una carta italiana chiamare il numero dell'emittente.
- Contestare per iscritto un pagamento non autorizzato citando l'obbligo di rimborso (§ 675u BGB): i rifiuti orali sono frequenti e spesso infondati.
- Se non basta, l'Ombudsmann dell'associazione bancaria è gratuito e vincolante per la banca fino a certi importi; per una banca italiana l'Arbitro Bancario Finanziario.
- Per gli appuntamenti consolari, prenotare solo su prenotami.esteri.it: nessun intermediario è autorizzato; segnalare al consolato e alla polizia chi chiede denaro. Diffidare delle e-mail 'INPS' o 'Agenzia delle Entrate' con link: gli enti italiani scrivono nel cassetto fiscale e nel portale MyINPS, non per posta elettronica con allegati.
Costi e copertura
Denuncia, Sperr-Notruf e procedura davanti all'Ombudsmann sono gratuiti; anche il Centro Europeo Consumatori e l'ABF italiano (20 euro rimborsati se si vince).
Cambiamenti recenti
Le Internetwachen permettono la denuncia online 24 ore su 24 e le banche hanno rafforzato gli avvisi sui bonifici istantanei. Dal 2025 il regolamento europeo sui bonifici istantanei impone la verifica del nome del beneficiario (Verification of Payee) e a livello UE si discute una responsabilità estesa delle banche nelle truffe con bonifico autorizzato. Il Ministero degli Esteri italiano ha introdotto filtri e code virtuali su Prenot@Mi contro i bot che rivendono gli appuntamenti.
A chi rivolgersi
- Internetwache della polizia del Land, per la denuncia (portale online-strafanzeige.de).
- Sperr-Notruf 116 116, per carte e accessi.
- Ombudsmann dell'associazione bancaria; Arbitro Bancario Finanziario per le banche italiane.
- Verbraucherzentrale, per consulenza e segnalazioni di phishing; Europäisches Verbraucherzentrum Deutschland (Kehl) e Centro Europeo Consumatori Italia per le liti transfrontaliere.
- Consolati italiani, per segnalare le truffe sugli appuntamenti e sui documenti.
Da sapere
Le banche invocano volentieri la 'colpa grave' (grobe Fahrlässigkeit) per rifiutare il rimborso. La nozione va interpretata in modo restrittivo: secondo la giurisprudenza, aver comunicato un codice ricevuto per SMS dopo un inganno abile non basta di per sé. E nessun ente pubblico italiano o tedesco chiede pagamenti con link in una e-mail o un SMS: né il consolato, né l'INPS, né il Finanzamt.
Fonti
- BGB — §§ 675u ss. (pagamenti non autorizzati) — testo di legge
- Polizei — Online-Strafanzeige (Internetwachen dei Länder) — portale comune delle polizie dei Länder
- Europäisches Verbraucherzentrum Deutschland — controversie transfrontaliere, gratuito
- Prenot@Mi — prenotazioni consolari ufficiali — unico portale legittimo, gratuito
