Sì, e anzi: la gran parte dei provvedimenti del Garante colpisce piccole realtà. Casi ricorrenti: lo studio medico che manda il referto al paziente sbagliato, l'azienda che legge la posta dell'ex dipendente dopo l'uscita, le telecamere puntate sulle postazioni di lavoro, il sito senza informativa con i moduli che raccolgono di tutto – cosa serve davvero a un sito. Gli importi per una PMI vanno tipicamente dalle migliaia alle decine di migliaia di euro – i massimi edittali (20 milioni o il 4% del fatturato mondiale) restano per i casi gravi – ma il conto vero include reputazione e tempo. Le aggravanti classiche: nessuna misura documentata, registro dei trattamenti inesistente, mancata collaborazione all'istruttoria, notifica del breach omessa o tardiva. La difesa migliore è la carta che dimostra che ci hai pensato prima.
Il Garante multa anche le piccole aziende? Le sanzioni GDPR reali
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.