Skip to content
  • Home
  • Studio
  • People
  • Aree di competenza
  • News
  • Contatti
  • Lavora con noi
  • IT
06/12/24

GDPR e concorrenza sleale alla luce della recente sentenza della CGUE

La Corte di Giustizia dell’Unione Europea (CGUE) ha emesso il 4 ottobre 2024 una sentenza di grande rilevanza, sancendo un importante collegamento tra la protezione dei dati personali, regolata dal Regolamento UE 2016/679  (GDPR) e le pratiche di concorrenza sleale.

La decisione in esame amplia infatti le implicazioni del GDPR, affermando che una sua violazione possa essere configurata anche come un atto di concorrenza sleale. Questa prospettiva apre così nuove possibilità di tutela giuridica tra gli operatori del web per cui ci sembra opportuno svolgere alcune considerazioni.

I fatti di causa

Il caso, poi sottoposto all’attenzione della CGUE, traeva origine dalla controversia insorta tra due farmacisti tedeschi concorrenti rispetto alle modalità di vendita di medicinali online. Tale settore è considerato particolarmente delicato soprattutto quando si considera il trattamento dei dati relativi alla salute che, come noto sono regolati da norme particolarmente stringenti.

Infatti, secondo il GDPR, tali dati appartengono a una categoria speciale e richiedono un trattamento trasparente e sicuro, con tassative basi giuridiche per il loro trattamento, tra cui il consenso esplicito dell’interessato.

Nel caso di specie, un operatore di e-commerce non aveva rispettato questi requisiti, omettendo di informare i clienti sulle finalità specifiche del trattamento e non acquisendo il consenso necessario. Questo comportamento, oltre a costituire una violazione del GDPR, è stato giudicato come pratica commerciale scorretta ai sensi delle normativa nazionale tedesca sulla concorrenza sleale poiché determina un vantaggio per l’operatore che non è conforme e viceversa uno svantaggio per l’imprenditore adempiente, a danno peraltro dei consumatori.

“L’articolo 3 del Gesetz gegen den unlauteren Wettbewerb (legge contro la concorrenza sleale), del 3 luglio 2004 (BGBl. 2004 I, pag. 1414), […] (in prosieguo: l’«UWG»), intitolato «Divieto di comportamenti commerciali sleali», al paragrafo 1 prevede quanto segue:

«Le pratiche commerciali sleali sono illecite». L’articolo 3a dell’UWG, intitolato «Violazione del diritto», è così formulato:

«Commette un atto sleale colui il quale violi una disposizione di legge che sia altresì destinata a disciplinare il comportamento sul mercato nell’interesse dei soggetti partecipanti al mercato stesso, nel caso in cui la violazione sia idonea a pregiudicare in maniera sensibile gli interessi dei consumatori, di altri soggetti partecipanti al mercato o dei concorrenti».”

La decisione della Corte di Giustizia europea

La questione è stata quindi sottoposta dal Giudice tedesco al vaglio della CGUE  che ha chiarito quanto segue:

  • gli Stati membri possono prevedere che i concorrenti possano agire legalmente per contestare violazioni del GDPR come pratiche commerciali scorrette.
  • La mancata conformità al GDPR, in particolare per quanto riguarda la trasparenza e il consenso, non è solo un problema legale in termini di sanzioni amministrative, ma può anche portare a ripercussioni economiche, come cause per concorrenza sleale.

La sentenza della CGUE stabilisce quindi che il rispetto delle regole sulla protezione dei dati personali non rappresenta solo un obbligo normativo, ma costituisce un elemento essenziale per garantire equità e trasparenza nel mercato. Nel contesto del commercio elettronico, i dati forniti dagli utenti devono essere trattati con il massimo rispetto, indipendentemente dalla tipologia di prodotto venduto, compresi farmaci da banco o medicinali su prescrizione.

La concorrenza e la compliance al GDPR

Questa pronuncia, a nostro avviso, pone in evidenza come la protezione dei dati personali sia sempre più centrale nella regolamentazione dei mercati digitali. Il valore della conformità normativa non può e non deve essere considerata né un orpello né un inutile onere per gli operatori i quali, soprattutto nelle piccole realtà imprenditoriali sentono maggiormente lo sforzo di aderire alla normativa e il relativo investimento economico, di tempo e risorse da impiegare.

Il GDPR, spesso percepito come un insieme di regole tecniche, si dimostra uno strumento per garantire correttezza e trasparenza nella competizione commerciale. La sfida è al rialzo: gli operatori del mercato, specialmente online, dovranno quindi adottare standard elevati di conformità per evitare non solo multe, ma anche danni reputazionali e azioni legali da parte di concorrenti.

La decisione della Corte di Giustizia europea rappresenta una svolta significativa, segnando una convergenza tra normative sulla protezione dei dati e norme sulla concorrenza.

Considerazioni finali

La sentenza del 4 ottobre 2024 è destinata a influenzare profondamente la regolamentazione del mercato europeo. Da un lato rafforza il ruolo del GDPR come strumento per promuovere la tutela dei dati personali, dall’altro l’equità nel commercio. Con questa sentenza, gli operatori economici sono stati avvisati: trasparenza e rispetto delle normative sono requisiti imprescindibili, non solo per il rispetto della legge, ma anche per restare competitivi in un mercato sempre più regolato e attento ai diritti degli utenti.

Ultime news
08 Giu
CCD2 e pubblicità: i 7 errori che possono esporre a sanzioni
30 Mar
Sentenza State of New Mexico v. Meta Platforms: la prima condanna storica di Big Tech per la sicurezza dei minori
17 Feb
Assemblee società quotate a distanza: governance e regole 2026
Aree di attività
Information technology, cybersecurity, e-commerce Privacy e sicurezza dei dati personali
BOLOGNA

Via Santo Stefano 50
40125 Bologna (ITALY)

Iscriviti alla nostra newsletter

+39 051 0930400

© 2023 Princivalle Apruzzi Danielli – Studio legale – Associazione Professionale - P. IVA 03082431200

Privacy policy • Cookie policy

  • Home
  • Studio
  • People
  • Aree di competenza
  • News
  • Contatti
  • Lavora con noi
  • IT