Intesa SanPaolo, banca numero uno guidata dal CEO Carlo Messina, colpita da una sanzione di più di 17 milioni, dopo le segnalazioni di diversi correntisti.
Maxi multa da più di 17,6 milioni di euro a Intesa SanPaolo da parte del Garante della Privacy.
C’entra Isybank, la banca digitale controllata dal gruppo bancario italiano, il primo in Italia, guidato dal CEO Carlo Messina.
Occhio alle azioni Intesa SanPaolo, scambiate sul Ftse Mib di Piazza Affari.
In una seduta caratterizzata dalle vendite, che vede il Ftse Mib perdere più di mezzo punto percentuale, le azioni di Intesa SanPaolo riportano un calo dell’1,7% circa, scendendo a quota 5,126 euro. Sotto pressione sono tuttavia in generale anche i titoli di altre banche italiane, come quelli di UniCredit, che spicca tra le azioni peggiori del Ftse Mib e, ancora, MPS e Mediobanca.
L’annuncio del Garante della Privacy, multa da più di 17 milioni a Intesa SanPaolo. C’entra Isybank
L’annuncio della sanzione, che ammonta per la precisione a 17.628.000 euro, è arrivato ieri, giovedì 12 marzo 2026, dal Garante della Privacy, che ha spiegato come la grande banca italiana,abbia trattato in modo illecito i dati di circa 2,4 milioni di clienti nel trasferirli unilateralmente alla controllata al 100% Isybank Spa.
Il provvedimento, ha precisato l’autorità, ha chiuso un’indagine complessa, che è stata lanciata a seguito di diverse segnalazioni arrivate dagli stessi correntisti.
Da Intesa SanPaolo “gravi violazioni” nei confronti dei correntisti
Il Garante ha definito “ gravi le violazioni emerse nel corso dell’istruttoria ”, spiegando come sono andate le cose.
Per individuare tra i propri clienti quelli da trasferire nella sua controllata al 100% Isybank, Intesa Sanpaolo ha effettuato, senza un’idonea base giuridica, una profilazione della clientela.
“In particolare, sono stati selezionati i clienti che presentavano determinate caratteristiche, tra cui: età non superiore a 65 anni, utilizzo abituale dei canali digitali nell’ultimo anno, assenza di prodotti di investimento e disponibilità finanziarie inferiori a una certa soglia”.
Il Garante della Privacy ha continuato, parlando di una “operazione che ha inciso in modo significativo sulla loro posizione” (quella dei correntisti di Intesa SanPaolo passati a Isybank, nel comportare “il trasferimento dei rapporti a un diverso titolare del trattamento”.
leggi anche
Bonifici bancari, pochi lo sanno, ma è vietato trasferire denaro tra conti collegati tra loro
“Modifica unilaterale delle condizioni contrattuali del conto corrente”
La conseguenza è stata “una modifica unilaterale delle condizioni contrattuali e delle modalità operative del conto corrente rispetto a quelle originariamente previste (ad es., attribuzione di un nuovo IBAN e conseguente necessità di doverlo comunicare a terzi; mancanza di sportelli fisici e accesso esclusivo tramite APP)”
Il Garante ha definito inoltre “ carenti le comunicazioni trasmesse ai clienti per informarli di questa operazione”.
Intesa SanPaolo avrebbe inviato tra l’altro le comunicazioni durante il periodo estivo, nella sezione archivio della sua APP, senza dare ai correntisti “la necessaria evidenza che la straordinarietà dell’operazione avrebbe richiesto (ad es., attraverso notifiche push o sms)”.
Un trattamento, quello avviato dalla banca guidata dal CEO Carlo Messina che, secondo il Garante della Privacy, è avvenuto in modo “illecito, anche perché il cliente non poteva ragionevolmente prevederlo sulla base del contesto e delle informazioni ricevute”.
Così, infine, il Garante della Privacy:
“Nel determinare l’importo della sanzione, l’Autorità ha tenuto conto della rilevanza delle violazioni, dell’elevato numero di clienti coinvolti ma anche del carattere colposo delle trasgressioni e della collaborazione prestata dalla banca”.
Isybank, la banca digitale del gruppo Intesa Sanpaolo, è stata ufficialmente lanciata il 15 giugno 2023 a Milano, confermandosi, come ha precisato la banca italiana guidata a Carlo Messina, “una delle più importanti iniziative del Piano d’Impresa 2022-2025 ”.
© RIPRODUZIONE RISERVATA