{"id":202,"date":"2017-11-11T13:13:43","date_gmt":"2017-11-11T12:13:43","guid":{"rendered":"https:\/\/www.eflorindi.it\/flr\/?p=202"},"modified":"2017-11-12T11:57:02","modified_gmt":"2017-11-12T10:57:02","slug":"2003-spam-e-tutela-della-riservatezza","status":"publish","type":"post","link":"https:\/\/www.eflorindi.it\/flr\/blog\/2017\/11\/2003-spam-e-tutela-della-riservatezza\/","title":{"rendered":"2003 &#8211; Spam e tutela della riservatezza"},"content":{"rendered":"<p style=\"text-align: justify;\">Ripropongo qui, senza integrazioni o modifiche, un mio articolo pubblicato in \u00ab<em>Informatica e diritto<\/em>\u00bb, Fascicolo No. 1-2, 2003<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: justify;\"><strong>Sommario<\/strong>: -1. Che cos\u2019\u00e8 lo spam -2. Una definizione di spam -3. E-mail e pubblici elenchi\u2026 -4. I danni causati dallo spam -5. I mezzi di difesa -6. La normativa in materia -7. Liceit\u00e0 delle cd <em>black list<\/em><\/p>\n<p style=\"text-align: justify;\">\n<ol style=\"text-align: justify;\">\n<li>Pur non trattandosi, almeno per il momento<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a>, di un reato in senso stretto lo <em>spam<a href=\"#_ftn2\" name=\"_ftnref2\"><strong>[2]<\/strong><\/a><\/em> rappresenta oggi uno dei principali problemi di internet, nonch\u00e9 un ostacolo sempre maggiore alla libert\u00e0 delle comunicazioni informatiche.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Nei primi mesi del 2003, infatti, l\u2019intera comunit\u00e0 di internet si \u00e8 trovata di nuovo a discutere in merito ad una questione che, pur datata, sembra avere di recente acquistato una vitalit\u00e0 tutta nuova rivelandosi in tutta la sua gravit\u00e0.<\/p>\n<p style=\"text-align: justify;\">Si tratta del cosiddetto <em>spamming<\/em> che, nato con il diffondersi della rete, dal 1994 affligge in maniera sempre pi\u00f9 grave i <em>provider<\/em> ed i relativi utenti<a href=\"#_ftn3\" name=\"_ftnref3\">[3]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Per lungo tempo, lo <em>spamming<\/em> \u00e8 stato assimilato alla distribuzione dei volantini pubblicitari nelle cassette per le lettere e, pertanto, ampiamente sottovalutato dal legislatore, ma, in realt\u00e0, questo fenomeno \u00e8 molto diverso dal normale volantinaggio pubblicitario in quanto ha un costo per gli ignari destinatari.<\/p>\n<p style=\"text-align: justify;\">Questi, infatti, per poter leggere la propria posta, ivi compresi i messaggi pubblicitari, sono costretti a collegarsi alla rete, e, quindi, a pagare, anche per leggere comunicazioni, indesiderate, indesiderabili e spessissimo prive di ogni utilit\u00e0<a href=\"#_ftn4\" name=\"_ftnref4\">[4]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Per esemplificare possiamo paragonare lo <em>spamming<\/em> ad un volantinaggio in cui i volantini vengono inviati attraverso la posta ordinaria, con spese postali a carico del destinatario, senza che questi abbia alcuna possibilit\u00e0 di rifiutarsi di riceverli: \u00e8 necessario pagare e poi, eventualmente, gettare i volantini sgraditi.<\/p>\n<p style=\"text-align: justify;\">Gli utenti subiscono, inoltre, un costo indiretto a causa dello <em>spamming<\/em> dato che i <em>provider<\/em> incorrono in costi aggiuntivi, per essere in grado di ricevere e smistare un volume sempre crescente di questo tipo di posta non desiderata.<\/p>\n<p style=\"text-align: justify;\">Detti costi, imputabili all\u2019utilizzo di banda, tempo dei processori, spazio su supporti di memorizzazione, in qualche maniera, dovranno poi essere caricati sugli utenti finali del servizio<a href=\"#_ftn5\" name=\"_ftnref5\">[5]<\/a>.<\/p>\n<ol style=\"text-align: justify;\" start=\"2\">\n<li>Prima di procedere oltre si rende necessario arrivare ad una definizione di <em>spam<\/em> che sia il pi\u00f9 precisa ed univoca possibile. Per tale ragione si ritiene opportuno adottare la definizione proposta dalla maggior parte degli operatori internet:<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">\u00ab<em>Internet spam is one or more unsolicited messages, sent or posted as part of a larger collection of messages, all having substantially identical content<\/em>\u00bb<a href=\"#_ftn6\" name=\"_ftnref6\">[6]<\/a>.<\/p>\n<p style=\"text-align: justify;\"><em>In primis <\/em>\u00e8 necessario chiarire cosa si intenda con \u00ab<em>unsolicited messages<\/em>\u00bb e, a tal fine, \u00e8 indispensabile specificare \u00abche cosa costituisce una evidente ed esplicita sollecitazione a comunicare rivolta ad altri, e che cosa no\u00bb<a href=\"#_ftn7\" name=\"_ftnref7\">[7]<\/a>.<\/p>\n<p style=\"text-align: justify;\">A tal proposito sembra quasi superfluo sottolineare come non si possa, e non si debba, prescindere dal principio civilistico della buona fede: un\u2019esplicita sollecitazione a ricevere comunicazioni di posta elettronica viene inviata dall\u2019utente in maniera <em>deliberata<\/em> e palesemente volontaria, per esempio richiedendo informazioni ad un sito o richiedendo espressamente di essere iscritti ad una <em>mailing list<\/em>.<\/p>\n<p style=\"text-align: justify;\">Tuttavia non di rado \u00e8 accaduto che, per motivazioni politiche, economiche, o religiose, si sia tentato di estendere la definizione di \u00absollecitato\u00bb fino a ricomprendervi fattispecie completamente estranee alla sollecitazione stessa.<\/p>\n<p style=\"text-align: justify;\">In particolare, d\u2019accordo con uno dei principali siti italiani impegnati nel contrasto al fenomeno dello <em>spamming<a href=\"#_ftn8\" name=\"_ftnref8\"><strong>[8]<\/strong><\/a><\/em>, possiamo affermare che non costituisce sollecitazione a ricevere comunicazioni<a href=\"#_ftn9\" name=\"_ftnref9\">[9]<\/a>:<\/p>\n<ul style=\"text-align: justify;\">\n<li>Una semplice visita ad un sito web<a href=\"#_ftn10\" name=\"_ftnref10\">[10]<\/a>;<\/li>\n<li>L&#8217;invio di un messaggio, o di un insieme di messaggi, da una persona ad un&#8217;altra o da una persona ad un forum di discussione pubblico, a meno che l&#8217;intento chiaro ed ovvio del messaggio originale sia quello di richiedere esattamente la ricezione di tali messaggi e purch\u00e9 siano state prese tutte le necessarie precauzioni per assicurarsi che il mittente della richiesta sia il titolare effettivo dell&#8217;indirizzo a cui verranno diretti i messaggi;<\/li>\n<li>La semplice esistenza di un forum di discussione pubblico, come un newsgroup USENET, una chat room, un canale IRC, o un bulletin board system (BBS), di per s\u00e9, non costituisce una sollecitazione verso alcuno ad inviare uno o pi\u00f9 messaggi a quel forum pubblico come parte di una campagna di invio massivo, a meno che il possessore di quel forum (o il manutentore del relativo manifesto o FAQ, in assenza di un possessore chiaro) non abbia esplicitamente incoraggiato la trasmissione di messaggi inviati massivamente a quel forum;<\/li>\n<li>Una sollecitazione a ricevere un particolare tipo, categoria o classe di messaggi inviati massivamente (come ad esempio la richiesta di essere inseriti in un particolare mailing list gestito da una particolare entit\u00e0) non costituisce una sollecitazione a ricevere qualsiasi altro tipo, categoria o classe di messaggi inviati massivamente, sia da parte dello stesso mittente che da altri mittenti;<\/li>\n<li>Una sollecitazione a ricevere un particolare tipo, categoria o classe di messaggi inviati massivamente non pu\u00f2 mai essere effettuata da qualcuno per conto di terzi. Soltanto l&#8217;entit\u00e0 che ricever\u00e0 i messaggi inviati massivamente pu\u00f2 emettere una sollecitazione all&#8217;invio sul proprio indirizzo;<\/li>\n<li>Inserire il proprio indirizzo di posta elettronica in un luogo pubblicamente accessibile come una pagina web, un newsgroup USENET, un bulletin board system (BBS), o un record di registrazione di un dominio pubblicamente accessibile, <em>a meno che<\/em> la pubblicazione dell&#8217;indirizzo di contatto non sia accompagnata da una sollecitazione <em>chiara<\/em> ed <em>esplicita<\/em> da parte del possessore di quell&#8217;indirizzo a ricevere messaggi trasmessi in maniera massiva.<\/li>\n<\/ul>\n<ol style=\"text-align: justify;\" start=\"3\">\n<li>In relazione a quest\u2019ultimo punto deve osservarsi che in tal senso si \u00e8 ripetutamente espresso anche il Garante della Privacy<a href=\"#_ftn11\" name=\"_ftnref11\">[11]<\/a>, di recente nella newsletter 10-16 febbraio 2003 in cui si ribadisce che \u00ab<em>gli indirizzi di posta elettronica non sono liberamente utilizzabili da chiunque per il solo fatto di trovarsi in rete. <\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>La vasta conoscibilit\u00e0 degli indirizzi e-mail che Internet consente, non rende lecito l\u2019uso di questi dati personali per scopi diversi da quelli per i quali sono presenti on line. Gli indirizzi e-mail non sono, insomma, \u00abpubblici\u00bb come possono essere quelli presenti sugli elenchi telefonici<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">Il principio \u00e8 stato ribadito dall\u2019Autorit\u00e0 Garante, da ultimo con il provvedimeto del 29 maggio 2003<a href=\"#_ftn12\" name=\"_ftnref12\">[12]<\/a>, che ha affrontato in questi ultimi mesi diversi casi di utenti che avevano segnalato la pratica ormai diffusa di inviare e-mail commerciali ad indirizzi di posta elettronica raccolti in rete. Alle proteste degli utenti, le societ\u00e0 che avevano inviato le e-mail rispondevano che non vi era stata alcuna violazione della privacy perch\u00e9 gli indirizzi erano stati reperiti su Internet (spesso attraverso appositi software) e che pertanto erano \u00ab<em>pubblici<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">Niente di pi\u00f9 sbagliato, afferma l\u2019Autorit\u00e0. Gli indirizzi di posta elettronica non provengono, infatti, da pubblici registri, elenchi, atti o documenti formati o tenuti da uno o pi\u00f9 soggetti pubblici e non sono sottoposti ad un regime giuridico di piena conoscibilit\u00e0 da parte di chiunque<a href=\"#_ftn13\" name=\"_ftnref13\">[13]<\/a>.<\/p>\n<p style=\"text-align: justify;\">La circostanza che l\u2019indirizzo e-mail sia conoscibile di fatto, anche momentaneamente, da una pluralit\u00e0 di soggetti non lo rende, infatti, liberamente utilizzabile e non autorizza comunque l\u2019invio di informazioni, di qualunque genere, anche se non specificamente a carattere commerciale o promozionale, senza un preventivo consenso.<\/p>\n<p style=\"text-align: justify;\">L\u2019Autorit\u00e0 garante sottolinea che l\u2019eventuale disponibilit\u00e0 in Internet di indirizzi di posta elettronica, anche se resi conoscibili dagli interessati per certi scopi (ad esempio su un sito istituzionale o anche aziendale) attraverso siti web o newsgroup, va \u00ab<em>rapportata alle finalit\u00e0 per cui essi sono pubblicati sulla rete<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">A maggior ragione, quindi, questo principio deve valere in caso di uso indebito di software che rastrellano automaticamente migliaia di indirizzi in rete o li creano \u00ab<em>a tavolino<\/em>\u00bb a prescindere da un accertamento sulla loro effettiva esistenza.<\/p>\n<p style=\"text-align: justify;\">Una considerazione a parte deve, infine, essere fatta in relazione a <em>postmaster<\/em>, <em>abuse<\/em>, <em>security<\/em> ed altri simili indirizzi di ruolo designati, su indicazione delle RFC Internet rilevanti oppure dai gestori od operatori di un server o di una rete, come indirizzi aventi lo scopo di ricevere comunicazioni relative all&#8217;operazione e\/o alla manutenzione del server o della rete, ai mittenti dovrebbe essere lasciata la pi\u00f9 ampia libert\u00e0 rispetto alla questione della <em>sollecitazione<\/em> delle comunicazioni.<\/p>\n<p style=\"text-align: justify;\">Si concorda che, per i messaggi elettronici diretti a tali indirizzi di ruolo, un singolo pacchetto di qualsiasi tipo spedito dalla rete o dal server in cui si trova l&#8217;indirizzo in questione (a meno che non sia semplicemente una risposta a qualche pacchetto precedente) a qualche altro server o rete pu\u00f2 essere considerato come una forma di sollecitazione, da parte del server o della rete che li emette verso la persona, server o rete che li riceve (o al relativo amministratore) per ulteriori comunicazioni, purch\u00e9 pertinenti, dirette a qualsiasi o a tutti gli indirizzi di ruolo associati con il server o rete che ha inviato il pacchetto<a href=\"#_ftn14\" name=\"_ftnref14\">[14]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Tuttavia, sebbene la casistica indicata e lo sviluppo dei concetti relativi al termine \u00absollecitato\u00bb e \u00abnon sollecitato\u00bb qui effettuata possa sembrare un mero esercizio di scuola, essendo la questione puramente di buon senso, la stessa \u00e8 di notevole importanza soprattutto al fine di evitare che gli <em>spammers<\/em> &#8211; come spesso accade &#8211; possano affermare che questa distinzione \u00e8 difficile da applicare alla realt\u00e0.<\/p>\n<p style=\"text-align: justify;\">Non di rado capita di ricevere messaggi del tipo \u00ab<em>Mi ha spedito una richiesta di informazioni, e pertanto ho inserito il suo indirizzo nel nostro mailing list\u00bb<\/em>, oppure \u00ab<em>Il suo indirizzo e-mail appare sul suo sito web pubblicamente accessibile, quindi \u00e8 aperto a comunicazioni da parte di chiunque\u00bb<\/em>, o ancora \u00ab<em>Qualcun altro, forse uno dei suoi familiari, deve aver iscritto il suo indirizzo al nostro mailing list\u00bb<\/em>.<\/p>\n<p style=\"text-align: justify;\">Deve invece ribadirsi, se mai ce ne fosse bisogno, che, a meno che non vi sia il consenso espresso in maniera esplicita dal destinatario stesso<em>,<\/em> qualsiasi messaggio spedito a quel destinatario deve essere, per definizione, ritenuto non sollecitato.<\/p>\n<p style=\"text-align: justify;\">Se il messaggio suddetto \u00e8 anche una componente di un processo o campagna di messaggi spediti massivamente, allora il mittente \u00e8 uno <em>spammer<\/em> e sta effettuando un atto di <em>spamming<a href=\"#_ftn15\" name=\"_ftnref15\"><strong>[15]<\/strong><\/a><\/em>.<\/p>\n<ol style=\"text-align: justify;\" start=\"4\">\n<li>Il fenomeno \u00e8, poi, pi\u00f9 diffuso di quanto non si creda: tanto per avere un\u2019idea concreta delle sue reali dimensioni si consideri che oggi pi\u00f9 di un\u2019e-mail su due costituisce spam<a href=\"#_ftn16\" name=\"_ftnref16\">[16]<\/a> e che la tipologia dei messaggi varia grandemente in base a molteplici fattori<a href=\"#_ftn17\" name=\"_ftnref17\">[17]<\/a>.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Non pu\u00f2 poi trascurarsi che la presenza di tali messaggi nella casella di posta elettronica potrebbe pregiudicare gravemente la ricezione di altri messaggi molto pi\u00f9 importanti in quanto ogni soggetto ha a propria disposizione uno spazio limitato in cui viene archiviata la posta in attesa che questa venga scaricata e letta dall&#8217;utente.<\/p>\n<p style=\"text-align: justify;\">Tale spazio, generalmente pi\u00f9 che sufficiente per le normali esigenze, potrebbe facilmente essere saturato a causa dell&#8217;accumulo di messaggi pubblicitari in caso di impossibilit\u00e0 di controlli per periodi medio-lunghi ovvero in caso di messaggi di <em>spam<\/em> particolarmente \u00ab<em>ingombranti<\/em>\u00bb<a href=\"#_ftn18\" name=\"_ftnref18\">[18]<\/a>.<\/p>\n<p style=\"text-align: justify;\">A ci\u00f2 deve aggiungersi che, in una casella piena di <em>spam<\/em>, diventa oltremodo difficoltoso effettuare una cernita tra i messaggi utili e la spazzatura: non di rado pu\u00f2 capitare che un messaggio importante sfugga, o venga cancellato!, perch\u00e9 l\u2019attenzione \u00e8 rivolta a rimuovere le varie \u00abirresistibili\u00bb offerte<a href=\"#_ftn19\" name=\"_ftnref19\">[19]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Occorre poi osservare che, sebbene di regola i messaggi di <em>spamming<\/em> siano piuttosto piccoli, in genere inferiori ai 20Kb, come sempre ci sono delle eccezioni: si sta, infatti, diffondendo la moda di inviare e-mail contenti immagini oppure \u00abdialer\u00bb (il classico \u00e8 \u00abc\u2019\u00e8 una cartolina per te\u00bb o \u00abvieni a conoscermi!\u00bb) che superano abbondantemente i 50Kb, ma, soprattutto, rischiano di indurre gli utenti pi\u00f9 ingenui ad effettuare connessioni non desiderate e piuttosto care (1,5 o 2 euro al minuto!).<\/p>\n<p style=\"text-align: justify;\">Non pu\u00f2 poi tacersi che spesso si tratta di messaggi inviati da gestori di siti contenenti materiale pornografico, o addirittura pedo pornografico, con contenuto quasi sempre volgare, che potrebbe facilmente ferire la sensibilit\u00e0 di moltissimi soggetti (per non parlare della necessaria tutela dei minori dai contenuti illeciti o nocivi); nelle altre occasioni si tratta quasi sempre di palesi truffe<a href=\"#_ftn20\" name=\"_ftnref20\">[20]<\/a>, di fantasiose catene di Sant\u2019Antonio, di finti allarmi virus, di incredibili offerte di diplomi e titoli accademici etc.<\/p>\n<p style=\"text-align: justify;\">Resta in ogni caso opportuno sottolineare che lo <em>spam<\/em> \u00e8 negativo indipendentemente dal suo contenuto, non necessariamente commerciale o illegale<a href=\"#_ftn21\" name=\"_ftnref21\">[21]<\/a>.<\/p>\n<p style=\"text-align: justify;\">A tale proposito \u00e8 evidente che, trattandosi di una pratica piuttosto fastidiosa viene abitualmente evitata dalle ditte pi\u00f9 serie che, con tale sistema, rischierebbero di squalificarsi agli occhi dei consumatori, tanto che si \u00e8 andata affermando la prassi di inviare falsi messaggi di <em>spam<\/em> apparentemente generati da un soggetto al solo fine di screditarlo agli occhi dei destinatari del messaggio<a href=\"#_ftn22\" name=\"_ftnref22\">[22]<\/a>.<\/p>\n<ol style=\"text-align: justify;\" start=\"5\">\n<li>Al fine di difendersi dall\u2019ondata di messaggi, gi\u00e0 da tempo, utenti e <em>provider<\/em> hanno attuato una politica di ostracismo nei confronti degli <em>spammer<\/em> negando loro accessi e servizi; il sistema pi\u00f9 efficace consiste nella compilazione di liste (cosiddette <em>black list<\/em>) in cui vengono inseriti gli spammer e, soprattutto, i riferimenti dei <em>provider<\/em> accusati di favoreggiamento nei confronti di questi soggetti.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Occorre, in primo luogo, sottolineare che queste liste non hanno alcun carattere di ufficialit\u00e0 e che vengono volontariamente adottate da coloro che decidono di farne uso, pertanto la loro diffusione \u00e8 dovuta esclusivamente all\u2019affidabilit\u00e0 delle stesse e del loro <em>mantainer<\/em>.<\/p>\n<p style=\"text-align: justify;\">Una delle liste pi\u00f9 note \u00e8 quella realizzata da SPEWS, <em>Spam Prevention Early Warning System<\/em>, un\u2019organizzazione i cui gestori sono praticamente invisibili e non comunicano con l&#8217;esterno in nessun modo se non tramite il sito web.<\/p>\n<p style=\"text-align: justify;\">Veniamo a spiegare come funziona in concreto il sistema utilizzato da SPEWS e perch\u00e9 lo stesso deve essere ritenuto pienamente legittimo. In primo luogo osserviamo subito che se un <em>provider<\/em> viene inserito in una <em>black list<\/em> vi \u00e8 si solito una buona ragione; in genere vuol dire che ospita un sito <em>spam-advertised<a href=\"#_ftn23\" name=\"_ftnref23\"><strong>[23]<\/strong><\/a><\/em>, \u00e8 egli stesso veicolo di <em>spam<a href=\"#_ftn24\" name=\"_ftnref24\"><strong>[24]<\/strong><\/a><\/em>, o comunque non interviene nonostante proteste e segnalazioni.<\/p>\n<p style=\"text-align: justify;\">In parole povere il solo fatto di ospitare uno <em>spammer<\/em> non comporta nessun rischio di finire automaticamente in una black list, sempre che la fornitura di servizi venga sospesa in seguito a segnalazioni e purch\u00e9 l\u2019intervento venga effettuato in tempi rapidi.<\/p>\n<p style=\"text-align: justify;\">Nel caso in cui non vengano adottate adeguate misure nei confronti dello <em>spammer<a href=\"#_ftn25\" name=\"_ftnref25\"><strong>[25]<\/strong><\/a><\/em> la prassi \u00e8 quella di iniziare bloccando soltanto l\u2019indirizzo IP contenente il sito dello <em>spammer<\/em> e, se lo stesso provider ne ha altri e continua a non prendere provvedimenti, il blocco viene progressivamente allargato fino a coprire tutti i suoi clienti.<\/p>\n<p style=\"text-align: justify;\">In alcuni casi, se lo <em>spammer<\/em> \u00e8 particolarmente attivo, \u00e8 possibile che si inizi direttamente bloccando una rete pi\u00f9 grande.<\/p>\n<p style=\"text-align: justify;\">Nel caso di SPEWS questi indirizzi sono contenuti nella lista di livello 1, accessibile tramite la DNSBL<a href=\"#_ftn26\" name=\"_ftnref26\">[26]<\/a> di osirusoft.com, tuttavia vi \u00e8 anche una lista di livello 2 che \u00e8 possibile scaricare dal sito e che usa criteri decisamente pi\u00f9 aggressivi.<\/p>\n<p style=\"text-align: justify;\">In sintesi, per un <em>provider<\/em> l&#8217;inserimento nel livello 2 rappresenta un segnale, consultabile anche con metodi automatici, che il suo <em>abuse desk<a href=\"#_ftn27\" name=\"_ftnref27\"><strong>[27]<\/strong><\/a><\/em> non funziona in modo adeguato.<\/p>\n<p style=\"text-align: justify;\">Una volta che si \u00e8 stati inseriti in SPEWS, per essere rimossi \u00e8 sufficiente scrivere sul gruppo di discussione <em>news.admin.net-abuse.email<\/em> dopo aver preso provvedimenti nei confronti dello <em>spammer<\/em>; in alternativa, trascorso un certo periodo di tempo, se lo <em>spammer<\/em> cessa la sua attivit\u00e0 e nessuno si lamenta pi\u00f9, i gestori prima riducono il livello e poi tolgono il <em>provider<\/em> dalla <em>black list<\/em>, ma in questa seconda ipotesi per ottenere la \u00abriabilitazione\u00bb possono essere necessari parecchi mesi.<\/p>\n<p style=\"text-align: justify;\">Il sistema \u00e8 estremamente efficace in quanto, di fatto, costringe i <em>provider<\/em> ad una non facile scelta: combattere attivamente lo <em>spam<\/em> o vedersi respingere tutti i messaggi provenienti dai propri utenti con conseguente probabile migrazione degli stessi verso un altro provider che offra maggiori garanzie di seriet\u00e0.<\/p>\n<p style=\"text-align: justify;\">Naturalmente, preso atto dell\u2019efficacia dello strumento, vi \u00e8 stato subito chi, autoproclamatosi paladino di non si sa bene quali diritti, ha innalzato la propria vibrante protesta, giungendo a scomodare persino la Carta Costituzionale e paventando che \u00ab<em>potremmo vederci tolto il diritto alla corrispondenza virtuale<\/em>\u00bb<a href=\"#_ftn28\" name=\"_ftnref28\">[28]<\/a>.<\/p>\n<p style=\"text-align: justify;\">L\u2019argomento preferito dai critici di SPEWS \u00e8 quello secondo cui le <em>black list<\/em> colpirebbero anche innocui navigatori in quanto \u00ab<em>la particolarit\u00e0 del funzionamento di questa nuova comunit\u00e0 anti-spam consiste in particolar modo nell&#8217;estendere le attivit\u00e0 di \u00aboscuramento\u00bb (c.d. blacklisting), oltre a chi fa spamming, anche ai soggetti che non sono spammers. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Questi ultimi, infatti, possono essere anche dei semplici, innocui navigatori, ma hanno la sfortuna di essere &#8211; loro malgrado &#8211; clienti di quegli ISP che si rifiutano di bloccare lo spam che producono in rete, pur dietro segnalazione dello SPEWS stesso di interrompere le attivit\u00e0 di disturbo<\/em>\u00bb<a href=\"#_ftn29\" name=\"_ftnref29\">[29]<\/a>.<\/p>\n<p style=\"text-align: justify;\">La realt\u00e0 dei fatti \u00e8 ben diversa: <em>SPEWS<\/em>, come altri sistemi simili, non effettua alcuna azione diretta nei confronti degli <em>spammer<\/em>, limitandosi a realizzare delle liste in cui vengono indicati gli indirizzi IP utilizzati dagli <em>spammer<\/em>.<\/p>\n<p style=\"text-align: justify;\">Tali liste vengono poi volontariamente adottate dai <em>provider<\/em> consapevoli della loro altissima affidabilit\u00e0. Non pu\u00f2 poi trascurarsi che si tratta di liste pubbliche e, pertanto, qualsiasi utente o \u00abmite navigatore\u00bb che dir si voglia ha la concreta possibilit\u00e0 di consultarle verificando se il <em>provider<\/em> a cui intende rivolgersi \u00e8 affidabile o meno.<\/p>\n<p style=\"text-align: justify;\">Se tale verifica non viene effettuata non ci si pu\u00f2 poi dolere delle conseguenze di una scelta poco ponderata; d\u2019altra parte \u00e8 noto che l\u2019ignoranza di un fatto lesivo non pu\u00f2 essere invocata a proprio favore da un soggetto se questa circostanza poteva (o doveva) essere conosciuta utilizzando l\u2019ordinaria diligenza.<\/p>\n<ol style=\"text-align: justify;\" start=\"6\">\n<li>Prima di procedere oltre, si rende necessario osservare che, sebbene ancora oggi in Italia manchi un corpus organico di disposizioni in materia, vi possono essere ben pochi dubbi in merito all\u2019illiceit\u00e0, anche penale, dello <em>spam<a href=\"#_ftn30\" name=\"_ftnref30\"><strong>[30]<\/strong><\/a>.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\">In <em>primis<\/em> \u00e8 necessario osservare che la disciplina giuridica cui soggiace l\u2019attivit\u00e0 di marketing deve necessariamente muovere dall\u2019analisi della Legge 675\/1996<a href=\"#_ftn31\" name=\"_ftnref31\">[31]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Dal combinato disposto degli articoli da 11 a 14 della legge 675 si evince, infatti, che l\u2019interessato deve manifestare il proprio consenso espresso al trattamento dei suoi dati personali dopo essere stato informato, per iscritto, in merito alle finalit\u00e0, alle modalit\u00e0 del trattamento, alla natura obbligatoria o facoltativa del conferimento dei dati, alle conseguenze di un eventuale rifiuto di rispondere, etc.<\/p>\n<p style=\"text-align: justify;\">Ci\u00f2, tuttavia, sembrerebbe<a href=\"#_ftn32\" name=\"_ftnref32\">[32]<\/a> comportare l\u2019autorizzazione ad inviare almeno un\u2019e-mail, ma tale dubbio \u00e8 stato recentemente sciolto dallo stesso Garante<a href=\"#_ftn33\" name=\"_ftnref33\">[33]<\/a> il quale nel ricordare che \u00ab<em>il consenso, da documentare per iscritto, deve essere manifestato liberamente, in modo esplicito e in forma differenziata rispetto alle diverse finalit\u00e0 e alle categorie di servizi e prodotti offerti, prima dell\u2019inoltro dei messaggi<\/em>\u00bb ha espressamente previsto che \u00ab<em>tale disciplina non pu\u00f2 essere elusa inviando una prima e-mail che, nel chiedere un consenso abbia comunque un contenuto promozionale oppure pubblicitario, oppure riconoscendo solo un diritto di tipo c.d. \u00abopt-out\u00bb al fine di non ricevere pi\u00f9 messaggi dello tesso tenore<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">Un deciso passo in avanti \u00e8 stato, tuttavia, compiuto con il D.Lgs 171\/98<a href=\"#_ftn34\" name=\"_ftnref34\">[34]<\/a>, che all\u2019art. 10<a href=\"#_ftn35\" name=\"_ftnref35\">[35]<\/a> vieta l\u2019utilizzo, senza il preventivo, consenso dell\u2019abbonato di un sistema automatizzato di chiamata senza intervento di un operatore o del telefax per scopi di invio di materiale pubblicitario o di vendita diretta.<\/p>\n<p style=\"text-align: justify;\">Infine, con il Decreto Legislativo 185\/99<a href=\"#_ftn36\" name=\"_ftnref36\">[36]<\/a>, il legislatore ha, al primo comma dell&#8217;art.10<a href=\"#_ftn37\" name=\"_ftnref37\">[37]<\/a>, previsto in maniera espressa un sistema \u00abopt-in\u00bb<a href=\"#_ftn38\" name=\"_ftnref38\">[38]<\/a> in relazione alle e-mail pubblicitarie ed ad altre forme di comunicazione commerciale riservando il sistema \u00abopt-out\u00bb<a href=\"#_ftn39\" name=\"_ftnref39\">[39]<\/a> a tecniche di comunicazione a distanza diverse da quelle previste al comma 1 purch\u00e9 consentano una comunicazione individuale con il consumatore.<\/p>\n<p style=\"text-align: justify;\">Di recente anche il Parlamento Europeo, ha espressamente vietato l\u2019invio di e-mail a carattere promozionale in assenza di preventivo consenso dell\u2019interessato, prevedendo infine che \u00ab<em>gli Stati membri adottano le misure appropriate per garantire che, gratuitamente, le comunicazioni indesiderate a scopo di commercializzazione diretta, in casi diversi da quelli di cui ai paragrafi 1 e 2, non siano permesse se manca il consenso degli abbonati interessati oppure se gli abbonati esprimono il desiderio di non ricevere questo tipo di chiamate; la scelta tra queste due possibilit\u00e0 \u00e8 effettuata dalla normativa nazionale<\/em>\u00bb<a href=\"#_ftn40\" name=\"_ftnref40\">[40]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Da ultimo, il 30 giugno 2003, l\u2019intera disciplina in materia di <em>privacy<\/em> \u00e8 stata accorpata nel\u00a0 cosiddetto \u00ab<em>Codice in materia di protezione dei dati personali<\/em>\u00bb<a href=\"#_ftn41\" name=\"_ftnref41\">[41]<\/a> il cui articolo 130 regolamenta espressamente l\u2019utilizzo della posta elettronica, e di altre tecnologie, a fini pubblicitari vietandolo senza l\u2019espresso consenso del destinatario.<\/p>\n<p style=\"text-align: justify;\">Possiamo, quindi, affermare senza tema di smentite che lo <em>spam<\/em> costituisce un illecito per il nostro ordinamento, soprattutto quando effettuato con determinate modalit\u00e0.<\/p>\n<ol style=\"text-align: justify;\" start=\"7\">\n<li>La difesa ad oltranza degli spammer, tuttavia, finge di ignorare il suddetto particolare passando al contrattacco e giungendo ad affermare che l\u2019adozione di filtri e black list deve essere ritenuta illecita in quanto lesiva del diritto, costituzionalmente garantito, alla riservatezza della corrispondenza ed all\u2019espressione delle proprie opinioni.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">Giova, a questo punto, osservare che una simile difesa \u00e8 palesemente illogica, se non in malafede: l\u2019articolo 15 della costituzione tutela, infatti, \u00ab<em>la libert\u00e0 e la segretezza della corrispondenza e di ogni altra forma di comunicazione<\/em>\u00bb, ma non occorre attendere una pronuncia della Consulta per capire che i messaggi pubblicitari, inviati in modo massiccio ed indiscriminato, non possono certo essere definiti corrispondenza; in caso contrario assisteremmo all\u2019arresto ed alla successiva condanna di un buon 90% dei portieri dei nostri condomini, usi a raccogliere e gettare, senza tanti complimenti, i volantini pubblicitari che infestano le nostre cassette delle lettere.<\/p>\n<p style=\"text-align: justify;\">Non tutte le comunicazioni sono <em>ipso facto<\/em> \u00ab<em>corrispondenza<\/em>\u00bb, ma soltanto quelle che possiedono alcuni requisiti individuati da dottrina e giurisprudenza in primis il requisito della personalit\u00e0.<\/p>\n<p style=\"text-align: justify;\">A tale proposito deve osservarsi, in via preliminare, che, nel nostro ordinamento, le comunicazioni commerciali non trovano tutela ai sensi dell\u2019articolo 21 della Costituzione, ma, piuttosto, ai sensi dell\u2019articolo 41 della Carta Costituzionale con le inevitabili differenze nel bilanciamento con il diritto alla tutela della vita privata e dei diritti individuali dei cittadini (soprattutto alla luce dell\u2019art. 41, comma 2, Cost.)<a href=\"#_ftn42\" name=\"_ftnref42\">[42]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Ci\u00f2 premesso, non pu\u00f2, poi, sfuggire che, in generale, chi utilizza una <em>black list<\/em> a livello di server nega il transito del messaggio prima che questo avvenga, impedendone l\u2019accesso al sistema ed agendo su caratteristiche in grado di identificare in maniera affidabile il sistema mittente (e quindi non il soggetto mittente).<\/p>\n<p style=\"text-align: justify;\">Per tale ragione, la segretezza della corrispondenza non pu\u00f2 assolutamente venire in alcun modo compromessa in quanto nemmeno un bit giunge nel sistema ricevente.<\/p>\n<p style=\"text-align: justify;\">Osserviamo poi ad abundantiam che il D.Lgs 74 del 1992<a href=\"#_ftn43\" name=\"_ftnref43\">[43]<\/a> definisce pubblicit\u00e0 \u00abqualsiasi forma di messaggio che sia diffuso in qualsiasi modo, nell&#8217;esercizio di una attivit\u00e0 commerciale, industriale, artigianale o professionale allo scopo di promuovere la vendita di beni mobili o immobili; la costituzione o il trasferimento di diritti e obblighi su di essi oppure la prestazione di opere e servizi\u00bb<a href=\"#_ftn44\" name=\"_ftnref44\">[44]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Non vi \u00e8 dunque dubbio che lo <em>spam<\/em> possa essere ricondotto alla pubblicit\u00e0, ma questa, tuttavia, incontra dei limiti ben precisi; in particolare la legge 223\/90<a href=\"#_ftn45\" name=\"_ftnref45\">[45]<\/a> contiene diverse disposizioni che, pur essendo state dettate per la pubblicit\u00e0 televisiva, possono essere estese anche alla pubblicit\u00e0 via Internet.<\/p>\n<p style=\"text-align: justify;\">In particolare l&#8217;articolo 8 della suddetta legge stabilisce che la pubblicit\u00e0 \u00abnon deve offendere la dignit\u00e0 della persona, non deve evocare discriminazioni di razza, sesso e nazionalit\u00e0, non deve offendere convinzioni religiose e ideali, non deve indurre a comportamenti pregiudizievoli per la salute, la sicurezza e l&#8217;ambiente, non deve arrecare pregiudizio morale o fisico a minorenni\u00bb.<\/p>\n<p style=\"text-align: justify;\">La pubblicit\u00e0 incontra, quindi dei limiti piuttosto rigidi che gi\u00e0 metterebbero fuori legge una buona percentuale dello <em>spamming<\/em> quotidiano; a ci\u00f2 poi deve aggiungere che la Camera di Commercio Internazionale ha predisposto nel 1996 delle \u00ab<em>Guidelines on interactive marketing communications<\/em>\u00bb con lo scopo di sviluppare la fiducia degli utenti di Internet nei servizi della rete rendendo gli stessi pi\u00f9 sicuri e trasparenti; in particolare i punti principali di tali guide, che rappresentano una sorta di <em>netiquette<\/em> per la pubblicit\u00e0 in rete, prevedono tra l\u2019altro il diritto di non ricevere messaggi non richiesti.<\/p>\n<p style=\"text-align: justify;\">Dello stesso avviso \u00e8 anche la Corte Suprema degli Stati Uniti che, in tutta una serie di recenti decisioni<a href=\"#_ftn46\" name=\"_ftnref46\">[46]<\/a>, ha stabilito che non sussiste alcun diritto di inviare <em>spam<\/em>:<\/p>\n<p style=\"text-align: justify;\">\u00abCyber Promotions, Inc. does not have a right under the First Amendment to the United States Constitution or under the Constitutions of Pennsylvania and Virginia to send unsolicited e-mail advertisements over the Internet to members of American Online, Inc. and, as a result, American Online, Inc. may block any attempts by Cyber Promotions, Inc. to do so\u00bb.<\/p>\n<p style=\"text-align: justify;\">Non pu\u00f2, infine, tacersi che il diritto alla riservatezza della corrispondenza \u00e8 un diritto disponibile e che come tale il soggetto titolare pu\u00f2 validamente rinunciarvi in parte o in tutto; indicativa in tal senso \u00e8 la punibilit\u00e0 solo su querela di parte, mentre chiaramente non pu\u00f2 inferirsi dall&#8217;inviolabilit\u00e0 di cui all&#8217;art.15 primo comma Cost. alcun senso di indisponibilit\u00e0 (come pure in molti nell&#8217;ambiente telematico hanno tentato).<\/p>\n<p style=\"text-align: justify;\">Detta rinuncia pu\u00f2 essere <em>erga omnes<\/em>, ed in tal caso la corrispondenza diviene pubblica, oppure limitata nei confronti di alcuni soggetti e per determinati scopi, come, per esempio, avviene piuttosto spesso nei confronti del provider al fine di evitare messaggi di spam.<\/p>\n<p style=\"text-align: justify;\">La rinuncia pu\u00f2 essere espressa, nell\u2019ipotesi in cui l\u2019utente accetti, o richieda, espressamente una qualche forma di controllo, ma anche tacita quando un simile comportamento costituisce una prassi diffusa e comunemente accettata, anzi spesso incentivata, nei rapporti tra utenti e provider come, per esempio, nel caso di protezione antivirus ed antispam predisposta dai provider<a href=\"#_ftn47\" name=\"_ftnref47\">[47]<\/a>.<\/p>\n<p style=\"text-align: justify;\">\u00c8, comunque, necessario sottolineare che, almeno finch\u00e9 non si former\u00e0 una precisa giurisprudenza in tal senso, i fornitori di servizio prevedano espressamente in sede contrattuale l\u2019utilizzo delle <em>black list<\/em>, al fine di non incorrere in sanzioni civili e penali in seguito alla mancata consegna della corrispondenza ai propri utenti<a href=\"#_ftn48\" name=\"_ftnref48\">[48]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Da ultimo giova osservare che l\u2019articolo 130, 6\u00b0 comma, del D.Lgs 196 del 2003 prevede espressamene che \u00ab<em>in caso di reiterata violazione delle disposizioni di cui al presente articolo il Garante pu\u00f2, provvedendo ai sensi dell&#8217;articolo 143, comma 1, lettera b), altres\u00ec prescrivere a fornitori di servizi di comunicazione elettronica di adottare procedure di filtraggio o altre misure praticabili relativamente alle coordinate di posta elettronica da cui sono stati inviate le comunicazioni<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">Di fatto si tratterebbe soltanto di attendere un provvedimento del garante per rendere \u00aboperative\u00bb le black list in quanto non vi \u00e8 dubbio che il legislatore, adoperando la definizione \u00ab<em>coordinate di posta elettronica<\/em>\u00bb non ha fatto riferimento soltanto agli indirizzi di posta elettronica, ma anche a tutti quegli elementi, ivi compresi gli indirizzi IP di origine, che possano essere validamente utilizzati per difendere efficacemente la privacy dei cittadini che navigano in internet.<\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\"><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Sono state avanzate, in varie sedi, proposte relative all\u2019introduzione del reato di <em>spam<\/em>, ma non \u00e8 stata ancora formulata nessuna proposta precisa in merito. Si veda, per\u00f2, l\u2019articolo 130 del Decreto Legislativo, 30 giugno 2003, n.196, <em>Codice in materia di protezione dei dati personali<\/em>, pubblicato in GU n. 174 del 29-7-2003 &#8211; Suppl. Ord.n.123 &#8211; Testo in vigore dal 1-1-2004 in cui si prevede:<\/p>\n<p style=\"text-align: justify;\">\u00ab<em>Art. 130 (Comunicazioni indesiderate)<\/em><\/p>\n<ol style=\"text-align: justify;\">\n<li><em> L&#8217;uso di sistemi automatizzati di chiamata senza l&#8217;intervento di un operatore per l&#8217;invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale \u00e8 consentito con il consenso dell&#8217;interessato.<\/em><\/li>\n<li><em> La disposizione di cui al comma 1 si applica anche alle comunicazioni elettroniche, effettuate per le finalit\u00e0 ivi indicate, mediante posta elettronica, telefax, messaggi del tipo Mms (Multimedia Messaging Service) o Sms (Short Message Service) o di altro tipo.<\/em><\/li>\n<li><em> Fuori dei casi di cui ai commi 1 e 2, ulteriori comunicazioni per le finalit\u00e0 di cui ai medesimi commi effettuate con mezzi diversi da quelli ivi indicati, sono consentite ai sensi degli articoli 23 e 24.<\/em><\/li>\n<li><em> Fatto salvo quanto previsto nel comma 1 , se il titolare del trattamento utilizza, a fini di vendita diretta di propri prodotti o servizi, le coordinate di posta elettronica fornite dall&#8217;interessato nel contesto della vendita di un prodotto o di un servizio, pu\u00f2 non richiedere il consenso dell&#8217;interessato, sempre che si tratti di servizi analoghi a quelli oggetto della vendita e l&#8217;interessato, adeguatamente informato, non rifiuti tale uso, inizialmente o in occasione di successive comunicazioni. L&#8217;interessato, al momento della raccolta e in occasione dell&#8217;invio di ogni comunicazione effettuata per le finalit\u00e0 di cui al presente comma, \u00e8 informato della possibilit\u00e0 di opporsi in ogni momento al trattamento, in maniera agevole e gratuitamente.<\/em><\/li>\n<li><em> \u00c8 vietato in ogni caso l&#8217;invio di comunicazioni per le finalit\u00e0 di cui al comma 1 o, comunque, a scopo promozionale, effettuato camuffando o celando l&#8217;identit\u00e0 del mittente o senza fornire un idoneo recapito presso il quale l&#8217;interessato possa esercitare i diritti di cui all&#8217;articolo 7.<\/em><\/li>\n<li><em> In caso di reiterata violazione delle disposizioni di cui al presente articolo il Garante pu\u00f2, provvedendo ai sensi dell&#8217;articolo 143, comma 1, lettera b), altres\u00ec prescrivere a fornitori di servizi di comunicazione elettronica di adottare procedure di filtraggio o altre misure praticabili relativamente alle coordinate di posta elettronica da cui sono stati inviate le comunicazioni<\/em>\u00bb.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> Nel gergo della rete, ma ormai anche nel linguaggio comune, con questo termine si indica l\u2019invio, massiccio ed indiscriminato di messaggi di posta elettronica. Il nome nasce da una scenetta comparsa in un episodio di una popolare serie inglese; in cui una coppia entra in un ristorante, si siede ad un tavolo, ma quando arriva una cameriera per prendere le ordinazioni, dal tavolo vicino un gruppo di disturbatori inizia ad urlare \u00abSpam, spam, spam\u2026\u00bb in maniera cos\u00ec fragorosa che i due clienti non riescono neppure a capire quali pietanze siano in men\u00f9; d&#8217;altra parte anche la voce dei clienti \u00e8 coperta dalle grida, pertanto questi si ritrovano costretti ad ordinare spam (SPiced hAM, marca di carne in scatola della Hormel).<\/p>\n<p style=\"text-align: justify;\">Per tale ragione, il termine spam \u00e8 stato utilizzato per indicare un disturbo talmente grave da ostacolare la possibilit\u00e0 di comunicare ed infine, con il diffondersi di Internet, la posta spazzatura.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> Si veda, a tale proposito il commento di A.G.Cavaliere, <em>Antispam: con Spews al bando il diritto alla e-mail!<\/em>, in vnunet.it, 14\/01\/2003, nonch\u00e9 G.Livraghi, <em>La piaga dello spam<\/em>, in interlex.it, 12\/09\/02.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> Non pu\u00f2 poi omettersi di considerare che vi sono degli abbonamenti ad internet in cui l\u2019utente paga non in base al tempo di collegamento, ma sulla base del traffico generato e, quindi, anche in base alle e-mail ricevute. In tali situazioni la spesa dell\u2019utente a causa dei messaggi di spam \u00e8 ancora pi\u00f9 evidente.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> A titolo di esempio, AOL stima in circa 2$ al mese il costo aggiuntivo per utente imputabile direttamente allo <em>spam<\/em>. In relazione all\u2019altissimo costo sociale dello <em>spamming<\/em> \u00e8 doveroso osservare che la Commissione europea (Direzione Generale XV del Mercato Interno) ha recentemente deciso di affidare ad una societ\u00e0 di consulenza (ARETE) la conduzione di uno studio relativo al fenomeno dei messaggi di posta elettronica contenenti comunicazioni commerciali indesiderate.<\/p>\n<p style=\"text-align: justify;\">I risultati di detta analisi sono stati pubblicati alla fine del mese di gennaio 2001 in due parti distinte: la prima analizza l\u2019attuale \u00abstato dell\u2019arte\u00bb per quanto concerne le tecnologie alla base dello <em>spamming<\/em> (con particolare riferimento alla situazione esistente negli USA), la seconda rappresenta un\u2019analisi delle strategie normative adottate in Europa; seguono poi alcune considerazioni conclusive e di indirizzo al fine di promuovere lo sviluppo del commercio elettronico in Europa tutelando i diritti riconosciuti agli internauti europei.<\/p>\n<p style=\"text-align: justify;\">In particolare la Commissione ha osservato che, se veramente gli operatori avranno presto a disposizione sistemi che consentono di inviare 100 milioni di e-mail commerciali al giorno, e supponendo che siano 200 le imprese in grado di dotarsi di questi strumenti, i 300 milioni di utenti Internet potranno ricevere mediamente oltre 60 e-mail pubblicitarie al giorno.<\/p>\n<p style=\"text-align: justify;\">\u00c8 stato stimato che ci\u00f2 comporterebbe un costo medio di connessione per utente di oltre 30 euro\/anno e su scala mondiale, nell\u2019ipotesi che entro breve la comunit\u00e0 <em>online<\/em> raggiunga i 400 milioni di persone, i costi complessivi legati allo scaricamento di messaggi pubblicitari con le attuali tecnologie si possono valutare, per difetto, nell\u2019ordine dei 10 miliardi di euro (e stiamo parlando solo dei costi sostenuti da chi naviga su Internet). Fonte: <em>NEWSLETTER<\/em> del Garante per la protezione dei dati personali del 12 &#8211; 18 febbraio 2001, n.71.<\/p>\n<p style=\"text-align: justify;\">Nello stesso senso si veda AA.VV., <em>Perch\u00e9 lo spam \u00e8 un problema<\/em>, in spin.it. Gli autori evidenziano come uno \u00ab<em>spammer, nell&#8217;arco di qualche ora, pu\u00f2 facilmente raggiungere milioni di destinatari, utilizzando qualche centinaio o migliaio di macchine-relay <\/em>(si tratta di computer non adeguatamente protetti che vengono utilizzati per inviare un maggior numero di messaggi ndA) <em>di ignare \u00abterze parti\u00bb per moltiplicare il numero di indirizzi raggiunti.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Di conseguenza, i costi globali associati alla distribuzione di uno spam possono essere molto elevati. Si \u00e8 calcolato che la distribuzione di un tipico spam ha un costo di alcune centinaia di milioni o addirittura di miliardi di lire. Le componenti coinvolte sono molteplici:<\/em><\/p>\n<ul style=\"text-align: justify;\">\n<li><em> Il tempo perduto dai destinatari per scaricare, verificare e cancellare il messaggio. Ad esempio, cinque secondi moltiplicato per un milione di destinatari corrisponde a 1400 ore di lavoro; <\/em><\/li>\n<li><em> I costi di banda sostenuti da ISP e utenti (collegamento via telefono) per il trasporto del messaggio. Ad esempio, 10kB moltiplicato per un milione corrisponde a 10GB di dati, il cui transito prende circa 20 giorni di tempo-linea assumendo una velocita&#8217; media di 6kB\/s; <\/em><\/li>\n<li><em> I danni (sia quelli diretti sui sistemi che quelli indiretti dovuti alle malfunzionamenti) causati dalle congestioni indotte dallo spam, soprattutto per chi ha la sventura di avere una macchina nella propria rete utilizzata come relay da uno spammer per invio massivo di UCE.<\/em><\/li>\n<\/ul>\n<p style=\"text-align: justify;\"><em>Chi sostiene questi costi? Non certo lo spammer, che al massimo perder\u00e0 un account su un ISP <\/em>\u00ab<em>consumer<\/em>\u00bb<em>. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>I costi dello spam sono sostenuti dagli utenti che li ricevono, e dagli ISP, che vedono aumentare i loro costi di gestione (banda e tempo-uomo), e alla fine dovranno scaricare questi costi sui canoni. Negli USA questa cifra \u00e8 <\/em><em>stata quantificata in circa $25 annui per utente (1998). <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Un recente <\/em><em>studio della Commissione Europea stima il costo globale dello spam in circa 10 miliardi di Euro annui, corrispondenti a circa <\/em><em>il dieci per cento del costo operazionale globale di Internet<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a> Tale definizione \u00e8 tratta dal sito monkeys.com (http:\/\/www.monkeys.com\/spam-defined\/).<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref7\" name=\"_ftn7\">[7]<\/a> In tal senso si veda AA.VV., <em>Definizione di spam<\/em>, pubblicato in internet presso il sito spin.it.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref8\" name=\"_ftn8\">[8]<\/a> Si tratta del sito web http:\/\/www.spin.it il cui postmaster Furio Ercolesi \u00e8 molto attivo nel contrasto allo <em>spam<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref9\" name=\"_ftn9\">[9]<\/a> Il seguente elenco \u00e8 stato tratto da AA.VV., <em>Definizione di spam\u2026 op.cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref10\" name=\"_ftn10\">[10]<\/a> Utilizzando particolari accorgimenti \u00e8 possibile acquisire l\u2019indirizzo di posta elettronica dei visitatori di un sito a loro insaputa. In alternativa capita piuttosto di frequente che al navigatore venga richiesta una registrazione gratuita per poter accedere al sito. Detta registrazione in genere comprende anche l\u2019indirizzo di posta elettronica.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref11\" name=\"_ftn11\">[11]<\/a> Il Garante si \u00e8 spesso espresso con fermezza circa l\u2019inutilizzabilit\u00e0 degli indirizzi di posta elettronica raccolti da newsgroup e mailing list. Si veda per esempio la Decisione dell&#8217;11 gennaio 2001 che, per la sua importanza, si riproduce qui integralmente: \u00ab<em>1. In data 15 novembre 2000 il Garante ha avviato accertamenti nei confronti dell\u2019Associazione politica nazionale Lista Marco Pannella per verificare la liceit\u00e0 e la correttezza di alcuni trattamenti di dati relativi ad indirizzi di posta elettronica, in relazione a circa trenta segnalazioni che lamentano la ricezione non gradita di messaggi per via telematica per finalit\u00e0 di comunicazione politica. Diversi cittadini lamentano anche di aver ricevuto numerosi messaggi del medesimo contenuto in un arco ravvicinato di tempo. Altri hanno fatto invece presente che non \u00e8 stato loro possibile cancellarsi dagli elenchi dei destinatari secondo le modalit\u00e0 indicate nelle e-mail non gradite, o di essere stati costretti a reiterare invano pi\u00f9 richieste di cancellazione.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>L\u2019Associazione ha fornito un riscontro alla richiesta di informazioni, all\u2019esito del quale il Garante osserva quanto segue.<\/em><\/p>\n<ol style=\"text-align: justify;\" start=\"2\">\n<li><em> Le segnalazioni sono fondate.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>L\u2019Associazione ha fatto presente di aver reperito oltre 390.000 indirizzi di posta elettronica a scopo di comunicazione politica utilizzando un software a disposizione di un terzo il quale archivierebbe indirizzi e-mail visualizzati su pagine web con suffissi &#8220;.it&#8221;, &#8220;.org&#8221;, &#8220;.com&#8221; e &#8220;.net&#8221; accessibili a chiunque in rete senza l\u2019uso di password o di altri sistemi di protezione.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>La circostanza non ha trovato pieno riscontro in quanto, da accertamenti tecnici effettuati, in almeno otto casi non \u00e8 stato possibile reperire in rete gli indirizzi di posta elettronica dei cittadini che hanno inviato una segnalazione.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Non appare tuttavia rilevante approfondire tale aspetto. Infatti, anche ritenendo che pure questi otto indirizzi siano stati effettivamente raccolti mediante il software menzionato dall\u2019Associazione, l\u2019utilizzazione per finalit\u00e0 di comunicazione politica di tali indirizzi &#8211; e degli altri che sono stati invece reperiti in rete &#8211; non risulta comunque lecita e corretta.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Contrariamente a quanto infatti argomentato dall\u2019Associazione, gli indirizzi di posta elettronica dei segnalanti non provengono da \u00abpubblici registri, elenchi, atti o documenti conoscibili da chiunque\u00bb (art. 12, comma 1, lett. c), della legge n. 675\/1996 ) e la loro utilizzazione nel caso in esame non \u00e8 quindi consentita in mancanza di una previa manifestazione positiva di consenso da parte degli interessati (essendo altres\u00ec inoperanti gli ulteriori presupposti elencati nell\u2019art. 12 della medesima legge).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>La previsione contenuta nella citata lettera c) non si riferisce a qualunque dato personale che sia di fatto consultabile da una pluralit\u00e0 di persone, ma ai soli dati personali che oltre ad essere desunti da registri, elenchi, atti o documenti \u00abpubblici\u00bb (in particolare in quanto formati o tenuti da uno o pi\u00f9 soggetti pubblici), siano sottoposti ad un regime giuridico di piena conoscibilit\u00e0 da parte di chiunque, regime che pu\u00f2 peraltro prevedere modalit\u00e0 o limiti temporali i quali vanno rispettati anche in caso di comunicazione o diffusione dei dati (art. 20, comma 1, lett. b), legge n. 675\/1996 ).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Le citate disposizioni contenute negli artt. 12 e 20 della legge n. 675\/1996, di cui \u00e8 chiaro il significato letterale, possono essere semmai applicate in altri casi di stretta analogia in cui un determinato registro, elenco, atto o documento sia reso ad esempio accessibile a chiunque sulla base della determinazione di un soggetto pubblico adottata in base ad una norma (si veda ad esempio l\u2019elenco degli abbonati al servizio di telefonia vocale, per il quale l\u2019Autorit\u00e0 per le garanzie nelle comunicazioni provvede affinch\u00e9 sia reso disponibile agli utenti: art. 17, comma 1, d.P.R. 19 settembre 1997, n. 318).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Inoltre, una legittimazione all\u2019utilizzazione pubblica di determinati dati pu\u00f2 derivare anche dal consenso espresso degli interessati, manifestato in modo specifico ed informato.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Al contrario, le citate disposizioni non possono essere estese arbitrariamente in contrasto con la relativa ratio. In particolare, sul piano sistematico, esse non possono essere applicate in modo da poter trattare liberamente qualsiasi dato personale di natura non sensibile in base alla sola circostanza che il dato sia stato conoscibile di fatto, anche momentaneamente, da una pluralit\u00e0 di soggetti.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Tale interpretazione, oltre a vanificare il sistema di garanzie introdotto dalla citata legge, risulta anche in aperto contrasto con la direttiva europea n. 95\/46\/CE del 24 ottobre 1995 nella parte attinente ai presupposti di liceit\u00e0 del trattamento (art. 7 ).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>L\u2019utilizzazione per finalit\u00e0 di comunicazione politica degli indirizzi di posta elettronica dei segnalanti non poteva pertanto avvenire senza un preventivo consenso manifestato dagli interessati eventualmente anche nei confronti di pi\u00f9 soggetti.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Per nessuno dei cittadini che ha presentato la segnalazione \u00e8 invece risultato dimostrato che l\u2019interessato (al momento dell\u2019attivazione del rapporto con il fornitore di servizi di telecomunicazioni o successivamente) abbia espresso il proprio consenso alla divulgazione e all\u2019utilizzazione da parte di chiunque del proprio indirizzo di posta elettronica. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Non era pertanto corretto gravare l\u2019utente dell\u2019onere di chiedere all\u2019Associazione di interrompere l\u2019invio dei messaggi non richiesti.<\/em><\/p>\n<ol style=\"text-align: justify;\" start=\"3\">\n<li><em> E\u2019 parimenti per un verso infondata e per un altro ininfluente la tesi secondo cui, con la partecipazione a forum e newsgroup, l\u2019utente \u00abdecide di pubblicare (cio\u00e8 di rendere pubblico) il proprio indirizzo di posta elettronica\u00bb ed \u00ab\u00e8 consapevole che quell\u2019indirizzo, quel dato, potr\u00e0 esser letto ed acquisito da chiunque si trovi a passare dalla pagina web interessata\u00bb.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>Va considerato infatti che la conoscenza di fatto degli indirizzi che si realizza in tali casi non pu\u00f2 essere disgiunta dalla finalit\u00e0 per cui essa avviene. Contrasta, pertanto, con i principi di correttezza e finalit\u00e0 del trattamento raccogliere i dati che singoli utenti \u00ablasciano\u00bb in un newgroup, forum, ecc. solo per le finalit\u00e0 di specifica discussione su determinati temi, hobbies, ecc., ed utilizzarli per altri scopi che nulla hanno a che vedere -anche indirettamente- con l\u2019argomento per il quale l\u2019utente partecipa ad una discussione pi\u00f9 o meno \u00abpubblica\u00bb ed indica il proprio recapito e le proprie generalit\u00e0 (art. 9, comma 1, lett. b), legge n. 675\/1996 ).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Una puntuale conferma della non correttezza di tale modalit\u00e0 di trattamento \u00e8 posta tra l\u2019altro in evidenza nel parere n. 1\/2000 che il Gruppo europeo delle autorit\u00e0 garanti per la protezione dei dati ha adottato il 3 febbraio 2000 in tema di reti e di commercio elettronico (pubblicato sul sito web del Garante www.garanteprivacy.it). <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Anche tale atto pone infatti in evidenza che il solo fatto della rinvenibilit\u00e0 di un indirizzo e-mail in uno spazio pubblico di Internet non comporta un uso libero dell\u2019indirizzo stesso per mailing elettronici. Il principio in esso affermato vale, poi, per ogni tipo di uso sistematico di una pluralit\u00e0 di recapiti non riconducibile ad un uso personale (su quest\u2019ultimo, si veda un altro provvedimento adottato in data odierna dal Garante, sempre in tema di posta elettronica).<\/em><\/p>\n<ol style=\"text-align: justify;\" start=\"4\">\n<li><em> Ad una conclusione analoga a quella indicata nei precedenti punti deve pervenirsi anche per ci\u00f2 che riguarda altri casi oggetto di segnalazione, nei quali gli indirizzi di posta elettronica sono stati acquisiti dall\u2019Associazione in quanto pubblicati su alcuni siti web per specifici fini di informazione aziendale, comunicazione commerciale o attivit\u00e0 istituzionale ed associativa.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>La pubblicit\u00e0 di alcuni indirizzi resi conoscibili attraverso tali siti va collegata anch\u2019essa, infatti, agli scopi per cui essa si verifica, non potendosi sostenere, anche in tali casi, che i dati posti a disposizione del pubblico per circoscritte finalit\u00e0 siano liberamente utilizzabili per l\u2019invio generalizzato di e-mail anche quando queste non abbiano un contenuto commerciale o pubblicitario.<\/em><\/p>\n<ol style=\"text-align: justify;\" start=\"5\">\n<li><em> Le segnalazioni sono infine fondate anche per ci\u00f2 che riguarda le modalit\u00e0 di cancellazione dei dati.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>A prescindere dalla liceit\u00e0 o meno dell\u2019utilizzazione dei dati, l\u2019Associazione era tenuta a soddisfare senza ritardo le richieste di cancellazione ai sensi dell\u2019art. 13 della legge n. 675\/1996 , curando un servizio attivo ed efficace di eliminazione degli indirizzi dei reclamanti. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Il numero delle segnalazioni pervenute al riguardo (che lamentano l\u2019inerzia dell\u2019Associazione o l\u2019inattivit\u00e0 del meccanismo telematico predisposto) non sembra invece far ritenere che si sia trattato solo di un disguido occasionale.<\/em><\/p>\n<ol style=\"text-align: justify;\" start=\"6\">\n<li><em> L\u2019Associazione deve quindi astenersi dall\u2019utilizzare ulteriormente i dati personali relativi agli utenti che non abbiano previamente manifestato un consenso alla loro utilizzazione per finalit\u00e0 di comunicazione politica, il che pu\u00f2 ovviamente avvenire sia in occasione dell\u2019attivazione del rapporto con il fornitore di servizi telematici, sia al momento della partecipazione ad un forum o newsgroup o in altra circostanza.<\/em><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><em>L\u2019Associazione deve adottare inoltre ulteriori misure per dare effettivo seguito alle richieste di cancellazione dei dati gi\u00e0 pervenute o che pervengano successivamente.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>TUTTO CIO&#8217; PREMESSO IL GARANTE:<\/em><\/p>\n<p style=\"text-align: justify;\"><em>dichiara fondate le segnalazioni riguardanti l\u2019Associazione politica nazionale Lista Marco Pannella nei termini di cui in motivazione e dispone che questa fornisca al Garante un riscontro sulle misure adottate entro il 5 marzo 2001, ai sensi dell\u2019art. 32, comma 1, della legge n. 675\/1996<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref12\" name=\"_ftn12\">[12]<\/a> Ma si veda, da ultimo, il provvedimento del 29 maggio 2003 in cui il Garante, riassumendo l\u2019attivit\u00e0 sino ad oggi svolta contro il fenomeno dello <em>spam<\/em> presenta le seguenti conclusioni:<\/p>\n<p style=\"text-align: justify;\">\u00ab<em>TUTTO CI\u00d2 PREMESSO IL GARANTE:<\/em><\/p>\n<ol style=\"text-align: justify;\">\n<li><em> ai sensi dell\u2019art. 31, comma 1, lett. l) della legge 31 dicembre 1996, n. 675, vieta l\u2019ulteriore trattamento illecito di dati personali realizzato a scopi di invio di materiale pubblicitario o di vendita diretta, ovvero per il compimento di ricerche di mercato o di comunicazione commerciale interattiva, effettuato in violazione delle disposizioni sopra richiamate da parte dei soggetti cui si riferiscono le segnalazioni e i reclami pervenuti; <\/em><\/li>\n<li><em> ai sensi dell\u2019art. 31, comma 1, lett. c) della legge 31 dicembre 1996, n. 675, segnala ai titolari del trattamento di cui agli atti del procedimento la necessit\u00e0 di conformare i trattamenti di dati personali ai principi richiamati nel presente provvedimento<\/em>\u00bb.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref13\" name=\"_ftn13\">[13]<\/a> <em>Cfr <\/em>provvedimento 29 maggio 2003: \u00ab<em>Questa Autorit\u00e0 si \u00e8 pronunciata pi\u00f9 volte in materia ribadendo che la circostanza che gli indirizzi di posta elettronica possano essere reperiti con una certa facilit\u00e0 in Internet non comporta il diritto di utilizzarli liberamente per inviare messaggi pubblicitari (cfr., ra l\u2019altro, la decisione dell\u201911 gennaio 2001 &#8211; in Bollettino del Garante n. 16).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>In particolare, i dati dei singoli utenti che prendono parte a gruppi di discussione in Internet sono resi conoscibili in rete per le sole finalit\u00e0 di partecipazione ad una determinata discussione e non possono essere utilizzati per fini diversi qualora manchi un consenso specifico (art. 9, comma 1, lettere a) e b), legge n. 675).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Ad analoga conclusione deve pervenirsi per gli indirizzi di posta elettronica compresi nella lista \u00abanagrafica\u00bb degli abbonati ad un Internet provider (qualora manchi, anche in questo caso, un consenso libero e specifico),\u00a0 oppure pubblicati su siti web di soggetti pubblici per fini istituzionali.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Tali considerazioni valgono anche con riferimento ai messaggi pubblicitari inviati a gestori di siti web -anche di soggetti privati &#8211; utilizzando gli indirizzi pubblicati sugli stessi siti, o che sono reperibili consultando gli elenchi dei soggetti che hanno registrato i nomi a dominio. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>In quest\u2019ultimo caso, infatti, la conoscibilit\u00e0 in rete degli indirizzi \u00e8 volta a identificare il soggetto che \u00e8 o appare responsabile, sul piano tecnico o amministrativo, di un nome a dominio o di altre funzioni rispetto a servizi Internet (per la tutela di vari diritti sul piano civile e penale, anche ai sensi della legge n. 675) e non anche a rendere l\u2019interessato disponibile all\u2019invio di messaggi pubblicitari)<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref14\" name=\"_ftn14\">[14]<\/a> In tal senso AA.VV., <em>Definizione di spam\u2026 op.cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref15\" name=\"_ftn15\">[15]<\/a> In tal senso si veda anche la decisione del 20 marzo 2002, del Garante della Privacy: \u00ab<em>Nella fattispecie, analogamente a quanto rilevato in un altro caso esaminato da questa Autorit\u00e0 (<\/em><em>provv. dell\u201911 gennaio 2001, in Bollettino del Garante n. 16, p. 39), l\u2019indirizzo di posta elettronica del ricorrente non risulta provenire da \u00abpubblici registri, elenchi, atti o documenti conoscibili da chiunque\u00bb e contenenti dati che possono essere quindi utilizzati, sia pure sulla base di un\u2019idonea informativa, in mancanza di una manifestazione positiva di consenso degli interessati (<\/em><em>art. 12, comma 1, lett. c), legge n. 675\/1996).<\/em><\/p>\n<p style=\"text-align: justify;\"><em>La societ\u00e0 resistente si \u00e8 limitata ad indicare l\u2019asserita origine dei dati (che sarebbero stati acquisiti da Labels Internet Services), ma non ha fornito alcun elemento che possa indurre a ritenere che nella fattispecie fosse stato manifestato un consenso per l\u2019invio della e-mail contenente un\u2019offerta di hosting per un dominio web, oppure operasse uno degli altri presupposti del trattamento equipollenti al consenso, elencati nel citato <\/em><em>art. 12 della legge n. 675.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Deve quindi ritenersi fondata la richiesta del ricorrente di vedere interrotta l\u2019utilizzazione dei dati che lo riguardano, in applicazione della legge n. 675\/1996 in relazione all\u2019<\/em><em>art. 10, comma 2, del d.lg. 13 maggio 1998, n. 171, nonch\u00e9 dell\u2019invocato art. 10 del d.lg. 22 maggio 1999, n. 185 sulla protezione dei consumatori nei contratti a distanza, il quale vieta l\u2019impiego della posta elettronica da parte di un fornitore senza il consenso preventivo del consumatore in relazione a determinate finalit\u00e0 tra cui rientrano quelle perseguite nel caso di specie.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Il ricorrente ha formulato le proprie richieste ai sensi dell\u2019<\/em><em>art. 13 anche come diffida all\u2019eventuale, ulteriore trattamento dei dati comunque in possesso della societ\u00e0 (la quale asserisce peraltro di aver da ultimo cancellato il nominativo del ricorrente \u00abdalle proprie liste\u00bb) e per questo aspetto il ricorso va pertanto accolto ordinando alla societ\u00e0 resistente di astenersi da ogni ulteriore trattamento dei dati personali relativi all\u2019interessato e, in particolare, all\u2019 indirizzo di posta elettronica, in assenza di idonea manifestazione di consenso o di altro idoneo requisito ai sensi degli artt. <\/em><em>12 e <\/em><em>20 della legge n. 675\/1996\u00bb.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref16\" name=\"_ftn16\">[16]<\/a> La stima precisa si aggira intorno al 60-65% dei messaggi ricevuti ed \u00e8 visibile in Internet presso i seguenti siti: postini (http:\/\/www.postini.com\/stats\/index.html) e rhyolite (http:\/\/www.rhyolite.com\/anti-spam\/dcc\/graphs\/).<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref17\" name=\"_ftn17\">[17]<\/a> Si veda sempre http:\/\/www.rhyolite.com\/anti-spam\/dcc\/graphs\/comp-rates?resol=1month.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref18\" name=\"_ftn18\">[18]<\/a> <em>Cfr<\/em> A.Monti, <em>Opt-out: il galateo invertito dello spam builder<\/em>, in interlex.it, 19\/07\/01.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref19\" name=\"_ftn19\">[19]<\/a> In tal senso si veda anche quanto affermato dal Garante della Privacy nel provvedimento del 29 maggio 2003 in cui si ribadisce che <em>\u00ab\u2026 l\u2019utilizzo spesso massivo della posta elettronica comporta una lesione ingiustificata dei diritti dei destinatari, costretti ad impiegare diverso tempo per mantenere un collegamento e per ricevere, come pure per esaminare e selezionare, tra i diversi messaggi ricevuti, quelli attesi o ricevibili, nonch\u00e9 a sostenere i correlativi costi per il collegamento telefonico (incrementati anche da messaggi di dimensioni rilevanti che rallentano tali operazioni), oppure ad adottare \u00abfiltri\u00bb, a verificare pi\u00f9 attentamente la presenza di virus, o a cancellare rapidamente materiali inadatti a minori specie in ambito domestico.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Il fenomeno interessa anche piccole e grandi imprese destinatarie di un elevato numero di messaggi, le quali devono farsi carico di misure interne e di costi anche organizzativi per contrastarlo.<\/em><\/p>\n<p style=\"text-align: justify;\"><em>Questo ingiustificato riversamento sugli utenti dei costi pubblicitari si verifica anche relativamente a messaggi inviati da singole persone fisiche che, in vari casi esaminati, non si limitano ad una comunicazione episodica, ma intraprendono una comunicazione sistematica per fini personali o, addirittura, una diffusione di dati cui \u00e8 applicabile la disciplina in materia di protezione dei dati personali (art. 3 legge n. 675)<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref20\" name=\"_ftn20\">[20]<\/a> Classico l\u2019esempio dello <em>spam<\/em> nigeriano (o 419, dal numero della legge antitruffa nigeriana) in cui un sedicente ministro, ex ministro o possidente nigeriano chiede al destinatario di aiutarlo ad esportare dal suo paese del denaro, pi\u00f9 o meno legittimamente posseduto. Il testo del messaggio generalmente varia (ne esistono differenti versioni), ma il contenuto \u00e8 sempre il medesimo: si chiede al destinatario di fornire gli estremi del suo conto corrente dove effettuare un ingente bonifico. In cambio del disturbo allo stesso viene promessa un\u2019ingente quota del denaro.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref21\" name=\"_ftn21\">[21]<\/a> <em>Crf<\/em> la Decisione dell&#8217;11 gennaio 2001, riportata <em>infra<\/em>, in cui il contenuto del messaggio era di propaganda politica.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref22\" name=\"_ftn22\">[22]<\/a> Si tratta del cd <em>joe job<\/em>. Con questo termine si indica la prassi di inviare messaggi di <em>spam<\/em> fingendo che provengano da un altro mittente. In questo modo si pu\u00f2 ottenere un duplice scopo: in primis non si viene coinvolti nel traffico generato dallo <em>spam<\/em>, sia in termini di messaggi di <em>delivery failure<\/em> che in termini di proteste degli utenti raggiunti vittime dello <em>spam<\/em> ed in secondo luogo si riduce la possibilit\u00e0 di vedersi revocare l\u2019account dal proprio <em>provider<\/em>.<\/p>\n<p style=\"text-align: justify;\">Si raggiunge inoltre lo scopo di danneggiare gravemente l\u2019immagine del soggetto coinvolto nel <em>joe job<\/em> screditandolo e mettendolo in pessima luce di fronte alla comunit\u00e0 informatica. La pratica, infatti, viene spesso posta in essere contro soggetti particolarmente attivi nella lotta allo <em>spam<\/em> o ad altre forme di criminalit\u00e0 mentre altre volte vengono presi di mira soggetti scelti a caso ovvero reti con errori di configurazione relativamente al server smtp. Da un punto di vista giuridico l\u2019autore del <em>joe job<\/em> commette il reato previsto e punito dall\u2019articolo 617-sexies del codice penale in quanto forma falsamente una comunicazione relativa ad un sistema telematico anche se in talune circostanze potrebbe ravvisarsi un concorso con altre fattispecie criminali.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref23\" name=\"_ftn23\">[23]<\/a> Con tale termine si indica un sito web che viene promosso attraverso l\u2019invio massiccio ed indiscriminato del proprio URL o della propria <em>home page<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref24\" name=\"_ftn24\">[24]<\/a> \u00c8 veicolo di <em>spam<\/em> sia il provider che non prende provvedimenti nei confronti dei propri utenti accusati di <em>spamming <\/em>sia il provider che, non configurando adeguatamente i propri sistemi. consente a chiunque di inviare messaggi attraverso il proprio server smtp. In quest\u2019ultimo caso si parla pi\u00f9 propriamente di \u00ab<em>open relay<\/em>\u00bb. Tali servizi possono essere volontari (in tal caso, spesso i gestori di tali servizi non tollerano che gli stessi vengano utilizzati per inviare spam e, pertanto, adottano idonee misure di sicurezza al fine di impedirne un utilizzo illecito) o involontari (errore nella configurazione dei servizi).<\/p>\n<p style=\"text-align: justify;\">Vi \u00e8 poi il caso il cui il <em>provider<\/em> stesso \u00e8 uno <em>spammer<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref25\" name=\"_ftn25\">[25]<\/a> Il che generalmente significa un\u2019ammonizione seguita, nel caso in cui lo <em>spammer <\/em>perseveri, dalla disabilitazione <em>dell\u2019account<\/em> e, in caso di siti internet <em>spam advertised<\/em>, dall\u2019oscuramento del sito.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref26\" name=\"_ftn26\">[26]<\/a> <em>Domain Name System Black List<\/em>: si tratta di liste di indirizzi Internet comunemente usati dagli <em>spammers<\/em>; rifiutando tutte le e-mail provenienti da questi indirizzi \u00e8 possibile bloccare una grossa quantit\u00e0 di <em>spam<\/em>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref27\" name=\"_ftn27\">[27]<\/a> L\u2019<em>abuse desk<\/em> \u00e8 un servizio, che tutti i <em>provider<\/em> dovrebbero avere, deputato a conoscere e ad analizzare le segnalazioni di abuso di servizio (<em>spam<\/em>, ma non solo) commesse dagli utenti di un determinato <em>provider<\/em>. In genere <em>l\u2019abuse<\/em> \u00e8 il biglietto da visita del provider e la cartina di tornasole in grado di indicare la sua seriet\u00e0 nei confronti delle violazioni alla netiquette o degli altri illeciti commessi dagli utenti di un servizio.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref28\" name=\"_ftn28\">[28]<\/a> <em>Cfr <\/em>G.A.Cavaliere, <em>Antispam: con Spews al bando il diritto alla e-mail!<\/em>, in vnunet.it.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref29\" name=\"_ftn29\">[29]<\/a> <em>Cfr<\/em>. G.A.Cavaliere, <em>Antispam:\u2026<\/em> <em>op.cit.<\/em><\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref30\" name=\"_ftn30\">[30]<\/a> Ma si veda ora il D.Lgs 30 giugno 2003, n.196, art.130. In tal senso si era in precedenza espresso il Garante, nel corso del noto provvedimento del 29 maggio, osservando che lo <em>spam<\/em>, inteso come trattamento illecito di dati personali \u00ab<em>\u00e8 gi\u00e0 vietato direttamente dalla legge, senza che sia necessario adottare uno specifico provvedimento interdittivo del Garante dell\u2019autorit\u00e0 giudiziaria;- determina, a seconda dei casi, l\u2019applicazione di sanzioni amministrative pecuniarie, in particolare per omessa informativa od omessa notificazione (artt. 10, 34 e 39 legge n. 675; art. 12 d.lg. n. 185\/1999)<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref31\" name=\"_ftn31\">[31]<\/a> Cd \u00abLegge sulla <em>privacy<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref32\" name=\"_ftn32\">[32]<\/a> <em>Cfr.<\/em>A.Monti, <em>Opt-in, ovvero la ricerca del contatto diretto<\/em>, in interlex.it M.Maglio, <em>Scusi, ma lei \u00e8 \u00aboptinist\u00bb o \u00aboptautista\u00bb?<\/em>, in interlex.it; M.Cammarata, <em>La difficile difesa del diritto alla riservatezza<\/em>, in <em>interlex.it<\/em>; COMUNICATO STAMPA AIDIM, 12 luglio 2001;<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref33\" name=\"_ftn33\">[33]<\/a> <em>Cfr. <\/em>provvedimento 29 maggio 2003.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref34\" name=\"_ftn34\">[34]<\/a> Decreto legislativo 13 maggio 1998, n. 171 (in Gazz. Uff., 3 giugno, n. 127) &#8211; Disposizioni in materia di tutela della vita privata nel settore delle telecomunicazioni, in attuazione della direttiva 97\/66\/CE del Parlamento europeo e del Consiglio, e in tema di attivit\u00e0 giornalistica.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref35\" name=\"_ftn35\">[35]<\/a> Dlgs 171 del 1998, art.10 \u00ab<em>Chiamate indesiderate.<\/em><\/p>\n<ol style=\"text-align: justify;\">\n<li><em> L&#8217;uso di un sistema automatizzato di chiamata senza intervento di un operatore o del telefax per scopi di invio di materiale pubblicitario o di vendita diretta, ovvero per il compimento di ricerche di mercato o di comunicazione commerciale interattiva, \u00e8 consentito con il consenso espresso dell&#8217;abbonato.<\/em><\/li>\n<li><em> Le chiamate per le finalit\u00e0 di cui al comma 1, effettuate con mezzi diversi da quelli ivi indicati, sono consentite ai sensi degli articoli 11 e 12 della legge<\/em>\u00bb<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref36\" name=\"_ftn36\">[36]<\/a> Decreto legislativo 22 maggio 1999, n. 185 in Gazz. Uff., 21 giugno, n. 143) &#8211; Attuazione della direttiva 97\/7\/CE relativa alla protezione dei consumatori in materia di contratti a distanza.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref37\" name=\"_ftn37\">[37]<\/a> D.lgs 185 del 1999, art.10: \u00ab<em>Limiti all&#8217;impiego di talune tecniche di comunicazione a distanza.<\/em><\/p>\n<ol style=\"text-align: justify;\">\n<li><em> L&#8217;impiego da parte di un fornitore del telefono, della posta elettronica di sistemi automatizzati di chiamata senza l&#8217;intervento di un operatore o di fax, richiede il consenso preventivo del consumatore.<\/em><\/li>\n<li><em> Tecniche di comunicazione a distanza diverse da quelle di cui al comma 1, qualora consentano una comunicazione individuale, possono essere impiegate dal fornitore se il consumatore non si dichiara esplicitamente contrario<\/em>\u00bb.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref38\" name=\"_ftn38\">[38]<\/a> L\u2019utente deve autorizzare preventivamente l\u2019invio di messaggi commerciali.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref39\" name=\"_ftn39\">[39]<\/a> Le comunicazioni commerciali possono essere inviate, senza autorizzazione del destinatario, finch\u00e9 l\u2019interessato non si oppone.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref40\" name=\"_ftn40\">[40]<\/a> Articolo 13 della direttiva 2002\/58\/CE del Parlamento europeo e del Consiglio del 12 luglio 2002, <em>Relativa al trattamento dei dati personali e alla tutela della vita privata nel settore delle comunicazioni elettroniche<\/em>, GUCE n. L 201 del 31\/7\/2002:<\/p>\n<p style=\"text-align: justify;\">\u00ab<em>Articolo 13 &#8211; Comunicazioni indesiderate<\/em><\/p>\n<ol style=\"text-align: justify;\">\n<li><em> L&#8217;uso di sistemi automatizzati di chiamata senza intervento di un operatore (dispositivi automatici di chiamata), del telefax o della posta elettronica a fini di commercializzazione diretta \u00e8 consentito soltanto nei confronti degli abbonati che abbiano espresso preliminarmente il loro consenso.<\/em><\/li>\n<li><em> Fatto salvo il paragrafo 1, allorch\u00e9 una persona fisica o giuridica ottiene dai suoi clienti le coordinate elettroniche per la posta elettronica nel contesto della vendita di un prodotto o servizio ai sensi della direttiva 95\/46\/CE, la medesima persona fisica o giuridica pu\u00f2 utilizzare tali coordinate elettroniche a scopi di commercializzazione diretta di propri analoghi prodotti o servizi, a condizione che ai clienti sia offerta in modo chiaro e distinto al momento della raccolta delle coordinate elettroniche e ad ogni messaggio la possibilit\u00e0 di opporsi, gratuitamente e in maniera agevole, all&#8217;uso di tali coordinate elettroniche qualora il cliente non abbia rifiutato inizialmente tale uso.<\/em><\/li>\n<li><em> Gli Stati membri adottano le misure appropriate per garantire che, gratuitamente, le comunicazioni indesiderate a scopo di commercializzazione diretta, in casi diversi da quelli di cui ai paragrafi 1 e 2, non siano permesse se manca il consenso degli abbonati interessati oppure se gli abbonati esprimono il desiderio di non ricevere questo tipo di chiamate; la scelta tra queste due possibilit\u00e0 \u00e8 effettuata dalla normativa nazionale.<\/em><\/li>\n<li><em> In ogni caso, \u00e8 vietata la prassi di inviare messaggi di posta elettronica a scopi di commercializzazione diretta camuffando o celando l&#8217;identit\u00e0 del mittente da parte del quale la comunicazione \u00e8 effettuata, o senza fornire un indirizzo valido cui il destinatario possa inviare una richiesta di cessazione di tali comunicazioni.<\/em><\/li>\n<li><em> Le disposizioni di cui ai paragrafi 1 e 3 si applicano agli abbonati che siano persone fisiche. Gli Stati membri garantiscono inoltre, nel quadro del diritto comunitario e della normativa nazionale applicabile, un&#8217;adeguata tutela degli interessi legittimi degli abbonati che non siano persone fisiche relativamente alle comunicazioni indesiderate<\/em>\u00bb.<\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref41\" name=\"_ftn41\">[41]<\/a> Decreto legislativo 30 giugno 2003, n. 196, Codice in materia di protezione dei dati personali, pubblicato in Gazz.Uff. n. 174 del 29-7-2003 &#8211; Suppl. Ord.n.123 \u2013 e destinato ad entrare in vigore dal 1-1-2004.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref42\" name=\"_ftn42\">[42]<\/a> In tal senso si veda quanto affermato da A.Putignani, <em>Consenso, informativa e direct marketing \u2013 1<\/em>, in interlex.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref43\" name=\"_ftn43\">[43]<\/a> Decreto legislativo 25 gennaio 1992, n. 74 (in Suppl. ordinario alla Gazz. Uff., 13 febbraio, n. 36). &#8211; Attuazione della direttiva 84\/450\/CEE, come modificata dalla direttiva 97\/55\/CE in materia di pubblicit\u00e0 ingannevole e comparativa.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref44\" name=\"_ftn44\">[44]<\/a> Dlgs 74 del 1992 art.2.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref45\" name=\"_ftn45\">[45]<\/a> Legge 6 agosto 1990, n. 223 (in Gazz. Uff., 9 agosto, n. 185). &#8211; Disciplina del sistema radiotelevisivo pubblico e privato.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref46\" name=\"_ftn46\">[46]<\/a> cfr AOL v. Cyberpromo8, Concentric Networks v. Cyberpromo9, Earthlink v. Cyberpromo10 etc.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref47\" name=\"_ftn47\">[47]<\/a> A tale proposito si veda quanto affermato dal Tribunale di Prato, 15 ottobre 2001, secondo cui \u00ab<em>Il contratto tra l&#8217;utente (titolare di solo indirizzo di posta elettronica e\/o di sito web) ed un soggetto che svolga attivit\u00e0 di provider, ha la natura di appalto di servizi. Conseguentemente rientra tra i doveri collaterali gravanti sul provider anche quello di evitare che il proprio utente di posta elettronica sia esposto ad un&#8217;attivit\u00e0 di invio c.d. a pioggia (\u00abspamming\u00bb) di messaggi e\/o di materiali pubblicitari non graditi da parte di altri soggetti operanti nella rete<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\"><a href=\"#_ftnref48\" name=\"_ftn48\">[48]<\/a> <em>Cfr<\/em>. Tribunale di Prato, 15 ottobre 2001.<\/p>\n<p style=\"text-align: justify;\">\u00ab<em>Il provider che impedisca che determinati messaggi di posta elettronica raggiungano gli iscritti facenti parte di un altrui \u00abmaillist\u00bb pone in essere (oltre che una violazione degli obblighi contrattuali verso il proprio utente di posta elettronica, anche) un illecito nei confronti dell&#8217;impresa emittente. <\/em><\/p>\n<p style=\"text-align: justify;\"><em>Tale attivit\u00e0 di blocco pu\u00f2 ritenersi svolta \u00abiure\u00bb, cio\u00e8 conformemente al diritto, solo se giustificata dall&#8217;adempimento di un&#8217;obbligazione contrattuale<\/em>\u00bb.<\/p>\n<p style=\"text-align: justify;\">\u00ab<em>Ove il limite e la cernita dei messaggi inviati dal \u00abprovider\u00bb ai propri utenti non risultino imposti dalle pattuizioni \u00abinter partes\u00bb, interpretate alla stregua dei principi generali ex art. 1175 e 1375 c.c., appare non conforme alla correttezza professionale in confronto dell&#8217;impresa mittente &#8211; ai sensi dell&#8217;art. 2598 n. 3 c.c. &#8211; la condotta del \u00abprovider\u00bb il quale impedisca che determinati messaggi di posta elettronica raggiungano i propri utenti iscritti al sito donde i messaggi stessi provengano, e pertanto ne \u00e8 consentita l&#8217;interdizione con misura d&#8217;urgenza ex art. 700 c.p.c.<\/em>\u00bb<\/p>\n<p style=\"text-align: justify;\">Tribunale di Prato, 15 ottobre 2001<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ripropongo qui, senza integrazioni o modifiche, un mio articolo pubblicato in \u00abInformatica e diritto\u00bb, Fascicolo No. 1-2, 2003 &nbsp; Sommario: -1. Che cos\u2019\u00e8 lo spam -2. Una definizione di spam -3. E-mail e pubblici elenchi\u2026 -4. I danni causati dallo spam -5. I mezzi di difesa -6. La normativa in materia -7. Liceit\u00e0 delle cd <a class=\"read-more\" href=\"https:\/\/www.eflorindi.it\/flr\/blog\/2017\/11\/2003-spam-e-tutela-della-riservatezza\/\">Read more<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":[],"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[31,7],"tags":[42,23,41,40,43],"class_list":["post-202","post","type-post","status-publish","format-standard","hentry","category-diritto-dellinformatica","category-blog","tag-black-list","tag-diritto-informatica","tag-riservatezza","tag-spam","tag-spews"],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/comments?post=202"}],"version-history":[{"count":1,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/202\/revisions"}],"predecessor-version":[{"id":203,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/posts\/202\/revisions\/203"}],"wp:attachment":[{"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/media?parent=202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/categories?post=202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.eflorindi.it\/flr\/wp-json\/wp\/v2\/tags?post=202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}