Se le Big Tech decidono di cancellare un account decidendo di avvalersi di un nuovo e assoluto diritto di “precauzione algoritmica”, i malcapitati utenti hanno armi spuntati e le Authority sembrano sonnecchiare.
Ci sono stati diversi casi emblematici che ho seguito da vicino come giurista e tutti sostanzialmente raccontano di sospensioni di account Google per “gravi” e presunte violazioni individuate da procedure automatizzate di controllo contro le quali è impossibile nella sostanza ribellarsi.
I “ricorsi” concessi all’utente del servizio sono infatti altrettanto automatizzati e il rischio (per Google) di subire sanzioni per omessi controlli su contenuti potenzialmente illeciti prevale su qualsiasi diritto degli utenti.
Questo è evidentemente l’altro volto della normativa UE, GDPR e DSA in primis.
Utenti si vedono cancellare, senza preavviso e senza possibilità di recupero, interi contenuti di cartelle Google Drive – fotografie e documenti personali inclusi – per motivi di sicurezza, sulla base di presunte violazioni delle condizioni d’uso, con blocchi dei relativi account.
Da un giorno all’altro un’identità digitale scompare per l’inviolabile “diritto di precauzione” di una Big Tech. Google, infatti, si riserva contrattualmente il diritto di sospendere immediatamente l’account di un utente qualora ritenga che questi abbia violato le norme di utilizzo accettabile. E non è concesso alcun contraddittorio preventivo, non è prevista alcuna notifica formale e nessuna procedura di ripristino è accessibile.
In punto di diritto, questa condotta solleva questioni giuridiche complesse.
Il trattamento dei dati personali di interessati – incluse le fotografie, qualificabili ovviamente come dati personali ai sensi dell’art. 4 del GDPR – è stato interrotto unilateralmente dal titolare del trattamento senza che fossero garantiti i diritti di cui agli artt. 13 e 14 (informativa), 17 (cancellazione), né tantomeno il principio di correttezza e trasparenza sancito dall’art. 5, par. 1, lett. a).
E la portabilità? Non pervenuta!
Si tratta, in sostanza, di una perdita definitiva di dati personali imputabile a una decisione automatizzata del fornitore, senza che l’interessato abbia avuto la possibilità di esercitare alcun rimedio effettivo. Peraltro tutto ciò sembrerebbe in palese violazione anche dell’art. 22 del GDPR.
E non si tratta – lo ripeto – di un caso isolato: questo incredibile modus operandi rappresenta piuttosto una manifestazione del fenomeno più ampio dell’asimmetria strutturale tra utenti e piattaforme digitali dominanti, rispetto alla quale l’attuale quadro normativo – pur avanzato nei suoi astratti principi – sconta ancora significativi limiti sul piano dell’enforcement individuale.
E le Autorità, se interpellate?
Evaporano, arroccandosi dietro a una burocrazia dell’impotenza concessa quando le armi sono spuntate di fronte a chi ha evidentemente più potere.






















