Spett.le Roger e MY CICERO / gestore dell’app e dei servizi digitali connessi,
con la presente formulo reclamo formale in relazione alla violazione di dati personali verificatasi tra il 29 e il 30 marzo 2025, come emerso da comunicazioni pubbliche diffuse successivamente, e della quale sono stata informata solo in data 6 dicembre 2025 tramite avviso nell’app.
Richiedo sin da ora chiarimenti, misure correttive e il risarcimento dei danni ai sensi dell’art. 82 GDPR.
Premesse di fatto:
Dalle informazioni disponibili risulta che l’incidente ha comportato accesso e possibile esfiltrazione di dati personali riferibili agli utenti dell’app Roger e MY CICERO, tra cui dati di profilo, dati di pagamento integrato e dati relativi ai servizi di mobilità utilizzati.
Risulta inoltre un significativo ritardo nella comunicazione agli utenti, avvenuta per quanto mi riguarda solamente il 6 dicembre 2025.
Richiesta di informazioni e trasparenza:
Ai sensi degli artt. 12, 15 e 34 GDPR, Vi chiedo di specificare esattamente quali miei dati personali risultano compromessi, con indicazione puntuale e non generica.
Richiedo inoltre:
– informazioni sulle tecnologie di protezione dei dati coinvolte (algoritmo di hashing, uso di salt, policy password, sistemi di tokenizzazione),
– la data di eventuale invalidazione forzata delle credenziali,
– una descrizione delle misure di sicurezza correttive implementate dopo l’incidente.
Messa in mora risarcitoria (art. 82 GDPR):
Con la presente Vi intimo il risarcimento dei danni, materiali e non patrimoniali, consistenti – a titolo esemplificativo – nel tempo dedicato alla messa in sicurezza degli account, nei disagi, nell’ansia e nel turbamento derivanti dall’esposizione dei dati personali e dal notevole ritardo della comunicazione.
Mi riservo di fornire ulteriore documentazione e quantificazione dei danni, anche ai fini di una liquidazione equitativa.
Termini di riscontro:
Vi invito a fornire entro 15 giorni un riscontro scritto e una concreta proposta risarcitoria.
In mancanza, mi riservo di procedere ai sensi dell’art. 79 GDPR e/o tramite azioni individuali o collettive presso i competenti canali consumer.
Canali e referenti:
Chiedo che il Vostro riscontro sia inviato per iscritto al canale attraverso il quale sto presentando il presente reclamo e inoltrato anche al vostro DPO e ai referenti privacy indicati nella vostra informativa.
Resto in attesa di Vostre comunicazioni, nonché dell’esito delle analisi tecniche e forensi sui dati compromessi e della documentazione delle misure organizzative e tecnologiche aggiornate.
Cordiali saluti.