Netcrook Logo
👤 SECPULSE
🗓️ 25 Feb 2026   🌍 Europe

Reddit sotto accusa: il Regno Unito infligge una multa da 14,47 milioni di sterline per non aver protetto i dati dei minori

L’autorità britannica per la protezione dei dati sanziona il colosso delle notizie social Reddit per aver esposto i dati personali degli utenti minorenni tramite controlli dell’età e tutele della privacy inadeguati.

È iniziato come un sussurro tra i sostenitori della privacy, ma ora è un boato che riecheggia nei corridoi della Big Tech: Reddit, una delle principali piattaforme di social news al mondo, è stata colpita da una pesantissima multa da 14,47 milioni di sterline da parte dell’Information Commissioner’s Office (ICO) del Regno Unito. L’accusa? Aver trattato illegalmente i dati personali dei bambini e non aver protetto i membri più giovani - e più vulnerabili - della propria comunità online.

Dietro la multa: cosa ha sbagliato Reddit

L’indagine dell’ICO ha messo in luce un difetto critico nell’approccio di Reddit agli utenti minorenni: sebbene il sito vietasse formalmente l’accesso ai minori di 13 anni, si affidava al semplice fatto che gli utenti dichiarassero la propria età - un sistema basato sull’onore che gli esperti di privacy criticano da tempo come inefficace. Di conseguenza, un numero significativo di bambini ha aggirato il filtro d’età e ha avuto accesso alla piattaforma, esponendo i propri dati personali a raccolta e trattamento senza adeguate tutele legali.

Secondo l’ICO, Reddit non ha considerato appieno l’impatto delle proprie pratiche sui diritti e sulla sicurezza dei minori. I sistemi di registrazione e verifica della piattaforma non raggiungevano nemmeno gli standard minimi per la protezione dei minorenni. Questa negligenza ha esposto migliaia - potenzialmente milioni - di giovani utenti a rischi per la privacy, senza una valida base giuridica per il trattamento dei dati.

John Edwards, Information Commissioner del Regno Unito, non ha usato mezzi termini: “È preoccupante che un’azienda delle dimensioni di Reddit sia venuta meno al proprio dovere legale di proteggere le informazioni personali dei bambini. La raccolta e l’uso dei dati degli under 13 sono avvenuti in modi che non potevano comprendere, autorizzare o controllare - esponendoli potenzialmente a contenuti inappropriati.”

L’ICO ha tenuto conto del numero di bambini coinvolti, del potenziale danno e del fatturato globale di Reddit nel determinare l’importo della multa. È significativo che solo a luglio 2025 Reddit abbia introdotto una verifica dell’età più robusta per i contenuti per adulti e abbia richiesto agli utenti di indicare la propria età al momento dell’iscrizione. Ma anche allora, l’ICO ha avvertito che l’autodichiarazione è fin troppo facile da aggirare - soprattutto per i giovani più esperti di tecnologia.

Un campanello d’allarme per il settore

Il caso è un monito netto per tutte le piattaforme online: affidarsi all’onestà degli utenti sulla propria età non basta. I regolatori stanno chiarendo che le aziende devono implementare controlli reali ed efficaci per mantenere i bambini al sicuro - e l’ignoranza non è più una scusa. Il messaggio dell’ICO è inequivocabile: “Le aziende che gestiscono servizi online accessibili ai bambini devono proteggerli. Ciò significa conoscere l’età degli utenti e disporre di misure di verifica adeguate ed efficaci.”

Con l’intensificarsi del controllo, anche gli altri giganti tecnologici dovrebbero stare in allerta. L’era del “non chiedere, non dire” sui dati dei minori sta finendo - e il costo della non conformità sta aumentando rapidamente.

Guardando avanti

La multa a Reddit segna un punto di svolta nel modo in cui i dati dei minori vengono trattati online. Per i genitori, è un promemoria a restare vigili. Per le aziende tecnologiche, è un campanello d’allarme: i giorni dei controlli dell’età blandi e delle tutele della privacy deboli sono contati. Il messaggio dei regolatori è chiaro: quando si tratta della privacy dei bambini, le scorciatoie non sono più tollerate.

WIKICROOK

  • Information Commissioner’s Office (ICO): L’Information Commissioner’s Office (ICO) è l’autorità indipendente del Regno Unito che applica le leggi sulla protezione dei dati e indaga sulle violazioni dei dati personali.
  • Verifica dell’età: La verifica dell’età conferma l’età di un utente, di solito controllando un documento d’identità ufficiale, per limitare l’accesso a contenuti o servizi online soggetti a limiti di età.
  • Self: Il self-preferencing è quando un’azienda favorisce ingiustamente i propri prodotti o servizi rispetto alle offerte dei concorrenti, spesso incidendo sulla concorrenza e sulla scelta dei consumatori.
  • Dati personali: I dati personali sono qualsiasi informazione che possa identificare una persona, come nomi, indirizzi o foto. Richiedono un trattamento attento per la tutela della privacy.
  • Base giuridica: La base giuridica è il motivo legittimo che le organizzazioni devono avere per trattare dati personali ai sensi delle leggi sulla protezione dei dati, come il GDPR.
Reddit children's data UK fine

SECPULSE SECPULSE
SOC Detection Lead
← Back to news