Provvedimenti Garante PrivacyMonitoraggio indipendente
Ammonimenti

Tutti gli ammonimenti del Garante Privacy

51 provvedimenti

Ammonimento Doc. 10297203
03/09/2026

Istituto Comprensivo Sassuolo 1 Centro Est

Il Garante accerta l'illiceità del trattamento di dati personali costituito nell'invio di una comunicazione relativa all'assenza dal servizio di una docente all'indirizzo e-mail aziendale del coniuge anziché della ricorrente, a causa di un errore umano durante il travaso dati tra sistemi gestionali. Pur riconoscendo il carattere isolato e colposo della violazione e le misure preventive adottate dall'Istituto, il Garante ammonisce il titolare per violazione dei principi di liceità, correttezza e trasparenza nonché dell'assenza di idonee misure tecniche e organizzative. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10297150
06/08/2026

Oropan S.p.A.

Il Garante accerta la violazione degli artt. 12, par. 3 e 15 GDPR da parte di Oropan S.p.A. per il mancato riscontro tempestivo alle istanze di esercizio del diritto di accesso presentate dal ricorrente. Qualificata come violazione minore, viene disposto un ammonimento anziché una sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10296726
03/09/2026

Comune di Desenzano del Garda

Il Garante dichiara l'illiceità del trattamento dati effettuato dal Comune che ha rilasciato una segnalazione riservata di un dipendente a un collega senza adeguata limitazione del contenuto, violando i principi di liceità, correttezza e minimizzazione dei dati. Sebbene il successivo affisso della segnalazione presso i magazzini comunali sia stato compiuto dal collega autonomamente, il Garante considera la decisione del Comune di divulgare il documento integrale non conforme alla normativa. Il Comune viene ammonito per le violazioni accertate, ritenute di carattere isolato e colposo. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10292539
14/07/2026

Avv. XX

Il Garante dichiara illecito il trattamento di dati personali effettuato da un avvocato nei confronti di una cliente per violazione dell'obbligo di informativa previa. Sebbene l'avvocato abbia asserito di aver esposto un'informativa in sala d'attesa, non ha provato in modo certo e dimostrabile il rilascio della medesima alla cliente, violando i principi di accountability e trasparenza. Adotta ammonimento senza sanzione pecuniaria valutando la violazione come minore. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10292514
14/07/2026

Arredissima Verona s.r.l.

Il Garante accerta la violazione degli artt. 12, par. 3, e 15 GDPR per mancato riscontro all'istanza di accesso ai dati personali presentata dalla ricorrente. La violazione è qualificata come minore e non sanzionata pecuniariamente, bensì con ammonimento al titolare del trattamento. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10292068
14/07/2026

Casa di Cura Sileno e Anna Rizzola S.p.A.

La Casa di Cura ha violato gli articoli 12 e 15 del GDPR non fornendo tempestivamente al paziente la prima copia gratuita della cartella clinica, come richiesto e come stabilito dalla Corte di Giustizia UE nella sentenza C-307/22 del 26 ottobre 2023. Il Garante ammonisce il titolare senza irrogare sanzione pecuniaria, qualificando la violazione come minore alla luce dell'assenza di dolo, della tardiva ma successiva conformazione e delle misure organizzative adottate. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10287438
23/07/2026

Eni Plenitude S.p.A. Società Benefit

Il Garante ammonisce Eni Plenitude per aver omesso di fornire tempestivo riscontro a un'istanza di rettifica ex art. 16 GDPR, in cui un cliente richiedeva la rimozione del proprio indirizzo email erroneamente associato a un terzo. Sebbene la Società abbia successivamente corretto il dato e implementato procedure interne più efficaci, la violazione degli artt. 12 e 16 GDPR è stata accertata. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10289286
03/07/2026

ReLife Recycling s.r.l.

ReLife Recycling s.r.l. non ha riscontrato la richiesta di accesso ai dati personali del ricorrente entro un mese dal ricevimento, né lo ha informato dei motivi dell'inottemperanza, violando gli artt. 12, par. 3 e 4 del GDPR. Il Garante ha qualificato la violazione come minore e ha disposto un ammonimento anziché una sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10286374
14/07/2026

Comune di Chivasso

Il Garante accerta la violazione dell'art. 13 GDPR da parte del Comune di Chivasso per incompletezza delle informazioni rese ai dipendenti sui tempi di conservazione dei metadati di posta elettronica. Emana un ammonimento anziché sanzione pecuniaria, considerando la natura colposa della violazione, le dimensioni ridotte dell'ente, la cooperazione offerta e la tempestiva correzione adottata. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10286342
14/07/2026

Istituto Omnicomprensivo Scuola Europea di Brindisi

L'Istituto ha inviato una comunicazione relativa alle elezioni RSU con gli indirizzi email personali dei destinatari in chiaro anziché in copia nascosta, causando la reciproca conoscenza dei dati personali. Pur riconoscendo la violazione dovuta a errore umano, il Garante ha ammonito l'Istituto senza irrogare sanzione pecuniaria, considerato il carattere episodico della violazione e le misure correttive adottate. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10281021
23/07/2026

R.T.I. - Reti Televisive Italiane S.p.A.

Il Garante ammonisce R.T.I. per aver creato e diffuso deepfake del giornalista Enrico Mentana nei video del programma Striscia la Notizia, alterandone l'immagine e la voce senza disclaimer sufficientemente chiari, violando i principi di liceità, correttezza e trasparenza. È stato inoltre disposto il divieto di ulteriore trattamento dei dati del ricorrente con le medesime modalità, salvo conservazione per usi giudiziari. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10272982
03/07/2026

UGL Terziario

Il Garante ha rilevato l'illiceità del trattamento dati effettuato da UGL Terziario, relativo all'accesso all'account di posta elettronica individualizzato assegnato al ricorrente dopo la sua dimissione da dirigente sindacale e il mancato riscontro adeguato all'istanza di accesso ai dati. La violazione riguarda l'assenza di idonea informativa e il diniego non correttamente motivato del diritto di accesso. L'Autorità ha qualificato l'infrazione come violazione minore e ha emesso un ammonimento al sindacato. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10268606
18/06/2026

SanitaService Asl Le s.r.l. Unipersonale

Il Garante ha accertato la violazione degli artt. 5, par. 1, lett. a), 6 e 9, par. 2, lett. b), del Regolamento (UE) 2016/679, nonché dell'art. 2-ter del Codice della privacy, da parte di SanitaService Asl Le s.r.l. Unipersonale per aver consentito l'affissione in bacheca aziendale di un'email contenente dati personali relativi allo stato di salute di due dipendenti (assenze per motivi di salute), in assenza di base giuridica e non conforme al principio di liceità, correttezza e trasparenza. L'email è rimasta affissa per un periodo compreso tra una settimana e circa un mese. Il coordinatore che ha affisso il documento ha agito di propria iniziativa, non conforme alle procedure aziendali. La condotta è stata qualificata come violazione minore. AI

Accertata violazione Leggi l'approfondimento →
Ammonimento Doc. 10266190
11/06/2026

Comune di Piacenza

Il Garante dichiara l'illiceità del trattamento dei dati personali (nomi e condizioni di revisione valutativa) di due dipendenti comunali notificati in unico verbale senza oscuramento, violando i principi di liceità e trasparenza. Nonostante il carattere colposo dell'errore e l'assenza di una base giuridica, il Garante ammonisce il Comune per la violazione, ritenendo sussistente una violazione minore. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10269661
11/06/2026

Agenzia Italiana del Farmaco (AIFA)

Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dall'AIFA per violazione dell'art. 12, parr. 3 e 4, del Regolamento (UE) 2016/679, non avendo fornito riscontro all'istanza di accesso ai dati personali presentata dall'interessato nei termini previsti. L'AIFA ha risposto solo a seguito dell'invito formulato dall'Autorità. Il Garante ammonisce l'AIFA per la violazione, qualificata come violazione minore. Dispone la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno. AI

Ammonimento Leggi l'approfondimento →
Ammonimento Doc. 10266299
11/06/2026

Persona fisica

Il Garante dichiara illecita la condotta del titolare del trattamento consistita nella pubblicazione di dati personali di soggetti minorenni (nome, cognome, data di nascita) su un sito internet dedicato a ranking e competizioni sportive, in assenza di idonea base giuridica, del principio di minimizzazione, di informativa privacy e di criteri certi di conservazione. Prende atto della rimozione integrale dei dati e della sospensione del sito, e rivolge ammonimento al titolare rimandolo al rispetto dei principi di liceità, correttezza e minimizzazione nei futuri trattamenti, con particolare richiamo all'acquisizione del consenso specifico degli interessati e dei genitori per i minori. AI

Parziale accoglimento Leggi l'approfondimento →
Ammonimento Doc. 10271850
28/05/2026

Il Sole24ORE S.p.A.

Il Garante accerta le violazioni degli artt. 6, 24, 25 e 32 del Regolamento e 130 del Codice Privacy a carico di Il Sole24ORE S.p.A. per aver inviato comunicazioni commerciali via mail senza idonea base giuridica e per aver adottato misure tecniche ed organizzative non idonee a impedire tali violazioni. Non accerta la responsabilità per le violazioni degli artt. 12 e 17. Rivolge ammonimento, ingiunge conformazione ai trattamenti, impone divieto di trattamento dei dati degli interessati coinvolti e ordina comunicazione entro sessanta giorni. Non applica sanzione pecuniaria. AI

Sfavorevole Leggi l'approfondimento →
Ammonimento Doc. 10262480
28/05/2026

Consorzio Italia

Il Garante rileva l'illiceità del trattamento effettuato da Consorzio Italia per violazione degli artt. 12 e 15 del GDPR e dell'art. 157 del Codice della privacy. Il Consorzio, in qualità di titolare del trattamento, non ha fornito riscontro alla richiesta di accesso ex art. 15 GDPR presentata dalla reclamante in data 13 luglio 2022, né ha risposto alla successiva richiesta di informazioni inviata dall'Autorità ai sensi dell'art. 157 del Codice. Il Garante ammonisce il Consorzio per aver effettuato trattamenti in violazione degli artt. 12 e 15 del GDPR e per aver violato l'art. 157 del Codice. AI

Rilevazione illiceità e ammonimento Leggi l'approfondimento →
Ammonimento Doc. 10259894
28/05/2026

Università degli studi di Bari Aldo Moro

Il Garante accerta la violazione dei principi di liceità, correttezza, trasparenza e minimizzazione dei dati (art. 5, par. 1, lett. a) e c) GDPR) da parte dell'Università degli studi di Bari Aldo Moro. L'Università ha trasmesso al soggetto controinteressato, nell'ambito di una richiesta di accesso civico generalizzato, l'integrale istanza del ricorrente contenente dati eccedenti e non necessari quali il numero di telefono e l'indirizzo di residenza. Il Garante qualifica la violazione come minore e dispone l'ammonimento del titolare del trattamento, ritenendo insufficienti le giustificazioni addotte basate sulla presunta autorizzazione incondizionata del ricorrente. AI

Accertamento di violazione con ammonimento Leggi l'approfondimento →
Ammonimento Doc. 10259336
14/05/2026

Università degli Studi di Genova

L'Università ha comunicato dati personali relativi a condanne penali e reati di un ricorrente alla CADA in una memoria difensiva, dichiarando di voler evidenziare la non attendibilità della persona. Il Garante ha ritenuto tale comunicazione esorbitante rispetto all'esigenza di difesa nel procedimento e priva di necessità, in quanto le informazioni non avevano attinenza diretta con i fatti oggetto del ricorso. L'Ateneo è stato ammonito per violazione dei principi di liceità, correttezza e trasparenza e per carenza di base giuridica. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10259305
14/05/2026

Comune di Reggio Calabria

Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dal Comune di Reggio Calabria mediante trasmissione di filmati di videosorveglianza all'Ufficio Motorizzazione Civile per procedimenti amministrativi relativi a violazioni del codice della strada, in violazione dei principi di liceità, correttezza e trasparenza e in assenza di base giuridica. Pur riconoscendo la violazione carattere colposo e la complessità giuridica della questione, il Garante ammonisce il Comune. AI

Accertamento di violazione Leggi l'approfondimento →
Ammonimento Doc. 10251841
29/04/2026

Sig.ra XX

Il Garante ha dichiarato illecito il trattamento consistente nella pubblicazione su social network di immagini raffiguranti minori infraquattordicenni, effettuata dalla madre senza il consenso dell'altro genitore esercente la responsabilità genitoriale. Ha disposto il divieto di ulteriore trattamento delle immagini con riguardo alla loro pubblicazione su social network e ha ammonito la destinataria sulla necessità di acquisire il previo consenso dell'altro genitore per simili pubblicazioni. AI

Accoglimento totale Leggi l'approfondimento →
Ammonimento Doc. 10254285
29/04/2026

Presidenza del Consiglio dei ministri – Dipartimento della Protezione Civile

Il Garante accerta la violazione degli artt. 5, par. 1, lett. b) e c), e 12, parr. 3 e 4, del Regolamento (UE) 2016/679 commessa dalla Presidenza del Consiglio dei ministri – Dipartimento della Protezione Civile. Il Dipartimento ha pubblicato online per un periodo eccessivo un elenco contenente dati personali comuni (nome, cognome e macroarea) di soggetti tra cui la ricorrente, in violazione dei principi di limitazione della finalità e minimizzazione. Inoltre, ha omesso di fornire tempestivo riscontro all'istanza di esercizio dei diritti presentata dalla ricorrente. Qualificata come violazione minore, è stato irrogato ammonimento. AI

Accertamento di violazione con ammonimento Leggi l'approfondimento →
Ammonimento Doc. 10254302
17/04/2026

Attitude S.r.l.

Il Garante accerta la violazione degli artt. 12 e 15 GDPR per il mancato riscontro a un'istanza di esercizio del diritto di accesso e rivolge un ammonimento ad Attitude S.r.l. Vengono archiviate le altre contestazioni relative agli artt. 5, 6, 7 GDPR e art. 130 Codice Privacy. Il titolare aveva adottato misure correttive in corso di procedimento, inclusa l'attivazione di una casella di posta dedicata alle richieste di diritti degli interessati. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10254140
17/04/2026

Ministero dell'Interno - Dipartimento della Pubblica Sicurezza - Polizia di Stato

Il Garante dichiara illecito il trattamento di dati personali (assenze per malattia) effettuato dalla Polizia di Stato in relazione a procedimenti disciplinari, per violazione dei principi di liceità, correttezza e trasparenza, nonché per tardivo riscontro alle richieste di esercizio dei diritti degli interessati. Il Ministero è ammonito per le violazioni riscontrate. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10247832
26/03/2026

Dipartimento della Pubblica Sicurezza - Direzione Centrale della Polizia Criminale - Servizio Sistemi Informativi

Il Garante dichiara illecito il trattamento dei dati personali dell'interessato effettuato nel CED Interforze per violazione del principio di limitazione della conservazione e dell'obbligo di cancellazione. I dati sono stati conservati oltre i termini di legge fino a novembre 2025, nonostante la richiesta di cancellazione risalente al 2021. Il Garante ammonisce il Dipartimento per la violazione accertata e annota le violazioni nel registro interno. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10246275
26/03/2026

Compass Banca S.p.A.

Il Garante ha accertato violazioni degli articoli 5 par. 1 lett. c), 24 par. 1 del GDPR e dell'articolo 130 comma 2 del Codice Privacy per l'invio di una comunicazione promozionale indesiderata a seguito di conservazione inadeguata di liste di contatto non aggiornate nel repository del provider di mailing. Tuttavia, qualificando il caso come violazione minore e considerando le misure correttive già implementate dalla Società, il Garante ha disposto un ammonimento senza irrogare sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10242536
26/03/2026

Ministero della giustizia

Il Garante ordina al Ministero della giustizia di rendere immediatamente inaccessibili i dati personali dei sottoscrittori di proposte referendarie e di legge popolare scadute conservati sulla piattaforma digitale, proteggendoli mediante misure tecniche anti-accesso illecito. Il trattamento risulta privo di base giuridica in violazione del GDPR. Il Ministero deve comunicare entro tre mesi le misure adottate per conformarsi e specificare il numero degli interessati coinvolti. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10241926
26/03/2026

Il Gazzettino S.p.A.

Il Garante ha accertato la violazione degli obblighi di risposta alle istanze di esercizio dei diritti degli interessati da parte della testata giornalistica Il Gazzettino. La ricusazione di rispondere all'istanza inviata via pec durante il periodo estivo, pur seguito da rimozione volontaria dell'articolo, configura violazione degli artt. 5, 12 e 24 GDPR. Il Garante ha rivolto un ammonimento al titolare, rimarcando l'obbligo di fornire riscontro adeguato e tempestivo alle richieste di esercizio dei diritti, indipendentemente dal canale utilizzato o da circostanze organizzative. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10242852
26/03/2026

Nicolò Cristaldi

Il Garante accerta la violazione dei principi di liceità, correttezza e minimizzazione dei dati nella pubblicazione integrale di un atto giudiziario su Facebook. Nonostante il diritto di cronaca e l'interesse pubblico alla conoscenza dei fatti, la divulgazione completa della comunicazione dell'emissione di un decreto penale risulta eccedente rispetto alle necessarie finalità informative. Il Garante rivolge un ammonimento al titolare, richiamandolo al rispetto dei principi di essenzialità e limitazione dei contenuti diffusi. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10241455
26/03/2026

Fix It s.r.l.s.

Il Garante accerta la violazione degli artt. 5, 6 GDPR e 130 Codice Privacy per invio di comunicazione commerciale senza base giuridica. Rivolge ammonimento alla società per l'illecito trattamento. Archivia la contestazione relativa agli artt. 12 e 15 GDPR per assenza di evidenze della mancata risposta alla richiesta di accesso, non riscontrata nei fascicoli istruttori. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10237263
12/03/2026

Ministero dell'Interno

Il Garante ha accertato la violazione del principio di trasparenza e degli obblighi di comunicazione del Ministero dell'Interno per aver indicato nel portale della Carta d'Identità Elettronica un recapito non aggiornato del Responsabile della Protezione dei Dati, causando il tardivo riscontro alla richiesta di esercizio del diritto di cancellazione. Il Ministero è stato ammonito per le violazioni degli articoli 5, 12 e 13 GDPR e ha provveduto ad aggiornare l'informativa. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10236298
12/03/2026

La Tabaccheria Magie di Fumo

Il Garante dichiara illecito il trattamento mediante videosorveglianza per violazione dei principi di trasparenza e informativa (artt. 5 e 13 GDPR). Pur qualificando la condotta come violazione minore senza sanzione pecuniaria, ammonisce la titolare e le ingiunge di collocare entro 30 giorni idonea cartellonistica informativa, considerando che la segnaletica era stata precedentemente rimossa da terzi. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10237805
26/02/2026

avvocato (XX)

Il Garante dichiara illecito il trattamento di dati personali effettuato da un avvocato che ha notificato atti giudiziari all'indirizzo PEC professionale del ricorrente senza idonea base giuridica, violando i principi di liceità e minimizzazione dei dati. Pur accertando la violazione degli artt. 5 e 6 GDPR, il Garante iroga un ammonimento anziché sanzione pecuniaria, considerando il numero limitato di destinatari, l'esaurimento della condotta e l'assenza di precedenti. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10236253
26/02/2026

Sole 24 Ore S.p.A.

Il Garante accoglie il reclamo di una persona i cui articoli di archivio storico contenevano informazioni su una vicenda giudiziaria risoltasi con suo proscioglimento. Ordina a Sole 24 Ore di completare l'aggiornamento includendo la data della decisione favorevole della magistratura elvetica, sia nelle versioni digitali e preview sia nei pdf dell'archivio. Dispone ammonimento per violazione del diritto di rettifica e integrazione dati. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10232933
26/02/2026

avvocato XX

Il Garante dichiara illecito il trattamento di dati giudiziari effettuato da un avvocato che ha comunicato al datore di lavoro della controparte informazioni sulla sua qualità di imputata in un procedimento penale, al fine di verificarne la capienza patrimoniale per una futura azione risarcitoria. La comunicazione viola i principi di liceità, correttezza e minimizzazione dei dati. L'avvocato viene ammonito. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10232565
26/02/2026

Società Editrice Esculapio s.r.l.

Il Garante accerta la violazione degli artt. 6 e 13 GDPR e dell'art. 130 Codice Privacy da parte della casa editrice per aver inviato comunicazione commerciale all'indirizzo email istituzionale di un docente universitario senza consenso preventivo e fornendo informazione inesatta circa l'iscrizione a un database. Irrogato ammonimento senza sanzione pecuniaria né misure correttive, valutato il comportamento collaborativo della Società e l'assenza di pregiudizio per l'interessato. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10234504
26/02/2026

Ministero del Lavoro e delle Politiche Sociali

Il Garante ha accertato violazioni dei principi di minimizzazione dei dati e di privacy by design nel trattamento delle comunicazioni obbligatorie a fini statistici. Il Ministero conservava dati identificativi in chiaro nel repository XML, comprese categorie protette ex lege 68, senza adeguate misure di pseudonimizzazione. Qualificata come violazione minore, è stata irrogata un'ammonizione con prescrizione di completare la pseudonimizzazione secondaria e implementare controlli automatizzati per le singolarità entro 120 giorni. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10232620
26/02/2026

Azienda Ospedaliero Universitaria di Sassari

Il Garante dichiara illecito il trattamento di dati sanitari da parte dell'AOU di Sassari, che ha inserito erroneamente esami diagnostici di una paziente nella cartella clinica di un'altra paziente. L'Autorità qualifica la violazione come minore e ammonisce il titolare, ritenendo sufficienti le misure correttive già implementate e l'assenza di dolo. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10232869
26/02/2026

Fondazione Centro sperimentale di cinematografia

Il Garante accerta l'illiceità della pubblicazione, sul sito istituzionale, di una delibera di licenziamento contenente i dati personali di un dipendente senza adeguata base giuridica. Nonostante la violazione accertata, non viene inflitta sanzione pecuniaria bensì ammonimento, considerando il carattere isolato del fatto, la successiva oscurazione dei dati, la colpevolezza non intenzionale e l'assenza di precedenti violazioni pertinenti. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10236867
26/02/2026

Editrice del Mezzogiorno S.r.l.

Il Garante ha dichiarato infondato il reclamo relativo alla rimozione di un articolo di stampa su una condanna successivamente revocata e ha archiviato la contestazione sulla deindicizzazione e aggiornamento. Ha però ammonito l'editore per violazione degli obblighi di correttezza e trasparenza nei rapporti con gli interessati, in quanto non ha fornito alcun riscontro alle richieste preliminari ai sensi degli artt. 12, parr. 3 e 4 GDPR, indipendentemente dal merito della richiesta. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10225045
12/02/2026

Azienda Sanitaria Locale Verbanio Cusio Ossola

L'ASL ha comunicato a un creditore procedente l'informazione che un dipendente, a seguito di mobilità, prestava servizio presso un'altra amministrazione, allo scopo di agevolare il recupero di debiti tributari del dipendente stesso. Il Garante ha ritenuto tale comunicazione illecita per mancanza di base giuridica e violazione dei principi di liceità, correttezza e trasparenza, emettendo un ammonimento. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10224476
12/02/2026

Fersovere Srl

Il Garante accerta violazioni dell'art. 6 GDPR e dell'art. 130 Codice Privacy per invio di comunicazioni promozionali via email senza consenso, e violazioni degli artt. 12 e 15 GDPR per mancato o inadeguato riscontro alle richieste di accesso. In ragione della natura minore della violazione e delle misure correttive adottate dalla società, il Garante dispone ammonimento senza sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10249833
12/02/2026

Avv. XX

L'Avv. XX, in rappresentanza di una società di recupero crediti, ha comunicato la cessazione di un debito inviando dati personali del debitore a un indirizzo PEC istituzionale non competente (Comando Stazione Carabinieri) anziché al CNA (Centro Nazionale Amministrativo Carabinieri), sede legalmente preposta. Tale comunicazione è stata effettuata in assenza di idonea base giuridica e senza aggiornamento dei dati di contatto. Il Garante ha accertato violazioni degli articoli 5 e 6 GDPR e ha irrogato un ammonimento. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10226138
12/02/2026

Comune di Tires

Il Garante ha accertato che il Comune di Tires ha violato il principio di minimizzazione dei dati (art. 5, par. 1, lett. c, RGPD) pubblicando online il nominativo di un cittadino che aveva presentato opposizione a deliberazioni comunali. Pur riconoscendo la fattispecie come violazione minore e considerando che il Comune ha prontamente rimosso i dati, il Garante ha disposto un ammonimento anziché una sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10223781
29/01/2026

L'Alba società cooperativa sociale

Il Garante ammonisce L'Alba società cooperativa sociale per non aver fornito tempestivo riscontro a un'istanza di accesso ai dati personali entro i termini di legge. La violazione riguarda il mancato rispetto del termine di un mese previsto dall'articolo 12, paragrafo 3 del GDPR, nonostante successivamente la cooperativa abbia comunque fornito le informazioni richieste. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10223836
29/01/2026

Comune di Mirabella Eclano

Il Garante ammonisce il Comune di Mirabella Eclano per aver diffuso online dati personali (nominativo e codice fiscale) in delibere di giunta e verbali di conciliazione senza adottare misure di minimizzazione, e per aver risposto tardivamente a una richiesta di esercizio dei diritti oltre il termine di 30 giorni previsto dal RGPD. Il provvedimento tiene conto della natura colposa della violazione, delle ridotte dimensioni dell'ente e delle misure correttive già adottate. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10232091
29/01/2026

avvocato XX

Il Garante accerta l'illiceità del trattamento di dati personali costituiti da file audio di intercettazioni telefoniche diffusi da un avvocato a fini di contestazione politica, in violazione dell'articolo 6 GDPR. L'interesse legittimo alla contestazione politica non prevale sulla tutela costituzionale delle comunicazioni telefoniche. L'Autorità ammonisce l'avvocato per la violazione accertata. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10221777
29/01/2026

Istituto d'Istruzione superiore statale Enrico Fermi – Leonardo da Vinci

L'Istituto ha comunicato illegittimamente dati personali e dati relativi alla salute del figlio dei ricorrenti ai compagni di classe tramite email sull'invito al PEI e ha inviato a tutti i genitori della classe l'elenco degli alunni con date di nascita, in violazione dei principi di liceità e minimizzazione. Il Garante dichiara illecita la condotta e ammonisce l'Istituto, ritenendo la violazione minore vista la natura dell'errore materiale e le misure correttive adottate. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10213865
16/01/2026

Ostilia S.r.l.

Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR per l'invio via email in chiaro di una comunicazione su posizioni debitorie a 37 destinatari, con visibilità reciproca degli indirizzi e dati personali della ricorrente. La violazione è stata qualificata come minore a causa del carattere colposo (errore di digitazione), dell'evento isolato, della difficoltà gestionale della società e della sua sottoposizione a concordato preventivo, per cui è stato disposto ammonimento anziché sanzione pecuniaria. AI

— Leggi l'approfondimento →
Ammonimento Doc. 10220288
16/01/2026

Istituto Comprensivo Statale Alghero 2

Il Garante ha accertato la violazione degli artt. 5, 6 e 9 GDPR e dell'art. 2-ter del Codice Privacy per la divulgazione non autorizzata di dati sanitari di una docente a una collega mediante una nota di riscontro unificata a due reclami sindacali distinti. L'Istituto ha commesso un errore di valutazione in buona fede nel consolidare le risposte ai due reclami senza separare adeguatamente i dati personali e sensibili degli interessati. Il Garante ha qualificato la violazione come minore, considerando il carattere episodico e colposo della condotta, nonché le misure correttive successivamente adottate dall'Istituto. AI

— Leggi l'approfondimento →