Provvedimenti Garante PrivacyMonitoraggio indipendente
Argomento

Banche credito e finanza

4 provvedimenti — 2 sanzioni, 2 pareri

Parere Doc. 10259660
28/05/2026

Banca d'Italia

Il Garante esprime parere favorevole sullo schema di Regolamento della Banca d'Italia recante disposizioni sul trattamento dei dati personali effettuato nell'ambito delle attività di supporto all'Arbitro Bancario Finanziario (ABF). Lo schema disciplina il trattamento dei dati per: gestione della documentazione per nomina e rinnovo dei componenti del collegio ABF; gestione dei dati nei procedimenti ABF; analisi della documentazione tramite strumenti di ricerca avanzata e sistemi di IA. Il provvedimento, modificato secondo le osservazioni fornite dall'Ufficio, rispetta i principi di privacy by design e by default, minimizzazione dei dati, limitazione della finalità e trasparenza. Con riferimento ai trattamenti mediante IA, il Garante evidenzia l'importanza di misure quali l'anonimizzazione preventiva, l'autonomia decisionale umana, la supervisione multidisciplinare e il continuo monitoraggio della valutazione d'impatto sulla protezione dei dati. AI

Favorevole Leggi l'approfondimento
Sanzione Doc. 10241537
17/04/2026

Poste Italiane S.p.a.; Postepay S.p.a.

Il Garante accerta l'illiceità del trattamento dei dati personali degli utenti delle app Bancoposta e PostePay su Android, condotto tramite ThreatMetrix per monitorare software dannosi. Le violazioni riguardano assenza di valida base giuridica, mancanza di DPIA, insufficiente informativa e conservazione dati oltre i termini proporzionati. Sono ordinate l'interruzione dei trattamenti entro 10 giorni e l'individuazione di specifiche tempistiche di conservazione entro 30 giorni. AI

€12,5M Leggi l'approfondimento
Sanzione Doc. 10234984
26/03/2026

Intesa Sanpaolo S.p.A.

Il Garante accerta la violazione degli articoli 5, 24, 32, 33 e 34 del GDPR per gli accessi abusivi effettuati da un dipendente alle informazioni bancarie di oltre 3.500 clienti tra il 21 febbraio 2022 e il 24 aprile 2024. La Banca ha omesso di comunicare tempestivamente e completamente il data breach all'Autorità e agli interessati, comprometendo la capacità di intervento e la possibilità di adoperate misure di mitigazione del rischio. Il provvedimento impone la pubblicazione dell'ordinanza e il rafforzamento dei presidi di sicurezza già avviati dalla Banca. AI

€31,8M Leggi l'approfondimento
Parere Doc. 10241495
26/03/2026

Presidenza del Consiglio dei ministri

Il Garante esprime parere favorevole sullo schema di decreto legislativo di recepimento della VI Direttiva Antiriciclaggio, che disciplina l'accesso alle informazioni sulla titolarità effettiva in conformità alla sentenza CGUE del 22 novembre 2022. Lo schema introduce un regime di accesso selettivo per le autorità competenti e i soggetti obbligati, nonché un meccanismo di accesso su base di legittimo interesse per altri richiedenti. Il provvedimento mira a bilanciare le esigenze di contrasto del riciclaggio con i diritti alla protezione dei dati personali. AI

Favorevole Leggi l'approfondimento

Gioco di cultura privacy

Sai tutto su Banche credito e finanza? Mettiti alla prova

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, incluso questo argomento.

Fai il quiz →