Provvedimenti Garante PrivacyMonitoraggio indipendente
Argomento

e-mail

8 provvedimenti — 5 sanzioni, 0 pareri, 3 altro

Prescrizione Doc. 10272982
03/07/2026

UGL Terziario

Il Garante ha rilevato l'illiceità del trattamento dati effettuato da UGL Terziario, relativo all'accesso all'account di posta elettronica individualizzato assegnato al ricorrente dopo la sua dimissione da dirigente sindacale e il mancato riscontro adeguato all'istanza di accesso ai dati. La violazione riguarda l'assenza di idonea informativa e il diniego non correttamente motivato del diritto di accesso. L'Autorità ha qualificato l'infrazione come violazione minore e ha emesso un ammonimento al sindacato. AI

Leggi l'approfondimento
Sanzione Doc. 10272529
18/06/2026

Piaggio & C. S.p.A.

Il Garante sanziona Piaggio & C. S.p.A. per violazione dei diritti degli interessati in relazione al trattamento della posta elettronica aziendale dei dipendenti licenziati, accesso ai dati e mancato riscontro alle istanze di esercizio dei diritti. La Società è ingiunta al pagamento di euro 460.000,00 e al divieto di accesso al contenuto dei dati raccolti sui sistemi aziendali. AI

€460K Leggi l'approfondimento
Sanzione Doc. 10256748
29/04/2026

Consiglio Nazionale dei Periti Industriali e dei Periti Industriali Laureati

Il Garante accerta che il CNPI ha effettuato un trattamento di dati personali non conforme al principio di liceità mediante l'attivazione di un sistema di inoltro automatico dei messaggi di posta elettronica dall'indirizzo personale di un ex Consigliere alla casella collettiva dell'Ente. Tale condotta ha violato gli artt. 5, 6, 12, 13 e 14 del GDPR. Per le violazioni accertate il Garante applica una sanzione amministrativa pecuniaria di € 3.000,00 AI

€3K Leggi l'approfondimento
Altro Doc. 10241943
17/04/2026

Fornitori dei servizi della società dell'informazione di cui all'art. 1

Il Garante adotta linee guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica. Le linee guida stabiliscono che l'utilizzo di pixel di tracciamento, immagini trasparenti di dimensioni molto ridotte inserite negli e-mail per monitorare l'apertura dei messaggi, è soggetto al consenso preventivo e informato dell'utente. È necessaria un'informativa chiara sulla finalità del tracciamento. Gli utenti devono poter revocare il consenso in modo agevole, anche in forma granulare, mediante link standardizzati nel footer dei messaggi. Per i trattamenti già in corso, è previsto un regime transitorio di 6 mesi dalla pubblicazione in Gazzetta Ufficiale per l'adeguamento. Sono raccomandate misure di privacy by design, quali la generazione di identificativi inintelligibili e non sequenziali associati agli indirizzi e-mail, mantenuti in layer separati della piattaforma. AI

Adozione Leggi l'approfondimento
Sanzione Doc. 10233328
12/03/2026

ITAS Mutua

Il Garante accerta violazioni degli artt. 5, 12, 13, 15 e 88 GDPR e art. 114 Codice Privacy per conservazione prolungata di dati di posta elettronica e navigazione Internet di dipendenti, nonché riscontro incompleto a istanza di accesso. Ordina conformità entro 90 giorni e irrogazione di sanzione di 50.000 euro. AI

€50K Leggi l'approfondimento
Sanzione Doc. 10232061
12/02/2026

Unleadmited S.r.l.

Il Garante dichiara illecito il trattamento dei dati personali effettuato da Unleadmited mediante il sito web https://mediaonline.vinciadesso.com, privo di idonea base giuridica e adeguata informativa. La società è sanzionata per violazione degli artt. 6, 13 e 14 GDPR, con divieto di ulteriore trattamento e obbligo di conformazione alla normativa vigente entro 30 giorni. AI

€5K Leggi l'approfondimento
Prescrizione Doc. 10249833
12/02/2026

Avv. XX

L'Avv. XX, in rappresentanza di una società di recupero crediti, ha comunicato la cessazione di un debito inviando dati personali del debitore a un indirizzo PEC istituzionale non competente (Comando Stazione Carabinieri) anziché al CNA (Centro Nazionale Amministrativo Carabinieri), sede legalmente preposta. Tale comunicazione è stata effettuata in assenza di idonea base giuridica e senza aggiornamento dei dati di contatto. Il Garante ha accertato violazioni degli articoli 5 e 6 GDPR e ha irrogato un ammonimento. AI

Leggi l'approfondimento
Sanzione Doc. 10227081
12/02/2026

Depurazione Acqua S.r.l.

Il Garante ha accertato violazioni degli artt. 5 e 6 GDPR nel trattamento di dati personali per finalità di telemarketing senza idonea base giuridica. La società ha acquisito contatti da Unleadmited senza verificare adeguatamente la legittimità del consenso, utilizzando un sito web con form non conforme alla normativa. È stata irrogata sanzione di 15.000 euro e imposte misure correttive per assicurare il rispetto della normativa nelle future attività promozionali. AI

€15K Leggi l'approfondimento

Gioco di cultura privacy

Sai tutto su e-mail? Mettiti alla prova

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, incluso questo argomento.

Fai il quiz →